Hàng triệu dữ liệu khách hàng Acer bị tin tặc rao bán
Hơn 60 GB thông tin khách hàng và nhà bán lẻ của Acer hiện nằm trong tay tin tặc sau một vụ vi phạm dữ liệu, và chúng đang tìm kiếm người mua dữ liệu này.
Theo PCGamer , vụ vi phạm này chủ yếu ảnh hưởng đến các khách hàng ở Ấn Độ, nơi có các máy chủ được nhắm mục tiêu và là vụ tấn công thứ hai mà Acer gặp phải trong 7 tháng qua. Trước đó một sự cố cũng đã xảy ra vào tháng 3 do nhóm hacker Revil thực hiện với yêu cầu khoản tiền chuộc khổng lồ trị giá 50 triệu USD.
Acer đã đối diện hai vụ vi phạm dữ liệu trong 7 tháng qua
Lần này, vụ xâm nhập được cho là do nhóm Desorden thực hiện sau khi nhóm này đang khoe trên một diễn đàn trực tuyến. Desorden thậm chí còn đưa vào một video giới thiệu các tệp và cơ sở dữ liệu bị đánh cắp, đồng thời phát hành miễn phí dữ liệu mẫu của 10.000 khách hàng để làm bằng chứng.
Video đang HOT
Khi nói chuyện với một số bên bị ảnh hưởng, Privacy Affairs xác nhận phần lớn dữ liệu bị đánh cắp là chính xác. Điều đó đặt Acer và khách hàng của mình vào một tình thế dễ bị tổn thương.
Trong phát biểu của mình, đại diện Acer cho biết, “Gần đây, chúng tôi đã phát hiện một cuộc tấn công cô lập vào hệ thống dịch vụ sau bán hàng địa phương của chúng tôi ở Ấn Độ. Khi phát hiện, chúng tôi ngay lập tức bắt đầu các giao thức bảo mật của mình và tiến hành quét toàn bộ hệ thống. Chúng tôi đang thông báo cho tất cả khách hàng có khả năng bị ảnh hưởng ở Ấn Độ”.
Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàng
Gã khổng lồ phần mềm Microsoft vừa đưa ra cảnh báo hôm thứ năm với các khách hàng sử dụng dịch vụ điện toán đám mây về một lỗ hổng bảo mật nghiêm trọng trong CosmosDB.
CosmosDB là một dịch vụ cơ sở dữ liệu đa mô hình của nền tảng đám mây Microsoft Azure. Nhưng một nhóm nghiên cứu ở công ty bảo mật Wiz mới đây đã tìm ra lỗ hổng chứa khóa truy cập có thể dùng để đột nhập vào cơ sở dữ liệu của hàng nghìn khách hàng.
Bởi vì Microsoft không thể tự mình thay đổi các khóa này, gã khổng lồ phần mềm đã phải viết email cảnh báo hôm thứ năm tới toàn thể khách hàng, trong đó có những công ty lớn nhất thế giới, rằng kẻ xâm nhập vào dịch vụ đám mây có thể đọc, thay đổi hoặc thậm chí xóa đi cơ sở dữ liệu chính của công ty.
Tuy nhiên, lá thư của Microsoft cho biết hiện hãng vẫn chưa tìm thấy bằng chứng nào cho thấy lỗ hổng đã bị tin tặc khai thác.
Cũng trong một email khác gửi Wiz, Microsoft đã đồng ý thưởng 40.000 USD cho công ty này vì tìm ra và báo cáo lỗ hổng lên Microsoft.
"Chúng tôi đã sửa lỗi này ngay lập tức để đảm bảo khách hàng của mình an toàn và được bảo vệ. Chúng tôi cũng cảm ơn đội ngũ các nhà nghiên cứu đã làm việc hợp tác để tìm ra lỗ hổng", đại diện Microsoft trả lời Reuters.
Đám mây là tương đối an toàn, nhưng lỗ hổng một khi tồn tại sẽ ảnh hưởng tới toàn bộ khách hàng.
