4404
"Cơn lốc" tấn công mạng tháng 2: Hết Substack lại đến Flickr bị xuyên thủng
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

"Cơn lốc" tấn công mạng tháng 2: Hết Substack lại đến Flickr bị xuyên thủng

Tháng 2 khởi đầu không mấy suôn sẻ về mặt an ninh dữ liệu. Ngay sau khi Substack xác nhận bị tấn công mạng, đến lượt Flickr vừa phát đi cảnh báo tới người dùng về một lỗ hổng dữ liệu có thể đã làm rò rỉ thông tin cá nhân.

Hiện chưa rõ có bao nhiêu người dùng bị ảnh hưởng, song Flickr khuyến cáo toàn bộ người dùng cần nâng cao cảnh giác trước nguy cơ xuất hiện các cuộc tấn công lừa đảo (phishing) sau sự cố này.

Với kho lưu trữ ước tính khoảng 28 tỷ ảnh và video, cùng 35 triệu lượt truy cập hàng tháng, Flickr vẫn là một “ông lớn” trong thế giới lưu trữ hình ảnh trực tuyến. Vì vậy, việc người dùng nhận được email cảnh báo về khả năng rò rỉ dữ liệu được xem là vấn đề đáng quan tâm. 

Với 35 triệu người dùng mỗi tháng, sự cố rò rỉ tại Flickr đang gây lo ngại lớn cho cộng đồng nhiếp ảnh thế giới. Ảnh minh hoạ.
Với 35 triệu người dùng mỗi tháng, sự cố rò rỉ tại Flickr đang gây lo ngại lớn cho cộng đồng nhiếp ảnh thế giới. Ảnh minh hoạ.

Dưới đây là những thông tin đã được xác nhận cho đến thời điểm hiện tại, bao gồm cả những dữ liệu có và không có nguy cơ bị truy cập trái phép. Nhiều người dùng cho biết họ đã nhận được email cảnh báo từ Flickr vào ngày 6/2 liên quan đến một sự cố bảo mật.

Trong email, Flickr nêu rõ: “Vào ngày 5/2/2026, chúng tôi được thông báo về một lỗ hổng trong hệ thống do một trong các nhà cung cấp dịch vụ email của chúng tôi vận hành. Lỗ hổng này có thể đã cho phép truy cập trái phép vào một số thông tin của thành viên Flickr.”

Theo thông báo từ Flickr, dù mật khẩu và thông tin thẻ thanh toán không bị ảnh hưởng, nhưng "tùy thuộc vào từng loại tài khoản" (một khái niệm Flickr chưa giải thích cụ thể), các dữ liệu sau đây có nguy cơ đã bị truy cập: Họ tên; Địa chỉ email; Tên người dùng (Username); Loại tài khoản; Địa chỉ IP; Vị trí tổng quát; Lịch sử hoạt động trên Flickr.

Flickr xác nhận rằng chỉ trong vài giờ sau khi phát hiện sự cố, hãng đã "vô hiệu hóa quyền truy cập vào hệ thống bị ảnh hưởng và gỡ bỏ tất cả các liên kết dẫn đến điểm cuối (endpoint) bị lỗi". Đơn vị cung cấp dịch vụ email bên thứ ba (hiện chưa được nêu tên) đã được thông báo và Flickr yêu cầu một cuộc điều tra toàn diện về lỗ hổng bảo mật này.

Tuy nhiên, ông Javvad Malik, chuyên gia nâng cao nhận thức bảo mật tại KnowBe4, cảnh báo rằng chỉ riêng địa chỉ email thôi cũng đã đủ để kẻ xấu thực hiện các cuộc tấn công lừa đảo có chủ đích. “Ngay cả khi mật khẩu không bị lộ, những kẻ tấn công cũng không cần đến chúng nếu chúng có thể thao túng tâm lý người dùng (social engineering)”, Malik cảnh báo.

Về phía mình, Flickr cho biết: “Chúng tôi đang tiến hành rà soát toàn diện và tăng cường các biện pháp bảo mật trong hợp tác với các nhà cung cấp bên thứ ba”.

Lệ Thanh (theo Forbes)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.