Công nghệ

Đến lượt Chanel và Pandora bị hacker ‘hỏi thăm’

Chanel và Pandora bị xâm phạm dữ liệu

Chanel cho biết vụ tấn công được phát hiện lần đầu vào ngày 25/7, sau khi những kẻ tấn công giành quyền truy cập vào một cơ sở dữ liệu của Chanel được lưu trữ tại một nhà cung cấp dịch vụ bên thứ ba. Vụ việc chỉ ảnh hưởng đến khách hàng tại Mỹ và làm lộ thông tin liên hệ cá nhân.

Chanel Confirms Data Breach.jpg
Chanel xác nhận bị rò rỉ dữ liệu khách hàng. Ảnh: cybersecuritynews

Một phát ngôn viên của Chanel nói với WWD: "Dựa trên kết quả điều tra, dữ liệu bị truy cập trái phép có chứa các chi tiết giới hạn của một số cá nhân đã liên hệ với trung tâm chăm sóc khách hàng của chúng tôi tại Mỹ, cụ thể là tên, địa chỉ email, địa chỉ gửi thư và số điện thoại. Không có thông tin nào khác trong cơ sở dữ liệu. Các khách hàng bị ảnh hưởng đã được thông báo”.

Dù Chanel không tiết lộ tên nhà cung cấp dịch vụ bên thứ ba, BleepingComputer xác định dữ liệu bị đánh cắp từ tài khoản Salesforce của công ty.

Cũng trong làn sóng tấn công tương tự, "gã khổng lồ" trang sức Đan Mạch Pandora đã công bố một vụ vi phạm dữ liệu. Dữ liệu của khách hàng Pandora cũng bị đánh cắp trong các cuộc tấn công nhắm vào Salesforce.

Theo Forbes, chỉ tên, ngày sinh và địa chỉ email của khách hàng bị đánh cắp, trong khi mật khẩu, ID và thông tin tài chính vẫn được an toàn.

Băng nhóm ShinyHunters đứng sau các cuộc tấn công

Các cuộc tấn công này được cho là do nhóm tin tặc ShinyHunters thực hiện. Theo báo cáo từ Mandiant, nhóm này đã tích cực nhắm mục tiêu vào khách hàng của Salesforce bằng các cuộc tấn công vishing (lừa đảo qua điện thoại) để chiếm đoạt thông tin đăng nhập hoặc lừa nhân viên cấp quyền cho một ứng dụng OAuth độc hại trên cổng thông tin Salesforce của tổ chức.

Khi đã giành được quyền truy cập vào tài khoản Salesforce, chúng sẽ trích xuất cơ sở dữ liệu và sử dụng nó làm công cụ để tống tiền các công ty.

Cho đến nay, các đối tượng này vẫn chưa công khai dữ liệu nào, thay vào đó chúng tống tiền các nạn nhân qua email.

ShinyHunters xác nhận với BleepingComputer rằng chúng sẽ bán hoặc rò rỉ dữ liệu hàng loạt đối với những công ty không chịu trả tiền chuộc trong tương lai.

Trong một tuyên bố gửi tới BleepingComputer, Salesforce nhấn mạnh nền tảng của họ không bị xâm phạm. Các vấn đề được mô tả không phải do bất kỳ lỗ hổng nào đã biết trong hệ thống của họ, mà là do các tài khoản khách hàng bị tấn công bằng các phương thức tấn công phi kỹ thuật (social engineering).

Công ty khuyến khích tất cả khách hàng tuân thủ các thực hành bảo mật tốt nhất, bao gồm bật xác thực đa yếu tố (MFA), nguyên tắc đặc quyền tối thiểu (principle of least privilege) và quản lý cẩn thận các ứng dụng được kết nối.

Trước đó, một số công ty khác bị ảnh hưởng bởi những cuộc tấn công đánh cắp dữ liệu từ Salesforce, gồm Adidas, Qantas, Allianz Life, và các thương hiệu con của LVMH là Louis Vuitton, Dior và Tiffany & Co.

(Theo Bleeping Computer)

Các tin khác

Thời điểm ăn gây hại nhất cho sức khỏe

Nhiều bác sĩ, chuyên gia khuyến cáo không nên ăn thêm gì sau bữa tối lúc 18h. Nhâm nhi bất kỳ thực phẩm nào lúc đó sẽ gây tăng cân, tăng nguy cơ mắc một số bệnh.

4 nhóm người không nên uống nước lá ổi

Nước lá ổi là thức uống được nhiều người yêu thích nhưng không phải ai cũng uống được, dưới đây là 4 nhóm người không nên uống nước lá ổi.

Kỳ vọng và tiềm lực kinh tế - đòn bẩy cho thị trường bất động sản Đà Nẵng

Đà Nẵng đang ở giai đoạn vàng để tăng tốc, trở thành trung tâm kinh tế - xã hội lớn của Việt Nam và Đông Nam Á. Tăng trưởng kinh tế ấn tượng cùng loạt quy hoạch trọng điểm sẽ tạo ra sức bật cho thị trường bất động sản vốn đang dần sôi động trở lại với những dự án nổi bật như Capital Square bên bờ sông Hàn.

VN-Index tăng phiên thứ tư liên tiếp

Chỉ số VN-Index hôm nay tiếp tục gây ấn tượng khi tăng 8,1 điểm, lên 1.581,81 điểm, đây cũng là phiên tăng mạnh thứ tư liên tiếp.

Không cần lương cao, chỉ cần biết 4 điều này, bạn vẫn có thể giàu lên dần dần

Rất nhiều người nghĩ rằng phải lương cao mới tiết kiệm, đầu tư và trở nên giàu có. Nhưng sự thật là: lương cao mà không biết giữ tiền, bạn vẫn sẽ trắng tay. Trong khi lương vừa phải, nhưng có tư duy đúng, bạn vẫn có thể tích lũy tài sản một cách bền vững. Dưới đây là 4 điều then chốt để làm được điều đó.

CADIVI chính thức ra mắt Zalo Mini App “CADIVI Kết Nối”

Công ty Cổ phần Dây Cáp Điện Việt Nam (CADIVI) chính thức ra mắt ứng dụng Zalo Mini app “CADIVI Kết Nối” – nền tảng số hóa đầu tiên dành riêng cho cộng đồng Nhà thầu thân thiết, đánh dấu bước ngoặt mới trong chiến lược chuyển đổi số và chăm sóc khách hàng chủ lực của doanh nghiệp.

Kết cục hành trình truy tìm 8.000 Bitcoin bị vứt nhầm ra bãi rác của kỹ sư công nghệ thông tin

Sau hơn một thập kỷ tìm kiếm ổ cứng chứa 8.000 Bitcoin bị vứt nhầm, kỹ sư công nghệ thông tin James Howells chính thức từ bỏ giấc mơ tìm lại khối tài sản kỹ thuật số trị giá gần 8 tỷ USD. Câu chuyện gây chấn động này không chỉ dừng lại ở sự tiếc nuối, mà còn phản ánh nhiều góc khuất trong quản lý tài sản số và thách thức pháp lý – môi trường thời đại công nghệ.

Làm sổ hồng ngày càng đơn giản

Thay vì phải xin cơ quan quản lý xác nhận đủ điều kiện mới được cấp sổ hồng, tới đây có thể người dân khi hoàn công, mua bán sẽ không cần đến quy trình này. Trước đó, cũng có nhiều quy định mới giúp việc làm sổ hồng của người dân trở nên thuận tiện, dễ dàng hơn.