Chuỗi phòng gym Elite Fitness bị lộ dữ liệu khách hàng?

Sau thông tin Giao Hàng Tiết Kiệm lộ mã nguồn hệ thống, tài khoản Elliot Alderson tiếp tục thông báo việc Elite Fitness rò rỉ dữ liệu người dùng.

Ngày 26/11, tài khoản Elliot Alderson, người từng thông báo bộ mã nguồn của Giao Hàng Tiết Kiệm bị rò rỉ tiếp tục đăng tải thông tin về sự cố nghiêm trọng khác. Theo Elliot, hệ thống trung tâm thể dục Elite Fitness đã bị lộ 500.000 thông tin người dùng.

elite fitness lo thong tin nguoi dung anh 1

Thông tin người dùng được cho là của Elite Fitness. Ảnh: Elliot Alderson.

Theo tài liệu Elliot có được từ các nhóm hacker ẩn danh, Elite Fitness đã gặp hàng loạt lỗi bảo mật nghiêm trọng khiến việc đảm bảo an toàn thông tin hệ thống và quyền riêng tư của người dùng bị đe dọa. Kèm với bài viết, chuyên gia an ninh mạng này cũng đăng tải ảnh chụp dữ liệu gồm email, ngày sinh, giới tính, nơi ở được cho là của người dùng Elite Fitness.

Bên cạnh đó, các thông tin sức khỏe, hợp đồng luyện tập, dữ liệu vân tay... cũng được cho đã bị rò rỉ.

Theo nguồn tin của Elliot, thông tin có được là do hacker khai thác lỗ hổng trên các thiết bị IoT như máy chấm công, máy in, camera an ninh... từ một trung tâm luyện tập thuộc hệ thống Elite Fitness.

"Elite Fitness cần trang bị rất nhiều lớp bảo mật và cân nhắc việc đầu tư vào hạ tầng CNTT trước khi bước vào cuộc chơi dịch vụ thể dục tỷ USD này", một chuyên gia an ninh mạng nói với chủ bài viết.

elite fitness lo thong tin nguoi dung anh 2

Dữ liệu vân tay khách hàng Elite Fitness cũng được cho là đã bị rò rỉ. Ảnh: Elliot Alderson.

 

"Hacker ẩn danh thực hiện vụ tấn công cho biết đang cố gắng liên hệ với Elite Fitness để trao đổi về thông tin khách hàng bị lộ. Tuy nhiên, theo quan sát của chúng tôi, không tìm thấy bất kỳ mô tả nào về chính sách bảo mật hoặc điều khoản bảo vệ quyền riêng tư trên Elite Fitness", bài viết trên Medium nhận xét.

Theo chuyên gia an ninh mạng Ngô Minh Hiếu, website của Elite Fitness đang trang bị các lớp bảo mật khá lỏng lẻo. “Trang web không giới hạn số lần đăng nhập và bảo mật captcha. Email nhân viên và admin trang cũng dễ dàng bị truy xuất. Trang email cũng rất dễ bị brute-force attack (tấn công bằng cách thử mật mã nhiều lần)”, ông Hiếu cho biết.

Phóng viên đã liên hệ Elite Fitness qua nhiều kênh tương tác như hotline và tài khoản mạng xã hội. Tuy vậy, các kênh liên lạc của Elite Fitness đều không hoạt động. Trên website chính thức, Elite Fitness cũng không để email liên lạc.

Theo Statista, ngành công nghiệp thể hình ở Việt Nam tăng trưởng bình quân 20% hàng năm cho đến năm 2020. Quy mô thị trường thể hình đạt khoảng 113 triệu USD.

Tuy nhiên, các thương hiệu cao cấp như Elite Fitness, California Fitness & Yoga… đang nắm trong tay miếng bánh lớn hơn những đối thủ còn lại. Cùng với cơ hội kiếm hàng trăm triệu USD, Elite Fitness cũng phải đối mặt với thách thức trong chuyển đổi số. Trong đó, vấn đề bảo mật đang được đặt lên hàng đầu.

Theo Zing

Giao hàng tiết kiệm phủ nhận việc bị lộ tên, địa chỉ khách hàng

Giao hàng tiết kiệm phủ nhận việc bị lộ tên, địa chỉ khách hàng

Trước đó chỉ một ngày, công ty chuyển phát Giao hàng tiết kiệm đã nhận phải cáo buộc về việc bị hacker rao bán mã nguồn hệ thống.  

