Một vụ rò rỉ dữ liệu quy mô lớn đã làm lộ 2,7 tỷ bản ghi thuộc về Mars Hydro, một công ty Trung Quốc chuyên về lĩnh vực trồng cây trong nhà và thủy canh. Công ty cung cấp các sản phẩm như đèn LED trồng cây, lều trồng cây và các thiết bị khác. Do nhiều sản phẩm của Mars Hydro được điều khiển bằng điện thoại thông minh, thông tin về các loại điện thoại và mạng Wi-Fi mà khách hàng sử dụng cũng bị rò rỉ trong vụ việc này, bao gồm cả hệ điều hành (iOS hoặc Android) của các thiết bị này.
Thông tin nhạy cảm bị lộ
Dữ liệu bị rò rỉ không được bảo vệ bằng mật khẩu và bao gồm các thông tin nhạy cảm như:
- Tên mạng Wi-Fi (SSID)
- Mật khẩu Wi-Fi
- Địa chỉ IP
- Số ID thiết bị
- Địa chỉ email
Theo một báo cáo, các mối đe dọa tiềm ẩn từ vụ rò rỉ dữ liệu này bao gồm:
- Truy cập trái phép vào mạng và thiết bị
- Tấn công lừa đảo (phishing)
- Chặn dữ liệu
- Tấn công trung gian (man-in-the-middle)
Tấn công trung gian là một dạng tấn công nguy hiểm, trong đó kẻ tấn công bí mật chen vào giữa hai bên đang giao tiếp trực tuyến mà không được mã hóa. Kẻ tấn công có thể thay đổi nội dung cuộc trò chuyện mà không bị hai bên tham gia phát hiện. Do đó, vụ rò rỉ dữ liệu này có thể dẫn đến các cuộc tấn công mạo danh và nghe lén.
Nguồn gốc của vụ rò rỉ
Hiện vẫn chưa rõ cơ sở dữ liệu liên quan đến vụ rò rỉ này do Mars Hydro và LG-LED SOLUTIONS trực tiếp quản lý và sở hữu hay do một bên thứ ba được ký hợp đồng quản lý dữ liệu. Cần lưu ý rằng Mars Hydro thiết kế và sản xuất sản phẩm tại Thâm Quyến, Trung Quốc, đồng thời sở hữu các kho hàng ở Anh và Mỹ.
Ứng dụng di động và quyền riêng tư
Như đã đề cập, điện thoại thông minh được sử dụng để điều khiển một số sản phẩm của Mars Hydro, đó là lý do tại sao công ty này có ứng dụng trên cả App Store và Google Play Store. Các ứng dụng này có sẵn bằng tiếng Trung, Anh, Pháp và Đức. Thông báo bảo mật cho ứng dụng trên cả hai cửa hàng ứng dụng đều cho biết rằng các ứng dụng này không thu thập bất kỳ dữ liệu người dùng nào. Tuy nhiên, có khả năng các bản ghi bị rò rỉ chứa thông tin đăng nhập và chi tiết kết nối thu được từ các thiết bị IoT do Mars Hydro cung cấp sau khi chúng được kết nối với mạng cục bộ của nạn nhân.
Mối đe dọa tiềm ẩn
Cho đến nay, chưa có bằng chứng nào cho thấy dữ liệu bị rò rỉ đã bị kẻ tấn công khai thác cho mục đích xấu. Tuy nhiên, luôn có khả năng một chính phủ nước ngoài sẽ thu thập cơ sở dữ liệu này và sử dụng nó để thu thập thông tin hoặc cho mục đích giám sát.
Vụ rò rỉ dữ liệu của Mars Hydro là một lời cảnh tỉnh cho các doanh nghiệp về tầm quan trọng của việc bảo mật thông tin khách hàng. Các công ty cần áp dụng các biện pháp bảo mật mạnh mẽ để ngăn chặn rò rỉ dữ liệu và bảo vệ người dùng khỏi các mối đe dọa an ninh mạng.
Từ khoá:
Bài viết liên quan
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Triều Tiên tấn công “thầm lặng”: Lỗ hổng phần mềm mã nguồn mở “đe dọa” ví tiền điện tử
Triều Tiên tấn công “thầm lặng”: Lỗ hổng phần mềm mã nguồn mở “đe dọa” ví tiền điện tử
Lỗ hổng nào trên router Netgear đang bị khai thác?
Lỗ hổng nào trên router Netgear đang bị khai thác?
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”
“Thảm họa” an ninh mạng: PowerSchool thất thủ, dữ liệu tràn lan
“Thảm họa” an ninh mạng: PowerSchool thất thủ, dữ liệu tràn lan
Lỗ hổng bảo mật iOS 17: Tin nhắn rác dễ dàng xâm nhập iPhone
Lỗ hổng bảo mật iOS 17: Tin nhắn rác dễ dàng xâm nhập iPhone
Tails 6.11: Bản cập nhật quan trọng cho hệ điều hành ẩn danh
Tails 6.11: Bản cập nhật quan trọng cho hệ điều hành ẩn danh
iFan “ngã ngửa”: iPhone dễ bị hack hơn Android?
iFan “ngã ngửa”: iPhone dễ bị hack hơn Android?

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)