UNICEF làm rò rỉ dữ liệu cá nhân của hơn 8000 người học trực tuyến

TH| 13/09/2019 16:43
Theo dõi ICTVietnam trên

Quỹ Nhi đồng Liên Hợp Quốc (UNICEF) đã gửi lời xin lỗi sau khi vô tình làm rò rỉ dữ liệu cá nhân của người dùng nền tảng học tập trực tuyến Agora của mình.

Vụ rò rỉ xảy ra vào ngày 26/8, khi 20.000 người dùng Agora đã vô tình nhận được email đính kèm một tệp tin chứa thông tin cá nhân của 8.253 người đăng ký khóa học về tiêm chủng cho trẻ em. Trong đó, các thông tin vô tình bị rò rỉ bao gồm tên, địa chỉ email, địa điểm công tác, giới tính, tổ chức, tên của người giám sát và loại hợp đồng.

Một nhân viên vô tình kích hoạt rò rỉ sau khi chạy một báo cáo. Vụ việc đã được UNICEF phát hiện vào ngay sau khi email được gửi đi, đồng thời họ đã đưa ra phản ứng rất nhanh chóng và hiệu quả.

Trong một email về vụ rò rỉ gửi đến Devex, Trưởng bộ phận truyền thông của UNICEF, Najwa Mekki, đã viết: Đội kỹ thuật của chúng tôi đã nhanh chóng vô hiệu hóa chức năng Agora cho phép gửi các báo cáo đó và chặn khả năng gửi các tệp đính kèm email của máy chủ Agora. Những biện pháp này sẽ ngăn chặn các sự cố như vậy tái diễn.

Sau khi phát hiện rò rỉ, UNICEF đã gửi email xin lỗi tới người dùng Agora. Thông báo bao gồm lời kêu gọi người nhận xóa vĩnh viễn email chứa dữ liệu bị rò rỉ, xóa bất kỳ dữ liệu nào được tải xuống và sau đó làm trống thùng rác. Các biện pháp khác cũng đang được UNICEF thực hiện để đánh giá nội bộ và xem xét lại vụ việc.

Cổng thông tin học tập Agora được truy cập miễn phí và mở cho tất cả nhân viên, đối tác của UNICEF cũng như công chúng. Một phần trong chương trình đào tạo nhân viên về Agora bắt buộc là khóa học nâng cao nhận thức về bảo mật thông tin, giới thiệu các khái niệm và giải pháp bảo vệ dữ liệu, sử dụng tài sản thông tin của UNICEF cũng như các thực tiễn tốt nhất cho an ninh mạng tại nơi làm việc cũng như tại nhà.

Nhận xét về vụ việc, Giám đốc nghiên cứu bảo mật cấp cao tại công ty bảo mật Tripwire Lamar Bailey cho biết: "Bạn có thể có tất cả các biện pháp kiểm soát an ninh hàng đầu trong ngành, nhưng không có gì ngăn chặn được lỗi của con người”.

Theo ông, việc đào tạo nhân viên thường bị bỏ qua, hoặc không được đầu tư đúng mức. Đào tạo về bảo mật cho nhân viên luôn là một lĩnh vực khó khăn. Các chương trình đào tạo có thể quá đơn giản và điều này khiến mọi người thường bỏ qua hoặc không quan tâm đến chúng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • UNDP khuyến nghị các quốc gia khai thác AI nâng Chỉ số Phát triển con người
    Với chính sách phù hợp và sự tập trung vào con người, trí tuệ nhân tạo có thể trở thành cầu nối đến với tri thức, kỹ năng và ý tưởng mới, giúp trao quyền cho mọi người, từ người nông dân đến các chủ doanh nghiệp nhỏ.
  • Những phát minh sáng tạo của Phần Lan làm thay đổi thế giới
    Phần Lan có thể là một quốc gia nhỏ về mặt dân số nhưng những đóng góp của Phần Lan cho sự đổi mới toàn cầu thì không hề khiêm tốn.
  • Chương mới trong quan hệ hợp tác Việt Nam và Kazakhstan về phát triển KHCN, ĐMST và CĐS
    Ngày 6/5/2025, trong khuôn khổ chuyến thăm cấp Nhà nước của Tổng Bí thư Tô Lâm tới Kazakhstan, Bộ trưởng Bộ Khoa học và Công nghệ Việt Nam Nguyễn Mạnh Hùng và Bộ trưởng Bộ Phát triển số, Đổi mới sáng tạo và Công nghiệp vũ trụ Kazakhstan Madiyev Zhaslan đã ký Bản ghi nhớ về hợp tác trong các lĩnh vực công nghệ, đổi mới sáng tạo và chuyển đổi số.
  • Các giải pháp kỹ thuật phần mềm xanh
    Khi các hệ thống máy tính trở nên phổ biến, nhu cầu về các tài nguyên máy tính đòi hỏi năng lượng điện để chạy ngày càng tăng và góp phần đáng kể vào lượng khí thải carbon. Những lượng khí thải này liên quan đến việc sử dụng, phát triển và triển khai phần mềm trên các hệ thống máy tính. Kỹ thuật phần mềm xanh là con đường phía trước để hạn chế lượng khí thải nhà kính không kiểm soát được của ngành công nghệ.
  • Cách tìm hiểu nhà cung cấp AI có rủi ro bảo mật hay không
    Nếu nhà cung cấp AI thiếu các biện pháp kiểm soát bảo mật cơ bản sẽ gây ra rủi ro.
  • Ra mắt Liên minh nhân lực chiến lược thực thi Nghị quyết 57-NQ/TW ‏
    Ông Trương Gia Bình, Chủ tịch FPT khẳng định, nếu không đào tạo được nhân lực AI, chúng ta sẽ đứng ngoài cuộc chơi công nghệ. Còn nếu dẫn đầu trong đào tạo AI, Việt Nam sẽ vươn lên trở thành lực lượng lao động toàn cầu trong lĩnh vực này.
  • Tima kỳ vọng sẽ bứt phá thị trường P2P sau Nghị định 94
    Sau 10 năm hoạt động, Tima đã kết nối 17 triệu hồ sơ, phục vụ 10 triệu người vay và 70.000 nhà đầu tư trên toàn hệ thống, trở thành nền tảng P2P Lending có quy mô và độ phủ lớn tại Việt Nam.
  • ScienceOne - Bước đột phá mới của AI
    Ngày 6/5/2025, Viện Tự động hóa thuộc Viện hàn lâm Khoa học Trung Quốc (CAS) đã chính thức công bố nền tảng nghiên cứu tích hợp trí tuệ nhân tạo (AI) mang tên ScienceOne, đánh dấu bước đột phá trong nỗ lực cách mạng hóa phương pháp nghiên cứu truyền thống thông qua tự động hóa AI.
  • Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS
    Một chiến dịch phát tán mã độc quy mô lớn đang nhắm mục tiêu vào người dùng hệ điều hành macOS thông qua hơn 2.800 trang web đã bị xâm nhập. Chiến dịch này sử dụng Atomic Stealer (AMOS) - một loại phần mềm độc hại tinh vi được thiết kế để đánh cắp dữ liệu nhạy cảm từ máy tính Apple.
  • Taxi robot Trung Quốc "bắt tay" Uber cung cấp dịch vụ tại Trung Đông
    Theo tuyên bố, quan hệ đối tác sẽ giúp cả hai bên khám phá các thị trường mới tại Trung Đông và các thị trường quốc tế khác.
UNICEF làm rò rỉ dữ liệu cá nhân của hơn 8000 người học trực tuyến
POWERED BY ONECMS - A PRODUCT OF NEKO