-
Thông qua Nghị quyết công bố kết quả bầu cử và danh sách những người trúng cử đại biểu Quốc hội khóa XVI -
Danh sách xe máy bị gọi tên, cơ quan chức năng yêu cầu nộp phạt nguội, người vi phạm cần kiểm tra ngay -
Công an thông tin về vụ nữ sinh ở Thanh Hóa bị đánh hội đồng đến ngất xỉu khiến dư luận bức xúc -
Chấn động vụ bé gái 13 tuổi tại TPHCM sinh con: Hai bị can bị truy tố không phải là cha đứa trẻ -
Giá vàng, bạc lao dốc mạnh: Nhà đầu tư lo ngại "cơn ác mộng" hơn 10 năm trước quay trở lại -
Bi kịch "nhà giàu" thành phố: Chồng thu nhập trăm triệu nhưng để mặc bố mẹ quê sống trong cảnh nghèo khó -
Nam thanh niên bị phạt 62,5 triệu đồng vì trốn nhập ngũ -
Việt Nam dự kiến chi gần 15.000 tỷ đồng "số hóa" giao thông toàn quốc -
Việt Nam nhập hơn 40.000 tấn khí dầu mỏ hóa lỏng giữa gián đoạn Trung Đông, nguồn cung được điều chỉnh -
Tài xế bán tải đỗ xe chắn đường còn thách thức "tự tìm cách mà đi", công an vào cuộc
Công nghệ
11/11/2018 15:57Con Cưng sẽ làm gì khi máy chủ bị tấn công dẫn tới mất mát dữ liệu khách hàng?
Chiều 10/11, thành viên herasvn có tài khoản VIP trên một diễn đàn hacker đã phát tán tập tin dữ liệu dạng *.txt được cho là của 2.272 nhân viên tại Con Cưng - một công ty chuyên về ngành hàng dành cho trẻ em. Ngoài dữ liệu về nhân viên, herasvn còn tuyên bố sẽ tiếp tục tung ra cơ sở dữ liệu về thông tin khách hàng của doanh nghiệp này.
Các thông tin xuất hiện trong tập tin rò rỉ gồm mã số nhân viên, họ tên, ngày sinh, số chứng minh nhân dân/thẻ căn cước công dân, nơi cấp, số điện thoại di động, email, bộ phận làm việc,... Xác nhận với PV, nhiều nhân viên đang làm việc ở các bộ phận như bán hàng, quản lý kho, lập trình web,… của Con Cưng đều khẳng định thông tin rò rỉ liên quan tới cá nhân họ là chính xác.
Cục An toàn thông tin (thuộc Bộ Thông tin và Truyền thông) đã vào cuộc xác minh vụ việc nhưng chưa có thông tin chính thức. Về phía Con Cưng, doanh nghiệp này cũng chưa có phát ngôn gì liên quan.
Trong khi đó, theo tìm hiểu của PV, website chính thức của Con Cưng có đăng tải công khai chính sách bảo mật và cách thức thu thập, lưu trữ và xử lý thông tin hoặc dữ liệu cá nhân của các khách hàng. Theo đó, việc thu thập dữ liệu của khách hàng trên website Con Cưng tại địa chỉ concung.com gồm email, điện thoại, tên đăng nhập, mật khẩu đăng nhập, địa chỉ khách hàng.
"Đây là các thông tin mà Con Cưng cần khách hàng cung cấp bắt buộc khi đăng ký sử dụng dịch vụ, và Con Cưng sử dụng nhằm liên hệ xác nhận khi khách hàng đăng ký sử dụng dịch vụ, đảm bảo quyền lợi cho khách hàng. Bên cạnh đó, chúng tôi cũng có thể thu thập thông tin về số lần viếng thăm, bao gồm số trang bạn xem, số links (liên kết) bạn click và những thông tin khác liên quan đến việc kết nối đến site của Con Cưng. Chúng tôi cũng thu thập các thông tin mà trình duyệt web (browser) bạn sử dụng mỗi khi truy cập vào concung.com, bao gồm: Địa chỉ IP, loại trình duyệt, ngôn ngữ sử dụng, thời gian và những địa chỉ mà trình duyệt truy xuất đến nhằm nâng cao chất lượng phục vụ khách hàng", trích chính sách bảo mật trên website của Con Cưng.
