Tập đoàn lớn bất cẩn bảo mật, chục triệu khách hàng Mỹ mất tiền
Quốc Đạt -
13/11/2018 07:07 (GMT+7)
Vì lỗi bảo mật thẻ tín dụng, một tập đoàn bán lẻ hàng đầu ở Mỹ phải bồi thường gần 70 triệu USD trong nhiều vụ kiện.
Target là một trong những tập đoàn bán lẻ hàng đầu ở Mỹ.
Khi người Mỹ bận rộn trong mùa mua sắm 2013, kẻ xấu đã xâm nhập thiết bị của tập đoàn bán lẻ Target để đánh cắp dữ liệu từ ngày 27/11 đến 15/12/2013.
Ngày 15/12/2013, Target thông báo xác nhận hacker đã ăn cắp họ tên, số thẻ tín dụng, thời hạn và mã bảo mật của 40 triệu khách hàng. Ước tính 70-110 triệu người khác cũng bị lộ thông tin email và địa chỉ nhà riêng. Theo Reuters, đây là vụ ăn cắp dữ liệu lớn thứ hai trong lịch sử ngành bán lẻ Mỹ.
Sau khi điều tra, Bloomberg Businessweek cho biết hacker đã cài đặt mã độc vào máy thu ngân tại toàn bộ chi nhánh của Target trên khắp nước Mỹ. Chỉ cần khách hàng quẹt thẻ tín dụng để thanh toán, thông tin thẻ sẽ bị đánh cắp và lưu trữ lại.
Sáu tháng trước khi vụ trộm dữ liệu xảy ra, Target chi 1,6 triệu USD để trang bị hệ thống chống mã độc cực kỳ tinh vi có tên FireEye - được CIA, lầu Năm Góc và các cơ quan tình báo khác trên thế giới sử dụng. Ngày 30/11/2013, hệ thống này đã lần ra được dấu vết của mã độc và phát đi cảnh báo nhưng nhân viên an ninh của Target bỏ qua.
Tới 2/12/2013, hacker bắt đầu truyền tải dữ liệu ăn cắp sang server đặt ở Nga. Khi đó, một hệ thống an ninh khác của Target một lần nữa phát hiện ra dấu hiệu khả nghi nhưng tập đoàn này không có động thái đối phó. Chỉ tới ngày 12/12/2013 khi nhận được cảnh báo của Bộ Tư pháp Mỹ, Target mới thật sự kiểm tra, truy tìm và xóa bỏ mã độc. Tổng cộng, gần 1.800 cửa hàng Target bị ảnh hưởng, lượng dữ liệu bị ăn cắp khoảng 11GB.
Điều tra viên cho rằng Target lẽ ra đã có thể ngăn ngừa vụ tấn công từ khi còn trong trứng nước vì hệ thống FireEye có tính năng tự phát hiện và tiêu hủy mã độc mà không cần sự can thiệp của con người. Đáng tiếc, tính năng này đã bị nhân viên an ninh của Target tắt đi.
Hậu quả pháp lý với sai lầm của Target cực kỳ nặng nề. Trong đó người bị ảnh hưởng nặng nề nhất có lẽ là khách hàng.
Không lâu sau vụ rò rỉ dữ liệu, đầu năm 2014, tập thể khách hàng bị ảnh hưởng đã khởi kiện lên tòa án liên bang ở Minnesota – nơi đặt trụ sở của Target. Theo đó, tập thể người khởi kiện bao gồm "bất cứ người nào ở Mỹ bị ăn cắp thông tin thẻ tín dụng, thẻ thanh toán hoặc thông tin cá nhân bắt nguồn từ vụ rò rỉ dữ liệu của Target".
Top Class Actions đưa tin, đơn kiện cáo buộc Target đã bất cẩn và xâm phạm vào luật bảo vệ người tiêu dùng. Điều này khách hàng phải trả nhiều chi phí vô lý, bị chặn hoặc hạn chế tiếp cận tài khoản cá nhân, gặp khó khăn khi chi trả các giao dịch.
Đối mặt vụ kiện, vào năm 2015, Target quyết định hòa giải bằng cách lập quỹ 10 triệu USD để bồi thường cho khách hàng nào chịu ảnh hưởng. Khách hàng có thể gửi đơn yêu cầu kèm bằng chứng chứng minh thiệt hại sẽ được nhận bồi thường, tối đa là 10.000 USD.
Không chỉ khách hàng trực tiếp mua hàng của Target bị thiệt hại mà ngân hàng có thẻ tín dụng bị đánh cắp thông tin cũng chịu nhiều tổn thất. Khi phát hiện thẻ tín dụng là đối tượng của vụ tấn công đánh cắp dữ liệu, ngân hàng thường phải cấp lại thẻ mới, dù chủ thẻ có biết hay không. Chi phí cấp lại thẻ ở quy mô lớn trở nên khổng lồ. Ngoài ra, ngân hàng có thể còn phải hoàn trả cho chủ thẻ nếu tiền trong thẻ bị kẻ xấu sử dụng để giao dịch.
