Thứ sáu, 27/09/2013 - 11:06

Đệ nhất phu nhân Mỹ bị tin tặc đánh cắp thông tin

Dân trí

Tin tặc đã đánh cắp hàng triệu mã số an sinh xã hội tại Mỹ sau khi đột nhập vào mạng lưới của các hãng môi giới dữ liệu lớn của Mỹ. Thông tin của nhiều người nổi tiếng như Bill Gates, thậm chí cả đệ nhất phu nhân Mỹ Michelle Obama cũng bị lộ.

Đệ nhất phu nhân Mỹ Michelle Obama
Đệ nhất phu nhân Mỹ Michelle Obama

Thông tin trên vừa được một cuộc điều tra của chính quyền Mỹ công bố. Trước đó một phóng viên đã lần theo những thông tin từ một trang web chuyên bán thông tin mật trực tuyến. Người này phát hiện ra rằng các tin tặc có được dữ liệu này bằng cách xâm nhập vào máy tính của các công ty môi giới dữ liệu.

Cụ thể, hồi tháng 3 vừa qua, phóng viên này cùng với FBI và Cơ quan mật vụ Mỹ bắt đầu tìm hiểu xem bằng cách nào trang web exposed.su có được mã số an sinh xã hội và các thông tin khác của nhiều người nổi tiếng nước Mỹ.

Trang web đáng ngờ này, hiện đã bị đóng cửa, công bố các thông tin mật về tỷ phú Bill Gates, ca sỹ Beyonce Knowles, Jay-Z, Ashton Kutcher và nhiều người khác.

Quá trình điều tra exposed.su đã cho thấy trang web này mua lại thông tin từ một trang khác có tên SSNDOB. SSNDOB tự quảng cáo mình là chợ giao dịch những dữ liệu cá nhân như vậy. Chúng bán thông tin về mỗi cá nhân với giá chỉ 0,5 USD. Dữ liệu của khoảng 4 triệu người Mỹ dường như đã bị thu thập thông qua các trang chuyên bán dữ liệu.

Đến đầu mùa Hè này, SSNDOB đã bị tấn công và cơ sở dữ liệu bị đánh cắp, sao chép và chia sẻ rộng rãi.

Phân tích từ dữ liệu của SSNOB cho thấy dữ liệu về danh tính bị bán xuất phát từ các máy tính nằm trong các mạng nội bộ của một số công ty thu thập dữ liệu Mỹ, trong đó có LexisNexis, Dun & Bradstreet và Kroll.

Trong ngành quảng cáo, 3 công ty này nổi tiếng trong việc cung cấp cho các công ty dữ liệu về đối tác thương mại và khách hàng tiềm năng. Việc tin tặc có thể xâm nhập dễ dàng cho thấy chúng có thể tra cứu thông tin về các cá nhân thông qua cơ sở dữ liệu của 3 công ty này.

“Cả 3 công ty bị tấn công đều cho biết đang hợp tác với cơ quan chức năng liên bang và các công ty pháp lý thứ ba để xác định xem bị xâm nhập sâu chừng nào”, phóng viên Brian Krebs chia sẻ trên blog cá nhân.

LexisNexis thì phủ nhận thông tin của mình đã bị tiết lộ.”Cho đến nay chúng tôi không tìm thấy bằng chứng cho thấy dữ liệu khách hàng hay người tiêu dùng bị đánh cắp”, thông báo của công ty này viên.

Thanh Tùng
Theo BBC