Trang web của tờ Telegraph (Điện tín) – một trong 3 tờ báo điện tử lớn nhất của Anh vừa bị hacker ‘ghé thăm’ thông qua lỗi của trình quản lý cơ sở dữ liệu SQL.
Việc Telegraph bị hack đã dấy lên làn sóng chấn động công đồng người dùng Internet bởi đây là một trong 3 tờ báo điện tử có lượng độc giả lớn nhất nước Anh (sau Guardian, BBC) và cũng là một trong những website có chế độ bảo mật tốt nhất thế giới. Đáng lo ngại hơn khi số phận thông tin cá nhân của hàng triệu độc giả vẫn chưa biết ra sao sau vụ tấn công này.
“Cửa ngõ” mà các hacker đã sử dụng để đột nhập vào Telegraph cũng chính là lỗi trên trình quản lý cơ sở dữ liệu SQL – nguyên nhân chính của vụ website các hãng bảo mật nổi tiếng như Kaspersky hay BitDefender bị tấn công hồi tháng trước.
Không biết là các quản trị của trang Telegraph có biết việc này hay không nhưng thông tin về vụ đột nhập chỉ được loan đi sau khi diễn đàn của các hacker (Hackberblog) đăng tải toàn bộ cách thức chi tiết về vụ tấn công.
Trên blog của mình, chuyên gia bảo mật của hãng Trend Micro, Rik Ferguson đã tiết lộ rằng hầu hết các tài khoản của người dùng trên trang web này có thể đăng nhập dễ dàng chỉ với 1 mật khẩu duy nhất.
"Nếu bạn là một độc giả có đăng ký (subscriber) của Telegraph và bạn còn quan tâm đến sự an nguy của thông tin cá nhân của mình trên đó hay trên các tài khoản trực tuyến khác, lời khuyên của tôi là bạn hãy nhanh chóng đổi mật khẩu" Ferguson viết trong blog của mình.
Trong một tuyên bố mới nhất, đại diện của Telegraph cũng đã công bố thông điệp mà thủ phạm của vụ tấn công đã gửi đến cho họ. Thông điệp có đoạn viết: "Bên trong cơ sở dữ liệu của các vị, chúng tôi đã tìm thấy rất nhiều bảng tính có chứa những thông tin quý giá. Ít nhất là những địa chỉ email của độc giả thường xuyên nhận bản tin của Telegraph. Đây là cả một gia tài đáng giá đối với những kẻ phát tán thư rác".
Telegraph tuyên bố đang điều tra về vụ việc trên và thậm chí còn cảm ơn nhóm hacker đã đưa vấn đề này ra trước công chúng. "Vào ngày thứ Sáu tuần này, chúng tôi sẽ gỡ trang web xuống và sẽ cùng với đối tác bên thứ 3 điều chỉnh lại những đoạn mã (code) mà các hacker đã đề cập trên diễn đàn Hackerblog", Paul Cheesbrough - Giám đốc thông tin (CIO) của Telegraph Media Group phát biểu.
Theo các chuyên gia bảo mật, người dùng thường có xu hướng sử dụng chung 1 mật khẩu cho nhiều tài khoản trực tuyến khác nhau và sự tăng trưởng mạnh mẽ của thị trường thông tin cá nhân trên Internet đã khiến các nhóm hacker ngày càng “ưa thích” mục tiêu là những địa chỉ tập trung nhiều người như báo điện tử, website của các ngân hàng, các địa chỉ mua sắm trực tuyến…
Website của Telegraph bị hack
320
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

LEFT JOIN trong SQL
2 ngày -

Hàng ngày hay hằng ngày? Khi nào dùng 'hàng ngày', khi nào dùng 'hằng ngày'
2 ngày -

Top ứng dụng Android đang miễn phí và giảm giá 09/04/2026
2 ngày 8 -

Những stt hay nói về sự phản bội trong tình bạn
2 ngày -

Cách chuyển bài hát tải từ Zing MP3 sang thư mục Music
2 ngày -

Số thực là gì?
2 ngày -

Làm sao để biết ai đó đã chặn bạn trên TikTok?
2 ngày -

50 câu ca dao, tục ngữ về đạo đức, đạo lý làm người hay và sâu sắc
2 ngày -

Cách xem ai chặn bạn trên Facebook rất đơn giản
2 ngày -

AOE 1, Đế Chế 1 cho PC
Hướng dẫn AI
Học IT
Hàm Excel