Đầu tháng 5/2020, người phát ngôn của Tokopedia cho biết, công ty đã phát hiện một âm mưu nhằm đánh cắp dữ liệu của người dùng. Tuy nhiên, Tokopedia chắc chắn rằng các thông tin quan trọng như mật khẩu vẫn được bảo mật thành công bằng phương pháp mã hóa. Trong thời gian này, công ty sẽ tiếp tục điều tra sâu hơn về vụ việc và chưa thể tiết lộ thêm thông tin nào khác. Đồng thời, sàn thương mại điện tử lớn nhất Indonesia khuyên người dùng nên đổi mật khẩu.
Trên mạng xã hội Twitter, doanh nghiệp chuyên theo dõi các vụ xâm nhập dữ liệu Under the Breach đã công bố bức ảnh chụp màn hình của một cá nhân chưa rõ danh tính. Người này tự nhận đang nắm giữ thông tin cá nhân của 15 triệu người dùng Tokopedia khi tấn công trang thương mại điện tử này vào tháng 3/2020. Tập tin được công bố là cơ sở dữ liệu PostgreSQL, chứa các thông tin như họ tên, email, số điện thoại, mật khẩu mã hóa, sinh nhật và chi tiết liên quan tới hồ sơ trên Tokopedia. Tin tặc khẳng định đang sở hữu lượng dữ liệu còn lớn hơn thế và đang công khai rao bán chúng.
Mật khẩu mã hóa mà tin tặc không thể bẻ khóa được bảo vệ bằng thuật toán SHA2-384, hiện được đánh giá là an toàn. Đồng thời, cơ sở dữ liệu không chứa “salt” - chuỗi ngẫu nhiên có độ dài nhất định được thêm vào để cải thiện chức năng hash SHA2-384. Thiếu các chuỗi salt này, việc bẻ khóa sẽ tốn công sức hơn và người dùng có thêm thời gian để đổi mật khẩu.
Được thành lập vào năm 2009, đến nay, Tokopedia đã nhận được 2 tỷ USD vốn đầu tư của các doanh nghiệp lớn như Alibaba, SoftBank Group… Mỗi tháng, trang thương mại điện tử này lại ghi nhận hơn 90 triệu người dùng và hơn 7 triệu gian hàng đăng ký.
M.H
09:00 | 10/07/2019
14:00 | 06/02/2020
16:00 | 11/06/2020
11:00 | 06/11/2020
12:00 | 23/09/2022
10:00 | 08/11/2018
09:00 | 19/04/2024
Theo nhận định của Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong thời gian gần đây các chiêu trò lừa đảo trực tuyến ngày càng gia tăng với các hình thức tinh vi hơn. Điều này khiến cho nhiều người dân khó nhận biết để phòng tránh nguy cơ mất an toàn thông tin.
13:00 | 19/03/2024
Cơ quan an ninh mạng Hoa Kỳ (CISA) đã yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows của họ trước một lỗ hổng nghiêm trọng trong Dịch vụ phát trực tuyến của Microsoft (MSKSSRV.SYS).
13:00 | 07/02/2024
Vừa qua, Trung tâm ứng cứu khẩn cấp máy tính Ukraine (CERT-UA) phát cảnh báo về việc hơn 2.000 máy tính ở nước này đã bị lây nhiễm một loại phần mềm độc hại có tên là DirtyMoe.
13:00 | 17/01/2024
Các nhà cung cấp dịch vụ viễn thông, truyền thông, Internet, các nhà cung cấp dịch vụ công nghệ thông tin (CNTT) và các trang web của người Kurd ở Hà Lan đã trở thành mục tiêu của một chiến dịch gián điệp mạng mới được thực hiện bởi một nhóm tin tặc Türkiye-nexus có tên là (Rùa biển).
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
08:00 | 17/04/2024