Các dữ liệu nhạy cảm bao gồm cả thông tin thẻ tín dụng đã khiến Adobe phải làm việc với cơ quan chức năng lẫn các ngân hàng để giải quyết rắc rối.
|
|
|
Adobe gặp rắc rối lớn liên quan đến dữ liệu khách hàng.
|
Adobe hôm nay đưa ra thông báo quan trọng về việc bị các tin tặc đánh
cắp mã nguồn một số phần mềm phổ biến cũng như dữ liệu về hàng triệu
khách hàng. Các chuyên gia bảo mật lo lắng hành vi trộm cắp mã nguồn có
thể dẫn đến các lỗ hổng bị phát hiện và sử dụng để đưa ra cuộc tấn công
những người dùng phần mềm đó.
Cụ thể, tin tắc đã có được mã nguồn của phần mềm Adobe Acrobat, được sử
dụng để tạo các tài liệu điện tử ở định dạng PDF cũng như ColdFusion và
ColdFusion Builder được sử dụng để tạo ra các ứng dụng Internet, thông
báo của Adobe cho biết.
Trưởng bộ phận bảo mật văn phòng của Adobe, ông Brad Arkin cho biết
công ty đã điều tra các vi phạm kể từ khi phát hiện ra sự việc cách đây
hai tuần. Tuy nhiên, chưa có cuộc tấn công dựa trên hành vi trộm cắp nào
được phát hiện. Công ty cũng thừa nhận tin tặc đã có thông tin về
khoảng 2,9 triệu khách hàng của Adobe bao gồm tên, mã số người dùng, mật
khẩu đã được mã hóa và số thẻ thanh toán.
Adobe đã thay mật khẩu cho những người dùng bị ảnh hưởng trên toàn thế
giới và khuyến cáo người dân không nên sử dụng lại các mật khẩu bị lộ
trên bất kỳ trang web nào khác. Cơ quan An ninh nội địa Mỹ cũng cảnh báo
các khách hàng của Adobe nên cẩn thận với những tội phạm gian lận.
|
|
|
Mã nguồn Adobe Acrobat lọt vào tay các tin tặc.
|
Công ty cũng cho biết họ đang làm việc với các ngân hàng và cơ quan
thực thi pháp luật liên bang tại Mỹ để giảm thiểu sự xâm nhập vào các
tài khoản của khách hàng và theo đuổi những người có trách nhiệm.
Adobe cũng gửi lời cảm ơn đến sự giúp đỡ của nhà báo lĩnh vực an ninh
mạng Brian Krebs và chuyên gia bảo mật Alex Holden, người đã tìm thấy
một bộ nhớ cache của Adobe khi đang thăm dò các cuộc tấn công tại ba nhà
cung cấp dữ liệu lớn của Mỹ. Khi đó, các tin tặc đã cung cấp số an sinh
xã hội, báo cáo thông tin thẻ tín dụng và các dữ liệu nhạy cảm khác để
bán trên Internet và truy cập vào trang web của công ty thông qua các
máy tính bị tấn công.
Theo : Soha
Không có nhận xét nào:
Đăng nhận xét