Lộ dữ liệu cá nhân hàng ngàn nhân viên Con Cưng trên mạng?

Theo dõi VGT trên

Hacker đã tung lên mạng một tập tin chứa dữ liệu là danh sách kèm thông tin cá nhân đầy đủ được cho là của hàng ngàn nhân viên Con Cưng.

Vụ việc được cho là lộ thông tin khách hàng của Thế Giới Di Động vẫn đang làm rõ thì hacker lại tiếp tục tung lên mạng dữ liệu được cho là thông tin cá nhân của hàng ngàn nhân viên chuỗi siêu thị mẹ bầu và em bé Con Cưng.

Lộ dữ liệu cá nhân hàng ngàn nhân viên Con Cưng trên mạng? - Hình 1

Thông tin cá nhân của nhân viên Con Cưng bên trong file dữ liệu mà hacker đã tung lên.

Theo đó, trưa 10-11 một hacker đã tung lên trang mạng RaidForums thông tin đang nắm giữ dữ liệu của nhân viên Con Cưng kèm hình chụp để chứng minh là dữ liệu này có thật. Bên cạnh đó hacker này còn đính kèm một file dữ liệu được cho là của Con Cưng để chứng minh dữ liệu này là có thật và để người dùng tải về xem (tuy nhiên muốn tải về được phải trả phí).

Hình chụp màn hình mà hacker đưa lên cho thấy các thông tin cá nhân của nhân viên Con Cưng bao gồm tên t.uổi, địa chỉ, số điện thoại, email, chức vụ của nhân viên, vị trí cửa hàng làm việc… Chúng tôi đã tải về file dữ liệu này (có dung lượng khoảng 3.5MB) để kiểm tra.

Video đang HOT

Qua kiểm tra bên trong file dữ liệu này (dạng text với đuôi.txt) chúng tôi nhận thấy có dữ liệu của 2.272 nhân viên của Con Cưng với các thông tin cá nhân đi kèm đúng như hacker đã mô tả. Các thông tin trong file này ghi rõ tên t.uổi của từng nhân viên, ngày vào làm việc, email, chức vụ, nơi cửa hàng làm việc, số điện thoại…

Ngoài ra, hacker còn thông báo trong bài viết sẽ tiếp tục tung dữ liệu khách hàng của Con Cưng trong bài post tiếp theo. Hacker này cũng tuyên bố có trong tay dữ liệu của website fptshop.com.vn nhưng dữ liệu này sẽ chỉ được bán lại cho những ai muốn mua mà thôi.

Lộ dữ liệu cá nhân hàng ngàn nhân viên Con Cưng trên mạng? - Hình 2

Ảnh chụp màn hình thông tin về nhân viên của Con Cưng mà hacker đã đưa lên mạng.

Như vậy có thể thấy các dữ liệu của nhân viên Con Cưng đã bị hacker nắm giữ hoàn toàn tạo ra nguy cơ lộ lọt thông tin và có thể sử dụng vào các mục đích xấu rất nguy hiểm. Và nếu dữ liệu khách hàng của Con Cưng bị đưa trên mạng thì có thể xảy ra nhiều nguy cơ lộ thông tin của người dùng hoàn toàn.

Vào ngày 6-11 vừa qua cũng trên diễn đàn hacker quốc tế RaidForums, một thành viên đã lần lượt tung lên hàng loạt thông tin được cho là thông tin cá nhân các khách hàng của Thế Giới Di Động tại Việt Nam. Thành viên này không chỉ đưa lên ảnh chụp màn hình thông tin tên t.uổi, địa chỉ email, thông tin số thẻ thanh toán… mà còn cung cấp đường link chứa các file dữ liệu để người dùng tải về. Vụ việc này đã khiến nhiều người dùng hoang mang lo ngại khi thông tin thẻ tín dụng của nhiều người có nguy cơ bị lộ trên mạng. Hiện Cục An toàn thông tin đã vào cuộc để xử lý vụ việc Thế Giới Di Động.

