MangYTe

Sức khỏe và đời sống hôm nay

Sức khỏe và đời sống

Thương hiệu mỹ phẩm lớn nhất Brazil làm lộ thông tin khách hàng

Natura - công ty mỹ phẩm lớn nhất Brazil - đã vô tình để lộ hàng trăm Gigabyte thông tin cá nhân liên quan đến thanh toán của khách hàng, khiến bất kỳ ai cũng có thể truy cập công khai trực tuyến mà không cần xác thực.
Mục lục

Mới đây, nhà nghiên cứu của hãng bảo mật Safety Detective Anurag Sen đã phát hiện hai máy chủ lưu trữ không được bảo vệ trên trang web bán hàng trực tuyến của Amazon để lộ một số dữ liệu với kích thước 272GB và 1,3TB, bao gồm hơn 192 triệu bản ghi. Toàn bộ dữ liệu này thuộc về thương hiệu mỹ phẩm Natura nổi tiếng của Brazil.

Trong một phát biểu trên The Hacker News, nhà nghiên cứu bảo mật Anurag cho biết dữ liệu bị lộ là thông tin cá nhân của 250.000 khách hàng của Natura, trong đó khoảng 90% khách hàng người Brazil.

Dữ liệu khách hàng của Natura bị lộ chứa thông tin đăng nhập tài khoản cùng với tài liệu lưu trữ ghi lại nhật ký người dùng trên máy chủ. Đáng lo ngại hơn, thông tin bị rò rỉ có các chi tiết tài khoản thanh toán Moip với mã thông báo truy cập cho gần 40.000 người dùng wirecard.com.br đã tích hợp với tài khoản Natura của họ.

Chi tiết vụ rò rỉ thông tin khách hàng của Natura - Ảnh: Chụp màn hình

Nếu bị khai thác, coi như tin tặc đã có chìa khóa của máy chủ, qua đó có thể cho phép kẻ tấn công trực tiếp cấy skimmer (thiết bị siêu nhỏ cho phép tin tặc chụp hình và thu lại những thao tác khi người dùng thẻ thực hiện) để đánh cắp chi tiết thẻ thanh toán của người dùng trong thời gian thực.

"Nhóm bảo mật của Safety Detective, do Anurag Sen dẫn đầu, đã phát hiện một vụ rò rỉ dữ liệu quan trọng bao gồm nhiều mục thông tin cá nhân khác nhau trên máy chủ lưu trữ Amazon có dung lượng 272 gigabyte, đặt tại Mỹ.

Thật kỳ lạ, kể từ khi rò rỉ dữ liệu được phát hiện và Natura được thông báo, kích thước của rò rỉ dữ liệu đã giảm từ 272GB xuống còn 27.2GB, theo nhật ký máy chủ - đây là một dấu hiệu về sự không chính đáng nhằm mục đích che giấu mức độ nghiêm trọng của rò rỉ. Ví dụ, một hacker có ý định xóa một số lượng hồ sơ chính xác để che giấu hành động của họ.

Hơn nữa, theo nhật ký máy chủ, kích thước của vi phạm dữ liệu đã thay đổi trong vài ngày với ước tính mới nhất hiển thị 69GB" - trang web chính thức của hãng bảo mật Safety Detective viết.

Trước đó hãng bảo mật Safety Detective đã cố gắng báo cáo trực tiếp kết quả nghiên cứu của mình đến các công ty bị ảnh hưởng nhưng họ không nhận được bất kỳ phản hồi nào. Safety Detective đã liên hệ với các dịch vụ của Amazon, yêu cầu công ty nâng cấp bảo mật cả hai máy chủ ngay lập tức.

Hãng bảo mật Safety Detective khuyến cáo người có tài khoản Natura nên thay đổi mật khẩu và theo dõi chặt chẽ các giao dịch thẻ thanh toán để phát hiện các dấu hiệu của bất kỳ hoạt động đáng ngờ nào.

Tiểu Vũ

Mạng Y Tế
Nguồn: Một thế giới (https://motthegioi.vn/khoa-hoc-cong-nghe-c-180/thuong-hieu-my-pham-lon-nhat-brazil-lam-lo-thong-tin-khach-hang-138424.html)

Tin cùng nội dung

  • Da mặt thường xuyên nổi mẩn ngứa, dùng mỹ phẩm thế nào?
    Da mặt tôi thường xuyên nổi mẩn đỏ, ngứa. BS cho Thu*c chống dị ứng, kết luận bị viêm da tiếp xúc. Tôi phải làm sao để bệnh không tái phát và nên dùng mỹ phẩm thế nào?
  • Những thông tin mới nhất về trẻ tự kỷ cha mẹ nên biết
    Phát hiện sớm và can thiệp sớm trước tuổi đi học có thể tác động to lớn tới khả năng học các kỹ năng và sự hòa nhập xã hội của trẻ tự kỷ.
  • Xét nghiệm HIV ở Viện Pasteur HCM có được giữ bí mật thông tin cá nhân?
    Chào Mangyte! Em là sinh viên ở Quận 5. Bác sĩ cho em hỏi là xét nghiệm HIV ở Viện Pasteur giá khoảng bao nhiêu và bao lâu có kết quả? Đi đến đó thì mình có được đảm bảo kết quả và giữ bí mật thông tin người bệnh? Mong nhận được câu trả lời sớm nhất của Mangyte ạ! Em chân thành cám ơn! (Châu Nguyễn - Quận 5 - TPHCM)
  • Thông tin về Bệnh tiểu đường
    Bệnh tiểu đường (hay đái tháo đường) là danh từ dùng để chỉ một nhóm các bệnh lý ảnh hưởng đến cách cơ thể sử dụng đường trong máu, thường đặc trưng bởi tăng đường máu.
  • Thông tin về bệnh Động kinh
    Động kinh là bệnh của hệ thần kinh trung ương trong đó hoạt động của tế bào thần kinh bị rối loạn, biểu hiện bởi những cơn co giật (cơn động kinh) với những hành vi, triệu chứng, và cảm giác bất thường, bao gồm cả mất ý thức khi lên cơn.
  • Thông tin về Bệnh Sarcoidosis
    Bệnh sarcoidosis (sarcoidosis) là hậu quả sự phát triển các ổ viêm nhỏ tại nhiều cơ quan khác nhau của cơ thể - thường nhất ở phổi, hạch bạch huyết, mắt và da.
  • Thông tin về Bệnh xơ cứng bì
    Sau đây, kênh Mạng Y Tế xin giới thiệu: Thông tin về Bệnh xơ cứng bì. Xin mời các bạn cùng tham khảo.
  • Thông tin bệnh Hen phế quản
    Hen phế quản (bệnh hen hay hen suyễn) là tình trạng đường dẫn khí bị hẹp và phù nề cũng như tăng tiết đàm nhầy. Điều này làm việc thở khó khăn và dễ gây ho, khò khè và thở hụt hơi.
  • Thông tin bệnh Huyết áp thấp
    Huyết áp thấp có thể gây ra các triệu chứng chóng mặt và ngất xỉu. Trong những ca bệnh nặng, huyết áp thấp có thể đe dọa đến tính mạng.
  • Thông tin tham khảo về dinh dưỡng trong ung thư người lớn
    Bệnh ung thư, bạn đang muốn tìm hiểu để biết rõ hơn về nguyên nhân, triệu chứng, cách phòng và điều trị ung thư
Tải ứng dụng Mạng Y Tế trên CH PLAY