1,7 triệu người dùng bị đánh cắp thông tin trên Imgur từ năm 2014, bây giờ mới phát hiện


Chỉ sau vài ngày kể từ khi Uber thừa nhận đã tiết lộ dữ liệu của 57 triệu khách hàng, trang web chia sẻ hình ảnh phổ biến - Imgur đã tiết lộ rằng các dữ liệu quan trọng của người dùng đã bị đánh cắp vào năm 2014. Cuộc tấn công này làm tiết lộ địa chỉ email và mật khẩu của 1,7 triệu tài khoản người dùng từ năm 2014, và cho đến bây giờ hãng mới phát hiện sự việc này.

Trong một bài đăng trên blog vào ngày Thứ sáu, Imgur tuyên bố rằng công ty đã được thông báo về cuộc tấn công này vào ngày 23 tháng 11 từ một nhà nghiên cứu an ninh khi họ gửi email chứa dữ liệu bị đánh cắp cho công ty. Imgur đã xác nhận rằng vụ vi phạm dữ liệu năm 2014 đã gây ảnh hưởng tới khoảng 1,7 triệu tài khoản người dùng Imgur (một phần rất nhỏ trong số 150 triệu người sử dụng) và thông tin bị xâm nhập 'chỉ bao gồm các địa chỉ email và mật khẩu'.

Lý do 'chỉ bao gồm các địa chỉ email và mật khẩu' là vì Imgur chưa bao giờ hỏi tên thật, số điện thoại, địa chỉ, hoặc bất kỳ thông tin nhận dạng cá nhân nào khác (PII) từ người dùng. Imgur cho biết lý do bị tấn công là vì năm 2014, họ đã sử dụng công nghệ mã hóa mật khẩu bằng thuật toán SHA-256 - Một thuật toán dễ dàng bị tấn công. Tuy nhiên, Roy Sehgal - Imgur cho biết trang web đã chuyển từ SHA-256 sang mã hóa mật khẩu bcrypt mạnh hơn từ năm ngoái.

Công ty đã bắt đầu thông báo cho người dùng bị ảnh hưởng, và yêu cầu họ thay đổi mật khẩu đăng nhập. Hơn nữa, Imgur cũng khuyên người sử dụng không dùng chung địa chỉ Email và mật khẩu trên các trang web khác nhau. Lỗ hổng về bảo mật đã tồn tại và bị tấn công trong ba năm, và cho đến thời điểm hiện tại Imgur vẫn đang tích cực điều tra lý do bị xâm nhập vào hệ thống.

Imgur là một trong những công ty bị đánh cắp thông tin từ cách đây nhiều năm nhưng chỉ mới phát hiện vào năm 2017. Ngoài ra còn có một số công ty lớn bao gồm Yahoo, Uber, LinkedIn, Disqus và MySpace...

Ngô Viết Hùng / Via Thehackernews
Bài viết liên quan:

Nguồn: http://www.techrum.vn/threads/1-7-triu-nguoi-dung-b-danh-cap-thong-tin-tren-imgur-t-nam-2014-bay-gio-moi-phat-hin.163263/

TIN LIÊN QUAN

Apple sẽ tăng cường cảnh báo an ninh sau sự cố rò rỉ ảnh “nóng”

Trước sự cố rò rỉ ảnh “nóng” của các nhân vật nổi tiếng gần đây, Apple đã cam kết sẽ tăng cường cảnh báo bảo mật cho người dùng iCloud, nhưng nhắc lại rằng mạng lưới của họ không bị xâm nhập.

Sony yêu cầu truyền thông xóa dữ liệu bị đánh cắp

Sony Pictures đã gửi một bức thư đến một số hãng truyền thông yêu cầu họ xóa các email có chứa thông tin riêng tư của hãng đã được gửi từ các tin tặc.

Google công khai đọc email của người dùng

Google đã có thể công khai đọc và phân tích email của người dùng Gmail sau khi thay đổi một số điều khoản trên dịch vụ Gmail của mình.

FBI: Hacker Nga sử dụng email đánh lừa nhân viên Yahoo để đánh cắp thông tin của 500 triệu tài khoản

Mới đây, FBI đã chia sẻ dự đoán cách thức Hacker sử dụng lỗ hổng an ninh từ phía nhân viên làm việc tại Yahoo để đột nhập vào hệ thống công ty, và thu thập thông tin cá nhân của hơn 500 triệu tài khoản người dùng.

