Trang chủ Tin tức Hồ sơ thám tử Verizon: "Outsource IT làm tăng nguy cơ mất dữ liệu!"

Verizon: "Outsource IT làm tăng nguy cơ mất dữ liệu!"

Theo các thám tử của Tập đoàn truyền thông Verizon, một trong những nguyên nhân gây ra các vụ mất dữ liệu trong vài năm trở lại đây chính là do hệ thống các nhà hàng và cửa hàng bán lẻ đã tín nhiệm giao cho các công ty bên ngoài quản lý các hoạt động xử lý thẻ tín dụng và các chức năng công nghệ thông tin.


Nguồn: consumerist.com.
Ông Bryan Sartin, Trưởng nhóm phản ứng điều tra của Verizon Business cho biết: “Ngay cả một hệ thống hàng nghìn nhà hàng cũng chỉ có chừng 100 nhân viên IT, nên họ phải thuê các nhà cung cấp dịch vụ bên ngoài trong rất nhiều quy trình liên quan đến IT và kỹ thuật này.


Ông Sartin nói “Vấn đề chính là sự thiếu trách nhiệm của bên thứ ba này”.

Nhóm điều tra của Verizon phát hiện ra hàng trăm vụ rò rỉ dữ liệu mỗi năm nhưng chỉ công bố từ 1/3 đến ¼ các vụ nghiêm trọng.

Theo báo cáo Verizon đưa ra trong tuần vừa qua, một vài năm trở lại đây, trong số 230 – 250 vụ rò rỉ thông tin do Verizon thống kê thì quá nửa thuộc về các công ty kinh doanh nhà hàng và các hãng bán lẻ. Và thường thì chính những nhân viên của nhà cung cấp dịch vụ IT thuê ngoài chính là nguời tham gia lấy cắp các dữ liệu của người dùng như mã thẻ tín dụng, mã số cá nhân...

Những nhóm trộm dữ liệu có tổ chức thường đến các trung tâm tổng đài, công ty phát triển web, công ty phát triển nội dung, đối tác kinh doanh hoặc những người lưu trữ dữ liệu dự phòng và nói rằng … “Nếu bạn không ưa sếp của mình hoặc đang khó khăn về tài chính thì chúng tôi chính là giải pháp của bạn. Hãy để chúng tôi truy cập vào hệ thống khách hàng của bạn, mà tốt nhất là cho chúng tôi những dữ liệu bạn đang có”.

Trong một trường hợp điển hình mà Sartin trực tiếp xử lý, đội của ông đã được một công ty dầu khí lớn có hàng nghìn trạm xăng ở Canada thuê điều tra. Khách hàng của công ty này phát hiện thấy mình bị thanh toán phụ trội khi sử dụng thẻ tín dụng ở các trạm xăng này.

Nhóm điều tra đã sớm tìm ra rằng có kẻ trong đội ngũ nhân viên của nhà cung cấp dịch vụ IT thuê ngoài đã đứng sau vụ này nhưng họ không thể chỉ ra đó là ai. Vì thế mà các chuyên viên điều tra đã cài một cái bẫy trong hệ thống để xem kẻ nào đã truy cập vào dữ liệu khách hàng.

Ông Sartin cho biết “ Cái bẫy đã sập vào một buổi sáng thứ 7. Hacker luôn cho rằng sáng thứ 7 thì sẽ không ai nghi ngờ gì”. Một chiếc xe cảnh sát ập đến văn phòng của nhà cung cấp dịch vụ IT cho hệ thống của công ty xăng dầu, và thủ phạm hoá ra là một thanh niên 21 tuổi hỗ trợ phần mềm vận hành các máy bơm xăng. Thủ phạm đã bán các dữ liệu thẻ tín dụng của khách hàng cho các nhóm tội phạm có tổ chức.

Có rất nhiều vụ rò rỉ dữ liệu không phải do outsource. Một trong số các vụ lớn nhất vài năm gần đây là thủ phạm lấy cắp 41 triệu số thẻ tín dụng của các hệ thống nhà hàng bao gồm TJX Cos, bằng cách đột nhập vào mạng không dây không được bảo mật mà không phải qua bất kì hệ thống nào của nhà thầu phụ.

