404 Not Found
Writer
Câu chuyện trớ trêu này vừa xảy ra với hơn 3 triệu người đam mê dã ngoại tại bang Texas. Những tưởng chỉ bỏ tiền mua một tấm giấy phép để thảnh thơi vào rừng săn bắn, câu cá, họ lại bất ngờ rơi vào tầm ngắm của một thế lực vô hình trên không gian mạng. Một cú lội ngược dòng đầy cay đắng: Người đi săn giờ đã biến thành mục tiêu bị săn đuổi.
Theo thông báo từ Cơ quan Công viên và Động vật hoang dã Texas (TPWD), vụ việc bắt nguồn từ hệ thống của một nhà cung cấp dịch vụ quản lý giấy phép bên thứ ba. Cuộc tấn công được phát hiện bởi Texas Cyber Command, đơn vị chuyên trách an ninh mạng của bang.
Kết quả điều tra ban đầu cho thấy có tới 3.087.721 khách hàng từng đăng ký giấy phép săn bắn và đánh bắt cá tại Texas bị ảnh hưởng. Những thông tin có thể đã bị truy cập trái phép bao gồm số giấy phép lái xe, số hộ chiếu, địa chỉ email, số điện thoại và địa chỉ cư trú. May mắn là các dữ liệu nhạy cảm hơn như số An sinh xã hội (SSN), ngày sinh hay thông tin tài chính, thẻ tín dụng hiện chưa ghi nhận bị xâm phạm.
Dù vậy,các chuyên gia cảnh báo lượng dữ liệu bị lộ vẫn đủ để tội phạm mạng thực hiện các chiến dịch lừa đảo tinh vi. Tin tặc có thể sử dụng thông tin cá nhân để giả mạo cơ quan chức năng hoặc doanh nghiệp uy tín, dụ nạn nhân truy cập các trang web độc hại, cài mã độc hoặc cung cấp thêm dữ liệu nhạy cảm.
TPWD cho biết hiện chưa có bằng chứng cho thấy trẻ em dưới 18 tuổi bị ảnh hưởng, cũng như không phát hiện bất kỳ nhóm đối tượng cụ thể nào bị nhắm mục tiêu.
Cơ quan này đang phối hợp với nhà cung cấp dịch vụ để tăng cường các biện pháp bảo vệ hệ thống và triển khai các dịch vụ giám sát an ninh bổ sung nhằm ngăn chặn các sự cố tương tự trong tương lai.
Đối với những người có thể bị ảnh hưởng, TPWD khuyến nghị thường xuyên kiểm tra báo cáo tín dụng, theo dõi các giao dịch tài chính bất thường và cảnh giác với các email, tin nhắn hoặc cuộc gọi đáng ngờ. Cơ quan này cũng cung cấp một năm dịch vụ giám sát tín dụng miễn phí cho các nạn nhân đủ điều kiện.
Vụ việc một lần nữa cho thấy rủi ro ngày càng lớn từ các nhà cung cấp dịch vụ bên thứ ba. Ngay cả khi hệ thống của cơ quan nhà nước không bị tấn công trực tiếp, dữ liệu cá nhân của hàng triệu người dân vẫn có thể bị đe dọa thông qua những mắt xích yếu hơn trong chuỗi cung ứng số.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview