An toàn thông tin

Công ty phần mềm phải trả 3 triệu USD vì tiết lộ sai lệch về tấn công ransomware

Hồng Ngọc 11/03/2023 07:15

Ủy ban Chứng khoán và Giao dịch (SEC) Hoa Kỳ vừa tiết lộ công ty phần mềm Blackbaud Inc đã đồng ý trả 3 triệu USD cho việc đã tiết lộ sai lệch về cuộc tấn công bằng mã độc tống tiền (ransomware) vào năm 2020 làm ảnh hưởng đến hơn 13.000 khách hàng.

blackbaud-to-pay-3-mln-for-misleading-disclosures-on-ransomware-attack-sec-960x572.jpeg

Vào tháng 7/2020, SEC cho biết nhà cung cấp phần mềm quản lý dữ liệu nhà tài trợ có trụ sở tại Nam Carolina này đã tiết lộ một kẻ tấn công mã độc tống tiền và cho biết kẻ đó đã không truy cập được vào thông tin tài khoản ngân hàng hay số an sinh xã hội của các nhà tài trợ.

SEC đồng thời cũng tiết lộ thêm: “Trong vòng vài ngày” kể từ khi những tiết lộ được công bố, một số nhân viên của công ty đã biết được kẻ tấn công đã truy cập và lấy các thông tin đó, nhưng các nhân viên này đã không nói với các nhà quản lý cấp cao chịu trách nhiệm về việc công bố công khai vì công ty này đã không đảm bảo các quy trình và kiểm soát tiết lộ thông tin.

Vào tháng 8/2020, SEC tiết lộ Blackbaud đã nộp một báo cáo hàng quý cho cơ quan này trong đó bỏ qua thông tin quan trọng về phạm vi của cuộc tấn công.

Đại diện của Blackbaud, dù không thừa nhận hay phủ nhận những phát hiện của SEC nhưng cũng chưa trả lời ngay lập tức theo yêu cầu.

Cơ quan quản lý này đã thúc đẩy các công ty đại chúng và các tổ chức niêm yết tiết lộ kịp thời và cụ thể hơn về các cuộc tấn công mạng.

SEC công bố sẽ tập trung nhiều nỗ lực hơn vào tuần tới để kiểm soát cách thức các đại lý môi giới và những cơ quan khác giải quyết nguy cơ bị tấn công và ứng phó với hành vi trộm cắp dữ liệu khách hàng, tiếp tục thúc đẩy quy định về an ninh mạng trong lĩnh vực tài chính./.

Theo Reuters
Copy Link
Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Thúc đẩy hợp tác thông tin và truyền thông với các nước Trung Đông
    Từ ngày 28 - 31/10, trong khuôn khổ chuyến thăm chính thức của Thủ tướng Chính phủ Phạm Minh Chính đến ba nước Tiểu vương quốc Ả-rập Thống nhất, Ả-rập Xê-út và Qatar, Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng đã có các cuộc làm việc với các cơ quan quản lý và doanh nghiệp tại các nước này, đặt nền móng cho việc mở rộng các chương trình hợp tác với khu vực này.
  • Tại sao bộ phận CNTT cần nâng cấp trải nghiệm nhân viên số?
    Có rất nhiều lợi ích khi cải thiện trải nghiệm nhân viên kỹ thuật số (DEX) và đây là lĩnh vực mà các nhà lãnh đạo rất lạc quan. Tuy nhiên, có sự khác biệt khi nói đến ứng dụng thực tế trong bộ phận công nghệ thông tin.
  • "Không gian mới" và một số vấn đề đặt ra cho ngành xuất bản
    Cách mạng công nghệ (CMCN) lần thứ tư tạo ra chuyển đổi số, tạo ra một không gian mới là không gian mạng (KGM). Trong ngành xuất bản tự nhiên xuất hiện hàng loạt doanh nghiệp mới, chủ yếu là doanh nghiệp công nghệ số, chưa từng làm xuất bản nhưng lại có sản phẩm thay thế xuất bản. Chủ yếu là ở trên không gian mới - KGM.
  • Các cuộc tấn công ngầm trong truyền thông kỹ thuật số
    Trong thế giới trực tuyến của chúng ta, chúng ta đang phải đối mặt với một mối đe dọa mạng mới vừa lén lút vừa nguy hiểm: các cuộc tấn công ngầm.
  • Tạo "hệ sinh thái" KOL trẻ vì cộng đồng
    Sau hành trình của Đội tuyển bóng đá U23 Việt Nam năm 2018, vượt ra ngoài khuôn khổ trận đấu, mỗi cầu thủ sau khi trở về đều trở thành niềm tự hào của quê hương, đồng thời truyền cảm hứng, nối ước mơ cho thế hệ trẻ. Cùng công thức ấy, liệu có thể áp dụng cho lĩnh vực chính trị-xã hội?
Đừng bỏ lỡ
Công ty phần mềm phải trả 3 triệu USD vì tiết lộ sai lệch về tấn công ransomware
POWERED BY ONECMS - A PRODUCT OF NEKO