 
List comment
 
Đội KingTigerPrawn của Hàn Quốc giành giải Nhất cuộc thi WhiteHat Grand Prix 06
icon

Khép lại vòng chung kết cuộc thi an toàn không gian mạng toàn cầu WhiteHat Grand Prix 06, giải Nhất trị giá 230 triệu đồng đã thuộc về đội KingTigerPrawn đến từ Hàn Quốc. Hai đội Việt Nam ACEBEAR và BabyPhD xếp ở vị trí thứ 6 và 7.

 
Tường lửa web là gì, vì sao doanh nghiệp Việt phải cần đến nó?
icon

Tường lửa trên máy tính cá nhân là điều mà ai cũng từng nghe đến, vậy còn tường lửa web là gì, có tác dụng ra sao?

 
Gia Lai lên kế hoạch phát triển hệ thống cảnh báo sớm tấn công mạng
icon

Trong bản kế hoạch chuyển đổi số đến năm 2030, Gia Lai định hướng xây dựng và triển khai hệ thống giám sát, cảnh báo sớm nguy cơ, điều phối ứng cứu sự cố mất an toàn, an ninh mạng cho các cơ quan, tổ chức trên địa bàn tỉnh.

 
Chuyên gia dự báo 5 xu hướng tấn công mạng nổi bật trong năm 2021
icon

Các chuyên gia Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) vừa đưa ra dự báo về một số xu hướng tấn công mạng nổi bật trong năm 2021 và những năm tiếp theo.

 
Triển khai các giải pháp cơ yếu đảm bảo ATTT cho chuyển đổi số quốc gia
icon

Để tiếp tục phát huy vai trò là 1 trong 4 Cục Cơ yếu quan trọng, Cục Cơ yếu Đảng-chính quyền cần tham mưu tổ chức triển khai các giải pháp cơ yếu phục vụ phát triển Chính phủ điện tử và quá trình chuyển đổi số quốc gia.

 
 
Hỗ trợ thương mại điện tử, Sở TT&TT Gia Lai đào tạo an toàn giao dịch
icon

Sở Thông tin và Truyền thông tỉnh Gia Lai được giao hàng năm phối hợp tổ chức các khóa đào tạo, tập huấn kỹ năng an ninh thông tin trong giao dịch, chữ ký số, bảo mật thông tin, góp phần hỗ trợ ứng dụng thương mại điện tử.

Gia Lai ban hành tiêu chí an toàn thông tin cho chính quyền điện tử
icon

Tiêu chí an toàn thông tin trong xây dựng chính quyền điện tử ở Gia Lai bao gồm cập nhật các chính sách bảo vệ trên thiết bị tường lửa; bố trí máy tính không kết nối Internet và máy in riêng để soạn thảo, in ấn văn bản mật.

Thêm hệ thống quản lý an toàn thông tin ngân hàng đạt chuẩn quốc tế
icon

VPBank đã chính thức được tổ chức chứng nhận quốc tế DAS (Vương Quốc Anh) trao chứng chỉ đạt yêu cầu về an toàn thông tin theo tiêu chuẩn quốc tế ISO/IEC 27001:2013 đối với hệ thống quản lý an toàn thông tin (ISMS).

Doanh nghiệp cung cấp dịch vụ phải loại bỏ nội dung vi phạm pháp luật về an ninh mạng
icon

Lãnh đạo tỉnh Hưng Yên yêu cầu doanh nghiệp cung cấp dịch vụ trên địa bàn tỉnh loại bỏ thông tin có nội dung vi phạm pháp luật về an ninh mạng do doanh nghiệp, cơ quan, tổ chức trực tiếp quản lý.

Tập huấn đảm bảo ATTT cho các hệ thống phục vụ Chính phủ điện tử
icon

Đợt tập huấn với nội dung chuyên sâu được kỳ vọng góp phần nâng cao chất lượng công tác bảo đảm an toàn thông tin, an ninh mạng tại các cơ quan, đơn vị có kết nối tới các hệ thống thông tin do VPCP làm chủ quản.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123