Lazada gặp sự cố lớn về dữ liệu khách hàng: Tầm quan trọng việc tích hợp hệ thống

Hoàng Linh| 03/11/2020 10:07
Theo dõi ICTVietnam trên

Lazada đã gặp phải sự cố lớn kể từ khi tích hợp RedMart vào nền tảng của mình và đây được xem là nguyên nhân dẫn tới vụ xâm phạm 1,1 triệu tài khoản RedMart.

Lazada gặp sự cố lớn về dữ liệu khách hàng: tầm quan trọng việc tích hợp hệ thống - Ảnh 1.

Ảnh: nationalcybersecuritynews

Thông tin về vụ việc đưa ra vào cuối ngày 30/10 cho biết dữ liệu của 1,1 triệu tài khoản RedMart đã bị xâm phạm, sau khi một cá nhân tuyên bố có quyền truy cập vào cơ sở dữ liệu (CSDL) có chứa thông tin cá nhân của khách hàng bao gồm tên, địa chỉ gửi thư, địa chỉ email, số điện thoại, mật khẩu được mã hóa và các số thẻ tín dụng thành phần.

Lazada, công ty mua lại RedMart vào tháng 11/2016, đã gửi một thông báo tới những khách hàng bị ảnh hưởng về "sự cố bảo mật dữ liệu RedMart". Khách hàng của RedMart đã tự động được đăng xuất khỏi tài khoản của họ và được khuyến cáo đặt lại mật khẩu trước khi đăng nhập lại.

Trong thông báo của mình, Lazada cho biết vụ xâm phạm đã dẫn đến việc truy cập trái phép vào "CSDL chỉ dành cho RedMart" được lưu trữ ở nhà cung cấp dịch vụ bên thứ ba và chứa dữ liệu khách hàng "cũ" được cập nhật lần cuối vào tháng 3/2019. Theo Lazada, công ty "lập tức đã có hành động" để chặn truy cập bất hợp pháp, do đó dữ liệu khách hàng của chính Lazada đã không bị ảnh hưởng bởi vụ xâm phạm.

Nhà khai thác TMĐT Đông Nam Á này vào tháng 1/2019 đã công bố kế hoạch tích hợp ứng dụng RedMart vào nền tảng của mình, hơn 2 năm sau khi mua lại RedMart. Bản thân Lazada đã được gã khổng lồ TMĐT Trung Quốc Alibaba mua lại vào tháng 4/2016. Các tài khoản RedMart chính thức được tích hợp vào ngày 15/3/2019 - cùng tháng CSDL bị xâm phạm được cập nhật lần cuối.

Động thái này đã vấp phải sự chỉ trích gay gắt từ những khách hàng cũ của RedMart ở Singapore, những người được hứa hẹn sẽ có "trải nghiệm mua sắm giống nhau - từ xem đến đặt hàng" trên nền tảng tích hợp, nhưng thực tế điều này khác xa sự thật khi đến thời điểm ngày 15/3.

Từng được yêu thích vì giao diện người dùng hợp lý và thân thiện, trải nghiệm RedMart tích hợp được khách hàng mô tả là lộn xộn, khó điều hướng và thiếu một số tính năng phổ biến như khả năng cập nhật đơn đặt hàng đã lên lịch và truy cập vào danh sách các mặt hàng yêu thích.

Hiện nay, hơn 1 năm sau khi chuyển đổi, trải nghiệm người dùng đối với RedMart - hiện có phần riêng trên Lazada - vẫn không nhất quán trên các nền tảng di động và trực tuyến. Trong khi các chức năng trên ứng dụng dành cho thiết bị di động phần lớn là hữu ích, ít nhất là về trải nghiệm trực tuyến. Trong khi khách hàng của RedMart trên trang web Lazada sẽ gặp phải tình trạng trang bị treo khi họ tìm cách truy xuất danh sách mặt hàng yêu thích của họ, việc thêm mặt hàng vào giỏ hàng của họ sẽ dẫn đến "lỗi mạng" hoặc trang bị lỗi.

