Mỹ bắt nữ kỹ sư phần mềm đánh cắp dữ liệu khách hàng của Capital One
Một nữ kỹ sư công nghệ tại bang Washington đã bị bắt ngày 29/7 với cáo buộc đánh cắp dữ liệu nhạy cảm của lượng lớn khách hàng của ngân hàng Capital One, chuyên cung cấp thẻ tín dụng tại Mỹ.
Trụ sở ngân hàng Capital One tại New York, Mỹ, ngày 17/4/2019. Ảnh: AFP/ TTXVN
Đối tượng trên là Paige Thompson, 33 tuổi, một cựu kỹ sư phần mềm của công ty công nghệ Seattle. Thompson đã bị các đặc vụ Cục Điều tra Liên bang Mỹ ( FBI) bắt giữ sau khi cô này khoe khoang về vụ đánh cắp dữ liệu nói trên – một trong những vụ đánh cắp lớn nhất tại một công ty cung cấp các dịch vụ tài chính.
Tuyên bố của văn phòng luật sư tại Washington cho biết: “Vụ xâm nhập đã xảy ra thông qua một tường lửa ứng dụng web giả cho phép tiếp cận dữ liệu” từ ngày 12/3-17/7 vừa qua.
Đến ngày 17/7, một người sử dụng mạng chia sẻ thông tin GitHub đọc được dòng trạng thái khoe khoang của Thompson cảnh báo Capital One về khả năng công ty bị đánh cắp dữ liệu.
Ngân hàng Capital One đã liên lạc với FBI sau khi xác nhận bị đánh cắp dữ liệu. Theo Capital One, các dữ liệu bị đánh cắp liên quan đến một số lượng lớn chủ thẻ tín dụng, cụ thể là 100 triệu cá nhân ở Mỹ và 6 triệu người ở Canada.
Tuy nhiên, ngân hàng nhấn mạnh rằng: “Điều quan trọng là không có số thẻ tín dụng hay mật mã đăng nhập nào bị đánh cắp, và hơn 99% số an sinh xã hội cũng không bị ảnh hưởng.”
Theo công ty này, trong các thông tin bị đánh cắp trên, các thông tin như số an sinh xã hội đều được mã hóa, nhưng các thông tin khác như tên, địa chỉ, ngày sinh và lịch sử sử dụng thẻ tín dụng không được mã hóa. Capital One ước tính thiệt hại từ vụ việc này là khoảng 100-150 triệu USD.
Thompson được cho là đã nhiều lần ám chỉ tới vụ đánh cắp trong các đối thoại online với nick-name “Erratic” trên mạng xã hội cũng như trên GitHub.
Video đang HOT
Theo các đặc vụ FBI, Thompson đã “đưa ra các tuyên bố trên mạng xã hội, bằng chứng về việc cô sở hữu nhiều thông tin của Capital One, và cô thừa nhận đã hành động phạm pháp.”
Giới chức Mỹ cho biết cũng phát hiện tại nhà riêng của Thompson nhiều thiết bị lưu trữ điện tử có chứa bản sao các dữ liệu đã đánh cắp.
Thompson đang bị tạm giam để chờ ra hầu tòa vào ngày 1/8 tới. Nếu bị kết tội, Thompson có thể phải đối mặt với bản án 5 năm tù giam và nộp phạt 250.000 USD.
Đây là một trong những vụ đánh cắp dữ liệu lớn nhất liên quan đến một công ty dịch vụ tài chính. Năm 2017, công ty thông tin tín dụng Equifax cũng đã thông báo bị tin tặc đánh cắp thông tin cá nhân của 147 triệu người./.
Theo Bnews
Ngoài FaceApp, người dùng nên tránh xa các ứng dụng chỉnh sửa ảnh này
Trước FaceApp, Meitu, Pitu và nhiều phần mềm chỉnh sửa hình ảnh khác đã bị tố đánh cắp thông tin cá nhân của người dùng.
FaceApp - ứng dụng có tính năng chỉnh sửa khuôn mặt của người dùng trở nên già hơn hoặc trẻ lại - đang tạo ra cơn sốt cho cộng đồng mạng toàn cầu, trong đó có Việt Nam. Chỉ riêng trên Play Store, đã có hơn 100 triệu người tải ứng dụng FaceApp.
Tuy nhiên, đi kèm sự nổi tiếng là những lo ngại về vấn đề sử dụng dữ liệu của FaceApp. Khi chấp thuận điều khoản sử dụng, người dùng vẫn sở hữu bản quyền về khuôn mặt của mình, nhưng FaceApp được phép can thiệp miễn phí và vĩnh viễn hình ảnh khuôn mặt của bạn. Điều đó có nghĩa là FaceApp gần như toàn quyền sử dụng những bức ảnh bạn đã đăng tải.
