Hãng camera bị phạt vì 150.000 thiết bị lộ hình ảnh

08:40 03/09/2024

Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.

Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.

Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.

Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.

Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.

Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.

Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.

Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".

Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.

Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.

Lưu Quý

string(23) "Can't connect to redis!"
Có thể bạn quan tâm
Sẽ tiếp tục sửa đổi pháp luật về đăng kiểm

Sẽ tiếp tục sửa đổi pháp luật về đăng kiểm

13:00 25/03/2023

Bộ Giao thông Vận tải sửa đổi Thông tư 16 về công tác đăng kiểm nhận được sự đồng thuận của người dân. Bộ sẽ tiếp tục sửa đổi pháp...

Triển khai cấp chữ ký số miễn phí cho công dân Thủ đô

Triển khai cấp chữ ký số miễn phí cho công dân Thủ đô

22:30 08/04/2023

Trong bối cảnh công nghệ số ngày nay, chữ ký số cá nhân dành cho mỗi công dân chính là mảnh ghép còn thiếu để mỗi người dân có thể thực hiện mọi hoạt động trên môi trường số.

Nga nói sẽ nhường một khoang trên trạm vũ trụ mới cho các đối tác BRICS

Nga nói sẽ nhường một khoang trên trạm vũ trụ mới cho các đối tác BRICS

08:20 25/07/2023

Ngày 24/7, người đứng đầu cơ quan vũ trụ Nga gợi ý rằng các đối tác của Nga trong nhóm BRICS, gồm Brazil, Ấn Độ, Trung Quốc, và Nam Phi, có thể lắp một khoang (mô-đun) trên trạm quỹ đạo của Nga sau này, Interfax đưa tin.

Xe tải tuột dốc hẹp, 2 người đi xe máy thoát nạn trong gang tấc

Xe tải tuột dốc hẹp, 2 người đi xe máy thoát nạn trong gang tấc

12:30 03/12/2023

Hai người đi xe máy không thể ngờ bắt đầu một ngày mới với một tai nạn thót tim với chiếc xe tải tuột dốc.

Bạn trẻ Đà Nẵng hào hứng trải nghiệm, cập nhật công nghệ mới

Bạn trẻ Đà Nẵng hào hứng trải nghiệm, cập nhật công nghệ mới

23:40 06/07/2024

Ngày 6/7, tại Đà Nẵng, Cộng đồng lập trình viên Miền Trung (GDG MienTrung) tổ chức sự kiện Google I/O Extended MienTrung 2024 với sự tham gia của hàng trăm lập trình viên trẻ, sinh viên trên địa bàn.

Mở quan tài 700 tuổi, công nhân kinh hãi thấy người bên trong 'như còn sống'

Mở quan tài 700 tuổi, công nhân kinh hãi thấy người bên trong 'như còn sống'

15:00 03/11/2023

Năm 2011, tại Thái Châu, Giang Tô, Trung Quốc, nhóm công nhân đang đào bới để chuẩn bị mở rộng con đường. Họ đang đào sâu dưới bề mặt thì va phải vật thể rất cứng. Khi thứ đó lộ ra, họ nhận ra đó là quan tài lớn. Nhóm công nhân lập tức liên hệ với nhóm các nhà khảo cổ học từ Bảo tàng Thái Châu. Sau khi kiểm tra, các nhà khảo cổ xác định đây là chiếc quan tài ba lớp. Khi mở một quan tài, nhà khảo cổ nhìn thấy nhiều lớp lụa và khăn phủ bên trên,...

Chiến thuật đánh bại hổ phục kích của gấu lợn

Chiến thuật đánh bại hổ phục kích của gấu lợn

06:50 01/08/2024

Gấu lợn dường như không để tâm tới những con hổ phục kích nhưng khi bị tấn công, nó thường chiến đấu tốt hơn kẻ thù.

Đổ 273.000 lít hóa chất xuống biển chống biến đổi khí hậu

Đổ 273.000 lít hóa chất xuống biển chống biến đổi khí hậu

14:40 20/07/2024

Các nhà môi trường học và ngư dân đang phản đối kế hoạch của một nhóm nhà khoa học muốn đổ gần 273.000 lít sodium hydroxide xuống vịnh Cape Cod để giảm biến đổi khí hậu.

Hóa ra sử dụng vali điện cũng cần bằng lái!

Hóa ra sử dụng vali điện cũng cần bằng lái!

19:00 28/06/2024

Một phụ nữ đã bị cảnh sát 'hỏi thăm' vì vô tư cưỡi vali điện trên đường phố.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới