03/09/2014 16:29 GMT+7

​Home Depot nối tiếp thảm họa Target

PHONG VÂN
PHONG VÂN

TTO - Vụ rò rỉ dữ liệu 70 triệu khách hàng Target năm 2013 chưa nguôi, chuỗi bán lẻ Home Depot phát hoảng khi phát hiện dữ liệu khách hàng bị đánh cắp hơn một tháng.

Home Depot, chuỗi bán lẻ thiết bị xây dựng nhà cửa, nội thất lớn nhất tại Mỹ - Ảnh minh họa: Wikipedia

Theo Bloomberg dẫn nguồn KrebsOnSecurity ngày 3-9 cho biết, Home Depot đang phối hợp nhà chức trách và ngân hàng điều tra, sau khi thông tin thẻ tín dụng và thẻ ghi nợ của khách hàng Home Depot bị đánh cắp từ hệ thống và rao bán trên thị trường chợ đen.

Home Depot là nhà bán lẻ chuyên hàng vật dụng xây dựng nhà, nội thất, các sản phẩm gia dụng và dịch vụ. Home Depot có chuỗi 2.200 cửa hàng trải dài trên khắp nước Mỹ, và 287 cửa hàng ở một số vùng tại Canada, Guam, Puerto Rico và Mexico. Công ty có trụ sở tại Atlanta, sáng lập năm 1978.

Home Depot đã chính thức phản hồi sau khi Brian Krebs, một chuyên gia nghiên cứu bảo mật độc lập, công bố khám phá của mình trên trang web KrebsOnSecurity ngày 2-9.

Số khách hàng bị ảnh hưởng trong vụ thất thoát dữ liệu từ Home Depot tương đương hơn một phần ba dân số Mỹ.
Báo New York Times

Theo Brian Krebs, có dấu hiệu nghi vấn cho thấy vụ tấn công vào Home Depot do cùng một nhóm tin tặc Nga và Ukraine đã tấn công Target, Neiman Marcus, Sally Beauty, P.F. Chang's và UPS thực hiện. Chúng dùng chung cách thức nhúng mã độc vào hệ thống để đánh cắp thông tin thanh toán của khách hàng.

Theo dõi của Brian Krebs trên thị trường chợ đen cho thấy có kẻ đang rao bán một lượng lớn dữ liệu thẻ tín dụng (credit card) và thẻ ghi nợ (debit card) với tên "American Sanctions". Các thẻ xuất xứ từ những ngân hàng châu Âu chi trả tại các cửa hàng Mỹ được rao với tên "European Sanctions".

Ảnh chụp gói thẻ thanh toán được tội phạm mạng rao bán trên thị trường chợ đen - Ảnh: KrebsOnSecurity

Thảm họa đến với Home Depot

Cổ phiếu Home Depot sụt giảm 2% còn 91,15 USD vào ngày 2-9, mức giảm lớn nhất trong một ngày trong vòng 5 tháng trở lại đây. 

Brian Krebs cho rằng dữ liệu khách hàng của Home Depot có thể đã bị thâm nhập vào đầu tháng 5. Theo đó, vụ rò rỉ dữ liệu của Home Depot còn lớn hơn cả "thảm họa" mà Target hứng chịu.

Target bắt đầu bị tấn công và thâm nhập từ tháng 11-2013, một tháng sau mới vở lở và hậu quả là thẻ tín dụng 40 triệu khách hàng bị đánh cắp, những thông tin cá nhân như email và địa chỉ 70 triệu khách hàng cũng rơi vào tay tội phạm mạng. Thẻ tín dụng sau đó được rao bán trên chợ đen với tầm giá 18 - 40 USD/thẻ.

Home Depot liên hệ các công ty thẻ thanh toán như Citigroup nhằm có những biện pháp bảo vệ khách hàng.

Trong tháng 7, Bộ An ninh Nội địa và Cơ quan Mật vụ Mỹ phát một cảnh báo đến những nhà bán lẻ, yêu cầu kiểm tra hệ thống ghi nhận tiền mặt trong cửa hàng vì nhận thấy dấu hiệu của loại mã độc có thể qua mặt cơ chế an ninh của những chương trình antivirus. Cơ quan Mật vụ (USSS) ước tính có hơn 1.000 doanh nghiệp đã bị nhiễm phần mềm độc hại mang tên Backoff này.

Công nghệ EMV cho thẻ

Theo phó chủ tịch nghiên cứu bảo mật từ Zscaler Michael Sutton chia sẻ với Bloomberg, vụ rò rỉ một lần nữa dấy lên câu hỏi về việc các nhà bán lẻ chậm áp dụng công nghệ "chip và PIN" giúp thẻ thêm an toàn.

Thanh toán bằng thẻ tại Home Depot - Ảnh: merchandisingmatters.com

Michael Sutton so sánh giữa chi phí áp dụng công nghệ mới với chi phí thiệt hại của một vụ thất thoát dữ liệu quy mô lớn.

EMV viết tắt từ Europay-MasterCard-Visa, tên của các công ty thúc đẩy công nghệ mới giúp thẻ thanh toán an toàn hơn. Khó sao chép số tài khoản và mã bảo mật từ chip, thay vì dải từ tính trên thẻ như hiện nay. Thẻ dùng công nghệ EMV tạo ra một mã duy nhất cho mỗi giao dịch.

Các mạng lưới thẻ tín dụng đặt ra thời hạn Tháng 10-2015 cho hầu hết các công ty Mỹ như Home Depot nâng cấp hệ thống thanh toán của mình.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar