10 vụ rò rỉ dữ liệu lớn nhất được tiết lộ năm 2018

ictnews Các vụ rò rỉ dữ liệu trong năm 2018 đã ảnh hưởng đến thông tin cá nhân của hàng trăm triệu người dùng khắp thế giới. Facebook, Google cũng không tránh khỏi điều này.

Dưới đây là 10 sự cố rò rỉ dữ liệu lớn nhất được tiết lộ trong năm 2018:

CEO Facebook Mark Zuckerberg

10. Facebook – 29 triệu

Đối tượng bị ảnh hưởng: dữ liệu siêu nhạy cảm, bao gồm vị trí, thông tin liên lạc, trạng thái quan hệ, tìm kiếm gần đây, thiết bị đăng nhập.

Thời gian: tháng 7/2017 đến tháng 9/2018

Hacker đã khai thác lỗ hổng trong mã của Facebook để lấy token đăng nhập, về cơ bản là chiếc chìa khóa điện tử cho chúng quyền truy cập đầy đủ vào các tài khoản của người dùng bị ảnh hưởng rồi lấy dữ liệu của họ.

9. Chegg – 40 triệu

Đối tượng bị ảnh hưởng: dữ liệu cá nhân bao gồm tên, địa chỉ email, địa chỉ nhận hàng, tên và mật khẩu đăng nhập.

Thời gian: tháng 4/2018 đến tháng 9/2018

Theo hồ sơ gửi lên Ủy ban chứng khoán Mỹ của Chegg, một bên không được cấp phép đã giành quyền truy cập vào cơ sở dữ liệu công ty có chứa dữ liệu người dùng chegg.com và một số nhãn hiệu con như EasyBib.

8. Google+ - 52,5 triệu

Đối tượng bị ảnh hưởng: thông tin cá nhân trên tài khoản Google+, bao gồm tên, nghề nghiệp, chức danh, địa chỉ email, sinh nhật, tuổi, trạng thái quan hệ.

Thời gian: 2015 đến tháng 3/2018, ngày 7/11/2018 đến 13/11/2018

Đầu năm nay, Google thông báo sẽ đóng cửa mạng xã hội Google+ sau khi bài báo trên Thời báo Phố Wall tiết lộ lỗ hổng phần mềm khiến thông tin cá nhân của nửa triệu người dùng bị lộ. Tiếp đến, tháng 12/2018, Google thừa nhận gặp sự cố dữ liệu thứ hai ảnh hưởng đến 52,5 triệu người dùng. Vì vậy, công ty quyết định sẽ kết liễu Google+ sớm hơn dự tính.

7. Cambridge Analytica – 87 triệu

Đối tượng bị ảnh hưởng: trang cá nhân Facebook và dữ liệu xác định mối quan tâm và ưu tiên của người dùng.

Thời gian: năm 2015

Một ứng dụng có tên “thisisyourdigital life” do giáo sư của trường Đại học Cambridge phát triển, đã chuyển trái phép thông tin người dùng cho bên thứ ba, bao gồm Cambridge Analytica, một doanh nghiệp phân tích dữ liệu hỗ trợ cho chiến dịch tranh cử Tổng thống của ông Donald Trump bằng cách tạo quảng cáo mục tiêu sử dụng dữ liệu của hàng triệu cử tri.

Chỉ có 270.000 người dùng Facebook cài ứng dụng song do chính sách chia sẻ dữ liệu của Facebook vào thời điểm ấy, ứng dụng có thể thu thập dữ liệu của hàng triệu bạn bè.

6. MyHeritage – 92 triệu

Đối tượng bị ảnh hưởng: địa chỉ email, mật khẩu mã hóa của người đăng ký dùng dịch vụ

Thời gian: 26/10/2017

 

Sự cố xảy ra do hàng “núi” địa chỉ email và mật khẩu mã hóa đặt trên máy chủ tư nhân bên ngoài công ty.

5. Quora – 100 triệu

Đối tượng bị ảnh hưởng: thông tin tài khoản bao gồm tên, địa chỉ email, mật khẩu mã hóa, dữ liệu người tài khoản người dùng liên kết với Quora, các câu hỏi và trả lời công khai.

Thời gian: tháng 11/2018

Một bên thứ ba “độc hại” đã truy cập vào một trong các hệ thống của Quora và lấy đi dữ liệu.

4. MyFitnessPal – 150 triệu

Đối tượng bị ảnh hưởng: tên người dùng, địa chỉ email, mật khẩu mã hóa

Thời gian: tháng 2/2018

Một bên thứ ba chưa được cấp phép đã truy cập dữ liệu từ tài khoản người dùng trên MyFitnessPal, ứng dụng tập luyện của Under Armour.

