Hãng camera bị phạt vì 150.000 thiết bị lộ hình ảnh

08:40 03/09/2024

Hãng Verkada bị kiện và bị phạt sau khi dữ liệu từ 150.000 camera bị hacker truy cập, cho thấy hệ thống thiếu biện pháp bảo mật cơ bản.

Sự cố xảy ra từ năm 2021 và được Ủy ban Thương mại Liên bang Mỹ (FTC) công bố kết quả điều tra cuối tuần qua. Verkada bị đề xuất mức phạt 2,95 triệu USD vì dính nhiều lỗi bảo mật và quảng cáo sai sự thật về các tính năng an toàn.

Hãng camera Mỹ ra đời năm 2016, đặt mục tiêu trở thành "hệ thống vận hành tòa nhà an toàn và hiệu quả nhất thế giới". Sản phẩm của Verkada được 26.000 tổ chức ở 85 quốc gia sử dụng, theo quảng cáo trên website. Nhiều doanh nghiệp và tổ chức, trong đó có những nơi đề cao sự riêng tư như phòng khám sức khỏe phụ nữ, bệnh viện tâm thần, nhà tù, trường học, trong đó có nhà máy sản xuất ôtô Tesla, đang trang bị camera giám sát của hãng này.

Vào tháng 3/2021, nhóm tin tặc APT-69420 Arson Cats khai thác thành công lỗ hổng trong máy chủ hỗ trợ khách hàng của Verkada, nơi cung cấp quyền truy cập cho quản trị viên. Chúng thâm nhập vào 150.000 nguồn cấp dữ liệu camera trực tiếp, từ đó trích xuất nhiều GB cảnh quay video, ảnh chụp màn hình và thông tin chi tiết về khách hàng.

Theo ghi nhận khi đó, hacker đã "lang thang" trong hệ thống nội bộ Verkada nhiều giờ mà không gặp biện pháp ngăn chặn nào. Chúng sau đó chủ động gửi thông tin cho truyền thông và công bố các video làm bằng chứng.

Trước đó, năm 2020, Verkada cũng bị hacker cài mã độc Mirai để thực hiện tấn công từ chối dịch vụ DDoS. Hãng cũng không phát hiện cho đến khi hệ thống của Amazon Web Services (AWS) nhận thấy bất thường vào hai tuần sau đó.

Theo FTC, sự việc trên cho thấy những tuyên bố của Verkada về việc sử dụng "công cụ tốt nhất" để bảo vệ dữ liệu khách hàng là hành vi lừa dối, sai sự thật. Ngoài ra, các sản phẩm bị cho là thiếu biện pháp bảo mật cơ bản, như yêu cầu sử dụng mật khẩu phức tạp, mã hóa dữ liệu khách hàng khi lưu trữ và triển khai các biện pháp kiểm soát mạng an toàn.

Trong khi đó, Verkada tuyên bố "không đồng ý với cáo buộc của FTC, nhưng chấp nhận các điều khoản".

Ngoài khoản tiền phạt, công ty sẽ phải triển khai chương trình bảo mật toàn diện, được đánh giá thường xuyên bởi một bên thứ ba độc lập. Trong 20 năm tới, Verkada sẽ phải báo cáo mọi sự cố an ninh mạng cho FTC trong vòng 10 ngày.

Thời gian qua, vấn đề bảo mật với camera giám sát ngày càng được quan tâm, khi đây là thiết bị quan trọng trong giám sát an ninh và quản lý thông minh. Việt Nam tháng trước cũng đưa ra các tiêu chuẩn khuyến nghị, đồng thời công bố dự thảo quy chuẩn về an toàn cho IP camera.

Lưu Quý

Có thể bạn quan tâm
Phạt nguội tới 20 triệu đồng lỗi vượt đèn đỏ với nhiều chủ xe cuối tháng 2

Phạt nguội tới 20 triệu đồng lỗi vượt đèn đỏ với nhiều chủ xe cuối tháng 2

21:00 04/03/2026

Theo danh sách công an công bố, nhiều chủ xe bị phạt nguội lỗi vượt đèn đỏ nửa cuối tháng 2.2026.

