Hàng triệu dữ liệu khách hàng Acer bị tin tặc rao bán
Hơn 60 GB thông tin khách hàng và nhà bán lẻ của Acer hiện nằm trong tay tin tặc sau một vụ vi phạm dữ liệu, và chúng đang tìm kiếm người mua dữ liệu này.
Theo PCGamer , vụ vi phạm này chủ yếu ảnh hưởng đến các khách hàng ở Ấn Độ, nơi có các máy chủ được nhắm mục tiêu và là vụ tấn công thứ hai mà Acer gặp phải trong 7 tháng qua. Trước đó một sự cố cũng đã xảy ra vào tháng 3 do nhóm hacker Revil thực hiện với yêu cầu khoản tiền chuộc khổng lồ trị giá 50 triệu USD.
Acer đã đối diện hai vụ vi phạm dữ liệu trong 7 tháng qua
Lần này, vụ xâm nhập được cho là do nhóm Desorden thực hiện sau khi nhóm này đang khoe trên một diễn đàn trực tuyến. Desorden thậm chí còn đưa vào một video giới thiệu các tệp và cơ sở dữ liệu bị đánh cắp, đồng thời phát hành miễn phí dữ liệu mẫu của 10.000 khách hàng để làm bằng chứng.
Video đang HOT
Khi nói chuyện với một số bên bị ảnh hưởng, Privacy Affairs xác nhận phần lớn dữ liệu bị đánh cắp là chính xác. Điều đó đặt Acer và khách hàng của mình vào một tình thế dễ bị tổn thương.
Trong phát biểu của mình, đại diện Acer cho biết, “Gần đây, chúng tôi đã phát hiện một cuộc tấn công cô lập vào hệ thống dịch vụ sau bán hàng địa phương của chúng tôi ở Ấn Độ. Khi phát hiện, chúng tôi ngay lập tức bắt đầu các giao thức bảo mật của mình và tiến hành quét toàn bộ hệ thống. Chúng tôi đang thông báo cho tất cả khách hàng có khả năng bị ảnh hưởng ở Ấn Độ”.
Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàng
Gã khổng lồ phần mềm Microsoft vừa đưa ra cảnh báo hôm thứ năm với các khách hàng sử dụng dịch vụ điện toán đám mây về một lỗ hổng bảo mật nghiêm trọng trong CosmosDB.
CosmosDB là một dịch vụ cơ sở dữ liệu đa mô hình của nền tảng đám mây Microsoft Azure. Nhưng một nhóm nghiên cứu ở công ty bảo mật Wiz mới đây đã tìm ra lỗ hổng chứa khóa truy cập có thể dùng để đột nhập vào cơ sở dữ liệu của hàng nghìn khách hàng.
Bởi vì Microsoft không thể tự mình thay đổi các khóa này, gã khổng lồ phần mềm đã phải viết email cảnh báo hôm thứ năm tới toàn thể khách hàng, trong đó có những công ty lớn nhất thế giới, rằng kẻ xâm nhập vào dịch vụ đám mây có thể đọc, thay đổi hoặc thậm chí xóa đi cơ sở dữ liệu chính của công ty.
Tuy nhiên, lá thư của Microsoft cho biết hiện hãng vẫn chưa tìm thấy bằng chứng nào cho thấy lỗ hổng đã bị tin tặc khai thác.
Cũng trong một email khác gửi Wiz, Microsoft đã đồng ý thưởng 40.000 USD cho công ty này vì tìm ra và báo cáo lỗ hổng lên Microsoft.
"Chúng tôi đã sửa lỗi này ngay lập tức để đảm bảo khách hàng của mình an toàn và được bảo vệ. Chúng tôi cũng cảm ơn đội ngũ các nhà nghiên cứu đã làm việc hợp tác để tìm ra lỗ hổng", đại diện Microsoft trả lời Reuters.
Đám mây là tương đối an toàn, nhưng lỗ hổng một khi tồn tại sẽ ảnh hưởng tới toàn bộ khách hàng.
Nhóm nghiên cứu Wiz đã tìm ra lỗ hổng này vào ngày 9/8 và báo cáo lên Microsoft vào ngày 12/8. Họ gọi đây là ChaosDB vì lỗ hổng có thể tạo ra hỗn loạn khủng khiếp khi kẻ gian có thể truy cập vào cơ sở dữ liệu chính của Azure và lấy đi bất cứ thứ gì chúng muốn lấy của khách hàng.
Giải thích kỹ hơn, Wiz cho biết lỗ hổng tồn tại trong một công cụ lâu năm gọi là Jupyter Notebook, mà mới được bật lên mặc định trong CosmosDB từ tháng 2 năm nay.
Microsoft gần đây đang dính vào nhiều vụ bị tin tặc xâm nhập. Kể từ năm ngoái, vụ tấn công vào SolarWinds khiến máy chủ thư điện tử Exchange của Microsoft đã trở thành miếng mồi ngon cho tin tặc. Cho đến ít ngày trước, máy chủ này tiếp tục bị tin tặc tấn công đòi tiền chuộc qua lỗ hổng ProxyShell.
Tuy vậy, việc Azure có lỗ hổng nghiêm trọng còn đáng lo ngại hơn khi Microsoft hối thúc các khách hàng từ bỏ cơ sở hạ tầng của riêng mình để chuyển lên đám mây, vốn hiếm khi bị tấn công nhưng thiệt hại là cực kỳ lớn một khi có lỗ hổng.
Phòng nghiên cứu để xếp hạng và đánh giá mức độ nghiêm trọng trong lỗ hổng ở phần mềm đã tồn tại từ lâu. Nhưng một hệ thống tương tự để đánh giá lỗ hổng trong kiến trúc đám mây là chưa có, vì thế vẫn còn nhiều lỗ hổng nghiêm trọng mà người dùng chưa ý thức được, theo đại diện Wiz.
Dữ liệu 70 triệu khách hàng nhà mạng AT&T bị đánh cắp Sau T-Mobile, tiếp tục là AT&T vướng vào vụ đánh cắp và bán dữ liệu người dùng của tin tặc. AT&T bị cáo buộc rò rỉ dữ liệu 70 triệu khách hàng. Theo PhoneArena , chỉ vài ngày sau khi T-Mobile xác nhận có tới 48 triệu thuê bao và khách hàng tiềm năng của họ bị đánh cắp một số dữ liệu...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Những thách thức trong thương mại hóa 5G ở Việt Nam

