06/06/2011 09:51 GMT+7

Sony Pictures bị hack, 1 triệu tài khoản bị lấy cắp

THÚY QUỲNH
THÚY QUỲNH

TTO - Trong khi PlayStation Network (lẫn Qriocity) vẫn chưa thể quay lại hoạt động bình thường, giờ lại đến lượt trang chủ hãng phim Sony Pictures bị tấn công.

Phóng to
Việc một loạt các trang web thuộc Sony bị tấn công liên tiếp đã bộc lộ lỗ hổng lớn về công tác bảo mật tại công ty Nhật Bản - Ảnh minh họa: Internet

Nhóm tin tặc mang tên “LulzSec” đã lên tiếng nhận trách nhiệm cho vụ tấn công SonyPictures.com và lấy đi một triệu tài khoản khách hàng trên trang web này. Được biết trước đó cũng chính LulzSec là những kẻ đã đột nhập và thay đổi toàn bộ giao diện trang chủ của dịch vụ phát sóng trực tuyến PBS.org.

Theo Mashable, đi kèm với số tài khoản bị mất còn có 3.5 triệu coupons và 75000 đoạn mã dẫn đường đến các bài hát.

Vụ tấn công Sony Pictures là một phần của chiến dịch mang tên “Sownage”, được phát động từ trước trên trang Twitter và trang web của nhóm LulzSec. Sau khi tiến hành vụ xâm nhập, nhóm này cho biết chúng không có đủ “lực lượng” để sao chép về toàn bộ chỗ dữ liệu khổng lồ trên máy chủ của Sony Pictures, nhưng cũng kịp lấy đi “rất nhiều tài khoản người dùng”.

Những tài khoản này - không chỉ liên kết với SonyPictures.com mà còn có thể sử dụng được với những trang web con và đối tác của hãng - chứa các dữ liệu và thông tin như mật khẩu, địa chỉ thư điện tử, ngày tháng năm sinh và các dữ liệu khác liên kết với Sony.

Theo Mashable, “mẻ cá” bị bọn tin tặc “đánh bắt” đợt này tuy không tiềm ẩn nguy hiểm bằng những gì đã bị lấy đi khỏi hệ thống máy chủ của Sony trong vụ hack PSN, nhưng vẫn có thể được sử dụng nhằm thu thập nhiều dữ liệu có độ quan trọng cao hơn trong tương lai.

Điều đáng sợ nhất của vụ tấn công SonyPictures.com không phải ở chỗ đã có những gì bị mất, mà ở sự dễ dàng đến khó tin trong quá trình bọn tin tặc ra tay. Theo “thông cáo báo chí” được đưa ra bởi chính LulzSec, chúng đã sử dụng cách thức hack rất thông dụng và phổ biến là SQL Injection để chiếm quyền kiểm soát trang chủ của Sony Pictures.

Tệ hơn, LulzSec cũng cho biết “mọi thứ” lấy được sau vụ tấn công “đều không bị mã hóa”. “Sony lưu trữ hơn 1.000.000 mật khẩu của khách hàng chỉ bằng những ký tự thông thường, cũng có nghĩa chuyện (họ) bị tấn công chỉ là vấn đề thời gian” - đại diện nhóm tin tặc viết trên trang web của mình.

Tờ Mashable đặt câu hỏi, với hai vụ tấn công nghiêm trọng thẳng vào hệ thống của Sony chỉ trong vòng chưa đầy hai tuần, có vẻ như công ty Nhật Bản không có bất cứ ai phụ trách mảng bảo mật cho những trang web của họ?

THÚY QUỲNH

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo (phishing)...

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar