Sự cố thế kỷ: 1,2 tỷ dữ liệu tài khoản cá nhân bị đánh cắp

Khoảng 1,2 tỷ dữ liệu tài khoản cá nhân vừa bị đánh cắp từ hệ thống của Amazon Web Services. Đây được xem như một trong những vụ rò rỉ thông tin lớn nhất mọi thời đại. 

 

Theo SiliconAngle, các thông tin rò rỉ bao gồm nhiều cơ sở dữ liệu khác nhau. Một số dữ liệu dưới dạng các địa chỉ IP, trong khi nhiều dữ liệu khác ở dạng không thể xác định. 

Sự cố trên được phát hiện bởi Bob Diachenko và Vinny Troia. Cục điều tra Liên bang Mỹ (FBI) đang vào cuộc để điều tra vụ việc này. Theo đánh giá sơ bộ, rất có thể nhiều vụ hack đã được thực hiện cùng lúc với nhau để tạo một vụ rò rỉ thông tin lớn chưa từng có. 

{keywords}
Vụ rò rỉ thông tin với mức độ nghiêm trọng chưa từng có vừa xảy ra tại hệ thống của Amazon Web Services.

Theo Dvir Babila - người đứng đầu bộ phận bảo mật của Cycognito, phạm vi quá lớn của sự việc khiến nhiều người đặt ra câu hỏi về thủ phạm đã đứng đằng sau. Điều này đòi hỏi đội ngũ điều tra viên phải liên kết rất nhiều tình tiết khác nhau nhờ vào sự lưu vết trên các hệ thống CNTT để tạo nên một bức tranh hoàn chỉnh. 

Babila cho rằng, việc tấn công một cách thủ công nhằm lấy cắp lượng dữ liệu của hàng tỷ người cùng lúc là điều không thể. Do vậy, tin tặc nhiều khả năng sẽ sử dụng các mô hình tính toán khác nhau, kết hợp với tài nguyên được lưu trữ trên các đám mây để tấn công đánh cắp thông tin với mức độ tự động hoá nhất định.  

Theo hacker Jason Kent của Cequence Security, chưa nói đến số lượng, chỉ tính riêng tính chất của loại dữ liệu thôi cũng đã đủ cho thấy mức độ nghiêm trọng của sự việc. 

Thông thường, các dữ liệu đánh cắp thường là dạng dữ liệu theo một ngữ cảnh nhất định, ví dụ như dữ liệu tài chính. Tuy nhiên, các dữ liệu trong vụ đánh cắp là những thông tin được sắp xếp và có mối liên kết với nhau, do đó khi các dữ liệu này bị đánh cắp đồng thời, khả năng nguy hiểm sẽ lớn hơn nhiều. 

Chia sẻ về vụ tấn công, Phó giám đốc phụ trách chiến lược và quản lý sản phẩm của Tripwire - ông Tim Erlin lưu ý rằng: “Chúng ta vẫn thường lo lắng về các dữ liệu nhạy cảm. Tuy nhiên với một thế giới kết nối, các dữ liệu có tính liên kết với nhau mới là điều đáng quan ngại nhất.”. Do vậy, vị chuyên gia của Tripwire cho rằng hiện vẫn chưa có cách nào để đo lường hết các tác động từ vụ rò rỉ thông tin này. 

Tuấn Nghĩa (Theo SiliconAngle)

2 triệu dữ liệu ngân hàng của người Việt Nam bị công khai trên mạng?

2 triệu dữ liệu ngân hàng của người Việt Nam bị công khai trên mạng?

 Các thông tin cá nhân này được giới thiệu là mã khách hàng, tên tuổi, ngày tháng năm sinh, số điện thoại, email, địa chỉ nhà riêng và nơi công tác của khoảng 2 triệu người Việt Nam.   

tin nổi bật

Ba cách đơn giản phát hiện camera “giấu kín” khi thuê phòng

Kenneth Bombace, giám đốc điều hành công ty Global Threat Solutions nhận định số lượng các vụ camera gián điệp ngày càng tăng do những thiết bị ngày càng rẻ và dễ dàng tiếp cận nhiều người.

Nhóm tin tặc khét tiếng nhất thế giới Anonymous cảnh cáo Do Kwon

Nhóm tin tặc khét tiếng nhất thế giới Anonymous đăng tải video chỉ trích Do Kwon, đồng sáng lập Terraform Labs.

Thêm một vụ trộm tiền mã hoá, hacker cuỗm 100 triệu USD

Tin tặc đã đánh cắp số tiền mã hoá trị giá 100 triệu USD từ Horizon, nền tảng cầu nối blockchain phát triển bởi startup Harmony.

Microsoft tung bản vá lỗ hổng bảo mật nghiêm trọng Follina trên hệ điều hành Windows

Lỗ hổng bảo mật nghiêm trọng Follina đã được Microsoft chính thức ‘xử lý’ thông qua các bản vá lỗi hàng tháng.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

FBI điều tra hãng thiết bị thanh toán của Trung Quốc

Công ty công nghệ nổi tiếng PAX Technology của Trung Quốc đã bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.

Thông tin VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng của Nga

Thông tin đăng nhập bị đánh cắp vào các mạng và máy chủ của trường đại học có thể được sử dụng cho phần mềm tống tiền, lừa đảo trực tuyến, tấn công bằng tiền điện tử... Những thông tin này có giá niêm yết lên tới hàng nghìn USD.

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.