Cuộc điều tra về vụ hack xảy ra với Home Depot hồi giữa năm cho thấy, không chỉ có hàng triệu thẻ tín dụng khách hàng bị đánh cắp thông tin mà hàng chục triệu địa chỉ email cũng đă lọt vào tay kẻ tấn công.
Hồi đầu năm, cả nước Mỹ đă giật ḿnh với thông tin 56 triệu số thẻ tín dụng đă bị lấy cắp từ hệ thống của Home Depot, Tập đoàn hàng đầu nước Mỹ về sửa chữa nhà ở và vật liệu xây dựng. Nhưng dường như thảm họa bảo mật của Home Depot vẫn chưa dừng ở đó, khi những phát hiện mới nhất cho thấy, c̣n có hơn 53 triệu địa chỉ email của khách hàng cũng bị chiếm đoạt.
Rất may là trong số các file dữ liệu có chứa địa chỉ email khách hàng bị đánh cắp không chứa "mật khẩu, thông tin thẻ thanh toán hay các thông tin cá nhân nhạy cảm khác", lực lượng điều tra gồm các chuyên gia bảo mật, cơ quan tư pháp và đại diện Home Depot cho biết.
Báo cáo mới nhất cũng tiết lộ chi tiết cách thức diễn ra vụ tấn công. Tương tự như vụ đột nhập vào mạng bán lẻ Target hồi năm ngoái, thủ phạm đă sử dụng các thông tin đăng nhập lấy cắp được từ một doanh nghiệp đối tác của Home Depot để truy cập vào mạng nội bộ của Tập đoàn này, sau đó cài các mă độc tùy biến trên những cỗ máy tự checkout.
Mă độc này hoạt động trên mạng lưới của Home Depot suốt trong khoảng thời gian từ tháng 4 đến tháng 9 vừa qua nhưng hiện nay đă bị gỡ bỏ. Home Depot cho biết sau vụ đột nhập, hăng này đă bổ sung thêm nhiều tầng mă hóa mới đối với hệ thống thanh toán thẻ tín dụng của ḿnh để hạn chế nguy cơ.
Hăng này cũng thông báo cho các khách hàng có địa chỉ email bị ṛ rỉ, dù về mặt pháp lư, họ không bị yêu cầu phải làm vậy. Lư do mà Home Depot đưa ra là "để cảnh báo người dùng, hy vọng khách hàng không bị sập bẫy các vụ tấn công lừa đảo phishing, một thủ đoạn khai thác phổ biến mà hacker vẫn thường sử dụng với các địa chỉ email bị đánh cắp".
Home Depot chỉ là nạn nhân gần nhất trong một chuỗi các vụ tấn công quy mô lớn, đ́nh đám nhằm vào các chuỗi bán lẻ và chuỗi nhà hàng lớn tại Mỹ. Năm ngoái, hacker đă tấn công vào Target để đánh cắp 40 triệu số thẻ tín dụng và thông tin cá nhân của khoảng 70 triệu khách hàng. Michaels Store, một chuỗi bán lẻ đồ mỹ nghệ và thủ công, chuỗi bách hóa cao cấp Neiman Marcus và chuỗi nhà hàng P.F.Chang đều thông báo họ cũng bị hack vào hệ thống, với mục tiêu nhắm đến của thủ phạm đều là thông tin thẻ tín dụng.
T.C / Vietnamnet