Chúng tôi sẽ tiếp tục thông tin đến bạn đọc diễn biến tiếp theo của vụ việc Con Cưng.

Theo Báo Mới

Lưu ở đâu không quan trọng bằng xin phép người dùng

Dự thảo nghị định quy định chi tiết một số điều của Luật An ninh mạng, đang được đưa ra lấy ý kiến góp ý, đã đặt ra bốn điều kiện khá chặt chẽ, hạn chế số doanh nghiệp phải lưu trữ dữ liệu và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam (điều 25 của dự thảo).

Lưu ở đâu không quan trọng bằng xin phép người dùng - Hình 1

Hai điều kiện đầu như quy định trong Luật An ninh mạng (một số loại hình doanh nghiệp cung cấp dịch vụ trên mạng Internet, mạng viễn thông; có thu thập, khai thác, phân tích, xử lý dữ liệu cá nhân). Hai điều kiện sau do dự thảo nghị định bổ sung, ràng buộc doanh nghiệp nào để người dùng vi phạm một số điều của Luật An ninh mạng và đồng thời chính doanh nghiệp cũng vi phạm một số điều khác của luật này lúc đó mới bị yêu cầu lưu trữ dữ liệu và mở văn phòng tại trong nước.

Tuy nhiên, trong tinh thần bảo vệ người dùng trước các vụ rò rỉ thông tin của nhiều dịch vụ như Facebook, thậm chí lộ cả thông tin thẻ tín dụng ở nhiều trang thương mại điện tử, dự thảo nghị định cần xác lập thêm một nguyên tắc mà nay EU và nhiều nước khác đã luật hóa: doanh nghiệp phải xin phép người dùng trước khi thu thập dữ liệu người dùng, được sự đồng ý rõ ràng mới tiến hành, đồng thời cần nói rõ dữ liệu thu thập nhằm mục đích gì, có trao cho bên thứ ba để kinh doanh, đổi chác hay không. Luật An ninh mạng có nói "Chính phủ quy định chi tiết" việc doanh nghiệp thu thập, khai thác, phân tích, xử lý dữ liệu về thông tin cá nhân nên nghị định hoàn toàn có thể thêm nội dung này.

Quy định bảo vệ dữ liệu chung (GDPR) của EU cấm doanh nghiệp cung cấp dịch vụ thu thập nhiều loại dữ liệu như dữ liệu sinh trắc học nhằm mục đích nhận dạng một người nào đó, giới tính hay xu hướng dục, gốc gác chủng tộc... Các dữ liệu cá nhân khác chỉ được thu thập và xử lý khi có sự đồng ý của người dùng, phải cung cấp thông tin như bên thu thập là ai, thu thập nhằm đáp ứng yêu cầu gì, cơ sở pháp lý của yêu cầu đó là gì, ai sẽ nhận dữ liệu, dữ liệu lưu trong bao lâu... Đáng chú ý, quan điểm của EU là chỉ cho phép doanh nghiệp dịch vụ lưu dữ liệu khi cần xử lý, xử lý xong hay nhu cầu chấm dứt thì phải xóa ngay dữ liệu đó đi. GDPR đặc biệt nghiêm khắc với dữ liệu của t.rẻ e.m, khi bên thu thập phải có sự đồng ý của ba mẹ hay người giám hộ trẻ.

Một điểm khác cần nhấn mạnh trong các văn bản liên quan đến an ninh mạng: đó là quyền của người dùng được truy cập dễ dàng thông tin doanh nghiệp đã thu thập về mình và quyền yêu cầu doanh nghiệp xóa thông tin đó đi. Người dùng cũng có quyền yêu cầu nơi thu thập dữ liệu chỉnh sửa thông tin nếu phát hiện không chính xác, chưa hoàn chỉnh. Và một khi doanh nghiệp cung ứng dịch vụ bị tấn công mạng, bị rò rỉ thông tin thì trách nhiệm của họ là thông báo ngay, đầy đủ đến người dùng, kèm theo là biện pháp khắc phục.

