Rò rỉ dữ liệu 320GB thông tin hệ thống nội bộ của "Người giữ danh tiếng"

Code Nguyen

Writer
Nếu một công ty chuyên quản lý danh tiếng lại làm lộ dữ liệu của chính khách hàng mình, ai sẽ bảo vệ danh tiếng cho họ?

Khi "người giữ danh tiếng" tự làm lộ bí mật của chính mình​

Reputation.com – một trong những nền tảng quản lý danh tiếng trực tuyến lớn nhất thế giới – vừa vô tình để lộ hơn 120 triệu bản ghi dữ liệu, tương đương 320GB thông tin hệ thống nội bộ. Điều đáng lo là trong khối dữ liệu đó có cả cookie phiên làm việc, yếu tố có thể bị lợi dụng để chiếm đoạt tài khoản mạng xã hội của khách hàng.

1761805891877.png


Vụ việc được nhóm nghiên cứu của Cybernews phát hiện vào ngày 18/8/2025. Họ nhận thấy máy chủ công khai của Reputation.com chứa đầy dữ liệu nhật ký từ các ứng dụng và dịch vụ mà công ty cung cấp cho hàng trăm thương hiệu lớn, trong đó có US Bank, Ford, GM và nhiều đại lý BMW. Bất kỳ ai cũng có thể truy cập vào kho dữ liệu này nếu biết địa chỉ, do không có xác thực hay giới hạn truy cập.

Công cụ bị để lộ vốn được thiết kế để giúp doanh nghiệp xử lý dữ liệu lớn, nhưng phiên bản công khai này đã vô tình mở ra cánh cửa cho những kẻ xấu có thể nhìn thấy gần như toàn bộ hoạt động bên trong hệ thống.

Dữ liệu bị lộ: không chỉ là con số​

Các bản ghi cho thấy hệ thống đã lưu lại mọi thao tác của người dùng, từ việc tạo, chỉnh sửa, đến xóa dữ liệu. Nhật ký chứa thông tin nhạy cảm như mã định danh công ty, session ID, cookie người dùng, và dữ liệu liên quan đến việc theo dõi, phân tích hành vi.

1761805903320.png


Các nhà nghiên cứu cảnh báo, nếu kẻ tấn công khai thác được các cookie này, họ có thể:
  • Đăng nội dung giả mạo trên Facebook, Instagram, LinkedIn hoặc X (Twitter) của doanh nghiệp
  • Thay đổi lịch đăng bài, phản hồi khách hàng, hoặc làm rối loạn chiến dịch PR
  • Thậm chí làm hỏng danh tiếng của thương hiệu chỉ bằng vài cú click
Điều này đặc biệt nghiêm trọng vì Reputation.com là nền tảng mà nhiều công ty lớn sử dụng để quản lý toàn bộ hình ảnh trực tuyến của mình. Một sự cố ở cấp nền tảng có thể ảnh hưởng dây chuyền đến hàng trăm thương hiệu toàn cầu.

Bài học về bảo mật và sự minh bạch​

Cybernews cho biết họ đã cố gắng nhiều lần thông báo cho Reputation.com theo cách có trách nhiệm, nhưng chưa nhận được phản hồi chính thức. Theo quy định như GDPR hoặc CCPA, những vụ rò rỉ như vậy cần phải được thông báo công khai cho cơ quan quản lý và người dùng bị ảnh hưởng.

1761805916018.png


1761805927989.png


Các chuyên gia khuyến nghị:
  • Áp dụng ngay xác thực bắt buộc và kiểm soát truy cập chặt chẽ
  • Giới hạn quyền truy cập chỉ cho mạng nội bộ hoặc IP doanh nghiệp
  • Luân phiên mã thông báo (token) xác thực để ngăn tái sử dụng
  • Tạm thời ngắt kết nối các máy chủ có vấn đề để tránh lan rộng rủi ro

Dữ liệu có thể vô tri, nhưng hậu quả của sự lơ là lại rất hữu hình. Với một công ty chuyên giúp doanh nghiệp “bảo vệ danh tiếng”, vụ việc này đặt ra câu hỏi đau lòng: Ai sẽ bảo vệ danh tiếng cho Reputation.com?

Nguồn: CyberNews (https://cybernews.com/security/reputation-com-leak-exposes-sensitive-data/)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back