Seguridad | Violación

Samsung admite brecha de datos en Reino Unido por hackers

Samsung admite una nueva brecha de datos que afecta a los clientes del Reino Unido

Samsung ha admitido que hackers accedieron a los datos personales de los clientes con sede en el Reino Unido durante una brecha de sus sistemas que duró un año. La compañía fue alertada recientemente sobre el incidente de seguridad, que resultó en la obtención ilegal de cierta información de contacto de algunos clientes de la tienda en línea de Samsung en el Reino Unido.

Ataque a través de una aplicación de terceros

Según una carta enviada a los clientes afectados, Samsung admitió que los atacantes explotaron una vulnerabilidad en una aplicación empresarial de terceros no especificada para acceder a la información personal de los clientes que realizaron compras en la tienda de Samsung en el Reino Unido entre el 1 de julio de 2019 y el 30 de junio de 2020. Sin embargo, Samsung no proporcionó detalles sobre cómo los hackers accedieron a sus sistemas internos.

Datos personales comprometidos

En la carta compartida en las redes sociales, Samsung informó a los clientes afectados que los hackers podrían haber accedido a sus nombres, números de teléfono, direcciones postales y direcciones de correo electrónico. Sin embargo, la compañía aseguró que no se vieron afectados datos financieros, como detalles bancarios o de tarjetas de crédito, ni contraseñas de los clientes.

Incumplimiento de notificación

La carta también reveló que Samsung no descubrió la brecha hasta más de tres años después, el 13 de noviembre de 2023. Esto plantea preocupaciones sobre la capacidad de la compañía para detectar y responder rápidamente a las infracciones de seguridad en sus sistemas.

Tercera violación de datos en dos años

Este incidente marca la tercera vez que Samsung ha revelado una violación de datos en los últimos dos años. En septiembre de 2022, la compañía confirmó que los atacantes habían accedido a cierta información de algunos de sus sistemas en Estados Unidos, sin revelar la cantidad de clientes afectados. Antes de eso, en marzo de 2022, Samsung confirmó haber sufrido una brecha después de que los hackers de Lapsus$ afirmaran haber obtenido y filtrado casi 200 gigabytes de datos confidenciales de los sistemas de la compañía, incluido el código fuente de diversas tecnologías y algoritmos para operaciones de desbloqueo biométrico.

Respuesta y acciones futuras

Samsung ha informado del incidente a la Oficina del Comisionado de Información (ICO) del Reino Unido y está colaborando con ellos en la investigación. Por su parte, el ICO ha confirmado que está al tanto del incidente y llevará a cabo las correspondientes indagaciones. La compañía también deberá tomar medidas para fortalecer la seguridad de sus sistemas y proteger los datos personales de sus clientes en el futuro, ya que esta última brecha pone en duda la efectividad de sus medidas de seguridad actuales.

A medida que los ataques cibernéticos continúan aumentando en frecuencia y sofisticación, es fundamental que las empresas inviertan en medidas de seguridad adecuadas para proteger los datos de sus clientes. Además, es importante que informen rápidamente a los afectados en caso de una violación de datos para que puedan tomar las medidas necesarias para protegerse contra posibles consecuencias negativas, como el robo de identidad o el fraude.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Ciberseguridad autónoma

Armadin recauda 189,9 millones para ciberseguridad con IA

Armadin, una startup de ciberseguridad fundada por Kevin Mandia, ha recaudado 189,9 millones de dólares en financiación. Su enfoque se centra en desarrollar agentes autónomos...

Ciberataques masivos

Salt Typhoon ataca telecomunicaciones globales y roba millones de datos

Salt Typhoon, un grupo de hacking vinculado a China, ha realizado ataques cibernéticos masivos en telecomunicaciones globales, robando millones de registros y comprometiendo infraestructuras críticas....

Ciberataque ruso

Hackers rusos atacan a usuarios de Signal y WhatsApp

Un informe de inteligencia de los Países Bajos revela una campaña de hacking por parte de hackers rusos, enfocada en usuarios de Signal y WhatsApp,...

Escándalo privacidad

Escándalo en Italia por ataque de spyware a periodista

El ataque de spyware al periodista Francesco Cancellato ha desatado un escándalo en Italia, cuestionando la privacidad y la libertad de prensa. La falta de...

Hacking iPhones

Nuevo kit de hacking amenaza la seguridad de iPhones antiguos

Investigadores han descubierto el kit de hacking Coruna, que compromete iPhones con software antiguo. Originalmente desarrollado para vigilancia gubernamental, ha caído en manos de cibercriminales,...

Ciberseguridad híbrida

Ciberseguridad crucial en la nueva guerra entre Estados Unidos e Irán

La reciente guerra entre Estados Unidos e Irán ha evidenciado la importancia de la ciberseguridad en los conflictos modernos, donde los ciberataques y la manipulación...

Desafíos digitales

Fig Security revoluciona la seguridad digital con monitorización en tiempo real

Las empresas enfrentan crecientes desafíos de seguridad en la era digital. Fig Security ofrece soluciones innovadoras para la monitorización en tiempo real, permitiendo a las...

Privacidad tecnológica

App Nearby Glasses detecta gafas que graban sin permiso

La aplicación Nearby Glasses permite detectar gafas inteligentes que graban sin consentimiento, abordando preocupaciones sobre la privacidad en la era digital. Desarrollada por Yves Jeanrenaud,...