Mới đây, hãng điện tử tiêu dùng Panasonic, có trụ sở tại Osaka Nhật Bản, đã tiết lộ một vi phạm bảo mật trong đó kẻ tấn công đã đột nhập vào mạng công ty và có khả năng truy cập dữ liệu từ một trong các máy chủ bị xâm nhập.
Công ty cho biết trong một tuyên bố ngày 26 tháng 11: "Theo kết quả của cuộc điều tra nội bộ, một số dữ liệu trên máy chủ đã bị truy cập trong quá trình xâm nhập". Panasonic không tiết lộ thông tin chi tiết của dữ liệu đã bị xâm phạm. Theo báo cáo của TechCrunch, cuộc tấn công bắt đầu từ ngày 22 tháng 6 và kết thúc vào ngày 3 tháng 11.
Ngay sau khi phát hiện ra vụ xâm nhập vào ngày 11/11, công ty đã báo cáo sự việc với các cơ quan liên quan và thực hiện các biện pháp đối phó an ninh, bao gồm ngăn chặn truy cập trái phép từ bên ngoài vào mạng.
Panasonic cho biết họ hiện đang làm việc với một tổ chức "chuyên gia" độc lập để đánh giá mức độ rò rỉ và xác định xem việc truy cập có làm lộ thông tin cá nhân của khách hàng hay không.
Hiện chưa có thông tin chi tiết về cuộc tấn công và diễn biến của việc điều tra.
Nguồn: thehackernews.com
Tín nhiệm mạng | Bốn banking trojan trên Android đã được phát tán qua cửa hàng Google Play và lây nhiễm cho hơn 300.000 thiết bị.
Tín nhiệm mạng | Tin tặc đang nỗ lực khai thác một biến thể mới của lỗ hổng leo thang đặc quyền được tiết lộ gần đây để có thể thực thi mã tùy ý trên các hệ thống đã vá lỗi.
Tín nhiệm mạng | VMware đã phát hành các bản cập nhật mới để khắc phục hai lỗ hổng bảo mật trong vCenter Server và Cloud Foundation cho phép kẻ tấn công đánh cắp thông tin.
Tín nhiệm mạng | Ít nhất 9,3 triệu thiết bị Android đã bị nhiễm một loại phần mềm độc hại mới được ngụy trang dưới vỏ bọc của các trò chơi arcade, bắn súng,… trên cửa hàng ứng dụng AppGallery của Huawei.
Tín nhiệm mạng | Meta, công ty mẹ của Facebook, Instagram và WhatsApp, cho biết họ không có ý định triển khai mã hóa end-to-end (EE2E) mặc định trên tất cả các dịch vụ nhắn tin của mình cho đến năm 2023.
Tín nhiệm mạng | Tin tặc đang tấn công máy chủ Microsoft Exchange bằng cách sử dụng các lỗ hổng ProxyShell và ProxyLogon để phát tán mã độc và vượt qua hệ thống bảo vệ email bằng cách sử dụng các email nội bộ bị đánh cắp.