1,7 triệu người dùng bị đánh cắp thông tin trên Imgur từ năm 2014, bây giờ mới phát hiện


Chỉ sau vài ngày kể từ khi Uber thừa nhận đã tiết lộ dữ liệu của 57 triệu khách hàng, trang web chia sẻ hình ảnh phổ biến - Imgur đã tiết lộ rằng các dữ liệu quan trọng của người dùng đã bị đánh cắp vào năm 2014. Cuộc tấn công này làm tiết lộ địa chỉ email và mật khẩu của 1,7 triệu tài khoản người dùng từ năm 2014, và cho đến bây giờ hãng mới phát hiện sự việc này.

Trong một bài đăng trên blog vào ngày Thứ sáu, Imgur tuyên bố rằng công ty đã được thông báo về cuộc tấn công này vào ngày 23 tháng 11 từ một nhà nghiên cứu an ninh khi họ gửi email chứa dữ liệu bị đánh cắp cho công ty. Imgur đã xác nhận rằng vụ vi phạm dữ liệu năm 2014 đã gây ảnh hưởng tới khoảng 1,7 triệu tài khoản người dùng Imgur (một phần rất nhỏ trong số 150 triệu người sử dụng) và thông tin bị xâm nhập 'chỉ bao gồm các địa chỉ email và mật khẩu'.

Lý do 'chỉ bao gồm các địa chỉ email và mật khẩu' là vì Imgur chưa bao giờ hỏi tên thật, số điện thoại, địa chỉ, hoặc bất kỳ thông tin nhận dạng cá nhân nào khác (PII) từ người dùng. Imgur cho biết lý do bị tấn công là vì năm 2014, họ đã sử dụng công nghệ mã hóa mật khẩu bằng thuật toán SHA-256 - Một thuật toán dễ dàng bị tấn công. Tuy nhiên, Roy Sehgal - Imgur cho biết trang web đã chuyển từ SHA-256 sang mã hóa mật khẩu bcrypt mạnh hơn từ năm ngoái.

Công ty đã bắt đầu thông báo cho người dùng bị ảnh hưởng, và yêu cầu họ thay đổi mật khẩu đăng nhập. Hơn nữa, Imgur cũng khuyên người sử dụng không dùng chung địa chỉ Email và mật khẩu trên các trang web khác nhau. Lỗ hổng về bảo mật đã tồn tại và bị tấn công trong ba năm, và cho đến thời điểm hiện tại Imgur vẫn đang tích cực điều tra lý do bị xâm nhập vào hệ thống.

Imgur là một trong những công ty bị đánh cắp thông tin từ cách đây nhiều năm nhưng chỉ mới phát hiện vào năm 2017. Ngoài ra còn có một số công ty lớn bao gồm Yahoo, Uber, LinkedIn, Disqus và MySpace...

Ngô Viết Hùng / Via Thehackernews
Bài viết liên quan:

Nguồn: http://www.techrum.vn/threads/1-7-triu-nguoi-dung-b-danh-cap-thong-tin-tren-imgur-t-nam-2014-bay-gio-moi-phat-hin.163263/

TIN LIÊN QUAN

Apple sẽ tăng cường cảnh báo an ninh sau sự cố rò rỉ ảnh “nóng”

Trước sự cố rò rỉ ảnh “nóng” của các nhân vật nổi tiếng gần đây, Apple đã cam kết sẽ tăng cường cảnh báo bảo mật cho người dùng iCloud, nhưng nhắc lại rằng mạng lưới của họ không bị xâm nhập.

Sony yêu cầu truyền thông xóa dữ liệu bị đánh cắp

Sony Pictures đã gửi một bức thư đến một số hãng truyền thông yêu cầu họ xóa các email có chứa thông tin riêng tư của hãng đã được gửi từ các tin tặc.

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

FBI: Hacker Nga sử dụng email đánh lừa nhân viên Yahoo để đánh cắp thông tin của 500 triệu tài khoản

Mới đây, FBI đã chia sẻ dự đoán cách thức Hacker sử dụng lỗ hổng an ninh từ phía nhân viên làm việc tại Yahoo để đột nhập vào hệ thống công ty, và thu thập thông tin cá nhân của hơn 500 triệu tài khoản người dùng.

Chuyện gì xảy ra khi bạn chặn Facebook của Mark Zuckerberg?