Nhóm nghiên cứu Wiz đã tìm ra lỗ hổng này vào ngày 9/8 và báo cáo lên Microsoft vào ngày 12/8. Họ gọi đây là ChaosDB vì lỗ hổng có thể tạo ra hỗn loạn khủng khiếp khi kẻ gian có thể truy cập vào cơ sở dữ liệu chính của Azure và lấy đi bất cứ thứ gì chúng muốn lấy của khách hàng.
Giải thích kỹ hơn, Wiz cho biết lỗ hổng tồn tại trong một công cụ lâu năm gọi là Jupyter Notebook, mà mới được bật lên mặc định trong CosmosDB từ tháng 2 năm nay.
Microsoft gần đây đang dính vào nhiều vụ bị tin tặc xâm nhập. Kể từ năm ngoái, vụ tấn công vào SolarWinds khiến máy chủ thư điện tử Exchange của Microsoft đã trở thành miếng mồi ngon cho tin tặc. Cho đến ít ngày trước, máy chủ này tiếp tục bị tin tặc tấn công đòi tiền chuộc qua lỗ hổng ProxyShell.
Tuy vậy, việc Azure có lỗ hổng nghiêm trọng còn đáng lo ngại hơn khi Microsoft hối thúc các khách hàng từ bỏ cơ sở hạ tầng của riêng mình để chuyển lên đám mây, vốn hiếm khi bị tấn công nhưng thiệt hại là cực kỳ lớn một khi có lỗ hổng.
Phòng nghiên cứu để xếp hạng và đánh giá mức độ nghiêm trọng trong lỗ hổng ở phần mềm đã tồn tại từ lâu. Nhưng một hệ thống tương tự để đánh giá lỗ hổng trong kiến trúc đám mây là chưa có, vì thế vẫn còn nhiều lỗ hổng nghiêm trọng mà người dùng chưa ý thức được, theo đại diện Wiz.
Dữ liệu 70 triệu khách hàng nhà mạng AT&T bị đánh cắp Sau T-Mobile, tiếp tục là AT&T vướng vào vụ đánh cắp và bán dữ liệu người dùng của tin tặc. AT&T bị cáo buộc rò rỉ dữ liệu 70 triệu khách hàng Theo PhoneArena , chỉ vài ngày sau khi T-Mobile xác nhận có tới 48 triệu thuê bao và khách hàng tiềm năng của họ bị đánh cắp một số dữ liệu...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Tử vi 12 cung hoàng đạo ngày 11/3 - tử vi 12 chòm sao hôm nay chi tiết
Trắc nghiệm
17:33:05 11/03/2025
Chảy máu vùng miệng không ngừng, cô gái trẻ được chẩn đoán suy thận giai đoạn cuối
Sức khỏe
17:05:30 11/03/2025
Tiểu thư Doãn Hải My đang ngồi make-up, Đoàn Văn Hậu ghé lại hôn cực ngọt, gương mặt kém sắc gây chú ý
Sao thể thao
17:04:49 11/03/2025
NÓNG: Lộ ảnh Kim Soo Hyun hôn má Kim Sae Ron và tin nhắn van xin thống khổ gây sốc của cố diễn viên
Sao châu á
17:01:24 11/03/2025
Lê Phương và vợ doanh nhân của cố nghệ sĩ Quý Bình có mối quan hệ thế nào?
Sao việt
16:49:19 11/03/2025
Mỹ định hình lại trật tự toàn cầu nhưng không theo cách thế giới mong đợi
Thế giới
16:42:43 11/03/2025
Cha tôi, người ở lại - Tập 11: Ông nội Việt xuất hiện
Phim việt
16:18:07 11/03/2025
Kim Soo Hyun gây phẫn nộ vì phát ngôn thiếu tôn trọng Sulli, EQ thấp chạm đáy là có thật
Hậu trường phim
16:13:13 11/03/2025