Nintendo xác nhận thêm 140.000 tài khoản bị tin tặc tấn công
Có vẻ như con số nạn nhân của Nintendo Network ID (NNID) sẽ nâng lên 300.000 thay vì 160.000 như Nintendo đã công bố vào tháng 4.
Nintendo sẽ hoàn tiền cho các tài khoản người dùng bị gian lận
Theo Engadget, trong tuyên bố mới nhất, Nintendo cho biết họ tìm thấy thêm khoảng 140.000 NNID mới có thể bị tin tặc xâm nhập. Cũng theo công ty, vấn đề không phải do vi phạm trực tiếp từ Nintendo mà là vì khách hàng đã sử dụng cùng một mật khẩu ở nhiều nơi. Những người bị xâm phạm trên các nền tảng khác có thể đã được bán hoặc thu thập từ các Dark Web.
Bằng cách tận dụng các lỗ hổng xung quanh các tài khoản cũ, tin tặc có thể truy cập vào các tài khoản mới hơn và sau đó là các khoản tiền PayPal liên quan đến nó. Mặc dù thông tin thẻ tín dụng không thể truy cập trực tiếp nhưng tin tặc có thể khai thác quyền truy cập vào các tài khoản PayPal này để mua hàng gian lận cho các hệ thống mới hơn (như Switch) được liên kết thông qua thông tin đăng nhập cũ. Các chi tiết như biệt danh, địa chỉ email và ngày sinh cũng có khả năng được xem bởi bên thứ ba.
Nintendo cho biết họ đã tắt hoàn toàn NNID và đảm bảo với khách hàng rằng họ sẽ hoàn lại tiền mua hàng gian lận, đồng thời khuyến khích người dùng đăng ký xác thực 2 yếu tố. Trong tuyên bố mới nhất, công ty Nhật Bản nói rằng chưa đến 1% NNID dễ bị tổn thương được dùng để thực hiện các giao dịch gian lận. Mật khẩu cho 140.000 tài khoản bổ sung đã được đặt lại cùng các biện pháp bảo mật bổ sung khác.
Nintendo đã vấp phải sự chỉ trích về cách xử lý tình huống ban đầu, với nhiều cáo buộc cho biết công ty đã không hành động đủ nhanh và không cung cấp hướng dẫn đúng đắn cho những người bị ảnh hưởng. Dẫu vậy, việc cuộc tấn công bắt nguồn từ hành vi sử dụng lại một tài khoản và mật khẩu là sai lầm mà mọi người cần thay đổi.
Kho lưu trữ GitHub riêng tư của Microsoft bị tấn công
Kho lưu trữ GitHub riêng của Microsoft đã trở thành đối tượng của nạn trộm cắp dữ liệu với hơn 500 GB dữ liệu bị tin tặc đánh cắp.
Nhiều dữ liệu GitHub riêng tư của Microsoft có thể đã bị đánh cắp
Trong cuộc tấn công này, một tin tặc được cho là đã giành được quyền truy cập không hạn chế vào kho lưu trữ GitHub riêng tư của Microsoft và đánh cắp hơn 500 GB dữ liệu. Hiện tại các hành động vi phạm dữ liệu riêng tư đã trở thành mối quan tâm lớn trong cộng đồng doanh nghiệp, chẳng hạn là khi các dữ liệu chứa nhiều dự án bí mật bỗng nhiên được bán trên thị trường chợ đen với số lượng lớn.
Theo BleepingComputer, hacker có tên Shiny Hunters ban đầu đã lên kế hoạch đưa các dự án bí mật bị đánh cắp từ kho phần mềm GitHub riêng tư lên mạng để rao bán. Nhưng sau đó không hiểu vì lý do gì, tất cả dữ liệu đều được công bố miễn phí. Hiện tại tin tặc không thể truy cập lại vào kho dữ liệu nữa, theo báo cáo cuộc tấn công có thể diễn ra vào cuối tháng 3.2020.
Cụ thể, tin tặc đã cung cấp miễn phí 1 GB dữ liệu bị đánh cắp trên một diễn đàn về hacker, nếu người dùng muốn sở hữu toàn bộ dữ liệu thì cần đăng ký tài khoản và trả phí. Tuy nhiên theo xác thực thì lượng dữ liệu này đa số là các tài liệu tiếng Trung Quốc như mẫu mã, dự án thử nghiệm, sách điện tử. Báo cáo kết luận Microsoft không có gì phải lo lắng vì dữ liệu bị rò rỉ dường như không có nhiều giá trị như mã nguồn Windows hoặc Office.
Sự cố lần này đặt ra mối quan ngại xung quanh tính bảo mật của kho lưu trữ GitHub dùng cho tư nhân. Hiện tại Microsoft vẫn chưa có thông báo chính thức về vấn đề này.
Số vụ tấn công DDoS tăng "nóng" thời điểm đại dịch Tổng số vụ tấn công DDoS đã tăng trong 3 tháng đầu năm 2020, với mức tăng đáng kể đối với các cuộc tấn công vào website về giáo dục và website của chính quyền địa phương. Theo Báo cáo "tấn công DDoS Q1/2020" của Kaspersky, kết quả này nhiều khả năng là do tin tặc lợi dụng tình hình đại dịch khi...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

AirPods không còn là 'tai nghe' đơn thuần

Cân nhắc khi thử nghiệm bản beta của One UI 8

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

16 GB RAM không còn đủ cho game thủ

One UI 7 có siêu năng lực mà Google có thể sao chép

TikTok tích hợp tính năng AI mới đầy 'ma thuật'

Tính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơn

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết
Có thể bạn quan tâm

Vũ trụ gửi tín hiệu: Chọn 1 lá bài Tarot để biết điều gì sắp đến với bạn trong 7 ngày tới
Trắc nghiệm
08:08:55 20/05/2025
Lưu Thiên Hương: 'Vì tôi xuất sắc nên cô đơn'
Nhạc việt
08:08:18 20/05/2025
Fan sắc đẹp quốc tế bàn tán xôn xao vụ Thùy Tiên bị khởi tố
Sao việt
08:05:36 20/05/2025
Jennifer Lawrence cảm thấy "như người ngoài hành tinh" khi mới làm mẹ
Hậu trường phim
07:58:15 20/05/2025
Vụ bê bối của Kim Sae Ron - Kim Soo Hyun kéo dài bất tận: Sự thật vẫn khó nắm bắt
Sao châu á
07:42:59 20/05/2025
Chu Thanh Huyền lộ bụng lùm xùm, chồng liền tặng xế hộp bạc tỷ, vượt mặt Văn Hậu
Netizen
07:40:21 20/05/2025
Hà Nội thúc đẩy ứng dụng trí tuệ nhân tạo trong lĩnh vực y tế
Sức khỏe
07:39:14 20/05/2025
Đột nhập cửa hàng bánh kẹo, 2 tên trộm có hành động khiến nhiều người sốc nặng
Lạ vui
07:30:42 20/05/2025
Cha tôi, người ở lại - Tập 40: Ba bố con đều muốn hiến thận cho bố Bình
Phim việt
07:06:16 20/05/2025
Thu nhập và khối tài sản của Hoa hậu Thùy Tiên trước khi bị khởi tố
Pháp luật
07:05:00 20/05/2025