<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data Breach &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/data-breach/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Sat, 26 Oct 2024 03:46:31 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>Data Breach &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rò rỉ dữ liệu khổng lồ tại UnitedHealth ảnh hưởng đến 100 triệu người</title>
		<link>https://trainghiemso.vn/ro-ri-du-lieu-khong-lo-tai-unitedhealth-anh-huong-den-100-trieu-nguoi/</link>
					<comments>https://trainghiemso.vn/ro-ri-du-lieu-khong-lo-tai-unitedhealth-anh-huong-den-100-trieu-nguoi/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sat, 26 Oct 2024 03:46:31 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[THIẾT BỊ SỐ]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Bảo vệ chống ransomware]]></category>
		<category><![CDATA[Change Healthcare]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[healthcare]]></category>
		<category><![CDATA[UnitedHealth]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=234954</guid>

					<description><![CDATA[Công ty bảo hiểm UnitedHealth Group vừa xác nhận rằng cuộc tấn công ransomware vào đầu năm nay đã làm lộ thông tin cá nhân của hơn 100 triệu người. Sự]]></description>
										<content:encoded><![CDATA[<p>Công ty bảo hiểm UnitedHealth Group vừa xác nhận rằng cuộc tấn công <a href="https://trainghiemso.vn/bai-viet/ransomware/" target="_blank" rel="noopener noreferrer">ransomware</a> vào đầu năm nay đã làm lộ thông tin cá nhân của hơn 100 triệu người. Sự việc này được công bố trong Báo cáo vi phạm của Văn phòng Quyền Công dân thuộc Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (HHS), khiến đây trở thành vụ rò rỉ dữ liệu lớn nhất trong lĩnh vực chăm sóc sức khỏe theo danh sách này.</p>
<p>Nhóm hacker Blackcat, còn được biết đến với tên ALPHV, đã nhận trách nhiệm về cuộc tấn công diễn ra vào tháng 2 năm nay nhằm vào Change Healthcare. Cuộc tấn công này đã gây ra những sự gián đoạn nghiêm trọng cho các nhà cung cấp dịch vụ chăm sóc sức khỏe trong việc xử lý hóa đơn, đơn yêu cầu, trả lương và kê toa thuốc trong nhiều tuần.</p>
<p>Theo trang FAQs của HHS, Change Healthcare đã thông báo với Văn phòng Quyền Công dân vào ngày 22 tháng 10 rằng họ đã gửi khoảng 100 triệu thông báo đến từng cá nhân bị ảnh hưởng bởi vụ vi phạm này.</p>
<p>Thông tin bị đánh cắp có thể bao gồm nhiều loại dữ liệu nhạy cảm. Theo Bleeping Computer, Giám đốc điều hành của UnitedHealth, Andrew Witty, đã có lời khai bằng văn bản gửi cho một ủy ban của Hạ viện, trong đó cho biết kẻ tấn công đã xâm nhập vào hệ thống bằng cách sử dụng thông tin đăng nhập bị đánh cắp từ một dịch vụ truy cập từ xa Citrix mà không có xác thực đa yếu tố.</p>
<p>Cụ thể vào ngày 12 tháng 2, những kẻ tấn công đã sử dụng thông tin đăng nhập bị tổn hại để truy cập từ xa vào một cổng Citrix của Change Healthcare, một <a href="https://trainghiemso.vn/bai-viet/ung-dung/" target="_blank" rel="noopener noreferrer">ứng dụng</a> cho phép truy cập từ xa vào <a href="https://trainghiemso.vn/bai-viet/may-tinh-de-ban/" target="_blank" rel="noopener noreferrer">máy tính để bàn</a>. Cổng này không có xác thực đa yếu tố. Khi kẻ tấn công đã vào được hệ thống, họ đã di chuyển nghiêm ngặt trong mạng lưới và lấy cắp dữ liệu. Ransomware đã được triển khai chín ngày sau đó.</p>
