Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.
Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.
Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.
Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.
Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.
Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.
Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.
Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".
Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.
Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.
Lưu Quý
Con cá voi sát thủ nhỏ mồ côi có thể đau buồn và không chịu quay trở lại đại dương sau cái chết của mẹ nó ở phá nước nông.
Tờ China Daily cho biết, độ tuổi trung bình của phi hành đoàn lần này là 38, thấp hơn 4 tuổi so với nhóm phi hành gia của tàu Thần Châu 16. Theo Cơ quan Vũ trụ có người lái của Trung Quốc, tuổi trung bình của 3 phi hành gia lần này là trẻ nhất kể từ khi Trung Quốc bắt đầu sứ mệnh xây dựng trạm vũ trụ. Trung Quốc đang theo đuổi kế hoạch đưa các nhà du hành vũ trụ lên mặt trăng trước khi thập niên hiện nay kết thúc. Bắc Kinh đặt ra mục tiêu này...
Những chiếc vali có thể di chuyển bằng động cơ điện (vali điện) đã trở nên ngày càng phổ biến nhờ sự tiện lợi, linh hoạt và dễ dàng cho những chuyến đi du lịch hay công tác mà không tốn nhiều công sức di chuyển.
Cuối tháng 1/2024, cụm linh vật Rồng với chủ đề 'Tự hào cha rồng mẹ tiên' ở TP Quy Nhơn, tỉnh Bình Định được trình làng. Theo UBND Bình Định, cụm linh vật lấy cảm hứng từ truyền thuyết Lạc Long Quân và Âu Cơ. Tác phẩm dài hơn 18m, cao hơn 7m, màu sắc chủ đạo là vàng đồng, đầu quay về hướng Tây với ý nghĩa 'cha Rồng trông non'. Hai rồng phụ có phần đầu dài 16m, quay về hướng Đông tượng trưng 'mẹ Tiên trông biển'. (Ảnh: Mục Thần) Linh vật rồng tại...
Linh dương kudu, lợn bướu và linh dương impala hợp tác khiến sư tử đực phải bỏ chạy thoát thân trong vườn quốc gia Kruger.
Nghiên cứu cho thấy đến cuối năm 2023, hoạt động của con người khiến toàn cầu nóng lên hơn 1,31 độ C so với mức tiền công nghiệp.
Nhà chức trách Trung Quốc lần đầu chia sẻ bức ảnh toàn cảnh chụp toàn bộ cấu trúc của trạm Thiên Cung với ba module, bộ pin quang năng, cánh tay robot, và nhiều chi tiết khác.
Các nhà nghiên cứu Tây Ban Nha đưa giả thuyết cá voi sát thủ có thể luyện tập săn con mồi lớn như cá ngừ vây xanh thông qua tấn công tàu thuyền.
Tàu Thiên Vấn 3 phóng vào khoảng năm 2030 có thể giúp Trung Quốc trở thành nước đầu tiên đưa mẫu vật sao Hỏa về Trái Đất thành công.