30.000 người dùng APAC đối mặt nguy cơ bị tiết lộ thông tin cá nhân

www.tuoitre.vn -   01/10/2019 02:00:00 1427

Kaspersky đã theo dõi tin tức về sự cố vi phạm dữ liệu trên “Get” – một ứng dụng cung cấp thông tin và bán vé sự kiện – có thể ảnh hưởng đến hàng ngàn người dùng ở Singapore và một số khu vực ở APAC, cũng như Ấn Độ, Hồng Kông, và Úc.

30.000 người dùng APAC đối mặt nguy cơ bị tiết lộ thông tin cá nhân

Gần đây, một ứng dụng phổ biến chuyên bán và thanh toán vé sự kiện dành cho sinh viên đại học trên khắp châu Á, được hỗ trợ bởi quỹ đầu tư mạo hiểm của Temasek – công ty đầu tư nhà nước Singapore đã bị vi phạm dữ liệu lần thứ hai, có khả năng tiết lộ thông tin cá nhân của hơn 30.000 người dùng.

Lỗi này được một người dùng trên trang Reddit phát hiện ra rằng bằng cách thao túng giao diện lập trình ứng dụng (API) của Get, đây là mã lệnh giúp hai ứng dụng nói chuyện với nhau. Và chỉ cần thông qua việc tìm kiếm với tên của các sự kiện trong trường, anh ta có thể truy cập tên, số điện thoại, địa chỉ email, ngày của người dùng sinh, và thậm chí địa chỉ nhà.

Theo ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á: “Với sự tăng trưởng theo cấp số nhân của thương mại điện tử trong khu vực, sự cố vi phạm dữ liệu mới nhất này sẽ không phải là sự cố cuối cùng. Điều quan trọng là chúng ta cần chủ động nâng cao nhận thức về bảo mật dữ liệu. Theo Báo cáo bảo mật toàn cầu mới nhất của Kaspersky, 53,6% người tham gia khảo sát tại châu Á – Thái Bình Dương cho biết dữ liệu riêng tư của họ đã bị truy cập bởi một người khác mà không có sự đồng ý của họ. Đây là thách thức bảo mật mà rất nhiều người dùng internet đối mặt hết này đến lần khác.

Người dùng có thể giảm thiểu rủi ro bị vi phạm dữ liệu bằng cách hạn chế quyền truy cập với bên thứ ba, hoặc chỉ cho phép khi điều đó thực sự cần thiết. Ví dụ: mặc dù người dùng phải đăng ký thông tin cần thiết trong quá trình sử dụng ứng dụng bán vé và thanh toán, họ nên cẩn trọng khi đăng ký bất kỳ chương trình khuyến mãi nào được cung cấp bởi các nhà quảng cáo bên thứ ba vì nguồn gốc của quảng cáo có thể không rõ ràng.

Luôn cân nhắc kỹ càng, đặc biệt là khi giải quyết các vấn đề tài chính trên ứng dụng di động. Ngoài ra, người dùng nên dùng thẻ tín dụng hoặc thẻ ghi nợ với số dư tài khoản được đặt hạn mức thấp hơn để sử dụng trực tuyến.

Ngoài ra, sự cố này cũng cho thấy sự cần thiết của các tổ chức, bất kể lớn hay nhỏ, về sự cấp bách khi xử lý các vi phạm dữ liệu. Dù dữ liệu bị đánh cắp có bản chất tài chính hay cá nhân, chúng luôn có thể bị thao túng để gây tổn thất tài chính hoặc danh tiếng của cá nhân hay doanh nghiệp. Do đó, trang bị giao thức phản ứng sự cố thích hợp là rất quan trọng. Thay vì thực hiện phản ứng sau khi đã xảy ra, chúng ta nên triển khai các công cụ bảo mật để đánh giá các dấu hiệu của một cuộc tấn công trước khi nó leo thang hoặc xảy ra lần nữa.”

Theo Kaspersky

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 83
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 665
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 1.184
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 927
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 761
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 690
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