Đâu chỉ người dùng, ngay cả nhân viên Facebook cũng bị lộ dữ liệu cá nhân: Thông tin nằm trong ổ cứng không mã hóa, bị đánh cắp gần 1 tháng mới được thông báo

15-12-2019 - 09:24 AM

Theo email nội bộ, vụ trộm xảy ra ngày 17/11 và phải đến ngày 20/11 Facebook mới nhận ra một số ổ cứng bị đánh cắp. Ngày 29/11, kết quả điều tra xác nhận rằng chúng bao gồm thông tin về bảng lương của 29.000 nhân viên làm việc tại Mỹ.

Thông tin ngân hàng cá nhân của hàng chục nghìn nhân viên Facebook tại Mỹ đã bị xâm phạm vào tháng trước khi một tên trộm đánh cắp một số ổ cứng từ xe ô tô của một nhân viên công ty.

Theo email mà gã khổng lồ mạng xã hội gửi cho những người bị ảnh hưởng ngày 13/12, các ổ cứng này không được mã hóa và chứa dữ liệu bảng lương như tên nhân viên, số tài khoản ngân hàng, 4 chữ số cuối của sổ an sinh xã hội. Bên cạnh đó là thông tin về tiền lương, tiền thưởng và một số chi tiết vốn chủ sở hữu.

Một phát ngôn viên xác nhận tổng cộng, lượng ổ cứng bị đánh cắp chứa dữ liệu cá nhân của khoảng 29.000 nhân viên Facebook tại Mỹ năm 2018. Mặc dù vậy, chúng không chứa dữ liệu của người dùng Facebook. Trong vài năm trở lại đây, công ty của Mark Zuckerberg đã phải đối mặt với nhiều vụ bê bối liên quan đến việc lộ dữ liệu cá nhân của người dùng, gây ảnh hưởng không nhỏ đến uy tín của công ty. Và sự việc trên đã cho thấy sự bất cẩn của họ trong việc bảo vệ dữ liệu của nhân viên.

[Bài CN] Đâu chỉ người dùng, ngay cả nhân viên Facebook cũng bị lộ dữ liệu cá nhân: Thông tin nằm trong ổ cứng không mã hóa, bị đánh cắp gần 1 tháng mới được thông báo - Ảnh 1.

Dữ liệu cá nhân của 29.000 nhân viên Facebook tại Mỹ bị đánh cắp từ ngày 17/11.

Phát ngôn viên chia sẻ với Bloomberg: "Chúng tôi đã làm việc với cơ quan thực thi pháp luật để điều tra vụ đột nhập xe hơi và lấy cắp túi của một người làm việc cho Facebook, trong đó lưu trữ một số thông tin về tiền lương và tài khoản ngân hàng của nhân viên Facebook. Điều tra ban đầu cho thấy không có bằng chứng về lạm dụng dữ liệu mà giống một vụ trộm bình thường và không chủ đích nhắm tới thông tin của nhân viên công ty".

Theo email nội bộ, vụ trộm xảy ra ngày 17/11 và phải đến ngày 20/11 Facebook mới nhận ra một số ổ cứng bị đánh cắp. Ngày 29/11, kết quả điều tra xác nhận rằng chúng bao gồm thông tin về bảng lương của 29.000 nhân viên làm việc tại Mỹ. Và đến tận ngày 13/12, tức là gần một tháng kể từ khi xảy ra sự việc, Facebook mới thông báo và đưa ra lời cảnh báo cho những người bị ảnh hưởng.

Chủ nhân của chiếc ô tô bị đột nhập là nhân viên thuộc bộ phận hành chính nhân sự của Faceook và được cho là đã tự ý đem ổ cứng ra khỏi văn phòng khi chưa được cho phép. Phát ngôn viên của công ty cho biết họ đã đưa ra biện pháp kỷ luật thích hợp với người này để làm gương cho những người khác đồng thời khẳng định đây chỉ là một sự cố ngoài ý muốn chứ không có ý đồ xấu với dữ liệu.

Đến nay, Facebook vẫn đang làm việc với cơ quan thực thi pháp luật để khôi phục lại thông tin đã mất do họ chưa tìm được số ổ cứng bị đánh cắp. Trong email gửi tới những nhân viên bị lộ thông tin, Facebook khuyến cáo họ thông báo cho ngân hàng của mình về sự việc trên. Bên cạnh đó, công ty còn cung cấp cho họ dịch vụ giám sát trộm cắp tín dụng miễn phí trong vòng hai năm. Tuy nhiên, nhiều người cho rằng hành động này là "mất bò mới lo làm chuồng" và lo ngại số thông tin đã mất có thể ảnh hưởng đến nhân viên Facebook theo cách nhất định trong tương lai.