삼성은 영국 고객에게 거의 1년 동안 회사 시스템에 영향을 미친 보안 위반에 대해 알렸습니다. 범죄자들은 고객의 개인 데이터에 접근할 수 있었지만 삼성은 이 진술 외에 더 자세한 내용을 제공하지 않았습니다.
2019년 7월 1일부터 2020년 6월 30일까지 삼성 공식 전자상거래 매장을 통해 삼성 기기를 구매한 영국 고객의 데이터가 '승인되지 않은 개인'에 의해 유출되었습니다. 삼성은 2023년 11월 13일에 취약점을 발견하여 알려지지 않은 해커가 회사에서 사용하는 타사 비즈니스 애플리케이션의 보안 허점을 악용하여 시스템에 액세스할 수 있음을 확인했습니다.
삼성은 이메일을 통해 해커들이 1년에 걸쳐 불특정 다수 사용자의 '일부' 개인정보를 획득했다고 밝혔습니다. 회사 자체 조사에 따르면 손상된 데이터에는 고객의 이름, 전화번호, 집 주소 및 이메일 주소가 "포함될 수 있습니다". 한국 회사는 비밀번호나 은행 또는 신용카드 정보와 같은 '금융' 정보는 영향을 받지 않았다고 말했습니다.
삼성은 새로운 사이버 보안 사고가 영국 지역으로 제한되어 있으며, 이번에는 미국과 전 세계의 고객, 직원, 소매업체 및 기타 당사자가 안전할 것이라고 확인했습니다. 취약점이 발견된 직후 삼성은 이 사건을 영국 정보위원회에 보고했습니다.
ICO 대변인은 거대 가전제품 회사가 영국 데이터 보호 기관에 이 문제를 보고했으며 ICO 조사관들이 현재 "조사를 진행 중"이라고 확인했습니다. 삼성전자 대표나 ICO는 다수의 영국 시민에게 영향을 미쳤을 수 있는 데이터 침해에 대한 자세한 내용을 제공하지 않았습니다.
삼성의 최근 보안 침해 이력은 우려스럽습니다. 이는 지난 몇 년간 회사가 겪은 세 번째 주요 사건이기 때문입니다. 2022년 9월, 한국 회사는 해커들이 미국 시스템에 있는 일부 정보에 접근할 수 있었다고 말했습니다.
세 번째 사건은 2022년 3월 Lapsus$ 해커가 삼성 서버에서 획득한 약 200GB의 기밀 데이터를 유출하면서 회사에 영향을 미쳤습니다. 방대한 양의 데이터에는 Galaxy 스마트폰의 다양한 기술 구성 요소에 대한 소스 코드, 생체 인식 잠금 해제 방법 알고리즘 등이 포함되어 있습니다. 삼성은 '특정 내부 데이터'가 승인되지 않은 당사자에 의해 '도난당'했다고 확인했습니다.