Con Cưng cho biết, họ sẽ không sử dụng thông tin cá nhân của khách hàng ngoài mục đích xác nhận và liên hệ có liên quan tới dịch vụ do Con Cưng cung cấp, nhưng sẽ có trách nhiệm hợp tác cung cấp thông tin cá nhân khách hàng khi có yêu cầu từ cơ quan nhà nước có thẩm quyền. Các dữ liệu này sẽ được lưu trữ cho đến khi có yêu cầu hủy bỏ từ khách hàng; còn lại trong mọi trường hợp, thông tin cá nhân Khách hàng sẽ được bảo mật trên máy chủ của họ.
Đồng thời, Con Cưng cũng cam kết, thông tin cá nhân của khách hàng trên website được Con Cưng bảo mật tuyệt đối theo chính sách bảo vệ thông tin cá nhân của Con Cưng. Việc thu thập và sử dụng thông tin của mỗi khách hàng chỉ được thực hiện khi có sự đồng ý của khách hàng đó, trừ những trường hợp pháp luật có quy định khác.
Trong một số trường hợp, Con Cưng có thể thuê một đơn vị độc lập để thực hiện các dự án nghiên cứu thị trường, và khi đó thông tin của khách hàng sẽ được cung cấp cho đơn vị này. Bên thứ ba này sẽ bị ràng buộc bởi một thỏa thuận về bảo mật mà theo đó, họ chỉ được phép sử dụng những thông tin được cung cấp cho mục đích hoàn thành dự án. Không có thông tin cá nhân nào của khách hàng bị tiết lộ cho bên thứ ba, tất cả đều khách hàng ẩn danh.
Trong trường hợp máy chủ lưu trữ thông tin bị tấn công dẫn đến mất mát dữ liệu cá nhân khách hàng, Con Cưng sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho khách hàng được biết. Đồng thời, Con Cưng khẳng định bảo mật tuyệt đối mọi thông tin giao dịch trực tuyến của khách hàng, bao gồm thông tin hóa đơn, chứng từ kế toán số hóa tại khu vực dữ liệu trung tâm an toàn cấp 1 của Con Cưng.
Theo Ngọc Phạm (Dân Việt)
- Thảm kịch cháy nhà máy tại Hàn Quốc: Tìm thấy toàn bộ 14 thi thể, hé lộ sai phạm tại khu vực lánh nạn (28 phút trước)
- TP.HCM: Cháy lớn tại bãi ni-lon công ty bỏ hoang, cột khói đen đe dọa khu dân cư (47 phút trước)
- Xuân Son dính chấn thương trên sân tập, tuyển Việt Nam nín thở chờ kết quả y tế (1 giờ trước)
- Cập nhật vụ 5 thực tập sinh Việt Nam rơi xuống biển Nhật Bản: Đang nỗ lực tìm kiếm các nạn nhân mất tích (1 giờ trước)
- Đắk Lắk: Tiêu hủy và cách ly hàng loạt vật nuôi sau vụ chó dại tấn công 6 người (1 giờ trước)
- Khởi tố đối tượng gây rối, hủy hoại tài sản hành khách trước nhà ga T3 (2 giờ trước)
- Thực hư bộ tài liệu ôn thi 350.000 đồng cho kỳ thi tuyển 416 giáo viên tại Quảng Trị (2 giờ trước)
- Tổng Bí thư Tô Lâm và các lãnh đạo cấp cao trúng cử đại biểu Quốc hội khóa XVI (2 giờ trước)
- Sàn tiền số ONUS bất ngờ bị sập, hàng triệu nhà đầu tư Việt không thể truy cập tài sản (3 giờ trước)
- Tổng thống Putin khẳng định "Moscow vẫn là người bạn trung thành và đối tác đáng tin cậy của Tehran” (3 giờ trước)