Grab bị phạt vì để lộ dữ liệu cá nhân của hơn 21.000 người dùng

Hạnh Tâm| 14/09/2020 21:05
Theo dõi ICTVietnam trên

Dữ liệu như ảnh, tên hành khách, biển số xe của các tài xế và hành khách Grab đã bị xâm phạm.

Ủy ban dữ liệu cá nhân (Personal Data Protection Commission) của Singapore vừa tiết lộ rằng họ đã phạt Grab 10.000 SGD (tương đương 7.300 USD) vào hồi tháng 7 liên quan đến vụ xâm phạm dữ liệu cá nhân của hơn 21.000 người dùng.

Ngày 30/8/2019, Grab đã triển khai bản cập nhật cho ứng dụng di động của mình để xử lý rủi ro dữ liệu tiềm ẩn trên GrabHitch. Grab cũng cho phép các tài xế chính thức của công ty thực hiện dịch vụ đi chung xe cho những khách hàng thân thiết của mình. Tuy nhiên, quá trình cập nhật đã khiến dữ liệu cá nhân của 21.541 tài xế và hành khách của GrabHitch được bị lộ lọt, dẫn đến nguy cơ các dữ liệu bị xâm nhập trái phép.

Cụ thể, ảnh hồ sơ, tên hành khách, biển số xe và số dư ví, bao gồm lịch sử thanh toán đi xe của người dùng đã bị xâm phạm. Địa chỉ, thời gian đón, trả khách và cả kiểu xe cũng bị lộ lọt.

Grab bị phạt vì để lộ dữ liệu cá nhân của hơn 21.000 người dùng - Ảnh 1.

Sau khi phát hiện ra những rủi ro dữ liệu tiềm ẩn, Grab đã xóa bỏ cập nhật trong vòng 40 phút và nỗ lực ngăn chặn những người chuyển quyền sở hữu trái phép bằng cách tăng số tiền rút tối thiểu trong các ví GrabHitch lên 200.000 SGD (tương đương 146.000 USD). Công ty cũng kiểm tra lại các thủ tục thử nghiệm và thông báo cho Ủy ban dữ liệu. Vào ngày 10/8/2020, Grab đã đưa ra bản cập nhật mới cho ứng dụng của mình.

Ủy ban dữ liệu thấy rằng Grab đã không thực hiện "đầy đủ các quy trình thiết thực để quản lý những thay đổi cho hệ thống CNTT của mình" và đã mô tả sự cố là một "lỗi đặc biệt nghiêm trọng". Sự việc lần này là lần thứ 4 Grab vi phạm quyền riêng tư ở Singapore kể từ năm 2018.

Được thành lập vào năm 2012, Grab khởi đầu là một ứng dụng gọi xe trước khi được mở rộng sang các lĩnh vực ngành dọc khác như giao đồ ăn, các thanh toán di động. Hiện nay, Grab đang được đánh giá là siêu ứng dụng hàng đầu tại Đông Nam Á với sự hiện diện tại 351 thành phố và có hơn 187 triệu lượt tải xuống trên thiết bị di động.

Bài liên quan
  • Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân
    Bảo vệ dữ liệu cá nhân không chỉ là lớp áo giáp bảo vệ doanh nghiệp trước nguy cơ pháp lý mà còn là yếu tố quyết định sự sống còn trong thời đại số hóa. Thế nhưng, lỗ hổng về quản lý, nhận thức của nhân sự, quy trình xử lý dữ liệu, và cả công nghệ - biến doanh nghiệp thành "miếng mồi ngon" cho tấn công mạng.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Tăng cường hợp tác số với ASEAN và các nước đối thoại
    Từ ngày 16-17/01/2025, Bộ trưởng Nguyễn Mạnh Hùng và đoàn công tác của Bộ Thông tin và Truyền thông đã tham dự Hội nghị Bộ trưởng Số ASEAN lần thứ 5 (ADGMIN-5) được tổ chức tại Bangkok, Thái Lan.
  • Xây dựng Trung tâm tài chính quốc tế TP. HCM - Nhìn từ thành công của Singapore trên góc độ công nghệ và kỹ thuật
    Việt Nam đang có tham vọng xây dựng thành phố Hồ Chí Minh (TP. HCM) và Đà Nẵng thành các trung tâm tài chính quốc tế và khu vực.
  • Đại học Oxford và Viện Nghiên cứu, Bệnh viện Tâm Anh ký hợp tác song phương
    Đại học Oxford và Viện Nghiên cứu Tâm Anh (TAMRI), Hệ thống Bệnh viện Đa khoa Tâm Anh vừa công bố ký kết hợp tác trao đổi nghiên cứu khoa học và đào tạo y khoa. Đây là hợp tác song phương đầu tiên của trường đại học danh tiếng thế giới với một viện nghiên cứu, hệ thống bệnh viện đa khoa uy tín hàng đầu tại Việt Nam.
  • Tết còn, còn cơ hội cho sách Tết
    Trong cuốn “Sách mùa xuân xem tết” do NXB Nhật Nam thư quán Dược Phòng xuất bản năm 1933, ở bài mở đầu với tiêu đề “Văn chương với mùa xuân” có viết về thú chơi tết của người Việt như sau: “Coi đó biết chơi xuân là thói quen của người mình, làm người không biết chơi xuân người ta cho là thiệt thòi nhiều lắm”.
  • Chống lại các cuộc tấn công AI bằng phòng thủ AI
    Những kẻ tấn công mạng đang sử dụng AI ngày càng nhiều để tiến hành các cuộc tấn công mạng nhanh hơn, diện rộng hơn và hiệu quả hơn. Do đó, điều quan trọng là các tổ chức phải phản ứng tương tự bằng cách khai thác AI trong các chiến lược phòng thủ an ninh mạng của họ.
  • Sáu nhóm giải pháp trọng tâm truyền thông chính sách về đa văn hóa Việt Nam
    Xây dựng và truyền thông chính sách về hình ảnh văn hóa đất nước và con người Việt Nam mang bản sắc văn hóa dân tộc và những thành tựu phát triển đất nước đến từng người dân trong nước và bạn bè quốc tế hiện nay là nhiệm vụ chiến lược.
  • Hội chợ sách xuân Ất Tỵ: Tết tri thức-sum vầy
    Nhân kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (03/02/1930 - 03/02/2025) và đón Tết Nguyên Đán Ất Tỵ 2025, Hội Xuất bản Việt Nam phối hợp Nhà xuất bản Chính trị quốc gia Sự thật, Nhà xuất bản Giáo dục Việt Nam, Ủy ban nhân dân quận Hoàn Kiếm, Ủy ban nhân dân phường Trần Hưng Đạo và Công ty Cổ phần Phát triển Giải pháp Giáo dục Vivi Education tổ chức chương trình Hội chợ sách xuân 2025 với chủ đề "Tết tri thức - sum vầy".
  • Liệu TikTok có thật sự "biến mất" tại Mỹ vào ngày mai?
    Hạn cuối của số phận TikTok đang đến gần khi ngày mai đã là 19/1/2025, nhưng hàng loạt câu hỏi xung quanh ứng dụng này vẫn chưa có câu trả lời.
  • FPT hợp tác cùng Đà Nẵng đẩy mạnh phát triển lĩnh vực bán dẫn và AI
    FPT đã ký kết hợp tác cùng Sở TT&TT TP Đà Nẵng với mục tiêu đầu tư nghiên cứu, phát triển công nghệ và nguồn lực trong ngành bán dẫn và trí tuệ nhân tạo (AI), đưa Đà Nẵng trở thành một trong những “địa hạt” công nghệ tại Việt Nam.‏
  • Ngã rẽ nào cho TikTok?
    TikTok, mạng xã hội với 170 triệu người dùng tại Mỹ, đang đứng trước ngã rẽ đầy bất định khi hạn chót ngày 19/1 của đạo luật yêu cầu ByteDance, công ty mẹ, thoái vốn khỏi nền tảng này đang đến gần.
Grab bị phạt vì để lộ dữ liệu cá nhân của hơn 21.000 người dùng
POWERED BY ONECMS - A PRODUCT OF NEKO