Hacker tấn công Flipboard, lộ thông tin hàng triệu người dùng

Flipboard, dịch vụ tổng hợp và chia sẻ tin tức xã hội phổ biến với hơn 150 triệu người dùng mỗi tháng vừa thông báo cơ sở dữ liệu chứa nhiều thông tin tài khoản đã bị hacker tấn công.

Theo thông báo bảo mật của Flipboard, các tin tặc ẩn danh đã tìm cách truy cập trái phép vào hệ thống trong gần 10 tháng, lần đầu tiên vào ngày 2/6/2018, sau đó là ngày 23/3/2019 và một lần nữa vào 21-22/4/2019.

Tin tặc có thể đã tải xuống các bản sao cơ sở dữ liệu chứa tên thật, tên tài khoản, mật khẩu được bảo vệ bằng mật mã, gồm cả mã thông báo kỹ thuật số (digital token) cho người dùng liên kết đến tài khoản Flipboard thông qua dịch vụ mạng xã hội của bên thứ ba.

Công ty đã gửi thông báo đến những người dùng bị ảnh hưởng và tiến hành đặt lại mật khẩu cho tất cả tài khoản như một biện pháp phòng ngừa, buộc người dùng phải tạo mật khẩu mới.

Flipboard cho biết chưa phát hiện quyền truy cập trái phép vào bất kỳ tài khoản bên thứ ba nào. Công ty vẫn chưa thể xác định được tổng số người dùng bị hacker tấn công.

Hãng đã quyết định thay thế hoặc xóa và vô hiệu hóa tất cả mã thông báo để tránh bị lạm dụng. Đáng chú ý, Flipboard không thu thập dữ liệu người dùng nên sự cố này không liên quan đến các thông tin cá nhân do chính phủ cấp (như số an sinh xã hội hoặc số giấy phép lái xe) và các thông tin thanh toán, thẻ tài khoản ngân hàng hay dữ liệu tài chính khác.

Flipboard không tiết lộ tổng số tài khoản bị ảnh hưởng do hacker tấn công, chỉ thông báo đến người dùng rằng lần đăng nhập kế tiếp của họ sẽ bị yêu cầu cập nhật mật khẩu mới cho tài khoản.

Ngoài ra, nếu bạn đang sử dụng cùng tên tài khoản và mật khẩu của Flipboard cho bất kỳ dịch vụ trực tuyến nào khác, hãy nhanh chóng thay đổi mật khẩu.

Công ty đã thông báo cho cơ quan thực thi pháp luật về vụ việc và đang hợp tác với một công ty bảo mật để điều tra cách tin tặc truy cập vào hệ thống.

Theo: The Hacker News