<p>UnitedHealth đã trả cho nhóm hacker 22 triệu USD tiền chuộc. Tuy nhiên, một nhóm tội phạm khác đã đe dọa tiếp tục công bố dữ liệu bị đánh cắp và có thể đã yêu cầu một khoản tiền chuộc thứ hai.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/ro-ri-du-lieu-khong-lo-tai-unitedhealth-anh-huong-den-100-trieu-nguoi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Internet Archive trở lại sau cuộc tấn công mạng đáng lo ngại</title>
		<link>https://trainghiemso.vn/internet-archive-tro-lai-sau-cuoc-tan-cong-mang-dang-lo-ngai/</link>
					<comments>https://trainghiemso.vn/internet-archive-tro-lai-sau-cuoc-tan-cong-mang-dang-lo-ngai/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Sun, 13 Oct 2024 03:30:36 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Brewster Kahle]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[Internet Archive]]></category>
		<category><![CDATA[Wayback Machine]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=233468</guid>

					<description><![CDATA[Internet Archive, một tổ chức quản lý thư viện số khổng lồ, đã có thông báo mới nhất từ người sáng lập Brewster Kahle rằng tổ chức này sẽ sớm hoạt độn]]></description>
										<content:encoded><![CDATA[<p>Internet Archive, một tổ chức quản lý thư viện số khổng lồ, đã có thông báo mới nhất từ người sáng lập Brewster Kahle rằng tổ chức này sẽ sớm hoạt động trở lại trong vòng &#8220;vài ngày&#8221; tới, sau khi bị tấn công mạng gây gián đoạn. Cuộc tấn công này không chỉ khiến trang web và dịch vụ Wayback <a href="https://trainghiemso.vn/bai-viet/mac/" target="_blank" rel="noopener noreferrer">Mac</a>hine của họ gặp khó khăn, mà còn dẫn đến việc dữ liệu của hơn 31 triệu địa chỉ email bị lộ lọt ra ngoài.</p>
<p>Theo thông tin từ Kahle, hiện tại khi người dùng cố gắng truy cập vào trang web của Internet Archive, họ sẽ thấy thông báo rằng dịch vụ này đang &#8220;tạm thời&#8221; offline. Các liên kết đến Wayback Machine cũng không thể truy cập được. Kahle cho biết: &#8220;Dữ liệu là an toàn. Các dịch vụ hiện không hoạt động trong quá trình chúng tôi xem xét và củng cố hệ thống. Chúng tôi xin lỗi, nhưng đó là điều cần thiết. Đội ngũ @internetarchive đang làm việc chăm chỉ. Dự đoán thời gian phục hồi: vài ngày, không phải vài tuần.&#8221;</p>
<p>Trước đó, một thông điệp từ hacker tự nhận đã <a href="https://trainghiemso.vn/bai-viet/canh-bao/" target="_blank" rel="noopener noreferrer">cảnh báo</a> rằng Internet Archive đã chịu một &#8220;vụ vi phạm an ninh thảm khốc&#8221;. Troy Hunt, người sáng lập trang web Have I Been Pwned, đã xác nhận rằng ông đã nhận được một tập tin chứa dữ liệu bị đánh cắp. Điều này có nghĩa là bất kỳ ai đã đăng ký trên trang của ông có thể nhận được thông báo nếu thông tin của họ nằm trong tập tin này. Cuộc tấn công này đã làm dấy lên lo ngại về mức độ <a href="https://trainghiemso.vn/bai-viet/bao-mat/" target="_blank" rel="noopener noreferrer">bảo mật</a> của các tổ chức trực tuyến, đặc biệt trong bối cảnh tầm quan trọng của việc bảo vệ dữ liệu cá nhân trong thời đại số hiện nay.</p>
<p>Internet Archive được biết đến như một nguồn tài nguyên quý báu cho việc lưu trữ và nghiên cứu các nội dung trực tuyến, vì vậy sự trở lại của họ sau sự cố này được rất nhiều người dùng mong chờ.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/internet-archive-tro-lai-sau-cuoc-tan-cong-mang-dang-lo-ngai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Internet Archive lộ 31 triệu tài khoản trong vụ DDOS bất ngờ</title>
		<link>https://trainghiemso.vn/internet-archive-lo-31-trieu-tai-khoan-trong-vu-ddos-bat-ngo/</link>
					<comments>https://trainghiemso.vn/internet-archive-lo-31-trieu-tai-khoan-trong-vu-ddos-bat-ngo/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 10 Oct 2024 01:38:11 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[cảnh báo]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[DDoS Attack]]></category>
