1,7 triệu người dùng bị đánh cắp thông tin trên Imgur từ năm 2014, bây giờ mới phát hiện


Chỉ sau vài ngày kể từ khi Uber thừa nhận đã tiết lộ dữ liệu của 57 triệu khách hàng, trang web chia sẻ hình ảnh phổ biến - Imgur đã tiết lộ rằng các dữ liệu quan trọng của người dùng đã bị đánh cắp vào năm 2014. Cuộc tấn công này làm tiết lộ địa chỉ email và mật khẩu của 1,7 triệu tài khoản người dùng từ năm 2014, và cho đến bây giờ hãng mới phát hiện sự việc này.

Trong một bài đăng trên blog vào ngày Thứ sáu, Imgur tuyên bố rằng công ty đã được thông báo về cuộc tấn công này vào ngày 23 tháng 11 từ một nhà nghiên cứu an ninh khi họ gửi email chứa dữ liệu bị đánh cắp cho công ty. Imgur đã xác nhận rằng vụ vi phạm dữ liệu năm 2014 đã gây ảnh hưởng tới khoảng 1,7 triệu tài khoản người dùng Imgur (một phần rất nhỏ trong số 150 triệu người sử dụng) và thông tin bị xâm nhập 'chỉ bao gồm các địa chỉ email và mật khẩu'.

Lý do 'chỉ bao gồm các địa chỉ email và mật khẩu' là vì Imgur chưa bao giờ hỏi tên thật, số điện thoại, địa chỉ, hoặc bất kỳ thông tin nhận dạng cá nhân nào khác (PII) từ người dùng. Imgur cho biết lý do bị tấn công là vì năm 2014, họ đã sử dụng công nghệ mã hóa mật khẩu bằng thuật toán SHA-256 - Một thuật toán dễ dàng bị tấn công. Tuy nhiên, Roy Sehgal - Imgur cho biết trang web đã chuyển từ SHA-256 sang mã hóa mật khẩu bcrypt mạnh hơn từ năm ngoái.

Công ty đã bắt đầu thông báo cho người dùng bị ảnh hưởng, và yêu cầu họ thay đổi mật khẩu đăng nhập. Hơn nữa, Imgur cũng khuyên người sử dụng không dùng chung địa chỉ Email và mật khẩu trên các trang web khác nhau. Lỗ hổng về bảo mật đã tồn tại và bị tấn công trong ba năm, và cho đến thời điểm hiện tại Imgur vẫn đang tích cực điều tra lý do bị xâm nhập vào hệ thống.

Imgur là một trong những công ty bị đánh cắp thông tin từ cách đây nhiều năm nhưng chỉ mới phát hiện vào năm 2017. Ngoài ra còn có một số công ty lớn bao gồm Yahoo, Uber, LinkedIn, Disqus và MySpace...

Ngô Viết Hùng / Via Thehackernews
Bài viết liên quan:

Nguồn: http://www.techrum.vn/threads/1-7-triu-nguoi-dung-b-danh-cap-thong-tin-tren-imgur-t-nam-2014-bay-gio-moi-phat-hin.163263/

TIN LIÊN QUAN

Apple sẽ tăng cường cảnh báo an ninh sau sự cố rò rỉ ảnh “nóng”

Trước sự cố rò rỉ ảnh “nóng” của các nhân vật nổi tiếng gần đây, Apple đã cam kết sẽ tăng cường cảnh báo bảo mật cho người dùng iCloud, nhưng nhắc lại rằng mạng lưới của họ không bị xâm nhập.

Sony yêu cầu truyền thông xóa dữ liệu bị đánh cắp

Sony Pictures đã gửi một bức thư đến một số hãng truyền thông yêu cầu họ xóa các email có chứa thông tin riêng tư của hãng đã được gửi từ các tin tặc.

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

FBI: Hacker Nga sử dụng email đánh lừa nhân viên Yahoo để đánh cắp thông tin của 500 triệu tài khoản

Mới đây, FBI đã chia sẻ dự đoán cách thức Hacker sử dụng lỗ hổng an ninh từ phía nhân viên làm việc tại Yahoo để đột nhập vào hệ thống công ty, và thu thập thông tin cá nhân của hơn 500 triệu tài khoản người dùng.

