Cathay Pacific Bị Phạt 500,000 Bảng Vì Sai Sót Trong Bảo Vệ Dữ Liệu Khách Hàng

04 Tháng Ba 20206:00 CH(Xem: 14669)
Cathay Pacific Bị Phạt 500,000 Bảng Vì Sai Sót Trong Bảo Vệ Dữ Liệu Khách Hàng
Cathay Pacific Bị Phạt 500,000 Bảng Vì Sai Sót Trong Bảo Vệ Dữ Liệu Khách Hàng

Văn phòng Ủy viên Thông tin (Information Commissioner's Office – ICO) đã phạt Cathay Pacific Airlines 500,000 bảng vì sai sót trong bảo vệ dữ liệu cá nhân của khách hàng.

Cơ quan giám sát của Anh cho biết các hệ thống máy tính của hãng hàng không đã tiết lộ thông tin của 111,578 người Anh và hơn 9.4 triệu người từ các quốc gia khác, bao gồm tên, chi tiết hộ chiếu, ngày sinh, số điện thoại, địa chỉ và lịch sử du lịch.

Các biện pháp "bảo mật phù hợp" đã không được áp dụng từ tháng 10/2014 đến tháng 05/2018. ICO cho biết Cathay Pacific đã nhận thức được vấn đề vào tháng 03/2018, khi phải chịu một đợt tấn công đoán mật mã ồ ạt.

Công ty có trụ sở tại Hồng Kông đã báo cáo với ICO. Cơ quan quản lý cho biết sau đó họ đã phát hiện ra "một tá lỗi" trong quá trình điều tra tiếp theo, bao gồm:

-    sao lưu các tập tin không được bảo vệ bằng mật mã;
-    máy chủ truy cập Internet mà không có bản vá mới nhất;
-    hệ điều hành không còn được nhà phát triển hỗ trợ;
-    không  đủ các biện pháp bảo vệ chống virus

Có ít nhất một cuộc tấn công liên quan đến một máy chủ có lỗ hổng đã biết - nhưng họ lại không áp dụng cách khắc phục, mặc dù đã biết hơn 10 năm. Steve Eckersley, giám đốc điều tra của ICO, cho biết có "một số bất cập bảo mật cơ bản trên hệ thống của Cathay Pacific, giúp hacker truy cập dễ dàng". Hãng hàng không đã làm sai bốn trong số năm hướng dẫn cơ bản về mạng từ Trung tâm an ninh mạng quốc gia.

52Vote
40Vote
32Vote
20Vote
11Vote
3.45
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, MediaTek đã ra mắt chip Helio P90 (MT6779V) tại một sự kiện ở Bắc Kinh, Trung Quốc. Đây là một con chip được xây dựng trên quy trình 12nm và mạnh mẽ hơn so với Helip P70.
13 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, theo hãng tin Associated Press (AP), cảnh sát ở Jersey City, New Jersey đã đặt các thùng hàng Amazon giả bên ngoài nhà của người dân để bắt trộm. Bằng cách sử dụng máy theo dõi GPS và chuông cửa có tích hợp camera do Amazon cung cấp, cảnh sát có thể theo dõi và bắt giữ những tên trộm đang cố gắng lấy đi thùng hàng Amazon đang đặt trước cửa nhà. Hoạt động nhằm vào các khu vực kém an ninh trong thành phố, được xác định dựa trên dữ liệu tội phạm và báo cáo trộm cắp của chính Amazon.
13 Tháng Mười Hai 2018
Trong sự kiện ra mắt mẫu smartphone Galaxy A8S tại thị trường Trung Quốc, Giám đốc Digital Marketing của Samsung China đã bất ngờ thông báo dự án hợp tác với thương hiệu streetwear đình đám Supreme.
13 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, ba nhà mạng di động lớn của Nhật Bản bao gồm SoftBank Group, NTT Docomo và KDDI đã quyết định không sử dụng các trang thiết bị của Trung Quốc trong hạ tầng mạng 5G của họ bởi những mối quan ngại về an ninh ngày càng tăng cao, buộc chính phủ Nhật Bản phải cấm các mặt hàng đến từ Huawei Technologies và các công ty Trung Quốc khác khỏi danh mục mua sắm công.
13 Tháng Mười Hai 2018
Từ năm 2015, Google đã cho phép người dùng đồng bộ không tính dung lượng hình ảnh và video của mình trên ứng dụng Google Photos, chỉ cần người dùng chọn nén lại trước khi upload. Tuy nhiên, khoảng giữa tháng 12/2018, theo thông báo mới, một số định dạng video sẽ không còn được lưu trữ không tính dung lượng dù đã được nén lại.
12 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, Sahad Nk, một chuyên gia săn lỗi tại Ấn Độ, đã phát hiện ra một tên miền phụ của Microsoft, “success.office.com”, không được thiết lập theo tiêu chuẩn cần thiết. Vì thế, Nk đã tìm ra cách chiếm được tên miền. Tiếp theo, Nk dùng một bản ghi CNAME, một bản ghi chính tắc được dùng để liên kết một tên miền với tên miền khác, nhằm trỏ tên miền “success.office.com” vào trường Azure của anh. Điều này giúp Nk kiểm soát tên miền phụ và bất kỳ dữ liệu nào được gửi tới nó.