Hãng camera bị phạt vì 150.000 thiết bị lộ hình ảnh

08:40 03/09/2024

Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.

Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.

Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.

Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.

Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.

Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.

Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.

Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".

Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.

Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.

Lưu Quý

Có thể bạn quan tâm
Hoang mang biển số đẹp đã định danh 'bỗng nhiên' biến mất trên hệ thống

Hoang mang biển số đẹp đã định danh 'bỗng nhiên' biến mất trên hệ thống

16:40 02/11/2023

Một số người dân ở TP.HCM phản ánh biển số định danh bỗng 'biến mất' trên hệ thống, có trường hợp chờ gần 10 ngày vẫn chưa lấy được biển số gắn vào xe mới.

Bộ Giao thông Vận tải trả lời về bất cập sát hạch cấp giấy phép lái xe

Bộ Giao thông Vận tải trả lời về bất cập sát hạch cấp giấy phép lái xe

19:20 21/08/2023

Thời gian qua, cử tri có nhiều thắc mắc về bất cập trong sát hạch cấp giấy phép lái xe .

Đi chơi ngày Tết mang theo bơm tay

Đi chơi ngày Tết mang theo bơm tay

03:40 11/02/2024

Rút kinh nghiệm những Tết năm trước, nhiều người đã chuẩn bị sẵn bơm tay khi tham giao thông dịp Tết.

Thực hư về sông thủy ngân trong mộ Tần Thủy Hoàng

Thực hư về sông thủy ngân trong mộ Tần Thủy Hoàng

15:20 23/06/2024

Do yếu tố an toàn, giới khảo cổ chưa có cách nào biết chắc sông thủy ngân có thực sự tồn tại trong mộ hoàng đế Tần Thủy Hoàng như nhà sử học Tư Mã Thiên mô tả hay không.

Cảnh sát sửng sốt phát hiện phụ nữ sống sót trong xe Jeep sau nhiều giờ ngâm nước

Cảnh sát sửng sốt phát hiện phụ nữ sống sót trong xe Jeep sau nhiều giờ ngâm nước

14:00 14/04/2023

Cảnh sát ở bang Texas, Mỹ đã phát hiện một người phụ nữ còn sống bên trong chiếc Jeep Wrangler gần như chìm hoàn toàn dưới hồ nước.

Việt Nam đề nghị IAEA hỗ trợ ứng dụng kỹ thuật hạt nhân

Việt Nam đề nghị IAEA hỗ trợ ứng dụng kỹ thuật hạt nhân

09:40 22/03/2024

Bộ trưởng Khoa học và Công nghệ đề nghị Cơ quan năng lượng nguyên tử quốc tế (IAEA) hỗ trợ thúc đẩy các dự án, ứng dụng kỹ thuật hạt nhân giải quyết các vấn đề an ninh lương thực và bảo vệ nguồn nước.

Bẫy kim loại giúp bắt hàng triệu cua lông

Bẫy kim loại giúp bắt hàng triệu cua lông

09:00 31/01/2024

Các nhà khoa học thiết kế bẫy kim loại dưới sông để bắt cua lông Trung Quốc, một trong những loài xâm lấn tệ nhất châu Âu.

Đôi giày đặc biệt của chiến binh đất nung mộ Tần Thủy Hoàng

Đôi giày đặc biệt của chiến binh đất nung mộ Tần Thủy Hoàng

01:50 03/04/2024

Đôi giày ở chân một cung thủ trong đội quân đất nung có nhiều đặc điểm ưu việt, thể hiện trình độ thủ công xuất sắc dưới thời nhà Tần.

Thu cũ điện thoại 2G đổi lên máy 4G

Thu cũ điện thoại 2G đổi lên máy 4G

12:10 06/03/2024

Nhà bán lẻ phối hợp với nhà sản xuất triển khai chương trình thu cũ điện thoại 2G, đổi mới máy 4G cho người dùng với giá từ 500 nghìn đồng.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới