Bkav mới đây đã nhận lỗi về việc để lộ dữ liệu khách hàng vì bị hacker tấn công và công khai dữ liệu người dùng, tuy nhiên hãng này vẫn chưa có động thái nào nhằm đền bù cho những khách hàng không may bị lộ dữ liệu.
Như ITRUM đã thông tin trong bài trước
Website thuộc sở hữu của Bkav bị hacker xâm nhập và công khai dữ liệu người dùng? - ITRUM
Vào trước đó, ông Nguyễn Tử Quảng - CEO của Bkav đã dõng dạc tuyên bố: "Về bảo mật thì Apple hay Samsung không thể có nghề bằng Bkav được". Trước đó, ITRUM đã đưa thông tin về việc Bkav bị một hacker trên chunxong công khai rao bán dữ liệu mã nguồn của phần mềm diệt virus của hãng này, độc...
itrum.org
Sau khi bị một hacker tấn công và công khai dữ liệu người dùng website Breport.vn, Bkav đã đăng tải thông tin nhằm trấn an dư luận:
"Vừa qua, Bkav có triển khai thử nghiệm dịch vụ Breport.vn - dịch vụ góp ý, báo lỗi các sản phẩm của tập đoàn. Trong quá trình triển khai thử nghiệm dịch vụ, đơn vị đã vô tình để lộ địa chỉ email và có thể có số điện thoại của khoảng 200 khách hàng tham gia hệ thống thử nghiệm".
Tập đoàn này cũng cho rằng vấn đề xuất phát từ việc sai sót trong quá trình cấu hình hệ thống trên một hạ tầng server cloud do Amazon cung cấp. Máy chủ này được triển khai nhằm mục đích thử nghiệm chương trình và có sử dụng một phần dữ liệu người dùng thật.
"Hệ thống thử nghiệm này đang được triển khai độc lập trên một máy chủ ở hạ tầng cloud do Amazon cung cấp, là môi trường để nhóm phát triển thử nghiệm dịch vụ. Quá trình thử nghiệm có sử dụng một phần dữ liệu thật, và có sai sót về cấu hình hệ thống, dẫn đến sự lộ lọt trên. Sự cố này không ảnh hưởng tới các dịch vụ chính thức, vốn được triển khai ở hạ tầng nội bộ của Bkav."
Tập đoàn này cũng "thành thật xin lỗi quý khách hàng vì sơ suất này" và đang trong quá trình rà soát lại hệ thống, nhưng cho đến thời điểm hiện tại, hãng vẫn chưa có động thái gì nhằm đền bù cho những khách hàng bị lộ dữ liệu trên.
Ngay sau phát ngôn của Bkav, người dùng seasalt123 - người tự nhận đã tấn công và công khai dữ liệu người dùng Breport.vn, đã phản hồi về phát ngôn của hãng này:
Tạm dịch
Bkav phản ứng với vụ rò rỉ dữ liệu này bằng chiến thuật thường thấy của họ: đổ lỗi cho người khác, nói rằng họ không làm gì sai. dưới đây là câu trả lời của tôi.
Website đang trong giai đoạn thử nghiệm
Bkav quảng cáo website (tức Breport.vn) là bộ phận hỗ trợ khách hàng chính thức, sử dụng nó như một tính năng để bán được nhiều sản phẩm hơn. Nó hoàn toàn không ở giai đoạn beta và nếu như tôi đợi thêm 6 tháng nữa, với số lượng lỗi trong sản phẩm của họ, tôi sẽ có đủ dữ liệu khách hàng để bán và kiếm tiền từ số dữ liệu đó chứ không phải chia sẻ một cách miễn phí đâu.
Lỗi đến từ dịch vụ máy chủ đám mây Amazon (AWS) bị cấu hình sai
Không hề có bất kỳ cái entry point nào của tôi trỏ đến hệ thống AWS bị định cấu hình sai cả và không có vị trí nào trong quá trình thực hiện của tôi mà tôi đã tương tác với hệ thống AWS. Tất cả các vấn đề đến từ mã nguồn của riêng bọn họ, hoặc như họ đã nói "Công nghệ lõi". ĐIều tồi tệ ở đây là, hệ thống mã nguồn mở mà họ đang sử dụng hoàn toàn an toàn, nhưng những sửa đổi mà họ thêm vào mới là thứ tiết lộ tất cả thông tin mà tôi có được.
Với điều này, tôi hy vọng họ sẽ thành thật xin lỗi khách hàng của mình thay vì đổ lỗi cho người khác
Được biết, đây là lần thứ hai trong vòng 4 tháng BKAV bị hacker tấn công và công khai dữ liệu. Vào tháng 8, thành viên chunxong của diễn đàn Raidforums đã công khai rao bán nhiều thông tin mật của BKAV, trong đó bao gồm mã nguồn phần mềm diệt virus Bkav Pro và các đoạn chat của Ban giám đốc BKAV. Điểm khác biệt với lần này và lần trước ở chỗ, Hãng không thừa nhận việc mình bị tấn công mà đổ lỗi cho "một nhân viên cũ đã nghỉ việc". Một đại diện truyền thông của BKAV đánh giá vụ việc này là "bình thường" và "không ai gọi là hack".
ITRUM sẽ cập nhật nếu có thêm thông tin chi tiết nào mới.
Xem thêm:
Tiền Minh Vy
Theo Raidforums
Theo Raidforums