Quay trở lại dự thảo nghị định, điều 24 về dữ liệu phải lưu trữ tại Việt Nam có bao gồm "Dữ liệu do người sử dụng dịch vụ tại Việt Nam tạo ra, gồm: thông tin chọn tải lên, đồng bộ hoặc nhập từ thiết bị". Điều này với một số dịch vụ là không khả thi; ví dụ Viber không lưu nội dung nhắn tin của người dùng; chỉ có máy đọc e-mail bên trong Gmail chứ người không được đọc; Skype không lưu cuộc trò chuyện bằng video...

Thời gian lưu trữ các loại dữ liệu thông tin cá nhân, dữ liệu người dùng tải lên như nêu trong dự thảo (theo thời gian hoạt động của doanh nghiệp hoặc đến khi không còn cung cấp dịch vụ đối với thông tin cá nhân; tối thiểu là 36 tháng đối với thông tin do người dùng tạo ra) là quá lâu không cần thiết. Doanh nghiệp cung cấp dịch vụ thu thập thông tin cá nhân do một nhu cầu nào đó nhưng khi không còn nhu cầu này nữa thì phải buộc doanh nghiệp xóa đi. Tương tự, nội dung do người dùng đưa lên họ có quyền xóa bất kỳ khi nào họ muốn và doanh nghiệp cung cấp dịch vụ không được lưu bản sao dưới bất kỳ hình thức nào. Đây cũng là thông lệ quốc tế; ví dụ, người dùng tải lên dịch vụ lưu trữ Dropbox một file nào đó, đến khi không cần nữa, họ xóa đi thì Dropbox không có quyền lưu file này chứ nói gì tối thiểu 36 tháng!

Thật ra, rất khó ràng buộc doanh nghiệp bằng cả bốn điều kiện như nói ở trên. Họ chỉ cần khăng khăng, chúng tôi không thu thập, khai thác, phân tích, xử lý dữ liệu cá nhân người dùng; tức dữ liệu cá nhân người dùng họ khai để đăng ký dịch vụ như nó nằm đó, không ai khai thác cả thì cũng đành chịu. Nhưng đã có quy định thì phải khả thi. Chắc chắn không doanh nghiệp cung cấp dịch vụ thư điện tử nào lưu thông tin người dùng chọn tải lên hay nhập từ máy tính tối thiểu 36 tháng nếu người dùng này chọn xóa các thư không còn muốn lưu nữa.

Theo báo mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao nam bị đuổi khỏi showbiz vì hét cát-xê quá cao, thành công lớn nhất là cưới được mỹ nhân siêu giàu
06:55:33 26/06/2024
Xây nhà mới sát cạnh anh trai, phá dỡ xong xuôi anh mới sang đưa điều kiện khiến tôi ngỡ ngàng
07:06:09 26/06/2024
Choáng váng phát hiện toàn bộ số vàng trong két sắt biến mất, gặng hỏi mãi thì chồng thẽ thọt: "Em phải tha thứ thì anh mới dám nói"
07:28:23 26/06/2024
Đám cưới đẹp như cảnh phim của tài tử có gương mặt trẻ thơ nhất Hollywood và vợ cũ Elon Musk tại làng cổ
06:44:32 26/06/2024
Trạm cứu hộ trái tim: Lộ thời điểm An Nhiên có bầu Gôn, tiểu tam bắt đầu được tẩy trắng?
07:54:05 26/06/2024
Những món đồ không nên diện đi làm dù đang là mốt được giới trẻ yêu thích
07:48:26 26/06/2024
Chi mạnh 300 triệu làm phim ngắn nhưng lại bị ví như quảng cáo game, "idol Top Top" bức xúc
04:30:25 26/06/2024
Phim hay xuất sắc xứng đáng nổi tiếng hơn, dàn cast đẹp điên đảo khiến khán giả u mê
05:52:27 26/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tổng hợp 15 cây cảnh để bàn hợp phong thủy thu hút vận may, tài lộc

Trắc nghiệm

09:28:56 26/06/2024
Tổng hợp 15 cây cảnh để bàn hợp phong thủy thu hút vận may, tài lộc cho từng mệnh trong ngũ hành. Hãy cùng tìm hiểu trong bài viết này.

