WhatsApp rò rỉ gần 500 triệu dữ liệu người dùng
Phần mềm nhắn tin WhatsApp của Meta đã bị hacker đánh cắp và rao bán thông tin của gần 500 triệu người dùng.
Mới đây, một tài khoản đã đăng bài trên diễn đàn hacker nổi tiếng và tuyên bố đang rao bán dữ liệu thông tin của hơn 487 triệu người dùng WhatsApp. Phương tiện điều tra an ninh kỹ thuật số Cybernews đã lấy mẫu từ người bán và xác nhận rằng dữ liệu được bán thực sự đến từ người dùng WhatsApp.
Bài đăng rao bán dữ liệu của gần 500 triệu người dùng WhatsApp.
Theo bài đăng, dữ liệu nói trên liên quan đến 84 quốc gia và khu vực, trong đó khoảng 32 triệu đến từ Hoa Kỳ, 45 triệu đến từ Ai Cập, 35 triệu đến từ Ý và 20 triệu đến từ Pháp. Dữ liệu là số điện thoại của những người dùng WhatsApp và giá bán chính xác dữ liệu này chưa được tiết lộ.
Video đang HOT
Theo báo cáo ngày 24/11 của Cybernews, kết quả điều tra xác nhận mẫu dữ liệu từ người bán cho thấy mẫu bao gồm số điện thoại của 1.097 người dùng ở Vương quốc Anh và 817 người dùng ở Hoa Kỳ.
Zuckerberg đặt nhiều kỳ vọng WhatsApp sẽ là trụ cột kinh doanh chính tiếp theo của Meta.
WhatsApp là một phần mềm giao tiếp thuộc sở hữu của Meta, được thành lập vào năm 2009 và được Meta, trước đây gọi là Facebook, mua lại với giá 19 tỷ USD vào năm 2014. Là một trong những phần mềm liên lạc phổ biến nhất ở nước ngoài, WhatsApp có lượng người dùng khổng lồ. Trong hội nghị báo cáo quý thứ ba của Meta, người sáng lập kiêm Giám đốc điều hành của công ty Mark Zuckerberg cho biết số người dùng hoạt động hằng tháng của WhatsApp đã vượt quá 2 tỷ. Sự cố rò rỉ dữ liệu của WhatsApp lần này đã làm giảm niềm tin của không ít khách hàng về khả năng bảo mật thông tin trực tuyến trên hệ thống.
Meta liên tục vướng vào các sự cố rò rỉ thông tin.
Meta luôn là chịu ảnh hưởng nặng nề nhất của các sự cố rò rỉ thông tin. Trong tháng 3 và tháng 10/2018, Facebook đã 2 lần gặp phải tình trạng bị đánh cắp thông tin người dùng. Vào tháng 4/2021, một hacker khác đã đánh cắp dữ liệu cá nhân của khoảng 533 triệu người dùng Facebook, lần này số điện thoại của Zuckerberg nằm trong số đó. Những người dùng này liên quan đến 106 quốc gia, ID Facebook, tên đầy đủ, địa điểm, ngày sinh, hồ sơ cá nhân và địa chỉ email của người dùng và các thông tin khác đã bị rò rỉ.
Mantas Sasnauskas, người đứng đầu nhóm nghiên cứu Cybernews, cho biết: “Trong thời đại ngày nay, chúng ta để lại khá nhiều thông tin trực tuyến, một gã khổng lồ công nghệ như Meta nên làm mọi thứ có thể để bảo vệ dữ liệu của người dùng”.
Sasnauskas cho rằng tin tặc sẽ không quan tâm về điều khoản “không cho phép lấy hoặc lạm dụng dữ liệu người dùng” và các công ty công nghệ nên thực hiện các biện pháp nghiêm ngặt để giảm thiểu các mối đe dọa và ngăn chặn các nền tảng lạm dụng dữ liệu từ góc độ kỹ thuật.
Microsoft thừa nhận cấu hình sai máy chủ khiến hơn 65.000 công ty rò rỉ dữ liệu
Mới đây, Microsoft đã chính thức thừa nhận việc cấu hình sai máy chủ, vô tình tiết lộ thông tin của hàng ngàn khách hàng.
Lỗi cấu hình sai Azure Blob Storage được phát hiện vào ngày 24-9-2022 bởi công ty an ninh mạng SOCRadar, được gọi là rò rỉ BlueBleed. Microsoft cho biết họ đang trong quá trình thông báo trực tiếp cho những khách hàng bị ảnh hưởng.
Việc cấu hình sai cho phép kẻ gian có thể truy cập vào một số dữ liệu kinh doanh của đối tác mà không cần xác thực, Microsoft cho biết trong một cảnh báo.
Nhà sản xuất Windows không tiết lộ quy mô rò rỉ dữ liệu, nhưng theo SOCRadar, sự cố lần này ảnh hưởng đến hơn 65.000 công ty tại 111 quốc gia với hơn 2,4 TB dữ liệu bao gồm hóa đơn, đơn đặt hàng sản phẩm, tài liệu khách hàng đã ký, chi tiết hệ sinh thái đối tác...
"Dữ liệu bị lộ bao gồm các tệp từ năm 2017 đến tháng 8-2022", SOCRadar cho biết. Tuy nhiên, Microsoft cho rằng công ty đang phóng đại quá mức phạm vi của vấn đề vì tệp dữ liệu chứa nhiều thông tin trùng lặp, tham chiếu đến cùng một email, dự án và người dùng.
Không có bằng chứng cho thấy thông tin rò rỉ đã bị tin tặc lợi dụng, nhưng những dữ liệu như vậy có thể bị khai thác cho các mục đích độc hại như tống tiền, tấn công kỹ thuật xã hội để thu lợi nhanh chóng.
"Thông tin này có thể có giá trị đối với những kẻ tấn công tiềm năng, những người có thể đang tìm kiếm các lỗ hổng trong mạng của một trong những công ty này", SOCRadar cho biết.
Australia hối thúc Optus ngăn chặn rò rỉ dữ liệu khách hàng Chính phủ Australia đã hối thúc Optus, tập đoàn viễn thông lớn thứ hai nước này, bảo vệ các khách hàng bị ảnh hưởng bởi vụ rò rỉ dữ liệu do tấn công mạng mới đây. Trước đó, vào ngày 22/9, Optus thông báo đã bị tin tặc tấn công nhằm vào thông tin dữ liệu của 10 triệu khách hàng. Đây là...