3. Exactics – 340 triệu

Đối tượng bị ảnh hưởng: thông tin chi tiết về hàng triệu người và doanh nghiệp bao gồm số điện thoại, địa chỉ, sở thích cá nhân, tính cách…

Thời gian: tháng 6/2018

Một chuyên gia bảo mật phát hiện cơ sở dữ liệu của nhiều công dân Mỹ bị lộ trên một máy chủ có thể truy cập công khai. Tuy nhiên, không rõ hacker đã lấy thông tin bằng cách nào.

2. Mariott Starwood – 500 triệu

Đối tượng bị ảnh hưởng: thông tin khách hàng bao gồm số điện thoại, địa chỉ email, số hộ chiếu, ngày đặt pòng, một số thẻ thanh toán và ngày hết hạn.

Thời gian: 2014 đến tháng 9/2018

Hacker đã truy cập cơ sở dữ liệu đặt phòng của chuỗi khách sạn nghỉ dưỡng Starwood thuộc Mariott, sao chép chúng và đánh cắp thông tin khách hàng.

1. Aadhar – 1,1 tỷ

Đối tượng bị ảnh hưởng: thông tin cá nhân về công dân Ấn Độ, bao gồm tên, số CMT và thông tin trên các dịch vụ như tài khoản ngân hàng.

Thời gian: không rõ cơ sở dữ liệu bị xâm phạm lần đầu khi nào nhưng nó được phát hiện vào tháng 3/2018.

Cơ sở dữ liệu chứng minh thư chính phủ của Ấn Độ, nơi lưu trữ thông tin sinh trắc học và định danh của công dân, đã trải qua sự cố rò rỉ dữ liệu trên hệ thống do công ty quốc doanh có tên Indane. Indane không bảo vệ API của mình, được dùng để truy cập cơ sở dữ liệu, nên ai cũng có thể truy cập thông tin Aadhar.

 
List comment
 
Elon Musk chế giễu CEO Amazon là kẻ bắt chước
icon

CEO Tesla Elon Musk công khai gọi Jeff Bezos, CEO Amazon, là kẻ bắt chước sau khi có tin Amazon mua lại startup xe tự lái Zoox.  

 
Microsoft đóng cửa toàn bộ cửa hàng bán lẻ, tập trung bán qua mạng
icon

Microsoft hôm 26/6 thông báo sẽ đóng cửa vĩnh viễn tất cả các điểm bán lẻ Microsoft Store và tập trung vào cửa hàng trực tuyến Microsoft.com.  

 
Đã có 19 địa phương thí điểm các dịch vụ đô thị thông minh
icon

Theo đại diện Cục Tin học hóa, Bộ TT&TT, Bộ đang trực tiếp hướng dẫn việc triển khai thí điểm dịch vụ đô thị thông minh cho 19 địa phương. Việc đánh giá kết quả thí điểm sẽ được thực hiện vào tháng 12/2020.

 
Lazada toàn cầu có Tổng Giám đốc mới
icon

Ông Li Chun sẽ kế nhiệm ông Pierre Poignant trở thành Tổng Giám đốc (CEO) Lazada với nhiệm vụ đẩy nhanh tăng trưởng thông qua địa phương hóa mạnh hơn.  

 
Sử dụng sơ yếu lý lịch điện tử thay sơ yếu lý lịch giấy từ năm 2023
icon

Một mục tiêu cụ thể của Đề án xây dựng cơ sở dữ liệu quốc gia về cán bộ, công chức, viên chức trong các cơ quan nhà nước là đến năm 2023 sử dụng sơ yếu lý lịch điện tử thay thế sơ yếu lý lịch giấy.

 
 
Facebook cảnh báo khi người dùng chia sẻ tin cũ
icon

Facebook ra mắt tính năng cảnh báo khi người dùng chuẩn bị chia sẻ một bài báo cũ, có thể khiến người khác nhầm lẫn về sự kiện đang diễn ra.  

Bộ trưởng TT&TT 'mời' Hậu Giang đẩy việc khó lên Bộ
icon

Có những vấn đề nếu tỉnh thấy khó thì cứ 'đẩy' lên Bộ, Bộ sinh ra để phục vụ tỉnh - Bộ trưởng Nguyễn Mạnh Hùng cho biết như vậy trong buổi làm việc chiều 25/6.

Nhà mạng lớn thứ hai Mỹ tẩy chay Facebook
icon

Nhà mạng Verizon tuyên bố rút quảng cáo khỏi Facebook và Instagram trong tháng 7/2020, trong khi đại lý quảng cáo Goodby Silverstein cũng thông báo tương tự.

Google trả tiền 'nội dung chất lượng cao' cho các hãng tin địa phương
icon

Trước áp lực từ nhà quản lý, Google từ nay sẽ trả tiền cho một số hãng tin địa phương tại Đức và Australia để sử dụng nội dung của họ.  

Thế giới đầu tư 30 tỷ USD cho công tơ thông minh trong 5 năm tới
icon

Theo hãng nghiên cứu Wood Mackenzie Power and Renewables, 5 năm tới, thế giới sẽ có gần 1,3 tỷ công tơ điện thông minh đi vào hoạt động.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123