1,7 triệu người dùng bị đánh cắp thông tin trên Imgur từ năm 2014, bây giờ mới phát hiện


Chỉ sau vài ngày kể từ khi Uber thừa nhận đã tiết lộ dữ liệu của 57 triệu khách hàng, trang web chia sẻ hình ảnh phổ biến - Imgur đã tiết lộ rằng các dữ liệu quan trọng của người dùng đã bị đánh cắp vào năm 2014. Cuộc tấn công này làm tiết lộ địa chỉ email và mật khẩu của 1,7 triệu tài khoản người dùng từ năm 2014, và cho đến bây giờ hãng mới phát hiện sự việc này.

Trong một bài đăng trên blog vào ngày Thứ sáu, Imgur tuyên bố rằng công ty đã được thông báo về cuộc tấn công này vào ngày 23 tháng 11 từ một nhà nghiên cứu an ninh khi họ gửi email chứa dữ liệu bị đánh cắp cho công ty. Imgur đã xác nhận rằng vụ vi phạm dữ liệu năm 2014 đã gây ảnh hưởng tới khoảng 1,7 triệu tài khoản người dùng Imgur (một phần rất nhỏ trong số 150 triệu người sử dụng) và thông tin bị xâm nhập 'chỉ bao gồm các địa chỉ email và mật khẩu'.

Lý do 'chỉ bao gồm các địa chỉ email và mật khẩu' là vì Imgur chưa bao giờ hỏi tên thật, số điện thoại, địa chỉ, hoặc bất kỳ thông tin nhận dạng cá nhân nào khác (PII) từ người dùng. Imgur cho biết lý do bị tấn công là vì năm 2014, họ đã sử dụng công nghệ mã hóa mật khẩu bằng thuật toán SHA-256 - Một thuật toán dễ dàng bị tấn công. Tuy nhiên, Roy Sehgal - Imgur cho biết trang web đã chuyển từ SHA-256 sang mã hóa mật khẩu bcrypt mạnh hơn từ năm ngoái.

Công ty đã bắt đầu thông báo cho người dùng bị ảnh hưởng, và yêu cầu họ thay đổi mật khẩu đăng nhập. Hơn nữa, Imgur cũng khuyên người sử dụng không dùng chung địa chỉ Email và mật khẩu trên các trang web khác nhau. Lỗ hổng về bảo mật đã tồn tại và bị tấn công trong ba năm, và cho đến thời điểm hiện tại Imgur vẫn đang tích cực điều tra lý do bị xâm nhập vào hệ thống.

Imgur là một trong những công ty bị đánh cắp thông tin từ cách đây nhiều năm nhưng chỉ mới phát hiện vào năm 2017. Ngoài ra còn có một số công ty lớn bao gồm Yahoo, Uber, LinkedIn, Disqus và MySpace...

Ngô Viết Hùng / Via Thehackernews
Bài viết liên quan:

Nguồn: http://www.techrum.vn/threads/1-7-triu-nguoi-dung-b-danh-cap-thong-tin-tren-imgur-t-nam-2014-bay-gio-moi-phat-hin.163263/

TIN LIÊN QUAN

Apple sẽ tăng cường cảnh báo an ninh sau sự cố rò rỉ ảnh “nóng”

Trước sự cố rò rỉ ảnh “nóng” của các nhân vật nổi tiếng gần đây, Apple đã cam kết sẽ tăng cường cảnh báo bảo mật cho người dùng iCloud, nhưng nhắc lại rằng mạng lưới của họ không bị xâm nhập.

Sony yêu cầu truyền thông xóa dữ liệu bị đánh cắp

Sony Pictures đã gửi một bức thư đến một số hãng truyền thông yêu cầu họ xóa các email có chứa thông tin riêng tư của hãng đã được gửi từ các tin tặc.

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

FBI: Hacker Nga sử dụng email đánh lừa nhân viên Yahoo để đánh cắp thông tin của 500 triệu tài khoản

Mới đây, FBI đã chia sẻ dự đoán cách thức Hacker sử dụng lỗ hổng an ninh từ phía nhân viên làm việc tại Yahoo để đột nhập vào hệ thống công ty, và thu thập thông tin cá nhân của hơn 500 triệu tài khoản người dùng.

Chuyện gì xảy ra khi bạn chặn Facebook của Mark Zuckerberg?

