Đầu tháng 5/2020, người phát ngôn của Tokopedia cho biết, công ty đã phát hiện một âm mưu nhằm đánh cắp dữ liệu của người dùng. Tuy nhiên, Tokopedia chắc chắn rằng các thông tin quan trọng như mật khẩu vẫn được bảo mật thành công bằng phương pháp mã hóa. Trong thời gian này, công ty sẽ tiếp tục điều tra sâu hơn về vụ việc và chưa thể tiết lộ thêm thông tin nào khác. Đồng thời, sàn thương mại điện tử lớn nhất Indonesia khuyên người dùng nên đổi mật khẩu.
Trên mạng xã hội Twitter, doanh nghiệp chuyên theo dõi các vụ xâm nhập dữ liệu Under the Breach đã công bố bức ảnh chụp màn hình của một cá nhân chưa rõ danh tính. Người này tự nhận đang nắm giữ thông tin cá nhân của 15 triệu người dùng Tokopedia khi tấn công trang thương mại điện tử này vào tháng 3/2020. Tập tin được công bố là cơ sở dữ liệu PostgreSQL, chứa các thông tin như họ tên, email, số điện thoại, mật khẩu mã hóa, sinh nhật và chi tiết liên quan tới hồ sơ trên Tokopedia. Tin tặc khẳng định đang sở hữu lượng dữ liệu còn lớn hơn thế và đang công khai rao bán chúng.
Mật khẩu mã hóa mà tin tặc không thể bẻ khóa được bảo vệ bằng thuật toán SHA2-384, hiện được đánh giá là an toàn. Đồng thời, cơ sở dữ liệu không chứa “salt” - chuỗi ngẫu nhiên có độ dài nhất định được thêm vào để cải thiện chức năng hash SHA2-384. Thiếu các chuỗi salt này, việc bẻ khóa sẽ tốn công sức hơn và người dùng có thêm thời gian để đổi mật khẩu.
Được thành lập vào năm 2009, đến nay, Tokopedia đã nhận được 2 tỷ USD vốn đầu tư của các doanh nghiệp lớn như Alibaba, SoftBank Group… Mỗi tháng, trang thương mại điện tử này lại ghi nhận hơn 90 triệu người dùng và hơn 7 triệu gian hàng đăng ký.
M.H
09:00 | 10/07/2019
14:00 | 06/02/2020
16:00 | 11/06/2020
11:00 | 06/11/2020
12:00 | 23/09/2022
10:00 | 08/11/2018
09:00 | 13/02/2024
Các nhà nghiên cứu tới từ công ty an ninh mạng Guardio (Mỹ) tiết lộ một lỗ hổng bảo mật trong trình duyệt web Opera dành cho Microsoft Windows và Apple macOS có thể bị khai thác để thực thi tệp tùy ý trên hai hệ điều hành này.
07:00 | 08/01/2024
Mới đây, các nhà nghiên cứu an ninh mạng tới từ công ty bảo mật di động ThreatFabric (Hà Lan) cho biết một phiên bản cập nhật mới của Trojan ngân hàng Android có tên là Chameleon đang mở rộng mục tiêu nhắm tới người dùng ở Anh và Ý. Trojan này được phân phối thông qua Zombinder - một loại phần mềm Dropper dưới dạng dịch vụ (DaaS). Bài viết này sẽ tập trung phân tích biến thể mới của Chameleon với khả năng đặc biệt vượt qua tính năng xác thực sinh trắc học.
07:00 | 27/12/2023
Các nhà nghiên cứu tại Công ty công nghệ an ninh mạng Cisco Talos (Mỹ) mới đây đã phát hiện ra chiến dịch Operation Blacksmith do nhóm tin tặc Lazarus khét tiếng của Triều Tiên thực hiện, sử dụng ba họ phần mềm độc hại dựa trên ngôn ngữ lập trình DLang, bao gồm trojan truy cập từ xa (RAT) có tên là NineRAT tận dụng Telegram để ra lệnh và kiểm soát (C2), DLRAT và trình tải xuống có tên là BottomLoader.
08:00 | 04/12/2023
Microsoft cho biết tin tặc Triều Tiên đã xâm nhập vào một công ty phần mềm Đài Loan và lợi dụng hệ thống của công ty này để phát tán phần mềm độc hại đến các thiết bị ở Mỹ, Canada, Nhật Bản và Đài Loan trong một cuộc tấn công vào chuỗi cung ứng.
Công ty an ninh mạng Palo Alto Networks (Mỹ) chuyên cung cấp giải pháp tường lửa cảnh báo một lỗ hổng zero-day nghiêm trọng mới, với điểm CVSS tối đa 10/10. Nếu bị khai thác, kẻ tấn công có thể thực thi mã tùy ý với đặc quyền root mà không cần xác thực.
15:00 | 16/04/2024