Mark Zuckerberg là tỉ phú, cha đẻ của Facebook. Anh sở hữu một tài khoản Facebook riêng. Tuy nhiên, điều đặc biệt, người dùng không thể chặn tài khoản của Mark.

Những mật khẩu tồi nhất năm 2013

Website công nghệ cnet.com vừa cho biết, theo số liệu mới được công bố của công ty nghiên cứu SplashData, mật khẩu phổ biến và dễ bị đánh cắp nhất năm 2013 chính là “123456”. Có tới hơn 130 triệu người dùng mật khẩu này và ít nhất là 2 triệu người

Khám phá thủa sơ khai của Facebook khi ra mắt năm 2004

Dù hiện nay, Facebook có rất nhiều thông tin với các bản cập nhật theo thời gian thực, hình ảnh, và hàng ngàn nhãn hiệu, bạn bè, và các nhóm nhưng khi nó được ra mắt vào ngày 4/2/2004 thì mạng xã hội này không có nhiều thứ như vậy.

Facebook bất ngờ yêu cầu người dùng đổi mật khẩu

Hàng loạt người dùng Facebook tại Việt Nam bất ngờ trước yêu cầu đổi mật khẩu vào sáng nay 12/8.

THỦ THUẬT HAY

Hướng dẫn chọn nguồn máy tính chuẩn xác

Chọn đúng bộ nguồn máy tính không chỉ giúp máy tính của bạn ổn định theo năm tháng mà còn làm cho “ví” đỡ đau hơn. Trong số các thành phần linh kiện của máy tính, bộ nguồn máy tính (hay PSU – viết tắt của Power Supply

Tổng hợp những vấn đề khi sử dụng trình duyệt web và cách khắc phục

Vì thế nên nếu có vấn đề xảy ra, gây trục trặc cho bạn khi sử dụng trình duyệt và có ảnh hưởng tiêu cực đến công việc và trải nghiệm của bạn hàng ngày.

Tổng hợp 206 yếu tố tác động đến quá trình SEO top 1 cho website mới

Bài viết dưới đây sẽ tổng hợp cho các bạn toàn bộ những yếu tố tác động đến seo dựa trên các nghiên cứu, thử nghiệm từ các cộng đồng seo lớn và các thông báo của google.

Hướng dẫn cách xem lịch chiếu phim chiếu rạp tại các rạp phim phổ biến

Hiện các rạp chiếu phim phổ biến tại Việt Nam như CGV Cinema, Lotte Cinema, Galaxy Cinema, Cineplex... đều có ứng dụng hỗ trợ theo dõi lịch chiếu phim để người dùng theo dõi và đặt vé xem.

Tổng hợp các ví điện tử, cổng thanh toán quốc tế phổ biến

Bài viết tổng hợp các ví điện tử, cổng thanh toán quốc tế phổ biến để các bạn có thể lựa chọn được một dịch vụ thanh toán trực tuyến có khả năng thanh toán quốc tế để sử dụng.

ĐÁNH GIÁ NHANH

Đánh giá nhanh pin dự phòng Energizer 20.100 mAh có QC3.0, USB-C, 3 cổng sạc

Ai cũng nên có một cục pin dự phòng 20.100 mAh. Dù bạn là học sinh, người đi làm hay người rong chơi, sự thoải mái mà cục pin 20.100 mAh mang lại sẽ nhiều hơn nhược điểm to và nặng của nó.

Đánh giá Meizu U20: smartphone đẹp nhất trong tầm giá dưới 3 triệu đồng?

Meizu U20 vừa được giảm giá xuống còn 2.990.000 đồng tại tặng thêm phiếu mua hàng 100.000 đồng nếu đặt mua Online. Nghĩa là bạn chỉ phải trả 2.890.000 đồng cho sản phẩm này

Đánh giá Xiaomi Pad 6 xách tay: Sự lựa chọn tuyệt vời cho tablet Android phân khúc 7 triệu đồng

Trong sự kiện tổ chức vào ngày 18/4 theo giờ Việt Nam, Xiaomi đã giới thiệu mẫu máy tính bảng mới nhất của họ là Xiaomi Pad 6, song song với sản phẩm Xiaomi 13 Ultra. Với giá khoảng 7 triệu đồng cho phiên bản xách tay,