Trước FaceApp, nhiều ứng dụng chỉnh sửa hình ảnh cũng từng bị tố thu thập dữ liệu người dùng trái pháp. Thậm chí, nhiều phần mềm đã bị gỡ khỏi các kho ứng dụng.
Meitu - chỉnh ảnh thành tranh vẽ
Giữa tháng 1/2017, ứng dụng chỉnh sửa hình ảnh Meitu trở thành hiện tượng tại nhiều nước trên thế giới. Bằng công nghệ nhận diện khuôn mặt kết hợp với AR, nó cho phép người dùng chạm 1 lần để chỉnh sửa toàn bộ vẻ ngoài, tạo ra hình ảnh "như tranh vẽ".
Những hình ảnh được tạo ra từ phần mềm Meitu. Ảnh: CNN.
Tuy nhiên, chuyên trang về bảo mật ứng dụng Naked Security đã đưa ra cảnh báo về vấn đề thu thập dữ liệu của phần mềm này. Theo đó, ngoài camera, bộ sưu tập, Meitu còn yêu cầu vị trí người dùng, theo dõi thông tin Wi-Fi, SIM và cả thông tin về nhà mạng. Thậm chí, nó lưu cả số IMEI người dùng.
Tờ The Register cho biết Meitu thu thập dữ liệu về thiết bị đang chạy ứng dụng, cả Android lẫn iOS. Nó có cả "tính năng theo dõi quảng cáo ẩn được mã hóa cẩu thả".
Pitu - chỉnh sửa ảnh cổ trang
Tháng 2/2017, cộng đồng mạng tại Việt Nam và nhiều nước trên thế giới liên tục chia sẻ những bức ảnh cổ trang được tạo ra từ ứng dụng Pitu. Phần mềm chỉnh sửa hình ảnh này cũng bị cáo buộc tự ý đánh cắp thông tin cá nhân của người dùng.
Ứng dụng này được phát hành hoàn toàn miễn phí. Tuy nhiên, để sử dụng, nó yêu cầu người dùng cung cấp rất nhiều quyền truy cập không liên quan đến tính năng phần mềm như các tệp tin trong điện thoại, thông tin cuộc gọi, vị trí, micro hay kết nối Wi-Fi.
Các hình ảnh cổ trang được tạo ra từ ứng dụng Pitu.
Trao đổi với EliteReaders, Patrick Jhan Fababeir, một kỹ sư công nghệ thông tin cho biết ứng dụng chỉnh sửa hình ảnh này có thể ghi lại âm thanh, truy cập vị trí và các thông tin trên điện thoại. Thậm chí, một số chuyên gia bảo mật cho rằng nó còn truy cập cả vào nhật ký điện thoại.
"Ứng dụng này miễn phí nhưng không đồng nghĩa với việc người dùng không phải trả giá", Jano Cochon, Quản trị viên của chuyên trang công nghệ BloggerEngineer nhận định.
Google từng xóa 29 phần mềm chỉnh sửa hình ảnh giả trên kho ứng dụng
Đầu tháng 2, công ty bảo mật Trend Micro đã công bố danh sách 29 ứng dụng chỉnh sửa hình ảnh có chứa mã độc trên kho ứng dụng Google Play. Theo đó, sau khi người dùng cài đặt các phần mềm này, chúng sẽ tự động hiển thị quảng cáo lên màn hình để lừa người dùng tải các phần mềm khác.
Những quảng cáo hiển thị trên màn hình smartphone khi người dùng cài đặt ứng dụng lừa đảo
Trong khi đó, một số phần mềm khác không hề được trang bị tính năng chỉnh sửa hình ảnh. Chúng yêu cầu người dùng đăng tải hình ảnh lên máy chủ để xử lý. Tuy nhiên, trên thực tế, phần mềm này không hề hoạt động. Như vậy, người dùng đã vô cớ mất toàn bộ thông tin về hình ảnh cá nhân.
Trend Micro cho biết những phần mềm này đã nhận được hàng triệu lượt tải xuống. Đa số người dùng đến từ khu vực châu Á, trong đó có Ấn Độ, Việt Nam.
Danh sách này bao gồm một số cái tên nổi bật như Pro Camera Beauty, Cartoon Art Photo, Emoji Camera, Artistic effect Filter, Art Editor, Beauty Camera, Selfie Camera Pro. Sau thông tin trên, Google đã gỡ bỏ những phần mềm này khỏi kho ứng dụng Google Play.
Theo Zing
32 triệu USD bốc hơi trong một vụ hack vào sàn giao dịch tiền mã hóa Nguồn tin từ Bloomberg cho biết một sàn giao dịch tiền mã hóa của Nhật vừa bị hacker ghé thăm và lấy đi 3,5 tỷ yên. (ảnh minh họa: hackernoon) Bitpoint của Nhật Bản là sàn giao dịch tiền mã hóa mới nhất bị hacker tấn công. Sàn giao dịch này cho biết khoảng 3,5 tỷ yên (32 triệu USD) đã bị đánh...