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

17 cách biến ChatGPT thành trợ lý miễn phí

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
Có thể bạn quan tâm

Công an vào cuộc vụ nữ nhân viên giao hàng tố bị khách đánh nhập viện
Pháp luật
14:29:14 15/09/2025
Người đàn ông tử vong cạnh cột biển báo giao thông ở Lâm Đồng
Tin nổi bật
13:51:53 15/09/2025
Tín hiệu bí ẩn từ ngoài Dải Ngân hà vừa đến trái đất
Lạ vui
13:38:04 15/09/2025
Tổng thống Trump lo ngại sau vụ bắt các công nhân Hàn Quốc
Thế giới
13:23:47 15/09/2025
Giám khảo nói lý do chọn Nguyễn Thị Yến Nhi là Miss Grand Vietnam 2025
Sao việt
13:02:52 15/09/2025
"Cha đẻ BTS" trình diện cảnh sát, thái độ ra sao khi đối mặt với án chung thân?
Sao châu á
12:51:56 15/09/2025
Ứng viên số một cho phim hay nhất Oscar 2026
Hậu trường phim
12:41:06 15/09/2025
Làm thế nào để đánh thức làn da xỉn màu, khôi phục vẻ rạng rỡ tự nhiên?
Làm đẹp
12:36:33 15/09/2025
Cá siêu tốt nhưng nhiều người lười ăn, làm món này ai cũng "nghiện"
Ẩm thực
12:32:32 15/09/2025
Ba loại thực phẩm tốt cho gan mà ít người biết
Sức khỏe
12:19:05 15/09/2025