Lazada gặp sự cố lớn về dữ liệu khách hàng: tầm quan trọng việc tích hợp hệ thống - Ảnh 2.

Ảnh: Techgoondo

Rõ ràng, còn một số vấn đề cần phải giải quyết kể từ khi sáp nhập và vụ việc xâm phạm chỉ là "khi nào".

Các vấn đề đặt ra về bảo mật của Lazada

Việc CSDL không được cập nhật là một vấn đề. Vụ xâm phạm chỉ ảnh hưởng đến CSDL "của RedMart" là một may mắn. Thông tin đăng nhập của khách hàng RedMart đã được chuyển đổi cùng với quá trình tích hợp và các mật khẩu của họ được sử dụng để đăng nhập vào nền tảng Lazada trước khi họ có thể truy cập vào phần RedMart. Vì vậy, tại sao dữ liệu Lazada của họ "không bị ảnh hưởng" cần được giải thích thêm.

Tiếp theo, CSDL được lưu trữ trên "nhà cung cấp dịch vụ bên thứ ba" cũng là một tranh luận. Dữ liệu khách hàng của bạn, CSDL của bạn, trách nhiệm là của bạn. Nếu được cập nhật lần cuối cách đây 18 tháng, thì hệ thống đáng lẽ đã phải được dừng và đưa vào chế độ ngoại tuyến, giảm thiểu rủi ro bị tấn công của các tin tặc.

Nếu CSDL được để trực tuyến vì các lý do vận hành, thì các chính sách và thủ tục nên được đưa ra để đảm bảo CSDL vẫn được cập nhật, thường xuyên kiểm tra xem có lỗ hổng tiềm ẩn nào và các bản vá bảo mật được triển khai kịp thời. Và còn nhiều câu hỏi khác cần được giải đáp.

Xâm phạm dữ liệu có thực sự được phát hiện trong quá trình "giám sát chủ động thường xuyên" hay chỉ được xác định sau khi tin tặc hoặc tin tặc tuyên bố công khai rằng chúng sở hữu CSDL và đã đưa các chi tiết để bán?

Nhóm an ninh mạng của Lazada có biết đây lần thứ hai CSDL bị xâm phạm và không chỉ khi các tin tặc thông báo có quyền truy cập vào dữ liệu? Chính xác thì vụ xâm phạm xảy ra khi nào? Các tin tặc đã thâm nhập và ẩn nấp trong hệ thống bao lâu rồi? Chúng có thể đã xâm phạm những gì nữa?

Với 1,1 triệu tài khoản bị xâm phạm, Lazada không chỉ phải đối mặt với hình phạt nghiêm khắc từ các cơ quan hữu quan của Singapore mà danh tiếng của Lazada đã bị ảnh hưởng đáng kể. Trên mạng xã hội của công ty này, khách hàng đã đưa ra các câu hỏi về bảo mật dữ liệu và chê trách việc thiếu tính bảo mật của nền tảng, bao gồm cả việc không có các tính năng cơ bản như xác thực hai yếu tố.

Đây là những vấn đề mà Lazada rất có thể tránh được nếu ngay từ đầu công ty này đã đưa ra một kế hoạch tích hợp phù hợp.

Một chiến lược chuyển đổi phù hợp cũng sẽ xác định các hệ thống cần được duy trì hoạt động và cách thức vận hành, cũng như vạch ra thời hạn ngừng các hệ thống không còn cần thiết

Bây giờ trong việc kiểm soát thiệt hại, vẫn còn phải xem Lazada sẽ hành động như thế nào để lấy lại thương hiệu của mình. Có một điều chắc chắn là với những sai lầm mà công ty đã mắc phải, nhiều "sự cố bảo mật" có thể sẽ xảy ra nếu Lazada không nhanh chóng có hành động xử lý phù hợp.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Lazada gặp sự cố lớn về dữ liệu khách hàng: Tầm quan trọng việc tích hợp hệ thống
POWERED BY ONECMS - A PRODUCT OF NEKO