Vì sao trẻ gặp khó khi học toán? Nghiên cứu mới hé lộ nguyên nhân

Vì sao trẻ gặp khó khi học toán? Nghiên cứu mới hé lộ nguyên nhân

14:45 04/03/2026

Nghiên cứu mới cho thấy trẻ gặp khó khăn khi học toán không chỉ do năng lực tính toán mà còn ở cách não xử lý ký hiệu số và kiểm soát lỗi.

Internet Việt Nam hướng tới IPv6 trên 72% trong năm 2026

Internet Việt Nam hướng tới IPv6 trên 72% trong năm 2026

09:00 04/03/2026

Internet Việt Nam được thúc đẩy chuyển đổi IPv6, với mục tiêu nâng tỉ lệ sử dụng lên trên 72% trong năm 2026.

Tài xế ôtô đi vào làn khẩn cấp tối mùng 6 Tết sẽ không bị phạt nguội

Tài xế ôtô đi vào làn khẩn cấp tối mùng 6 Tết sẽ không bị phạt nguội

17:00 02/03/2026

Tối mùng 6 Tết, trên cao tốc TPHCM - Trung Lương, nhiều tài xế đi vào làn khẩn cấp theo hướng dẫn sẽ không bị xử phạt, kể cả qua...

TPHCM tăng tốc lắp trạm sạc, tủ đổi pin để siết xe xăng dầu vào trung tâm

TPHCM tăng tốc lắp trạm sạc, tủ đổi pin để siết xe xăng dầu vào trung tâm

18:00 27/02/2026

TPHCM đang tăng tốc phát triển hạ tầng sạc điện với kế hoạch lắp 20.000 tủ đổi pin, bổ sung hàng nghìn trụ sạc, hướng tới mục tiêu thay thế dần xe xăng, dầu.

Lương hưu sẽ bị khấu trừ tới 30% nếu cố tình không nộp phạt vi phạm nồng độ cồn năm 2026

Lương hưu sẽ bị khấu trừ tới 30% nếu cố tình không nộp phạt vi phạm nồng độ cồn năm 2026

10:45 27/02/2026

Theo quy định từ 2026, lương hưu sẽ bị khấu trừ tới 30% nếu người vi phạm hành chính trong đó có vi phạm giao thông cố tình không nộp...

Danh sách xe bị phạt nguội qua camera AI tại Hà Nội từ 18-19.2

Danh sách xe bị phạt nguội qua camera AI tại Hà Nội từ 18-19.2

00:00 26/02/2026

Camera AI trong 24 giờ đã phát hiện hàng chục trường hợp phương tiện vượt đèn đỏ tại Hà Nội.

Lần đầu tiên toàn hệ thống chính trị 'chung một đường truyền'

Lần đầu tiên toàn hệ thống chính trị 'chung một đường truyền'

16:00 24/02/2026

Thực hiện chỉ đạo của Trung ương và Bộ KH&CN, năm 2025, Cục Bưu điện Trung ương đã hoàn thành mở rộng Mạng truyền số liệu chuyên dùng trên phạm vi toàn quốc, kết nối đồng bộ các khối trong hệ thống chính trị từ Trung ương đến cấp cơ sở. Lần đầu tiên, một hạ tầng truyền dẫn thống nhất, an toàn, dùng chung được hình thành, bảo đảm thông suốt hoạt động lãnh đạo, chỉ đạo trong môi trường số. Một hạ tầng đặc thù chưa từng có Nghị quyết số 57-NQ/TW...

Hải quân Mỹ tăng cường phòng thủ bằng hệ thống đối phó ngư lôi thế hệ mới

Hải quân Mỹ tăng cường phòng thủ bằng hệ thống đối phó ngư lôi thế hệ mới

23:45 21/02/2026

Hải quân Mỹ phát triển hệ thống đối phó ngư lôi thế hệ mới, tăng khả năng bảo vệ tàu chiến trước các mối đe dọa dưới biển ngày càng...

Co loi xay ra
Co loi xay ra
Du học Nhật Bản, Học bổng Nhật Bản, Việc làm tại Nhật Bản, Dịch vụ ở Nhật Bản, Aishin Hà Nội
Du học Nhật Bản
Thông tin du học
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van for sale
Commercial van for sale
Campervan for sale
Ống hút giấy, cốc giấy, ly giấy, bát giấy, tô giấy, đĩa giấy
Cốc Giấy Là Gì? Tại sao chúng ta nên sử dụng Cốc Giấy?
Cốc giấy, Ly giấy