Chuyện gì xảy ra khi bạn chặn Facebook của Mark Zuckerberg?

Mark Zuckerberg là tỉ phú, cha đẻ của Facebook. Anh sở hữu một tài khoản Facebook riêng. Tuy nhiên, điều đặc biệt, người dùng không thể chặn tài khoản của Mark.

Những mật khẩu tồi nhất năm 2013

Website công nghệ cnet.com vừa cho biết, theo số liệu mới được công bố của công ty nghiên cứu SplashData, mật khẩu phổ biến và dễ bị đánh cắp nhất năm 2013 chính là “123456”. Có tới hơn 130 triệu người dùng mật khẩu này và ít nhất là 2 triệu người

Khám phá thủa sơ khai của Facebook khi ra mắt năm 2004

Dù hiện nay, Facebook có rất nhiều thông tin với các bản cập nhật theo thời gian thực, hình ảnh, và hàng ngàn nhãn hiệu, bạn bè, và các nhóm nhưng khi nó được ra mắt vào ngày 4/2/2004 thì mạng xã hội này không có nhiều thứ như vậy.

Facebook bất ngờ yêu cầu người dùng đổi mật khẩu

Hàng loạt người dùng Facebook tại Việt Nam bất ngờ trước yêu cầu đổi mật khẩu vào sáng nay 12/8.

THỦ THUẬT HAY

4 cách khắc phục App Store tải chậm hiệu quả mà bạn nên biết

Sau thời gian sử dụng, nhiều người dùng Apple sẽ gặp phải tình trạng App Store tải chậm nhưng không hẳn ai cũng biết nguyên nhân và cách khắc phục. Tuy nhiên, đây không phải là lỗi lớn, chỉ với vài cách đơn giản thì

Dr. Unarchiver: Ứng dụng mở file RAR-ZIP trên Mac App Store đánh cắp dữ liệu người dùng

Hôm nay, chúng ta đang nói cụ thể về các ứng dụng được phân phối bởi “Trend Micro, Inc.” (một công ty bảo mật nổi tiếng), bao gồm Dr. Unarchiver, Dr. Cleaner và các ứng dụng khác. Vấn đề ăn cắp dữ liệu này đã được báo

Cách tạo ảnh Live Photo "bắt buộc" người khác phải chạm và giữ để xem nội dung ẩn bên trong

Việc phát ngay nội dung trong ảnh live photo làm giảm đi tính hấp dẫn và lôi cuốn của nội dung được chia sẻ trên Facebook.

Hướng dẫn cách tạo ảnh động nhanh chóng trên iPhone

Chúng ta đang trong thời đại mà ảnh GIF được sử dụng rất nhiều trên mạng xã hội, các ứng dụng nhắn tin, để có thể truyền đạt nội dung một cách vui vẻ hơn. Nhưng thay vì sử dụng những ảnh GIF có sẵn của mọi người tạo

Những tác vụ cơ bản trong Word Online

Nếu bạn quen soạn thảo văn bản trên Microsoft Office thì hãy thử thay đổi thói quen của mình, chuyển sang Word Online chắc chắn bạn sẽ thích ngay, bởi tính tiện lợi mà công cụ này đem lại.

ĐÁNH GIÁ NHANH

So sánh nhanh cấu hình Galaxy A8+ (2018) và các đối thủ trong cùng tầm giá

Những sản phẩm được lựa chọn để so sánh với Galaxy A8+ gồm: iPhone 6s Plus, Sony Xperia XZs và Nokia 8, đây đề là những sản phẩm nổi bật ở tầm giá 13 triệu đồng.

[MWC 2017] Đánh giá LG G6: Không còn mang người dùng ra thử nghiệm, LG đã đi đúng hướng hơn

Techrum - LG đã chính thức giới thiệu chiếc flagship mới nhất của hãng là G6 trong sự kiện thường niên MWC 2017. So với thế hệ tiền nhiệm, G6 có nhiều thay đổi rất lớn: ngoài từ bỏ thiết kế kiểu module vốn đã được thử