Hacker tấn công máy chủ Acer ở châu Âu
Nhóm hacker có tên Pakistan Cyber Army tuyên bố đã truy cập một máy chủ của Acer ở Châu Âu, đánh cắp dữ liệu cá nhân của 40.000 người dùng.
The Hacker News (THN) đưa ra những thông tin đầu tiên về vụ tấn công, kèm theo ảnh chụp màn hình hiển thị các mẫu dữ liệu được coi là bị đánh cắp. Các dữ liệu bao gồm tên, địa chỉ email, số điện thoại và một số dữ liệu khác. Nhóm này tuyên bố cũng đánh cắp một số mã nguồn (source code) lưu trữ trong những máy tính bị xâm hại.
THN nói rằng Pakistan Cyber Army (PCA) đã sớm liên hệ với họ ngày hôm nay để thông báo về cuộc tấn công trên hệ thống Acer và việc đánh cắp dữ liệu cá nhân.
Bà Lisa Emard, Giám đốc quan hệ truyền thông của Acer America cho biết hiện tại bộ phận tại Mỹ của công ty chưa có thông tin về vụ việc. Công ty đang cố gắng nhận được phản hồi từ bộ phận tại châu Âu về tuyên bố của PCA.
Video đang HOT
Vụ tấn công xảy ra khi Acer, nhà sản xuất máy tính xách tay lớn thứ 2 trên thế giới, đối mặt với tăng cường giám sát hoạt động báo cáo tài chính.
Theo Bloomberg, hôm thứ 5, giá cổ phiếu của Acer bất ngờ sụt thê thảm trên thị trường chứng khoán Đài Loan sau khi hoạt động kiểm toán phát hiện những bất thường trong kiểm kê của công ty. Những kết quả này làm giảm 150 triệu USD trong kết quả kiểm toán của Acer.
Một thông báo ngắn gọn trên trang web của Acer tại Mỹ cho hay: Chủ tịch kiêm Tổng giám đốc Acer, ông J.T. Wang, sẽ chịu trách nhiệm “bằng cách hoàn lại toàn bộ tiền thù lao và tiền thưởng ông này được trả cho vị trí giám đốc công ty trong năm 2010.”
Hiện chưa rõ vụ tấn công có liên quan tới khủng hoảng tài chính của Acer hay không.
Acer chỉ là một trong số các công ty lớn bị xâm hại gần đây. Mới trong vòng tuần trước đã có thông tin về việc hacker tấn công Lockheed Martin, L-3 Communications và Sony.
Theo ICTnew
Website của Sony Pictures bị hacker tấn công
Hôm thứ 5, nhóm hacker có tên LulzSec đã truy cập vào máy chủ của SonyPictures.com và đánh cắp dữ liệu cá nhân của 1 triệu khách hàng.
Ông Jeremiah Grossman, Giám đốc Công nghệ của WhiteHat Security cho biết "hacker đã công bố lượng lớn địa chỉ email, tên người dùng và mật khẩu cũng như các mã giảm giá (coupon code). Những ai đăng kí trên trang web này cần chú ý xem dữ liệu của họ có bị công bố hay không".
"Loại tấn công này lộ ra một trong những lỗ hổng cơ bản các công ty phạm phải trong quá trình quản lý. Họ tập trung bảo vệ trang web chính (như các trang mua sắm) mà không bảo vệ các trang web phụ, và các trang này thường chứa dữ liệu khách hàng quan trọng." Ông Grossman khá ngạc nhiên khi cho rằng Sony không hề mã hóa các thông tin này và phơi bày thông tin trước những cuộc tấn công khá cơ bản.
Sau vụ tấn công, nhóm hacker LulzSec tuyên bố:
"Mục tiêu của chúng tôi không phải là thể hiện như những hacker lành nghề. Vì thế các bạn có thể thấy rằng: SonyPictures có thể bị tấn công bởi một thủ thuật tấn công SQL đơn giản, một trong những lỗ hổng cơ bản và phổ biến nhất. Từ một lây nhiễm đơn giản này, chúng tôi có thể truy câp mọi thứ. Tại sao lại đặt niềm tin vào một công ty để thông tin của mình bị tiết lộ bởi những cuộc tấn công đơn giản như vậy?
Tệ hơn nữa là mọi dữ liệu chúng tôi thu được đều không được mã hóa. Sony lưu trữ hơn 1.000.000 mật khẩu của khách hàng ở dạng văn bản bình thường (plaintext), có nghĩa là việc lấy mật khẩu không có gì khó khăn. Thật đáng xấu hổ và thiếu an toàn".
Trong quá trình khôi phục hậu quả sau vụ hacker tấn công PlayStation Network ảnh hưởng tới hàng triệu khách hàng hồi tháng Tư, Sony phải đối mặt với những chỉ trích gay gắt về các lỗ hổng mạng. Sony cuối cùng cũng đưa ra lời hứa rằng vấn đề an ninh PSN đã được cải thiện đáng kể. Nếu những cáo buộc của Lulzsec về Sony là sự thật, hãng này cần xem xét lại các biện pháp an ninh cho tài sản trực tuyến của mình.
Theo báo cáo, Sony tốn hơn 170 triệu USD sau vụ tấn công PSN cho các chi phí bảo hiểm thông tin cho khách hàng, điều tra, và tăng cường an ninh trang web. Hãng còn thuê một Giám đốc về an toàn thông tin (Chief Information Security Officer). Thậm chí Sony vẫn còn quả quyết rằng "không hệ thống nào an toàn 100%"
Ông Grossman cảnh báo "Thật không may, chúng ta có thể sẽ phải đón đợi thêm những cuộc tấn công kiểu này"
Theo Bưu Điện VN