Hãng camera bị phạt vì 150.000 thiết bị lộ hình ảnh

08:40 03/09/2024

Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.

Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.

Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.

Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.

Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.

Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.

Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.

Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".

Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.

Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.

Lưu Quý

Có thể bạn quan tâm
Nhà di động Mercedes-Benz đựng đủ đồ chơi ngoài trời vẫn vẫn tiện nghi như căn hộ cao cấp

Nhà di động Mercedes-Benz đựng đủ đồ chơi ngoài trời vẫn vẫn tiện nghi như căn hộ cao cấp

12:00 18/02/2026

Mẫu nhà di động Unity TBX gây chú ý với khoang chứa đồ dung tích lớn, cho phép mang theo xe đạp, ván lướt sóng hay thiết bị dã ngoại mà vẫn giữ tiện nghi như một căn hộ di động cao cấp.

Cảnh sát giao thông xử phạt lái xe đi ngược chiều trên cầu vượt

Cảnh sát giao thông xử phạt lái xe đi ngược chiều trên cầu vượt

15:45 17/02/2026

Ninh Bình - Từ phản ánh của người dân qua mạng xã hội, Phòng Cảnh sát giao thông Công an tỉnh làm rõ và xử phạt một lái xe đi không đúng làn đường.

Tin tặc Salt Typhoon của Trung Quốc bị cáo buộc tấn công mạng ở Na Uy

Tin tặc Salt Typhoon của Trung Quốc bị cáo buộc tấn công mạng ở Na Uy

17:00 08/02/2026

Chính phủ Na Uy cáo buộc nhóm tin tặc Salt Typhoon, được cho là có hậu thuẫn từ Trung Quốc, đã xâm nhập hệ thống của nhiều tổ chức tại nước này.

Để công nghệ Việt vươn mình và tiến lên

Để công nghệ Việt vươn mình và tiến lên

16:45 08/02/2026

Từ gia công, lắp ráp đến sáng tạo và làm chủ công nghệ , Việt Nam bước vào năm 2026 với khát vọng rõ ràng về một tương lai phát...

Tin tặc Nga bị nghi ngờ tấn công mạng Olympic mùa đông

Tin tặc Nga bị nghi ngờ tấn công mạng Olympic mùa đông

09:45 08/02/2026

Olympic mùa đông Milano - Cortina (Italy) trở thành mục tiêu tấn công mạng của tin tặc.

Trung Quốc cấm sử dụng tay nắm cửa điện tử sau các vụ tai nạn chết người

Trung Quốc cấm sử dụng tay nắm cửa điện tử sau các vụ tai nạn chết người

09:45 07/02/2026

Trung Quốc yêu cầu tất cả xe điện bán tại nước này phải trang bị tay nắm cửa cơ khí ở cả bên trong và bên ngoài. Quy định mới có hiệu lực từ ngày 1/1/2027, các mẫu xe đã được phê duyệt và sắp ra mắt sẽ có thời gian chuyển đổi đến tháng 1/2029. Tay nắm cửa điện tử từng được phổ biến bởi Tesla Model S, sau đó nhanh chóng lan rộng trong ngành ôtô nhờ thiết kế hiện đại, liền mạch. Tuy nhiên, một số vụ tai nạn gây chết người, trong đó có trường hợp...

Việt Nam coi khoa học công nghệ, chuyển đổi số là động lực phát triển

Việt Nam coi khoa học công nghệ, chuyển đổi số là động lực phát triển

16:45 05/02/2026

Phó Thủ tướng Nguyễn Chí Dũng đề nghị Tập đoàn ArcherMind sớm hợp tác phát triển các trung tâm nghiên cứu và phát triển (R&D) và các hạ tầng công nghệ dùng chung về bán dẫn, AI, robotics.

Tài xế xe biển xanh giải trình về biển kiểm soát bị bẩn bùn đất

Tài xế xe biển xanh giải trình về biển kiểm soát bị bẩn bùn đất

23:45 04/02/2026

Khi xử phạt việc chiếc ôtô biển xanh đỗ sai quy định, lực lượng chức năng còn yêu cầu tài xế giải trình vì để biển kiểm sát phủ bụi...

Cứ 5 phút xảy ra một vụ lừa đảo deepfake

Cứ 5 phút xảy ra một vụ lừa đảo deepfake

19:45 04/02/2026

Deepfake đang trở thành một trong những thách thức nghiêm trọng nhất của kỷ nguyên trí tuệ nhân tạo, cứ 5 phút lại xảy ra một vụ lừa đảo bằng...

Co loi xay ra
Co loi xay ra
Du học Nhật Bản, Học bổng Nhật Bản, Việc làm tại Nhật Bản, Dịch vụ ở Nhật Bản, Aishin Hà Nội
Du học Nhật Bản
Thông tin du học
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van for sale
Commercial van for sale
Campervan for sale
Ống hút giấy, cốc giấy, ly giấy, bát giấy, tô giấy, đĩa giấy
Cốc Giấy Là Gì? Tại sao chúng ta nên sử dụng Cốc Giấy?
Cốc giấy, Ly giấy