Khoảng 200 tỷ tệp dữ liệu bị rò rỉ trong các thùng lưu trữ đám mây

Từ tài liệu, thông tin xác thực đến mã nguồn và bản sao lưu nội bộ – hàng tỷ tệp bị rò rỉ do các thùng lưu trữ đám mây được cấu hình sai.

10:09, 19/05/2025

Cyble, một công ty an ninh mạng chuyên về giám sát web đen và tình báo mối đe dọa cho biết, công cụ tìm kiếm lỗ hổng của họ đã phát hiện hơn 660.000 thùng  lưu trữ đám mây bị lộ và 200 tỷ tệp dữ liệu bị rò rỉ trên bảy nhà cung cấp đám mây lớn.

 

Lọc dữ liệu chỉ dành cho ba loại dữ liệu nhạy cảm gồm thông tin xác thực, mã nguồn và tệp bí mật đã vô tình tạo ra hàng triệu tệp bị xâm phạm.

Theo Cyble, việc lọc 'mã nguồn' và ngôn ngữ Go đã tạo ra 5,6 triệu kết quả. Hay lọc thông tin xác thực env trả về 110.000 kết quả. Và tìm kiếm các tệp bí mật trả về hơn 1,6 triệu kết quả.

Số lượng thùng lưu trữ đám mây bị lộ cao hơn 30% so với tháng 8 năm ngoái, khi phân tích của Cyble trả về hơn 500.000 thùng bị lộ.

Công ty bảo mật cảnh báo rằng, việc lộ thùng lưu trữ là nguyên nhân rất phổ biến gây rò rỉ dữ liệu. Dữ liệu thường bị công khai do cấu hình sai.

"Việc quản lý quyền truy cập vào thùng lưu trữ đám mây có thể là thách thức ngay cả đối với các tổ chức lớn nhất và các thùng lưu trữ đám mây bị cấu hình sai là điều quá phổ biến. Mặc dù lưu trữ đám mây thường là riêng tư theo mặc định, nhưng nó có thể nhanh chóng trở nên phức tạp khi bạn bắt đầu chia sẻ các đối tượng hoặc tài nguyên", báo cáo của Cyble viết.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

FBI: Các quan chức Hoa Kỳ bị nhắm mục tiêu trong các cuộc tấn công deepfake giọng nói
10:13, 16/05/2025

FBI: Các quan chức Hoa Kỳ bị nhắm mục tiêu trong các cuộc tấn công deepfake giọng nói

Cục điều tra liên bang Mỹ (FBI) cảnh báo rằng, tội phạm mạng sử dụng deepfake âm thanh do AI tạo ra để nhắm mục tiêu vào các quan chức Hoa Kỳ trong các cuộc tấn công lừa đảo bằng giọng nói bắt đầu vào tháng 4 năm nay.

Xem thêm
Telegram chặn hai dịch vụ chợ đen khổng lồ
10:11, 16/05/2025

Telegram chặn hai dịch vụ chợ đen khổng lồ

Telegram hôm qua (15/5) cho biết họ đã gỡ bỏ hai chợ đen kỹ thuật số lớn hoạt động trên nền tảng của mình. Hai thị trường mang tên Xinbi Guarantee và Huione Guarantee – đều hoạt động bằng tiếng Trung và nổi tiếng vì phục vụ tội phạm mạng và kẻ lừa đảo – đã không còn hoạt động vào ngày hôm qua.

Xem thêm
Ủy ban Nhân quyền Úc rò rỉ tài liệu cho các công cụ tìm kiếm
08:49, 16/05/2025

Ủy ban Nhân quyền Úc rò rỉ tài liệu cho các công cụ tìm kiếm

Ủy ban Nhân quyền Úc (AHRC) đã tiết lộ về một sự cố vi phạm dữ liệu, trong đó các tài liệu riêng tư bị rò rỉ trực tuyến và được các công cụ tìm kiếm lớn lập chỉ mục.

Xem thêm
Nhà đầu tư thao túng tài sản mã hóa có thể bị phạt 2 tỷ đồng
14:56, 15/05/2025

Nhà đầu tư thao túng tài sản mã hóa có thể bị phạt 2 tỷ đồng

Bộ Tài chính đề xuất phạt 1,5-2 tỷ đồng với người tung tin đồn thất thiệt, thông đồng giao dịch hoặc sử dụng nhiều tài khoản nhằm tạo cung cầu giả trên thị trường tài sản.

Xem thêm
5,7 triệu dữ liệu bị lộ khi nền tảng tuyển dụng quên mật khẩu
13:59, 15/05/2025

5,7 triệu dữ liệu bị lộ khi nền tảng tuyển dụng quên mật khẩu

Hàng triệu hồ sơ từ một nền tảng tuyển dụng bị để trực tuyến, cung cấp dữ liệu riêng tư của người tìm việc cho những kẻ lừa đảo.

Xem thêm
Google giải quyết vụ kiện về quyền riêng tư tại bang Texas, Hoa Kỳ  với số tiền 1,4 tỷ đô la
08:57, 15/05/2025

Google giải quyết vụ kiện về quyền riêng tư tại bang Texas, Hoa Kỳ  với số tiền 1,4 tỷ đô la

Google đã giải quyết một số vụ kiện do tiểu bang Texas đệ trình với số tiền 1,375 tỷ đô la, trong đó cáo buộc công ty này theo dõi người dùng Chrome và thu thập dữ liệu sinh trắc học bất hợp pháp.

Xem thêm
Tin tặc Triều Tiên tăng cường do thám mạng ở Ukraine
08:56, 15/05/2025

Tin tặc Triều Tiên tăng cường do thám mạng ở Ukraine

Nhóm tin tặc đến từ Triều Tiên có tên là Konni (Opal Sleet, TA406) đã bị phát hiện nhắm mục tiêu vào các thực thể chính phủ Ukraine trong các hoạt động thu thập thông tin tình báo.

Xem thêm