Báo cáo của Verizon khuyên các công ty nên thắt chặt quản lý đối với các nhà cung cấp dịch vụ thuê ngoài IT, và hạn chế cả các đối tác của mình, chỉ cho phép truy cập vào dữ liệu mà đối tác đó cần.

Thu Hoài (Theo AP)
 

Hỗ trợ trực tuyến

090.66.88.680

Tin tức mới nhất

Kiều bào viếng đền Hùng nhân Quốc khánh

News image

Kiều bào viếng đền Hùng nhân Quốc khánh Hơn 60 kiều bào ở TP HCM cuối tuần qua đã cùng họp mặt kỷ niệm 65 năm ngày Cách Mạng tháng 8 và Quốc khánh 2/9, thăm và thắp hương ở ...

READMORE

90 tỷ đồng xây dựng khu di tích đền thờ Tản Viên

News image

90 tỷ đồng xây dựng khu di tích đền thờ Tản Viên Sáng 30/8, UBND thành phố Hà Nội đã công bố quy hoạch chi tiết 1/2.000 bảo tồn, tôn tạo khu di tích lịch sử đền thờ Tản Viên S...

READMORE

Bắt hai nghi phạm khủng bố trên máy bay Mỹ

News image

Bắt hai nghi phạm khủng bố trên máy bay Mỹ Hai nghi phạm khủng bố. Ảnh: ABC. Hai người đàn ông trên chuyến bay từ Chicago, Mỹ, tới Amsterdam, Hà Lan, đã bị bắt khẩn cấp hôm qua vì bị nghi có...

READMORE

Đá bóng dưới nước

News image

Đá bóng dưới nước Hàng trăm người kéo đến xem màn thi đấu giữa các cầu thủ thuộc Câu lạc bộ bóng đá Bourton Rovers của Anh, diễn ra trên sông Windrush, ở Gloucestershire, hôm qua. Các cầu thủ của Câ...

READMORE

Carnival nóng bỏng ở London

News image

Carnival nóng bỏng ở London Khoảng một triệu người kéo tới kéo đến London, Anh, chiêm ngưỡng những màn biểu diễn nóng bỏng trong lễ hội hóa trang lớn nhất châu Âu. Các vũ công say sưa trong các màn vũ...

READMORE

Putin sẽ ở lại chính trường

News image

Putin sẽ ở lại chính trường Thủ tướng Nga Vladimir Putin. Ảnh: Ria Novosti. Thủ tướng Nga Vladimir Putin tuyên bố tiếp tục năng động trên chính trường nước này nhiều năm tới nhưng không nói rõ có ra tranh cử...

READMORE

Triều Tiên muốn trở lại đàm phán đa phương

News image

Triều Tiên muốn trở lại đàm phán đa phương Chủ tịch Trung Quốc Hồ Cẩm Đào (phải) và người đồng nhiệm Triều Tiên Kim Jong Il. Ảnh: Xinhua. Chủ tịch Triều Tiên Kim Jong-Il phát biểu với người đồng nhiệm Trung Qu...

READMORE

Người gốc Việt làm tổng lãnh sự Mỹ ở TP HCM

News image

Người gốc Việt làm tổng lãnh sự Mỹ ở TP HCM Ông Lê Thành Ân. Ảnh: Tổng lãnh sự quán Mỹ. Tổng lãnh sự Mỹ ở TP HCM Lê Thành Ân vừa có buổi ra mắt hôm 27/8. Ông Lê Thành Ân, 56 tu...

READMORE

Trung Quốc săn lùng người tài trên toàn thế giới

News image

Trung Quốc săn lùng người tài trên toàn thế giới Chính phủ Trung Quốc vừa công bố một chiến dịch tìm kiếm nhân tài trên toàn thế giới để bổ nhiệm vào các vị trí lãnh đạo các công ty...

READMORE