Bạn vui lòng chờ trong giây lát...

Lỗ hổng máy chủ của Razer đã khiến hàng trăm ngàn khách hàng lộ thông tin cá nhân

Lỗ hổng Sever máy chủ của Razer đã khiến nhiều khách hàng lộ sạch thông tin cá nhân

Nếu gần đây bạn có mua các sản phẩm từ hãng máy tính Razer, chi tiết đơn hàng của bạn có thể đã vô tình bị lộ. Nhà nghiên cứu bảo mật Bob Diachenko gần đây đã phát hiện một server của Razer đã bị cấu hình sai dẫn đến việc thông tin về hoá đơn mua hàng trong tháng 7 và tháng 8 của khách hàng có thể bị rò rỉ. 

Lỗ hổng Sever máy chủ của Razer đã khiến nhiều khách hàng lộ sạch thông tin cá nhân
Vẫn chưa làm rõ được nguyên nhân của lỗi này có phải là do Hacker không?

“Thông tin bị lộ bao gồm họ tên, email, số điện thoại, ID nội bộ của khách hàng, số đơn hàng, chi tiết đơn hàng, địa chỉ thanh toán và giao hàng,” Diachenko đã viết trong bản báo cáo của mình về vụ rò rỉ dữ liệu.

Không rõ là đã có ai truy cập vào server này hay không? Nhưng nếu vào tay kẻ xấu, phần dữ liệu này có thể bị lợi dụng để gửi thư rác, email lừa đảo, và các âm mưu trộm cắp danh tính. Dựa trên lượng email bị lộ, Diachenko ước tính tổng số khách hàng bị ảnh hưởng là vào khoảng 100 ngàn người.

Lỗ hổng Sever máy chủ của Razer đã khiến nhiều khách hàng lộ sạch thông tin cá nhân
Lỗ hổng bảo mật chứa nhiều thông tin người mua hàng

Server bị cấu hình sai đã được phát hiện từ ngày 18 tháng 8. Khi tìm ra lỗ hổng, Diachenko đã nhanh chóng báo cho Razer qua kênh hỗ trợ của công ty. Nhưng trong bản báo cáo của mình, anh ấy cho biết thông điệp của mình không được gửi đến đúng bộ phận liên quan để xử lý, và cho đến 3 tuần sau khả năng truy cập vào server mới được tắt hoàn toàn. 

Razer không trả lời trực tiếp về vụ việc. Nhưng theo Diachenko, hãng đã gửi thư xác nhận với anh ấy về vụ rò rỉ dữ liệu, trong đó nói rằng công ty đã xử lý server bị cấu hình sai vào thứ tư ngày 9 tháng 9. 

Lỗ hổng Sever máy chủ của Razer đã khiến nhiều khách hàng lộ sạch thông tin cá nhân
Razer đang cố gắng khắc phục lỗi của chính mình

“Không có dữ liệu nhạy cảm nào khác như thẻ tín dụng hay mật khẩu bị lộ,” Razer đã xác nhận với Diachenko. “Chúng tôi muốn cảm ơn bạn và thực sự xin lỗi về những sai sót, chúng tôi đã thực hiện các bước cần thiết để khắc phục sự cố cũng như tiến hành xem xét toàn diện lại hệ thống và bảo mật công nghệ thông tin của mình. Chúng tôi vẫn cam kết đảm bảo tính an toàn và bảo mật cho mọi thông tin khách hàng của mình.”

Trên đây là bài viết về các thông tin rò rỉ của Razer đối với dữ liệu khách hàng, bạn thấy những thông tin này như thế nào? Hãy để lại bình luận bên dưới để chia sẻ ý kiến của bạn nhé.

Nguồn: PCMag

Xem thêm: Nvidia RTX 3000 series chính thức ra mắt, đã mạnh mẽ mà giá lại rẻ phải chăng

Biên tập bởi Hồ Nguyễn Anh Phong
Hãy để lại thông tin để được hỗ trợ khi cần thiết (Không bắt buộc):
Bài viết liên quan
Bình luận mới vừa được thêm vào. Click để xem
Mới nhất Bình luận hay Xếp theo:
Mọi người đang chờ bình luận đầu tiên của bạn đấy