Chuyện gì xảy ra khi bạn chặn Facebook của Mark Zuckerberg?

Mark Zuckerberg là tỉ phú, cha đẻ của Facebook. Anh sở hữu một tài khoản Facebook riêng. Tuy nhiên, điều đặc biệt, người dùng không thể chặn tài khoản của Mark.

Những mật khẩu tồi nhất năm 2013

Website công nghệ cnet.com vừa cho biết, theo số liệu mới được công bố của công ty nghiên cứu SplashData, mật khẩu phổ biến và dễ bị đánh cắp nhất năm 2013 chính là “123456”. Có tới hơn 130 triệu người dùng mật khẩu này và ít nhất là 2 triệu người

Khám phá thủa sơ khai của Facebook khi ra mắt năm 2004

Dù hiện nay, Facebook có rất nhiều thông tin với các bản cập nhật theo thời gian thực, hình ảnh, và hàng ngàn nhãn hiệu, bạn bè, và các nhóm nhưng khi nó được ra mắt vào ngày 4/2/2004 thì mạng xã hội này không có nhiều thứ như vậy.

Facebook bất ngờ yêu cầu người dùng đổi mật khẩu

Hàng loạt người dùng Facebook tại Việt Nam bất ngờ trước yêu cầu đổi mật khẩu vào sáng nay 12/8.

THỦ THUẬT HAY

Mẹo nhỏ giúp công cuộc selfie của các chị em tuyệt vời hơn với Galaxy A6+

Bởi vì chụp ảnh tự sướng có sự giới hạn nhất định như mình tự chụp nên cánh tay sẽ có độ dài giới hạn, khiến góc chụp không như ý muốn, hoặc dùng gậy selfie thì sẽ được góc rộng hơn nhưng không phải lúc nào cũng có

Hướng dẫn thanh toán QR Pay qua Vietcombank

Vietcombank chính thức ra mắt phiên bản mới của dịch vụ Ngân hàng trên điện thoại di động VCB-Mobile B@nking.Cho phép khách hàng quản lý tài khoản, chuyển tiền, nạp tiền cho điện thoại, thanh toán hóa đơn dịch vụ thuận

Vẽ bằng ánh sáng dễ dàng cùng Huawei Nova 2i

Về mặt kỹ thuật, tất cả các máy ảnh đều có thể thực hiện loại ảnh này, với điều kiện nó có đủ một khoảng thời gian 'mở & đóng' màn trập là thời gian đủ để bạn vẽ.

Cách biến smartphone thành chuột và bàn phím máy tính

Có bao giờ bạn nghĩ, smartphone của bạn sẽ biến thành một chiếc điều khiển từ xa để điều khiển máy tính bất kỳ khi được kết nối. Với Unified Remote, điều đó sẽ trở thành sự thật, bạn

Live Text trên iPadOS 15 là gì?Hướng dẫn bật và sử dụng tính năng

Apple mới đây đã cập nhật tính năng Live Text trên iPadOS 15. Tuy nhiên, không phải ai cũng biết cách bật và sử dụng tiện ích này hiệu quả.

ĐÁNH GIÁ NHANH

Đánh giá Seagate IronWolf Pro 10TB giá 15,49 triệu đồng

Sản phẩm có giá tham khảo 15,49 triệu đồng, bảo hành 5 năm. Đi kèm là gói dịch vụ phục hồi dữ liệu Seagate Recovery Services miễn phí cả trong 5 năm sử dụng.

[Đánh giá Honda CB500X 2018 phân phối chính hãng tại Việt Nam với giá 180 triệu VNĐ

Được khá nhiều người quan tâm bởi sự đa dụng, kiểu dáng chuẩn mực và giá thành hợp lý, CB500X cũng là một cái tên đầy sức hút đối với cộng đồng biker trên toàn thế giới.