Năm 2014, một số ngân hàng khởi kiện Target để đòi bồi thường cho thiệt hại mà tập đoàn này gián tiếp gây ra. Tương tự như vụ kiện với khách hàng, Target quyết định hòa giải và được thẩm phán liên bang thông qua vào ngày 12/5/2016. Số tiền bồi thường lên tới 39 triệu USD, trong đó 20,25 triệu USD được trao trực tiếp cho tập thể nguyên đơn khởi kiện, 19,1 triệu USD được đưa vào quỹ bảo vệ dữ liệu tài khoản của MasterCard (chương trình Account Data Compromise).
Chưa hết, chính quyền 47 bang ở Mỹ tiếp tục khởi kiện Target để đảm bảo công ty này sẽ nghiêm chỉnh thực thi pháp luật. Tập đoàn Target nhanh chóng đi tới thỏa thuận hòa giải với công tố viên các bang, đồng ý sẽ bồi thường 18,5 triệu USD, chia đều cho 47 bang. California nhận được số tiền lớn nhất - 1,5 triệu USD. Số tiền nhận được không chi trả trực tiếp cho khách hàng mà được chuyển vào Văn phòng Bảo vệ Người tiêu dùng ở các bang.
Nội dung thỏa thuận hòa giải giữa Target và 47 tiểu bang còn yêu cầu tập đoàn này phải thuê một công ty khác để thực hiện đánh giá an ninh toàn diện, phải có nhiều biện pháp an ninh mạng để bảo đảm bảo mật dữ liệu khách hàng.
Theo đề xuất của văn phòng công tố New York, Target đồng ý cung cấp dịch vụ theo dõi tín dụng miễn phí trong vòng hai năm cho nạn nhân của vụ rò rỉ thông tin để phòng ngừa thiệt hại trong tương lai.
(VNF) - Thỏa thuận ngừng bắn mong manh giữa Mỹ và Iran đã bộc lộ những dấu hiệu rạn nứt trong ngày 18/4 khi Tehran cảnh báo có thể tái phong tỏa Eo biển Hormuz nếu Washington tiếp tục áp đặt lệnh phong tỏa hải quân đối với các cảng của nước này.
(VNF) - Iran tuyên bố mở lại eo biển Hormuz, trong khi Tổng thống Donald Trump khẳng định tuyến hàng hải này sẽ không còn bị sử dụng như một "vũ khí", giúp thị trường toàn cầu hạ nhiệt.
(VNF) - Giá dầu thế giới quay đầu giảm sau chuỗi 50 ngày biến động mạnh do căng thẳng Trung Đông, khi thị trường dần kỳ vọng vào khả năng hạ nhiệt xung đột.
(VNF) - Samsung Electronics đang đối mặt với nguy cơ gián đoạn sản xuất khi tranh chấp tiền lương với công đoàn leo thang, buộc tập đoàn này phải nhờ đến tòa án nhằm ngăn chặn các hành vi bị cho là bất hợp pháp trong thời gian đình công.
(VNF) - Tổng thống Trump tuyên bố rằng Iran đã đồng ý bàn giao lượng uranium làm giàu cao, được cho là bị chôn vùi sau các cuộc không kích của Mỹ nhằm vào các cơ sở hạt nhân trọng yếu của nước này. Đây được cho là một bước tiến lớn hướng tới một thỏa thuận.
(VNF) - Làn sóng chi tiêu khẩn cấp đang lan rộng trên toàn cầu khi các chính phủ đồng loạt giảm thuế, trợ cấp năng lượng và hỗ trợ tiền mặt để ứng phó với cú sốc giá cả. Tuy nhiên, trong bối cảnh dư địa tài khóa ngày càng thu hẹp và chi phí vay nợ leo thang, các tổ chức quốc tế cảnh báo rằng những biện pháp cứu trợ quy mô lớn hôm nay có thể nhanh chóng biến thành rủi ro nợ công trong tương lai.
(VNF) - Dự kiến tuần tới, chính quyền Tổng thống Donald Trump sẽ bắt đầu tiếp nhận các yêu cầu hoàn thuế đối với các khoản thuế mà ông đã áp đặt nhưng bị xác định là bất hợp pháp.
(VNF) - Bất chấp cú sốc năng lượng do xung đột Iran gây ra làm giảm triển vọng tăng trưởng, nền kinh tế Trung Quốc đã tăng tốc trong quý I/2026, khi tăng trưởng xuất khẩu mạnh mẽ bù đắp cho nhu cầu tiêu dùng yếu.
(VNF) - Chính quyền Tổng thống Mỹ Donald Trump ngày 15/4 bày tỏ sự lạc quan về khả năng đạt được một thỏa thuận chấm dứt xung đột với Iran, đồng thời cảnh báo sẽ gia tăng áp lực kinh tế đối với Tehran nếu nước này tiếp tục tỏ ra cứng rắn.
