Hơn 8 triệu người dùng bị lộ thông tin vì ứng dụng này
Khoảng 8,2 triệu người dùng ứng dụng Cash App Investment có thể đã bị xâm phạm dữ liệu cá nhân.
Thông tin trên được tiết lộ trong một báo cáo của công ty mẹ Block (trước đây có tên là Square). Nguyên nhân được cho là do một nhân viên cũ đã tải xuống các báo cáo nội bộ của công ty mà không được phép.
Sự cố lộ thông tin khách hàng của Cash App Investment được cho là do một nhân viên cũ gây ra
Video đang HOT
“Chúng tôi luôn coi trọng sự tin tưởng của khách hàng và cam kết bảo mật thông tin của khách hàng. Sau khi phát hiện ra sự việc, chúng tôi đã thực hiện các bước để khắc phục vấn đề này và mở một cuộc điều tra với sự hỗ trợ của một công ty pháp lý hàng đầu”, Danika Owsley, phát ngôn viên của Cash App cho biết.
Theo báo cáo, nhân viên cũ đã truy cập vào các thông tin của khách hàng như họ tên, số tài khoản môi giới (số nhận dạng cá nhân liên quan đến hoạt động giao dịch chứng khoán trên nền tảng). Chưa dừng lại, nhiều khách hàng còn bị lộ thông tin về giá trị, phần nắm giữ của các danh mục đầu tư, cũng như một số hoạt động giao dịch. Đối tượng đã thực hiện hành vi này từ tháng 12/2021.
“Chúng tôi biết các báo cáo đã được truy cập như thế nào và chúng tôi đã thông báo cho cơ quan thực thi pháp luật. Chúng tôi đang xem xét và tăng cường các biện pháp hành chính và kỹ thuật để bảo vệ thông tin”, Owsley cho biết trong một tuyên bố. Tuy vậy, công ty từ chối cung cấp thêm chi tiết về sự việc này.
Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại
Sự bùng nổ của tiền mã hóa kéo theo nhiều loại mã độc được sinh ra nhằm đánh cắp thông tin từ ví điện tử của nạn nhân.
Tiền mã hóa bùng nổ vài năm gần đây không chỉ hình thành một nhóm nhà đầu tư không chuyên muốn "lướt sóng", mà còn kéo theo nhiều ánh mắt thèm muốn của kẻ gian nhắm tới ví điện tử - nơi chứa các loại tiền ảo.
Ví điện tử chứa tiền ảo đang là mục tiêu của giới tin tặc
Mới đây, các nhà nghiên cứu tại công ty bảo mật Eset đã phát hiện ra kế hoạch phức tạp được triển khai trên nền tảng Android và iOS, gồm các ứng dụng được thiết kế trông giống hệt những ví tiền ảo nổi tiếng. Nhưng thực chất, đây là sản phẩm giả danh chứa các trojan khả nghi được tạo ra để ăn cắp tiền khi nạn nhân nhập thông tin vào ví.
Phát hiện trên được Eset công bố trong một bài đăng trên blog We Live Security của hãng. Những gì các nhà nghiên cứu tìm ra cũng cho thấy giới tội phạm mạng có thể dụ dỗ con mồi vào bẫy của mình dễ dàng ra sao. Từ đầu năm 2021, Eset cho biết đã phát hiện ra hàng tá ứng dụng Android lẫn iOS trông giống như ví tiền ảo uy tín nhưng thực chất lại chứa phần mềm khả nghi. Các chương trình được phát tán qua nhiều website trông rất đáng tin.
"Phải nói rằng đây là hình thức tấn công được lên kế hoạch rất thông minh. Kẻ gian đã quan sát, học hỏi từ những sản phẩm hợp pháp rồi sao chép các đoạn mã để dùng cho mục đích riêng", Eset đánh giá. Các dòng mã tấn công được giấu vô cùng kỹ, và ứng dụng giả mạo thì "hoạt động" y như thật. Cá nhân hay tổ chức hacker nào đứng sau chiêu trò lừa đảo này còn tính toán kỹ tới mức cho chạy quảng cáo về sản phẩm trên những website uy tín để thu hút nạn nhân.
Chưa dừng ở đó, chúng còn sử dụng những nhân vật trung gian thông qua Telegram, Facebook để tìm kiếm thêm "con mồi". Eset còn phát hiện ra các máy chủ của đám tội phạm mạng này tiềm ẩn nhiều mối nguy hơn hình dung ban đầu. Cụ thể, phần mềm độc hại sẽ gửi thông tin ví điện tử chứa tiền ảo của nạn nhân tới máy chủ thông qua kết nối không hề được bảo mật. Điều này không chỉ giúp tin tặc đứng sau cuộc tấn công lấy trộm được thông tin chúng muốn, mà còn cho phép bất kể ai can thiệp vào quy trình này.
Theo Eset, dường như những ứng dụng nói trên chủ yếu nhắm tới người dùng Trung Quốc, nhưng thực tế đã có hơn chục phiên bản tương tự được tìm thấy trên Play Store (của Google). Thậm chí, mã lập trình của các ví điện tử giả mạo này đã bị rò rỉ và chia sẻ trên mạng nên mối nguy vẫn còn tiếp diễn.
Nếu người dùng vẫn đang tìm kiếm ví điện tử an toàn, hãy chắc chắn chỉ tải ứng dụng về máy từ kho App Store (iOS), hoặc máy Android có được bật tính năng Google Play Protect khi dùng Play Store.
Google Workspace cập nhật phần thông báo để chống lừa đảo Google đã tung ra một thay đổi quan trọng trong việc hiển thị thông báo bình luận trên ứng dụng của Workspace nhằm tránh lừa đảo và bảo vệ người dùng khỏi phần mềm độc hại. Theo DigitalTrends, thay đổi giúp người dùng cộng tác từ xa an toàn hơn trước các vụ tấn công độc hại. Thay đổi này là cần thiết...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Cách Trung Quốc tạo ra chip 5nm không cần EUV

