Tin tặc đã xâm nhập vào trang web của hãng du lịch CitySight NY ở New York và đánh cắp 110.000 số thẻ ngân hàng.
CitySights NY nói rằng kẻ xâm nhập đã tấn công SQL Injection vào máy chủ web của hãng. Hãng du lịch này cho biết thêm, cuối tháng 10/2010, các lập trình viên đã phát hiện đoạn mã lạ trong máy chủ web, và hãng tin rằng đoạn mã này đã khai thác lỗ hổng bảo mật cơ sở dữ liệu của máy chủ web.
Dữ liệu tin tặc nắm giữ bao gồm tên, địa chỉ, email, số thẻ tín dụng và 2 mã xác nhận thẻ, dùng để xác nhận trả tiền bằng thẻ tín dùng cho việc mua hàng trực tuyến. CitySights NY là công ty khá nổi tiếng trong hoạt động điều hành xe buýt 2 tầng, chở khách du lịch tham quan Manhattan.
Sau sự cố, hãng đã gửi thông báo và tặng phiếu giảm giá 50% đến các khách hàng trong danh sách bị đánh cắp thông tin.
Twin America, công ty mẹ của CitySights NY, nói rằng hãng đã thực hiện các biện pháp tăng cường bảo mật dữ liệu như thiết lập tường lửa ứng dụng. Hãng hy vọng sự cố này sẽ không lặp lại trong tương lai.
Theo PCWorld
| < Lùi | Tiếp theo > |
|---|
- 04/01/2011 13:45 - Mọi cuộc gọi di động đều có thể bị nghe lén
- 03/01/2011 14:16 - Nhiều ISP bị khám xét vì các cuộc tấn công DDoS trả đũa cho WikiLeaks
- 27/12/2010 17:43 - Nhận diện thủ đoạn lừa người mua hàng online
- 27/12/2010 17:13 - Mỹ: Nhà mạng "lo" bảo mật cho smartphone
- 27/12/2010 16:45 - Thêm một kẻ lừa đảo qua mạng sa lưới
- 24/12/2010 17:41 - Ra mắt bản CMC Internet Security 2011 beta
- 24/12/2010 17:38 - Bắt đối tượng lừa đảo trên Chợ Điện Tử
- 23/12/2010 22:15 - 2011: malware chuyển từ máy tính sang... túi quần
- 22/12/2010 22:28 - 8 lời khuyên để bảo mật thông tin trong giao dịch online
- 21/12/2010 16:59 - Bkav vượt trên cả Symantec, McAfee