(VNF) - Nhật Bản vừa công bố gói hỗ trợ tài chính trị giá khoảng 10 tỷ USD nhằm giúp các quốc gia Đông Nam Á đối phó với tình trạng giá dầu leo thang, trong bối cảnh nguy cơ gián đoạn chuỗi cung ứng ngày càng hiện hữu. Khoản viện trợ này hướng tới việc đảm bảo nguồn cung các sản phẩm có nguồn gốc từ dầu mỏ, bao gồm cả thiết bị y tế thiết yếu.
(VNF) - Giá Bitcoin đang dao động quanh vùng 76.000 USD trong bối cảnh xuất hiện một làn sóng tín hiệu cầu mới từ một thị trường ít được kỳ vọng: nước Nga.
(VNF) - Sau khi Tổng thống Mỹ Donald Trump cho biết cuộc đàm phán thứ 2 giữa Washington và Tehran có thể diễn ra “trong 2 ngày tới”, giá dầu thế giới tiếp tục giảm trong phiên thứ 2 liên tiếp.
(VNF) - Các thị trường châu Á - Thái Bình Dương đồng loạt mở cửa tăng điểm trong phiên giao dịch ngày 14/4, nối tiếp đà khởi sắc của chứng khoán Mỹ trong đêm trước, khi giá dầu suy giảm giữa bối cảnh kỳ vọng về một giải pháp ngoại giao cho cuộc xung đột tại Trung Đông ngày càng gia tăng.
(VNF) - Sau nhiều năm tích lũy không ngừng, một số ngân hàng trung ương hiện đã bắt đầu bán vàng thỏi khi áp lực từ cuộc chiến Iran buộc họ phải xoay xở nguồn tiền mặt.
(VNF) - Biến động địa chính trị từ cuộc chiến Iran đang làm suy giảm sức hút của các trung tâm tài chính Trung Đông, thúc đẩy dòng tiền của giới giàu có tìm đến những thị trường ổn định hơn như Singapore. Các ngân hàng lớn đẩy mạnh mảng quản lý tài sản để bù đắp cho sự suy giảm lợi nhuận từ hoạt động cho vay.
(VNF) - Cuộc đua vào ghế nóng Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) vừa xuất hiện diễn biến mới khi ứng viên Kevin Warsh nộp bản kê khai tài chính, hé lộ khối tài sản khủng.
(VNF) - Từng là biểu tượng của cơn sốt bất động sản Trung Quốc, đế chế China Evergrande Group nay chỉ còn những công trình dang dở. Sự sụp đổ ấy không chỉ cuốn phăng một “gã khổng lồ” bất động sản mà còn đẩy nhà sáng lập Hui Ka Yan (Hứa Gia Ấn) từ đỉnh cao danh vọng đến vòng xoáy pháp lý.
(VNF) - Giữa lúc xung đột Iran làm gián đoạn nguồn cung dầu khí và đẩy giá năng lượng toàn cầu biến động mạnh, các quốc gia ồ ạt chuyển sang năng lượng tái tạo để giảm phụ thuộc. Trong làn sóng đó, một quốc gia gần như không hiện diện trên chiến trường lại nổi lên như bên hưởng lợi lớn nhất, nhờ nắm giữ chuỗi cung ứng công nghệ sạch đang trở thành “chìa khóa” của an ninh năng lượng mới.
(VNF) - Niềm tin AI Agent (tác nhân AI) sẽ thay thế phần mềm truyền thống khiến cổ phiếu lĩnh vực này giảm mạnh nhất từ trước tới nay, cho thấy thái độ "quay lưng" của các nhà đầu tư. Tuy nhiên, Ngân hàng Goldman Sachs cho rằng thị trường đã đánh giá không đúng tác động.
(VNF) - Giá vàng và bạc đồng loạt giảm mạnh tới 3% trong phiên giao dịch đầu tuần, khi lo ngại lạm phát gia tăng sau thất bại của các cuộc đàm phán ngừng bắn giữa Mỹ và Iran, đồng thời kế hoạch phong tỏa eo biển Hormuz của Mỹ làm dấy lên nguy cơ gián đoạn nguồn cung năng lượng toàn cầu.
(VNF) - Thỏa thuận ngừng bắn mong manh giữa Mỹ và Iran đã bộc lộ những dấu hiệu rạn nứt trong ngày 18/4 khi Tehran cảnh báo có thể tái phong tỏa Eo biển Hormuz nếu Washington tiếp tục áp đặt lệnh phong tỏa hải quân đối với các cảng của nước này.
(VNF) - Tuyến đường Đặng Thai Mai kéo dài nối từ đường Xuân Diệu đến Âu Cơ có chiều dài chỉ khoảng 100m, tuy nhiên vốn đầu tư cho đoạn đường này lên tới 642 tỷ đồng.