Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.
Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.
Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.
Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.
Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.
Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.
Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.
Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".
Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.
Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.
Lưu Quý

Mẫu nhà di động Unity TBX gây chú ý với khoang chứa đồ dung tích lớn, cho phép mang theo xe đạp, ván lướt sóng hay thiết bị dã ngoại mà vẫn giữ tiện nghi như một căn hộ di động cao cấp.

Ninh Bình - Từ phản ánh của người dân qua mạng xã hội, Phòng Cảnh sát giao thông Công an tỉnh làm rõ và xử phạt một lái xe đi không đúng làn đường.

Chính phủ Na Uy cáo buộc nhóm tin tặc Salt Typhoon, được cho là có hậu thuẫn từ Trung Quốc, đã xâm nhập hệ thống của nhiều tổ chức tại nước này.

Từ gia công, lắp ráp đến sáng tạo và làm chủ công nghệ , Việt Nam bước vào năm 2026 với khát vọng rõ ràng về một tương lai phát...

Olympic mùa đông Milano - Cortina (Italy) trở thành mục tiêu tấn công mạng của tin tặc.

Trung Quốc yêu cầu tất cả xe điện bán tại nước này phải trang bị tay nắm cửa cơ khí ở cả bên trong và bên ngoài. Quy định mới có hiệu lực từ ngày 1/1/2027, các mẫu xe đã được phê duyệt và sắp ra mắt sẽ có thời gian chuyển đổi đến tháng 1/2029. Tay nắm cửa điện tử từng được phổ biến bởi Tesla Model S, sau đó nhanh chóng lan rộng trong ngành ôtô nhờ thiết kế hiện đại, liền mạch. Tuy nhiên, một số vụ tai nạn gây chết người, trong đó có trường hợp...

Phó Thủ tướng Nguyễn Chí Dũng đề nghị Tập đoàn ArcherMind sớm hợp tác phát triển các trung tâm nghiên cứu và phát triển (R&D) và các hạ tầng công nghệ dùng chung về bán dẫn, AI, robotics.

Khi xử phạt việc chiếc ôtô biển xanh đỗ sai quy định, lực lượng chức năng còn yêu cầu tài xế giải trình vì để biển kiểm sát phủ bụi...

Deepfake đang trở thành một trong những thách thức nghiêm trọng nhất của kỷ nguyên trí tuệ nhân tạo, cứ 5 phút lại xảy ra một vụ lừa đảo bằng...