Những dữ liệu bị rò rỉ này không có mật khẩu và bất kỳ người dùng nào trên Internet cũng có thể dễ dàng truy cập được thông qua các website dịch vụ của công ty MC2 Data. MC2 Data là công ty chuyên thu thập và cung cấp dữ liệu giúp cho người dùng tra cứu thông tin để ra quyết định về việc liệu một người có đủ điều kiện để thuê nhà, ứng tuyển làm việc tại công ty hay được cấp khoản vay hay không. Dữ liệu mà MC2 Data thu thập thường từ các nguồn trực tuyến như hồ sơ phạm tội, lịch sử việc làm, dữ liệu gia đình và thông tin liên lạc.
Giống như vụ vi phạm dữ liệu trước đó của công ty National Public Data, đây là một ví dụ khác về các công ty mà hầu hết chúng ta chưa từng nghe đến có cơ sở dữ liệu mở, với lượng dữ liệu cá nhân khổng lồ bị rò rỉ. Trong trường hợp này, các nhà nghiên cứu đã tìm thấy 106.316.633 hồ sơ chứa thông tin riêng tư về công dân của Mỹ bị rò rỉ thông qua dịch vụ của MC2 Data, nghĩa là cứ ba công dân Mỹ thì có một người có thể tìm thấy dữ liệu của mình trong tập dữ liệu công khai này.
Các dịch vụ website mà MC2 Data hiện đang vận hành bao gồm: PrivateRecords, PrivateReports, PeopleSearcher, ThePeopleSearchers, PeopleSearchUSA.
Trong 2,2 TB dữ liệu bị rò rỉ bao gồm: Tên, email, địa chỉ IP, tài khoản người dùng, mật khẩu được mã hóa, một phần của thông tin thanh toán, địa chỉ nhà, ngày sinh, số điện thoại, hồ sơ tài sản, hồ sơ pháp lý, dữ liệu gia đình, lịch sử việc làm. Tệ hơn nữa, dữ liệu của 2.319.873 người dùng đăng ký dịch vụ MC2 Data cũng bị rò rỉ.
Thật khó hiểu khi những dịch vụ như thế này được phép tồn tại mà không có bất kỳ sự kiểm soát hay ý thức trách nhiệm nào. Bất chấp tất cả các quy định và luật lệ mà các công ty này cần tuân thủ, từ đó có thể thấy rằng các biện pháp bảo mật của những công ty này luôn ở mức thấp.
Các nhà nghiên cứu của Cybernews cho biết: “Mặc dù các dịch vụ tra cứu và kiểm tra lý lịch vẫn đang cố gắng ngăn chặn những trường hợp như vậy, nhưng họ vẫn chưa thể ngăn chặn hoàn toàn việc kẻ xấu lợi dụng và sử dụng dịch vụ của họ. Một vụ rò rỉ như vậy là một mỏ vàng cho tội phạm mạng vì nó giúp chúng dễ dàng tiếp cận và giảm rủi ro, cho phép chúng sử dụng những dữ liệu này một cách hiệu quả hơn”.
Cách người dùng tự phòng vệ khi là nạn nhân của vụ vi phạm dữ liệu
Các chuyên gia khuyên cáo một số hành động người dùng có thể thực hiện nếu nghi ngờ mình có thể là nạn nhân của vi phạm dữ liệu như:
- Làm theo khuyến cáo của nhà cung cấp: Mỗi vi phạm đều khác nhau, vì vậy hãy tìm hiểu những khuyến cáo được đưa ra từ nhà cung cấp để tìm hiểu điều gì đã xảy ra và làm theo các lời khuyên cụ thể mà họ đưa ra.
- Thay đổi và sử dụng mật khẩu mạnh: Người dùng có thể khiến mật khẩu bị đánh cắp trở nên vô dụng với kẻ xấu bằng cách thay đổi thường xuyên, hãy chọn một mật khẩu mạnh mà không sử dụng trên bất kỳ một tài khoản nào khác hoặc sử dụng trình quản lý mật khẩu để lựa chọn một mật khẩu phù hợp và an toàn.
- Bật xác thực hai yếu tố (2FA): Nếu có thể, hãy sử dụng khóa phần cứng, máy tính xách tay hoặc điện thoại tuân thủ giao thức xác thực FIDO2 (được Liên minh FIDO phát triển). Một số hình thức 2FA có thể bị lừa đảo dễ dàng nhưng khi sử dụng 2FA dựa trên FIDO2 thì người dúng có thể tránh được bị lừa đảo.
- Hãy cẩn thận với những nhà cung cấp giả mạo: Tin tặc có thể liên lạc với người dùng dưới danh nghĩa là nhà cung cấp dịch vụ, hãy kiểm tra trang web chính thức của nhà cung cấp đó để xem họ có liên lạc với người dùng hay không và xác minh danh tính của bất kỳ ai liên lạc bằng nhiều hình thức khác nhau.
- Hãy cần trọng với các yêu cầu cấp bách: Các cuộc tấn công lừa đảo thường mạo danh những người hoặc thương hiệu mà người dùng biết và tin tặc thường yêu cầu cung cấp các thông tin mang tính khẩn cấp, chẳng hạn như giao hàng bị nhỡ, tài khoản bị đình chỉ và cảnh báo bảo mật.
- Cân nhắc việc lưu trữ thông tin thẻ: Chắc chắn người dùng sẽ tiện lợi hơn khi sử dụng việc ghi nhớ thông tin thẻ trên các ứng dụng trực tuyến, nhưng các chuyên gia khuyến cáo rằng việc này có thể khiến người dùng bị lộ các thông tin khi ứng dụng bị kẻ xấu xâm nhập.
- Thiết lập giám sát danh tính: Sử dụng các tiện ích giám sát danh tính trên thiết bị di động và các ứng dụng web sẽ cảnh báo người dùng nếu thông tin cá nhân bị phát hiện đang được giao dịch bất hợp pháp trực tuyến và giúp người dùng có thể xử lý an toàn chúng.
Mỹ Dung
16:00 | 19/09/2024
10:00 | 20/08/2024
08:00 | 18/09/2024
15:00 | 19/03/2025
Cục Quản lý kỹ thuật nghiệp vụ mật mã (QLKTNVMM) với một chặng đường lịch sử 45 năm đầy dấu ấn, đã không ngừng khẳng định vai trò quan trọng của mình trong công cuộc bảo vệ bí mật quốc gia. Các thế hệ cán bộ, nhân viên Cục QLKTNVMM đã có nhiều cố gắng, vượt qua mọi khó khăn thử thách không ngừng phát triển và trưởng thành về mọi mặt, góp phần xây dựng ngành Cơ yếu Việt Nam chính quy, hiện đại, đáp ứng yêu cầu bảo mật thông tin trong thời đại số.
09:00 | 24/02/2025
Trong tháng 1/2025, hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã phát hiện 72 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
22:00 | 25/01/2025
Nhân dịp đón chào năm mới 2025, Trung tướng Vũ Ngọc Thiềm, Trưởng ban Ban Cơ yếu Chính phủ đã gửi thư chúc Tết tới toàn thể cán bộ, nhân viên, người lao động, gia đình các Anh hùng Liệt sĩ, các đồng chí thương binh, bệnh binh đã và đang công tác trong ngành Cơ yếu Việt Nam. Tạp chí An toàn thông tin trân trọng giới thiệu toàn văn thư chúc Tết của đồng chí Trưởng ban Ban Cơ yếu Chính phủ.
10:00 | 17/01/2025
Ngày 07/01/2025, Nhà Trắng đã công bố ra mắt US Cyber Trust Mark, một nhãn an toàn mạng mới dành cho các thiết bị tiêu dùng được kết nối Internet.
Trong bối cảnh biến đổi khí hậu ngày càng phức tạp, Công ty Cổ phần Nhiệt điện Hải Phòng không ngừng nỗ lực cải thiện quy trình sản xuất nhằm bảo vệ môi trường và thúc đẩy an sinh xã hội. Với chiến lược sử dụng hợp lý tài nguyên và áp dụng công nghệ tiên tiến, công ty đã và đang thực hiện nhiều biện pháp thiết thực để giảm thiểu tác động đến môi trường.
10:00 | 21/03/2025
Đó là chủ đề của Khối thi đua 4 hệ Cơ yếu: Quân đội, Công an, Ngoại giao, Đảng - Chính quyền được phát động lại Lễ ký Giao ước thi đua năm 2025 diễn ra tại Hà Nội, ngày 7/3. Đồng chí Lê Anh Tuấn, Thứ trưởng Bộ Ngoại giao đến dự và phát biểu tại Hội nghị.
12:00 | 08/03/2025
SoftBank có kế hoạch chuyển đổi một nhà máy sản xuất tấm nền LCD Sharp trước đây tại Nhật Bản thành một trung tâm dữ liệu để vận hành các tác nhân trí tuệ nhân tạo được phát triển với sự hợp tác của OpenAI, “cha đẻ” của ChatGPT.
10:00 | 21/03/2025