Tin liên quan
Trong số 47 cơ quan chính phủ Mỹ bị rò rỉ thông tin đăng nhập lần này, có tới 12 cơ quan vẫn chưa sử dụng hình thức xác thực 2 yếu tố cho trang web của mình. Báo cáo của Recorded Future cũng khẳng định rằng "việc thông tin đăng nhập bị lộ trên các trang web khiến cho các cơ quan này đối mặt với nguy cơ đánh cắp thông tin, lừa đảo cũng như các hình thức tấn công nhắm vào nhân viên của họ". Danh sách 12 cơ quan nói trên bao gồm cả Sở An ninh Nội vụ, Sở Năng lượng và Sở Y tế & Dịch vụ Cộng đồng của Mỹ.
Báo cáo của Recorded Future cho biết để đưa ra được kết quả này, công ty đã sử dụng các công nghệ tự phát triển để "quét" 680.000 trang web. Nguyên nhân thông tin đăng nhập bị lộ được là do nhân viên chính phủ sử dụng cùng một loại tên và mật khẩu trong công việc để đăng nhập vào các trang web của bên thứ 3.
Một số dịch vụ lưu trữ nội dung qua đường dẫn, ví dụ như pastebin.com, sẽ xóa thông tin đăng nhập khỏi hệ dữ liệu ngay sau khi nhận diện ra tên và mật khẩu. Tuy vậy, Recorded Future cũng cho biết các dịch vụ này không hề thông báo với các cơ quan chính phủ khi phát hiện ra mật khẩu trên trang. Ngoài ra, ngay cả khi các dịch vụ lưu trữ này đã loại bỏ thông tin đăng nhập, các thông tin đã bị rò rỉ vẫn sẽ được lưu truyền trong các nhóm bí mật.
Theo VnReview
- 1. Australia: Khủng hoảng thiếu nguồn cung nhà ở ngày càng trầm trọng
- 2. Đất ngoại thành Hà Nội sắp tấp nập đấu giá, khởi điểm chỉ hơn 6 triệu đồng/m2
- 3. Đất rừng tỉnh ven Hà Nội bán giá bát phở mỗi m2, hé lộ mục đích phía sau
- 4. Trầy trật đòi tiền mua nhà tại dự án ‘ma’ Lancaster Lincoln
- 5. Tháo dỡ nhiều biệt phủ xây dựng trái phép trên núi
- Chỉ còn một nửa lượng dầu dự trữ, Mỹ có sẵn sàng trước một cuộc khủng hoảng?
- Các bộ ngành đồng thuận, sẽ trình phương án nghỉ Tết Âm lịch 7 ngày
- HDBank sẽ tham gia cổ phần Công ty chứng khoán
- Nước về hồ nhiều, Thuỷ điện–Điện lực 3 (DRL) báo lãi 14,4 tỷ đồng trong quý III/2023
- Truy tố người mẹ và nhân tình hành hạ, ép cháu bé 3 tuổi hút ma túy