		<category><![CDATA[HIBP]]></category>
		<category><![CDATA[Internet Archive]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=233001</guid>

					<description><![CDATA[Vào chiều thứ Tư, khi truy cập vào Internet Archive, chúng tôi bất ngờ nhận được một thông báo bật lên cảnh báo rằng trang web này đã bị tấn công. Nội]]></description>
										<content:encoded><![CDATA[<p>Vào chiều thứ Tư, khi truy cập vào Internet Archive, chúng tôi bất ngờ nhận được một thông báo bật lên <a href="https://trainghiemso.vn/bai-viet/canh-bao/" target="_blank" rel="noopener noreferrer">cảnh báo</a> rằng trang web này đã bị tấn công. Nội dung của thông báo gây sốc: “Bạn đã bao giờ cảm thấy Internet Archive như sắp sụp đổ do vấn đề an ninh chưa? Điều này vừa xảy ra. 31 triệu người trong số bạn đã có thông tin trên Have I Been Pwned!“ Đây là một trang web nơi mọi người có thể kiểm tra xem thông tin cá nhân có bị rò rỉ trong các cuộc tấn công mạng hay không. Troy Hunt, người điều hành HIBP, đã xác nhận rằng chín ngày trước, ông nhận được một tệp chứa địa chỉ email, tên người dùng, thời điểm thay đổi mật khẩu, mật khẩu được băm bằng Bcrypt, và các dữ liệu nội bộ khác cho 31 triệu địa chỉ email độc nhất. Tính hợp lệ của dữ liệu này đã được kiểm chứng thông qua việc đối chiếu với tài khoản người dùng.</p>
<p>Một tweet từ HIBP cho biết 54% các tài khoản đã có sẵn trong cơ sở dữ liệu của họ từ những vi phạm trước đây. Hunt cũng cung cấp thêm thông tin chi tiết về quá trình liên hệ với Internet Archive về vi phạm vào ngày 6 tháng 10 và tiến hành quy trình công khai, cho đến khi trang web bị thay đổi và tấn công DDoS tại cùng thời điểm HIBP đang tải dữ liệu để thông báo cho người dùng bị ảnh hưởng.</p>
<p>Sau khi đóng thông báo, trang web hoạt động bình thường, mặc dù tốc độ có phần chậm. Không rõ điều gì đã xảy ra với trang web, nhưng những cuộc tấn công vào các dịch vụ như TweetDeck trước đây đã lợi dụng các <a href="https://trainghiemso.vn/bai-viet/lo-hong/" target="_blank" rel="noopener noreferrer">lỗ hổng</a> XSS hoặc tấn công chéo trang có kết quả tương tự.</p>
<p>Tính đến 5:30 chiều theo giờ ET, thông báo bật lên đã biến mất, tuy nhiên trang web cũng không còn tồn tại, chỉ để lại một thông điệp giữ chỗ nói rằng “Internet Archive dịch vụ tạm thời offline” và chỉ đạo khách truy cập truy cập tài khoản trên X để <a href="https://trainghiemso.vn/bai-viet/cap-nhat/" target="_blank" rel="noopener noreferrer">cập nhật</a>.</p>
<p>Jason Scott, một nhà lưu trữ và người quản lý phần mềm của Internet Archive, xác nhận trang web đang bị tấn công DDoS, đăng trên Mastodon rằng “Theo Twitter của họ, họ làm thế chỉ vì có thể, không có tuyên bố, không có ý nghĩa nào, không có yêu cầu.” Brewster Kahley của Internet Archive cũng cho biết “Cuộc tấn công DDoS hôm qua vào @internetarchive đã lặp lại hôm nay. Chúng tôi đang nỗ lực đưa archive.org hoạt động trở lại.” Không ai trong số họ đề cập đến vụ vi phạm dữ liệu.</p>
<p>Một tài khoản trên X gọi là SN_Blackmeta tuyên bố đứng sau vụ tấn công này và ám chỉ một cuộc tấn công khác được lên kế hoạch cho ngày mai. Tài khoản này cũng đăng tải về việc đã DDoS Archive vào tháng Năm, và Scott trước đây đã nói về các cuộc tấn công có vẻ như nhắm vào việc phá hoại Internet Archive.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/internet-archive-lo-31-trieu-tai-khoan-trong-vu-ddos-bat-ngo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
