Hãng bảo mật Kaspersky tuyên bố đã thuê một chuyên gia về bảo mật dữ liệu để điều tra vụ website của hãng tại Mỹ bị tấn công hôm 7/2 vừa qua.
Mặc dù cả Kaspersky và một vài hacker đã tuyên bố không có thông tin
nhạy cảm hay dữ liệu khách hàng nào bị đánh cắp song hãng vẫn tỏ ra rất
lo ngại trước tính nghiêm trọng của vụ tấn công này và đã thuê David
Litchfield – một chuyên gia trong lĩnh vực bảo mật dữ liệu để điều tra
và xem xét lại toàn bộ cơ sở dữ liệu trên các website của hãng.
Theo
trưởng bộ phận phòng chống virus của Kaspersky Roel Schouwenberg,
website tại Mỹ của hãng đã bị hacker tấn công theo phương thức chèn một
đoạn mã vào trong cơ sở dữ liệu để “rút ruột” thông tin. Thành phần
trang web bị tấn công hôm 7/2 vừa rồi do một hãng thứ 3 phát triển,
đáng nhẽ ra nó không được phép xem lại các quá trình hoạt động của các
bộ phận khác.
“Một hacker “cao tay” hơn có thể truy cập được vào
dữ liệu 2.500 địa chỉ email của khách hàng và khoảng 25.000 mã kích
hoạt sản phẩm được lưu trữ trên máy chủ bị tấn công nhưng rất may là
điều đó đã không xảy ra”, Roel Schouwenberg tiết lộ.
Trang web tại Mỹ của Kaspersky được đưa lên mạng ngày 28/1 vừa qua và chính thức được công bố với các khách hàng vào ngày 29/1.
Một
nhân viên của Kaspersky tại chi nhánh Romania đã phát hiện ra vụ tấn
công và gửi báo động về chi nhánh tại Mỹ. Sau nửa tiếng, phần trang web
bị tấn công đã được gỡ xuống và thay vào đó là phiên bản cũ, an toàn
hơn.
Roel Schouwenberg còn tiết lộ rằng khoảng 1 tiếng trước khi
vụ tấn công xảy ra, có một người nào đó đã gửi email cho Kaspersky để
cảnh báo về lỗ hổng. “Nhưng chúng tôi có quá ít thời gian và không thể
phản ứng kịp”, Roel nói.
Không chỉ có Kaspersky, một hãng bảo mật
khá nổi tiếng khác là BitDefender cũng “dính đòn” tương tự. Những
hacker cũng tuyên bố trên Hackers Blog rằng trang web tại chi nhánh Bồ
Đào Nha của BitDefender cũng mắc lỗi tương tự. Đại diện của BitDefender
cũng cho biết họ đang điều tra vụ tấn công trên.
CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...
Công Ty Cổ Phần Tư Vấn Xây Dựng Quảng Bình đang thực hiện mời thầu cho gói thầu “Mua sắm bản quyền phần mềm giám sát máy trạm tích hợp các giải pháp phòng chống mã độc và phòng chống thất thoát dữ liệu”. Thời hạn đóng thầu 09:00 29/03/2025.
Trung tâm Y tế huyện Sìn Hồ đang thực hiện mời thầu cho gói thầu “Thuê phần mềm quản lý khám chữa bệnh và thanh toán bảo hiểm y tế cho Trung tâm Y tế huyện Sìn Hồ năm 2025”. Thời hạn đóng thầu 08:00 22/03/2025.
Cảng Hàng Không Quốc Tế Nội Bài - Chi Nhánh Tổng Công Ty Cảng Hàng Không Việt Nam - CTCP đang thực hiện mời thầu cho gói thầu “Gia hạn cập nhật phần mềm bảo mật cho hệ thống máy chủ ứng dụng - Cảng hàng không quốc tế Nội Bài”. Thời hạn đóng thầu 15:00 17/03/2025.
Công Ty TNHH Dịch Vụ Tư Vấn DTV đang thực hiện mời thầu cho gói thầu “Gia hạn bản quyền dành cho máy chủ phần mềm HIS quản lý bệnh viện của Bệnh viện đa khoa Đồng Nai”. Thời hạn đóng thầu 10:00 07/03/2025.
Thuê phần mềm Quản lý hệ thống thông tin Bệnh viện Đa khoa tỉnh Bắc Giang đang thực hiện mời thầu cho gói thầu “Thuê phần mềm Quản lý hệ thống thông tin Bệnh viện Đa khoa tỉnh Bắc Giang”. Thời hạn đóng thầu 02:20 10/03/2025.
Ngân Hàng Thương Mại Cổ Phần Đầu Tư Và Phát Triển Việt Nam đang thực hiện mời thầu cho gói thầu “Bảo trì phần mềm hệ thống ALM giai đoạn 2025-2028”. Thời hạn đóng thầu 10:10 28/02/2025.
Bệnh viện Tâm thần Trung ương 1 đang thực hiện mời thầu cho gói thầu “Thuê hệ thống phần mềm quản lý bệnh viện năm 2025-2026”. Thời hạn đóng thầu 15:00 17/02/2025.