One UI 7 kìm hãm sự phổ biến của Android 15?

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

HyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Màn hình Always On là kẻ thù gây hao pin điện thoại?
Có thể bạn quan tâm

Tối nay 1/5, TP.HCM không trình diễn 10.500 drone
Tin nổi bật
15:11:29 01/05/2025
Các chiến sĩ tham gia diễu binh, diễu hành 30/4 bắt đầu "xả ảnh" lên MXH: Thanh xuân rực rỡ quá
Netizen
15:09:19 01/05/2025
Royal Enfield Hunter 350 2025 chính thức lên kệ, giá chỉ 45 triệu đồng
Xe máy
15:08:00 01/05/2025
6 loại thực phẩm ít calo, giúp sản sinh collagen không lo bị béo
Làm đẹp
15:07:46 01/05/2025
17 cuốn nhật ký bí mật của Freddie Mercury sẽ được công bố
Sao âu mỹ
15:07:10 01/05/2025
Thảm đỏ LHP Jeonju: Song Ji Hyo "hack tuổi" bất ngờ đọ sắc bạn gái Lee Kwang Soo nóng bỏng, lấn át cả "rừng" mỹ nhân
Sao châu á
15:02:28 01/05/2025
Giáo viên bị tạm giữ sau phản ánh sàm sỡ nhiều học sinh tiểu học
Pháp luật
14:59:17 01/05/2025
Diện đẹp đơn giản với chân váy chữ A
Thời trang
14:56:10 01/05/2025
Diễn viên Việt nhận cát-xê tới 15 cây vàng, nay sống kín tiếng ở nước ngoài sau đổ vỡ hôn nhân
Sao việt
14:53:40 01/05/2025
Tổng thống Trump lên tiếng sau khi Mỹ ký thoả thuận khoáng sản với Ukraine
Thế giới
14:48:02 01/05/2025