Con trai Hồ Ngọc Hà và Cường Đô la: 'Ngậm thìa vàng' từ nhỏ, trổ mã như tài tử

Sao việt

09:26:36 26/06/2024
Subeo, con trai của Cường Đô la và Hồ Ngọc Hà gây ấn tượng về ngoại hình điển trai như tài tử, lối sống giản dị và tình cảm.

Những điều cần biết về chấn thương gân Achilles

Sức khỏe

09:05:40 26/06/2024
Ngoài ra, có thể tham khảo bác sĩ về các phương pháp nâng gót chân, thực hành các bài tập kéo dài và tăng cường sức mạnh. Bác sĩ hoặc nhà trị liệu vật lý cũng có thể giới thiệu những phương pháp này.

Đến Núi Thành (Quảng Nam) khám phá nét hoang sơ Biển Rạng

Du lịch

09:04:21 26/06/2024
Mãnh đất Núi Thành đã được thiên nhiên ở đây khá ưu ái dành tặng cho người dân nơi này một bãi biển vẫn còn hoang sơ và là một địa chỉ thú vị để bạn tìm về sau những chốn ồn ào của phố phường.

Mê đắm với phong cách tropical cho những chuyến đi mùa hè

Thời trang

09:01:01 26/06/2024
Phong cách tropical lấy cảm hứng từ những vùng nhiệt đới đầy nắng gió, với những bãi biển hoang sơ, những rặng dừa xanh mát và những khu rừng nhiệt đới rực rỡ sắc màu.

Người duy nhất dám công khai mỉa mai Chương Tử Di

Hậu trường phim

08:36:39 26/06/2024
Cô là thầy dạy của nhiều diễn viên Hoa ngữ trẻ hiện tại, cũng là người từng khiến Chương Tử Di không thể phản bác.

Phương Oanh khoe mặt mộc sau sinh thế nào mà dân tình ào ào vào 'xin vía'?

Làm đẹp

08:26:05 26/06/2024
Phương Oanh đang là mẹ bỉm sữa nhận được nhiều quan tâm hiện tại. Cô cùng chồng doanh nhân vừa tổ chức một lễ đầy tháng hoành tráng cho cặp sinh đôi. Vẻ ngoài của nữ diễn viên Hương vị tình thân sau một tháng sinh con làm nhiều người ng...

"Đệ nhất mỹ nữ" Cảnh Điềm tự hủy hoại nhan sắc vì bơm mặt cắt mí?

Sao châu á

08:25:53 26/06/2024
Những ngày qua, nhan sắc của Cảnh Điềm trở thành tâm điểm bàn tán xôn xao trong dư luận xứ tỷ dân. Đệ nhất mỹ nữ Bắc Kinh bị đ.ánh giá xuống dốc diện mạo.

HYBE lần đầu thừa nhận sao chép vũ đạo của ILLIT

Nhạc quốc tế

08:24:24 26/06/2024
Dù không đưa ra lời xin lỗi chính thức nhưng HYBE đã gián tiếp thừa nhận bằng cách gắn tên tác giả vào video tập vũ đạo của ILLIT.

'Trạm cứu hộ trái tim' tập 48: Nghĩa tẩu tán tài sản, đuổi An Nhiên ra khỏi nhà

Phim việt

08:13:24 26/06/2024
Trong Trạm cứu hộ trái tim tập 48, Nghĩa sang tên toàn bộ tài sản của mình cho người khác rồi yêu cầu An Nhiên dọn ra khỏi nhà mà không cho 1 xu.