ClockThứ Ba, 12/06/2018 14:41

Trang web xét nghiệm DNA bị lộ thông tin 92 triệu tài khoản

Trang web MyHeritage chuyên cung cấp dịch vụ xét nghiệm DNA cho biết địa chỉ email và mật khẩu của hơn 92 triệu tài khoản khách hàng của họ đã bị tin tặc tấn công.

Thông báo Facebook gửi tới tài khoản bị lộ thông tin như thế nào?Facebook mất 34 tỉ USD giá trị vì bê bối rò rỉ tài khoản người dùngMất tài khoản Apple ID vì một tin nhắnCẩn thận khi dùng Facebook Messenger nếu không muốn bị mất tài khoảnFacebook thử nghiệm nhận diện để khôi phục tài khoản?

Ảnh (minh họa): FORTUNE

Theo hãng tin Bloomberg, công ty chủ quản MyHeritage cho biết một lãnh đạo bảo mật của hãng đã nhận được thông báo từ một nhà nghiên cứu cho biết người này tìm thấy một file có tên "myheritage" chứa địa chỉ email và mật khẩu đã mã hóa của 92.283.889 tài khoản người dùng trên một máy chủ cá nhân không thuộc về MyHeritage.

Trong thông cáo phát đi chiều 4-6 MyHeritage cho biết: "Chưa có chứng cứ nào cho thấy dữ liệu trong file này đã bị những kẻ tấn công sử dụng".

MyHeritage là công ty thành lập năm 2003 tại Israel, cung cấp dịch vụ cho phép người dùng xây dựng các cây phả hệ gia đình, tìm kiếm hồ sơ lưu trữ và xem xét khả năng về những người bà con, họ hàng của họ.

Năm 2016 trang web của MyHeritage triển khai dịch vụ mới có tên MyHeritage DNA, giống như các dịch vụ khác của Ancestry.com và 23andMe, cho phép người dùng gửi mẫu nước bọt để nhận được những thông tin phân tích về gene.

Trang web này hiện có 96 triệu người dùng; 1,4 triệu người dùng đã làm các xét nghiệm DNA.

Theo MyHeritage, vụ tấn công mạng xảy ra vào ngày 26-10-2017. Công ty này cũng nói họ không lưu mật khẩu thực sự của người dùng mà chỉ lưu các mật khẩu đã được mã hóa theo hàm hash một chiều, đòi hỏi phải có một mật khẩu khác để có thể truy cập vào dữ liệu từng khách hàng.

Tuy nhiên trong một số vụ tấn công mạng đã xảy ra trước đây, hàm hash cũng đã từng bị chuyển đổi ngược lại thành công thành các mật khẩu.

Trong thông báo, công ty MyHeritage nhấn mạnh các dữ liệu DNA của khách được lưu "trên các hệ thống riêng và tách biệt so với những hệ thống lưu địa chỉ email và họ cũng đã gia cố thêm các lớp bảo mật khác".

Theo tuoitre.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Cảnh báo lập giả trang mạng xã hội để kêu gọi từ thiện

Ngày 11/4, cơ quan chức năng huyện Quảng Điền phát đi thông tin cảnh báo: Có một số kẻ xấu lập giả các trang mạng xã hội (MXH) tương tự các trang đã có từ lâu của tổ chức, cá nhân trên địa bàn huyện để kêu gọi từ thiện nhằm lừa đảo chiếm đoạt tài sản.

Cảnh báo lập giả trang mạng xã hội để kêu gọi từ thiện
Định danh, xác thực điện tử trên nền tảng Cơ sở dữ liệu quốc gia về dân cư

Phó Thủ tướng Chính phủ Vũ Đức Đam vừa ký Quyết định 34/2021/QĐ-TTg quy định về định danh và xác thực điện tử trên nền tảng Cơ sở dữ liệu quốc gia về dân cư, Cơ sở dữ liệu căn cước công dân và Cơ sở dữ liệu quốc gia về xuất nhập cảnh. Theo đó, danh tính điện tử của công dân Việt Nam bao gồm: Số định danh cá nhân; họ, tên đệm và tên; ngày, tháng, năm sinh; giới tính; ảnh chân dung và vân tay.

Định danh, xác thực điện tử trên nền tảng Cơ sở dữ liệu quốc gia về dân cư
Cảnh giác với tin nhắn lạ mạo danh ngân hàng

Thời gian gần đây, nhiều người dùng phản ánh nhận được các tin nhắn từ đầu số lạ với nội dung thông báo tài khoản có dấu hiệu hoạt động bất thường, đang bị trừ phí... và yêu cầu ấn vào đường link trong tin nhắn để xác thực.

Cảnh giác với tin nhắn lạ mạo danh ngân hàng

TIN MỚI

Liên kết hữu ích
Return to top