Hãng camera bị phạt vì 150.000 thiết bị lộ hình ảnh

08:40 03/09/2024

Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.

Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.

Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.

Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.

Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.

Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.

Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.

Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".

Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.

Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.

Lưu Quý

Có thể bạn quan tâm
Nhà mạng dồn toàn lực đảm bảo an ninh thông tin ứng phó với bão số 13 Kalmaegi

Nhà mạng dồn toàn lực đảm bảo an ninh thông tin ứng phó với bão số 13 Kalmaegi

16:45 07/11/2025

Với mục tiêu cao nhất là duy trì mạng lưới ổn định, khôi phục dịch vụ nhanh nhất khi có sự cố, VNPT đã bố trí lực lượng kỹ thuật tại các vị trí trọng yếu, sẵn sàng nhân lực, phương tiện và vật tư ứng cứu. Theo đó, VNPT đã quán triệt tinh thần “4 tại chỗ” đến toàn bộ các đơn vị trong vùng bão. Lực lượng kỹ thuật được bố trí trực 24/7 tại các trạm trọng yếu, đồng thời thành lập đội cơ động ứng cứu thông tin để đảm bảo sẵn sàng xử lý mọi tình huống...

Tuần lễ Số Quốc tế Việt Nam 2025: Thúc đẩy thể chế cho AI, kết nối hợp tác toàn cầu

Tuần lễ Số Quốc tế Việt Nam 2025: Thúc đẩy thể chế cho AI, kết nối hợp tác toàn cầu

23:45 25/10/2025

Ngày 25.10, Bộ Khoa học và Công nghệ (KHCN) đã cập nhật những thông tin mới nhất về Tuần lễ Số Quốc tế Việt Nam 2025 .

Phạt nguội nhiều chủ xe lỗi vượt quá tốc độ đầu tháng 9

Phạt nguội nhiều chủ xe lỗi vượt quá tốc độ đầu tháng 9

20:45 13/10/2025

Theo danh sách công an một số tỉnh công bố, đầu tháng 9 nhiều chủ xe bị phạt nguội lỗi chạy quá tốc độ.

Đòi quyền sống cho cá voi: Lời chất vấn từ lòng biển Mexico

Đòi quyền sống cho cá voi: Lời chất vấn từ lòng biển Mexico

08:45 12/10/2025

Vịnh California là nơi sinh sống của khoảng 30 trong tổng số 37 loài cá voi có mặt tại Mexico, trong đó có nhiều loài quý hiếm như cá voi xanh, cá voi lưng gù và cá voi sát thủ.

AI “nhận diện” gần 700 lỗi vi phạm tại một tuyến phố ở Hà Nội

AI “nhận diện” gần 700 lỗi vi phạm tại một tuyến phố ở Hà Nội

12:45 28/09/2025

Hệ thống camera AI đã tự động phát hiện 458 trường hợp lái xe máy không đội mũ bảo hiểm, 231 trường hợp vượt đèn đỏ, 18 trường hợp đi sai làn đường và đi ngược chiều tại phố Phạm Văn Bạch.

Doanh nghiệp Việt hiến kế xây dựng AI có chủ quyền

Doanh nghiệp Việt hiến kế xây dựng AI có chủ quyền

09:45 24/09/2025

Sáng kiến để góp phần xây dựng và hoàn thiện AI có bản quyền cho Việt Nam, đã được các chuyên gia trong nước và quốc tế bàn luận tại...

Biển báo cấm dừng cắm ngay đèn giao thông, đèn đỏ dân vừa dừng vừa sợ bị phạt

Biển báo cấm dừng cắm ngay đèn giao thông, đèn đỏ dân vừa dừng vừa sợ bị phạt

13:46 06/09/2025

Biển báo cấm dừng nằm ngay trước cụm đèn giao thông khiến nhiều người dân tại phường Đồng Hới (Quảng Trị) rất bối rối không biết nên dừng hay không khi gặp đèn đỏ.

Phạt nguội nhiều chủ xe vi phạm lỗi vượt đèn đỏ

Phạt nguội nhiều chủ xe vi phạm lỗi vượt đèn đỏ

23:01 04/09/2025

Theo danh sách công an một số tỉnh vừa công bố, nhiều chủ xe vượt đèn đỏ bị phạt nguội theo Nghị định 168.

Nhiều chủ xe bị phạt nguội cùng tại 1 quốc lộ ở Thanh Hoá

Nhiều chủ xe bị phạt nguội cùng tại 1 quốc lộ ở Thanh Hoá

21:45 28/08/2025

Theo danh sách phạt nguội lỗi chạy quá tốc độ công an tỉnh Thanh Hoá công bố có nhiều xe vi phạm tại Quốc lộ 45.

Co loi xay ra
Co loi xay ra
Du học Nhật Bản, Học bổng Nhật Bản, Việc làm tại Nhật Bản, Dịch vụ ở Nhật Bản, Aishin Hà Nội
Du học Nhật Bản
Thông tin du học
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van for sale
Commercial van for sale
Campervan for sale
Ống hút giấy, cốc giấy, ly giấy, bát giấy, tô giấy, đĩa giấy
Cốc Giấy Là Gì? Tại sao chúng ta nên sử dụng Cốc Giấy?
Cốc giấy, Ly giấy