Australia điều tra vụ rò rỉ thông tin khách hàng của Medibank
Văn phòng Ủy viên thông tin Australia (OAIC) thông báo đã mở cuộc điều tra sơ bộ về vụ tấn công mạng nhằm vào Medibank có thể đã làm rò rỉ thông tin của rất nhiều khách hàng.
Medibank là một trong những công ty bảo hiểm y tế lớn nhất tại Australia.
Theo thông báo đưa ra này 20/10, OAIC khẳng định ưu tiên hàng đầu là đảm bảo các khách hàng của Medibank được cung cấp thông tin và công cụ để tự bảo vệ trước mọi nguy cơ tiềm ẩn do bị rò rỉ thông tin cá nhân. Ủy viên phụ trách thông tin và bảo mật Australia, bà Angelene Falk, cho rằng đây là vấn đề rất đáng lo ngại vì có thể có những thông tin nhạy cảm đã bị rò rỉ. Bà kêu gọi từng cá nhân nâng cao cảnh giác trước các hình thức lừa đảo và mọi hoạt động đáng nghi ngờ hoặc bất thường trên các tài khoản hoặc thiết bị cá nhân, tìm đến các trang web uy tín để được hướng dẫn.
Tuần trước, Medibank thông báo phát hiện hoạt động bất thường trên hệ thống, nhưng ở thời điểm đó cho biết chưa có bằng chứng về tình trạng rò rỉ dữ liệu. Tuy nhiên, trong thông báo cập nhật ngày 20/10, Medibank cho biết tin tặc đã liên hệ và thông báo đánh cắp 200 gigabyte dữ liệu, trong đó có tên, địa chỉ, mã số y tế của nhiều khách hàng và cung cấp một mẫu bản ghi một phần dữ liệu bị đánh cắp để đòi tiền chuộc. Giám đốc điều hành Medibank David Koczkar đã lên tiếng xin lỗi về sự cố đồng thời cho biết Cảnh sát liên bang Australia đang tiến hành điều tra vụ việc.
Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ
Microsoft thông báo rằng một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập.
Mới đây, Microsoft thông báo một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập. Sai lầm có phần ngớ ngẩn này còn khiến một số thông tin nhạy cảm của khách hàng bị lộ.
Ngay sau khi nhận được thông báo về vụ rò rỉ vào ngày 24/9/2022 bởi các nhà nghiên cứu bảo mật tại công ty SOCRadar, Microsoft đã tiến hành các giải pháp bảo vệ cho máy chủ nói trên.
"Việc cấu hình sai dẫn tới hệ quả là bất cứ ai cũng có thể truy cập (không cần xác thực) vào các dữ liệu giao dịch kinh doanh tương ứng với các tương tác giữa Microsoft và khách hàng tiềm năng, chẳng hạn như việc lập kế hoạch hoặc triển khai tiềm năng và cung cấp các dịch vụ của Microsoft", Microsoft cho biết.
"Cuộc điều tra của chúng tôi không tìm thấy dấu hiệu nào cho thấy tài khoản hoặc hệ thống của khách hàng đã bị xâm phạm. Chúng tôi đã thông báo trực tiếp cho các khách hàng bị ảnh hưởng".
Theo Microsoft, các thông tin đã bị lộ bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như các file có liên quan tới hoạt động kinh doanh giữa khách hàng và Microsoft.
Gã khổng lồ phần mềm chia sẻ thêm vụ rò rỉ này xuất phát từ việc "vô ý cấu hình sai trên một endpoint không được sử dụng trong hệ sinh thái Microsoft" chứ không phải do lỗ hổng bảo mật.
Dữ liệu bị rò rỉ được cho là có liên quan tới 65.000 khách hàng trên toàn thế giới. Theo SOCRadar, dữ liệu lưu trữ trong các file từ năm 2017 tới tháng 8/2022 có chứa thông tin nhạy cảm của các khách hàng từ 111 quốc gia trên toàn cầu.
Lộ thông tin khách hàng Toyota? Toyota cho biết, khoảng 296.000 thông tin khách hàng từ dịch vụ T-Connect có thể đã bị rò rỉ. (Ảnh: Reuters) Theo Toyota, 296.019 địa chỉ email và mã số khách hàng của những ai sử dụng T-Connect có thể đã bị lộ. Đây là dịch vụ telematic (từ ghép giữa "viễn thông" và "công nghệ thông tin"), kết nối các phương tiện...