Vinamilk

Điểm danh các vụ tấn công an ninh mạng lớn nhất năm 2018

(SHTT) - Năm 2018 qủa là một năm bùng nổ của công nghệ số. Bên cạnh việc phát triển công nghệ, các phi vụ lợi dụng các kẽ hở bảo mật để làm liều cùng phát triển không kém.

29 triệu tài khoản Facebook bị đánh cắp

be-boi-du-lieu-facebook

 

Vào hồi tháng 10/2018, Facebook đã phải thông báo có tới 29 triệu tài khoản của người dùng mạng xã hội này bị tin tặc đánh cắp thông tin. Những thông tin trong đó bao gồm: địa chỉ nhà, thông tin liên lạc, các mối quan hệ, lịch sử tìm kiếm và thiết bị dùng để đăng nhập. Vụ việc bắt đầu từ tháng 7/2017 và kéo dài tới tháng 9/2018 mới bị phát hiện. Facebok cho biết, các tin tặc đã khai thác các lỗ hổng trong bảo mật để tiếp cận và chiếm lấy thông tin của người dùng.

40 triệu người dùng Chegg bị đánh cắp thông tin cá nhân

be-boi-du-lieu-chegg

 

Công ty công nghệ giáo dục của Mỹ Chegg cho biết, bên thứ 3 trái phép đã tấn công và có quyền truy cập vào cơ sở dữ liệu người dùng của trang web chegg.com và một số trang khác của công ty từ 29/4/2018 đến 19/9/2018 . Hệ quả là 40 triệu người dùng đã bị đánh cắp về tên, mật khẩu tài khoản, tên cá nhân, địa chỉ email, địa chỉ nhận hàng.

Google+ làm lộ thông tin người dùng của 52,5 triệu người
be-boi-du-lieu-google+

 

Đầu năm nay, báo cáo của Wall Street Journal tiết lộ rằng lỗ hổng phầm mềm khiến Google tiết lộ dữ liệu hồ sơ cá nhân của 500.000 người dùng Google+. Mới đây, Google tiếp tục thông báo đã có thêm một lần vi phạm dữ liệu. Lần này, số người bị ảnh hưởng lên đến 52,5 triệu người dùng. Vì sự cố này, Google quyết định sẽ đóng cửa Google+ mãi mãi vào tháng 4/2019.

Cambridge Analytica làm lộ thông tin 87 triệu người dùng
facebook-1541932613931141

 

Vụ bê bối diễn ra vào năm 2015 bị phát hiện trong năm nay đã khiến Facebook khốn đốn cho đến tận bây giờ. Theo đó, một ứng dụng mang tên là thisisyourdigitallife được Aleksandr Kogan – Giáo sư Đại học Cambridge cung cấp cho công ty Cambridge Analytica.

 Sau đó, công ty này tổ chức một cuộc khảo sát và được thực hiện bởi 270.000 người tham gia. Tuy nhiên, Facebook lại cho phép ứng dụng trên thu nhập không chỉ thông tin của những người tham gia khảo sát mà còn cả bạn bè của họ. Bằng cách này, Cambridge Analytica đã thu thập được dữ liệu của tổng cộng 87 triệu người dùng Facebook.

MyHeritage lộ thông tin 92 triệu người dùng

be-boi-du-lieu-myheritage

 

Trang web cung cấp dịch vụ xét nghiệm AND cho biết, bộ phận bảo mật đã tìm thấy một tập tin mang tên "myheritage" chứa thông tin của hơn 92 triệu tài khoản người dùng trên một máy chủ cá nhân không thuộc về MyHeritage. Trong đó, các thông tin bị lộ là địa chỉ email và mật khẩu đã được mã hóa của những người đăng ký dịch vụ.

Quora lộ thông tin của 100 triệu người dùng

be-boi-du-lieu-quora

 

Đầu tháng 12/2018, trang web hỏi đáp nổi tiếng Quora cho biết, bên thứ ba đã truy cập trái phép vào hệ thống dữ liệu và đánh cắp thông tin người dung. Những thông tin bị lấy cắp bao gồm: tên, địa chỉ email, mật khẩu được mã hóa, dữ liệu từ tài khoản người dùng được liên kết với Quora, câu hỏi và câu trả lời công khai trên trang web này của người dùng.

MyFitnessPal sơ hở làm tin tặc đánh cắp 150 triệu thông tin người dùng
be-boi-du-lieu-myfitnesspal

 

Cuối tháng 3/2018, công ty đồ thể thao Under Armour thừa nhận tin tặc đã tấn công và lấy được quyền truy cập dữ liệu người dùng trên ứng dụng MyFitnessPal. Tin tặc cũng đã lấy đi thông tin cá nhân bao gồm tên người dùng, địa chỉ email và mật khẩu đã được mã hóa.

Exactis khiến 340 triệu người dùng bị đánh cắp
be-boi-du-lieu-tai-exactis

 

Vào tháng 6/2018, công ty quảng cáo Exactis cho biết, chuyên gia bảo mật của hãng đã phát hiện ra trên một máy chủ có thể truy cập công khai nhiều thông tin về các dữ liệu cá nhân của khách hàng. Thông tin bị lộ là hồ sơ của cá nhân và doanh nghiệp Mỹ bao gồm: tên, số điện thoại, địa chỉ, sở thích và đặc điểm...

Mariott Starwood làm mất thông tin 500 triệu người dùng
be-boi-du-lieu-tai-tap-doan-kinh-doanh-khach-san-marriott-international

 

Đầu tháng 12, Tập đoàn kinh doanh khách sạn Marriott International cho biết, tin tặc đã truy cập cơ sở dữ liệu đặt phòng tại các khách sạn Starwood của tập đoàn, đồng thời sao chép và đánh cắp thông tin của khách. Vụ việc đã xảy từ năm 2014 cho đến tháng 9/2018 mới bị phát hiện. Marriott cho biết, thông tin bị đánh cắp bao gồm: số điện thoại, địa chỉ email, số hộ chiếu, số thẻ thanh toán, ngày đặt phòng, ngày hết hạn…

Aadhaar rò rỉ thông tin, địa chỉ... của 1,2 tỷ người

be-boi-du-lieu-aadhaar

 

Dữ liệu số Aadhaar của chính phủ Ai Cập (nơi lưu trữ các dữ liệu thông tin cá nhân như tên, địa chỉ, ngày tháng năm sinh, số điện thoại) đã bị rò rỉ dữ liệu trên mạng. Thông tin đã bị lộ bao gồm tên, địa chỉ, số thẻ Aadhaar cá nhân và thông tin về các dịch vụ được kết nối như tài khoản ngân hàng.


Vinamilk
Sunshine

Xuân Tài
SO HUU TRI TUE