Mark Zuckerberg là tỉ phú, cha đẻ của Facebook. Anh sở hữu một tài khoản Facebook riêng. Tuy nhiên, điều đặc biệt, người dùng không thể chặn tài khoản của Mark.

Những mật khẩu tồi nhất năm 2013

Website công nghệ cnet.com vừa cho biết, theo số liệu mới được công bố của công ty nghiên cứu SplashData, mật khẩu phổ biến và dễ bị đánh cắp nhất năm 2013 chính là “123456”. Có tới hơn 130 triệu người dùng mật khẩu này và ít nhất là 2 triệu người

Khám phá thủa sơ khai của Facebook khi ra mắt năm 2004

Dù hiện nay, Facebook có rất nhiều thông tin với các bản cập nhật theo thời gian thực, hình ảnh, và hàng ngàn nhãn hiệu, bạn bè, và các nhóm nhưng khi nó được ra mắt vào ngày 4/2/2004 thì mạng xã hội này không có nhiều thứ như vậy.

Facebook bất ngờ yêu cầu người dùng đổi mật khẩu

Hàng loạt người dùng Facebook tại Việt Nam bất ngờ trước yêu cầu đổi mật khẩu vào sáng nay 12/8.

THỦ THUẬT HAY

Cách xử lý khi iPhone hỏng nút nguồn

Nút nguồn trên iPhone hoặc iPad hỏng sẽ rất khó cho người dùng, khi chúng ta không thể khởi động lại thiết bị, tắt máy khi cần thiết.

Hướng dẫn tải phim Netflix xuống máy Mac bạn nên thử ngay

Truyền trực tuyến nội dung trên Netflix khá đơn giản trên máy Mac. Nhưng để tải phim trên Netflix xuống máy Mac thì không được hỗ trợ, nếu bạn vẫn muốn thực hiện thì dưới đây là cách thực hiện.

Hướng dẫn gửi file kích thước lớn miễn phí không cần nén

Surge Send là dịch vụ chia sẻ dữ liệu trực tuyến miễn phí thông qua trình duyệt web và mạng Internet. Bằng cách sử dụng dịch vụ này, người dùng có thể dễ dàng gửi đi những dữ liệu với định dạng bất kỳ có kích thước lên

Một số cách xem livestream trực tiếp sự kiện ra mắt Samsung Galaxy S9/S9+

Như những tin tức trước đây thì Samsung Galaxy S9/S9+ sẽ được ra mắt vào ngày 25 tháng, tức là chỉ 1 ngày trước sự kiện MWC 2018. Với những ai yêu mến công nghệ và nhất là Samfan sẽ không thể bỏ qua sự kiện đặc biệt

Facebook Messenger siêu nhẹ cho smartphone siêu yếu

Messenger Lite là phiên bản thu gọn của ứng dụng chat Messenger với kích thước chỉ vỏn vẹn 10 MB, nhỏ hơn rất nhiều so với ứng dụng gốc nhưng vẫn đầy đủ các tính năng quan trọng nhất.

ĐÁNH GIÁ NHANH

Đánh giá nhanh Galaxy J8 xem có những gì nổi bật?

Đầu tiên, chúng ta sẽ có một thiết kế nguyên khối với mặt lưng nhựa của Galaxy J8 cũng giống như ngôn ngữ thiết kế của Galaxy J6. Có thể nói Samsung thường dùng một kiểu ngôn ngữ thiết kế cho những dòng sản phẩm của

Đánh giá Isuzu mu-X: thế lực mới trong làng SUV 7 chỗ phổ dụng

Vào Việt Nam, Isuzu mu-X cạnh tranh với Fortuner và Pajero Sport, làm gợi lại cuộc đấu tay ba giữa Isuzu Hi-Lander, Mitsubishi Jolie và Toyota Zace những năm đầu thế kỷ 21.

Đánh giá OnePlus Nord: Quá đủ cho một smartphone 2 SIM tầm trung

OnePlus Nord là sản phẩm smartphone tầm trung thứ hai đến từ hãng điện thoại cùng tên. Chúng ta đã có OnePlus X ra mắt vào năm 2015. Chiếc Nord là thế hệ thiết bị thứ ba được bán ra, đi cùng với bộ đôi OnePlus 8 và 8