Kinh doanh

Thảm họa bảo mật Cloudbleed: Ngoài Uber, người dùng các website nào phải đổi mật khẩu ngay?

字号+ 作者:NEWS 来源:Nhận định 2025-04-26 12:38:37 我要评论(0)

Cloudbleed là lỗ hổng bảo mật lớn,ảmhọabảomậtCloudbleedNgoàiUberngườidùngcácwebsitenàophảiđổimậtkhẩllịch thi đấu bóng đá tây ban nhalịch thi đấu bóng đá tây ban nha、、

Cloudbleed là lỗ hổng bảo mật lớn,ảmhọabảomậtCloudbleedNgoàiUberngườidùngcácwebsitenàophảiđổimậtkhẩlịch thi đấu bóng đá tây ban nha xuất phát từ hãng Internet Cloudflare. Nó làm lộ mật khẩu và thông tin nhạy cảm khác của hàng ngàn website trong vòng 6 tháng qua. Tên lỗ hổng được đặt bởi chuyên gia bảo mật Tavis Ormandy của Google, người đã khám phá và báo cáo lỗi cho Cloudflare.

Dù ảnh hưởng không nặng nề như “trái tim rỉ máu” Heartbleed, 3.400 website bị tác động bởi Cloudbleed lại làm lộ dữ liệu cá nhân riêng tư của các khách hàng khác đang dùng dịch vụ của Cloudflare. Do đó, số người dùng là nạn nhân thực sự có thể lớn hơn rất nhiều.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Bộ TT&TT vừa ban hành Thông tư 20 quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc. Thông tư này chính thức có hiệu lực từ ngày 1/11 tới và được áp dụng với các cơ quan, tổ chức, cá nhân có liên quan đến hoạt động điều phối, ứng cứu sự cố an toàn thông tin mạng.

Theo quy định mới từ Thông tư 20, ứng cứu sự cố an toàn thông tin mạng sẽ phải tuân thủ chặt chẽ theo đúng quy trình từ việc tiếp nhận, phân tích ứng cứu ban đầu và thông báo sự cố; triển khai ứng cứu, ngăn chặn đến công tác xử lý sự cố và kiểm tra, đánh giá hệ thống.

Cụ thể, theo quy định mới, đơn vị, cá nhân vận hành hệ thống thông tin sẽ chủ trì việc theo dõi, tiếp nhận, phân tích cảnh báo, dấu hiệu sự cố từ các nguồn bên trong và bên ngoài. Khi phân tích, xác minh sự cố đã xảy ra cần tổ chức ghi nhận, thu thập chứng cứ, xác định nguồn gốc sự cố.

Sau khi sự cố xảy ra thì căn cứ vào bản chất, dấu hiệu của sự cố tổ chức triển khai các bước ưu tiên ban đầu để xử lý sự cố theo kế hoạch ứng phó sự cố đã được cấp thẩm quyền phê duyệt hoặc theo hướng dẫn của đơn vị chuyên trách về ứng cứu sự cố liên quan hoặc cơ quan điều phối quốc gia.

Để triển khai lựa chọn phương án ứng cứu, căn cứ theo kế hoạch ứng phó sự cố đã được cấp thẩm quyền phê duyệt hoặc theo hướng dẫn của đơn vị chuyên trách về ứng cứu sự cố hoặc cơ quan điều phối quốc gia để lựa chọn phương án ngăn chặn và xử lý; Báo cáo đề xuất chủ quản hệ thống thông tin, ban chỉ đạo ứng cứu sự cố cấp bộ, tỉnh xin ý kiến chỉ đạo.

Căn cứ theo báo cáo, đề xuất của đơn vị hoặc cá nhân vận hành hệ thống thông tin, Ban chỉ đạo ứng cứu sự cố cấp bộ, tỉnh phối hợp với chủ quản hệ thống thông tin và tham khảo ý kiến cơ quan điều phối quốc gia (nếu cần) thực hiện chỉ đạo đơn vị chuyên trách về ứng cứu sự cố, triệu tập bộ phận ứng cứu sự cố thuộc phạm vi quản lý triển khai công tác ứng cứu, xử lý sự cố; chỉ đạo, phân công hoạt động phát ngôn, cung cấp thông tin.

Trong quá trình ứng cứu sự cố cấp bộ, tỉnh có thể quyết định bổ sung thành phần tham gia đội ứng cứu, chỉ đạo điều chỉnh phương án ứng cứu. Sau đó báo cáo sự cố đến các tổ chức cá nhân liên quan bên trong và bên ngoài cơ quan tổ chức theo quy định.

" alt="Quy trình ứng cứu sự cố an toàn thông tin mạng quốc gia" width="90" height="59"/>

Quy trình ứng cứu sự cố an toàn thông tin mạng quốc gia