Công ty phần mềm giáo dục Mỹ lộ thông tin hơn 1,2 triệu ứng viên

Công ty phần mềm giáo dục Mỹ lộ thông tin hơn 1,2 triệu ứng viên

Thứ 3, 23/11/2021 | 18:36
0
SmarterSelect, một công ty cung cấp phần mềm giáo dục tại Mỹ, vừa để lộ dữ liệu cá nhân của hàng nghìn ứng viên do thiết đặt sai bucket của Google Cloud Storage.

Vụ lộ dữ liệu này của SmarterSelect, một công ty cung cấp phần mềm quản lý quá trình nộp hồ sơ học bổng, được phát hiện bởi công ty bảo mật UpGuard và chứa 1,5 terabyte dữ liệu được thu thập bởi một số chương trình hỗ trợ tài chính cho sinh viên

Dữ liệu bao gồm các thông tin bao gồm bảng điểm, lý lịch trích ngang (resume) và hóa đơn của khoảng 1,2 triệu hồ sơ xin hỗ trợ tài chính từ tháng 11/2020 đến 21/9/2021. Trang web của SmarterSelect cho biết sản phẩm của công ty đã phục vụ 1,6 triệu người đến thời điểm hiện tại. 

Một thư mục có trên bucket công khai chứa khoảng 23.000 file bảng tính và 8000 file ZIP, theo phân tích của UpGuard. Các file này chứa tên, địa chỉ email, số điện thoại và kết quả học tập của ứng viên và cả những thông tin sâu hơn như trình độ học vấn và thu nhập của cha mẹ hay điều kiện cá nhân ứng viên (có cha mẹ nuôi, gia đình ngược đãi, v.v.). Một số file cũng chứa các tài liệu dài hơn, bao gồm thư giới thiệu và các bài luận cá nhân trình bày hoàn cảnh bản thân và gia đình. 

Một thư mục khác chứa khoảng 2,79 triệu file có thêm nhiều thông tin nhạy cảm của ứng viên. Chúng bao gồm ảnh của ứng viên, tài liệu tài chính, bằng chứng tiêm vắc-xin Covid-19 và các mẫu đơn có thể chứa số an sinh xã hội của ứng viên. 

UpGuard lần đầu thông báo cho SmarterSelect về việc dữ liệu bị lộ vào ngày 15/9 và một lần nữa vào ngày 27/9. SmarterSelect thông báo nhận thức được cảnh báo này vào ngày 30/9 và thu hồi quyền truy cập công khai vào bucket chứa dữ liệu vào ngày 5/10. Không có thông tin về việc liệu có đối tượng xấu nào truy cập vào dữ liệu hay không. 

UpGuard cho biết: “Nội dung của bucket này sẽ là lời nhắc nhở về rủi ro khi thu thập vào lưu trữ dữ liệu nhạy cảm, đặc biệt là dữ liệu của đối tượng sinh viên đại học. Quá trình nộp hồ sơ, theo học và bảo đảm nguồn tài chính cho việc học đại học yêu cầu người trẻ cung cấp thông tin chi tiết về bản thân cho một chuỗi cung ứng phức tạp. Những chương trình có ý định tốt đẹp là hỗ trợ sinh viên có hoàn cảnh khó khăn đặc biệt sẽ cần nhiều thông tin chi tiết và nhạy cảm về đời sống và quá khứ của sinh viên”

Tùng Phong (Theo TechCrunch)

 

Thông tin cá nhân của 106 triệu du khách đến Thái Lan bị lộ lên mạng

Thứ 5, 23/09/2021 | 16:43
Cơ sở dữ liệu chứa thông tin cá nhân của 106 triệu du khách quốc tế đến Thái Lan trong 10 năm qua đã bị lộ lên mạng trước khi được phát hiện và gỡ bỏ.

Sàn thương mại điện tử lớn nhất Indonesia bị hacker tấn công?

Thứ 3, 05/05/2020 | 16:26
Tokopedia, nền tảng thương nghiệp trực tuyến lớn nhất của Indonesia đang tiến hành điều tra, làm rõ một vụ tấn công mạng và những cáo buộc rằng thông tin của hàng triệu người tiêu dùng đã bị rò rỉ trên mạng.

Google bí mật thu thập dữ liệu y tế của hàng chục triệu bệnh nhân Mỹ

Thứ 6, 15/11/2019 | 19:57
Google được cho là đã thu thập dữ liệu sức khỏe của hàng triệu người dân mà không có thông báo hoặc sự đồng ý của người dùng.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

“Dọn kho”, Apple xóa hơn 5.000 ứng dụng có nguồn gốc từ Việt Nam

Thứ 3, 21/05/2024 | 14:05
Theo Apple, có hàng chục lý do dẫn đến việc ứng dụng bị xóa. Trong đó nguyên nhân phổ biến nhất là vi phạm hướng dẫn thiết kế và vi phạm thỏa thuận do gian lận.

Binh sĩ Mỹ không hài lòng với loại vũ khí mới dùng để triệt hạ UAV

Thứ 3, 21/05/2024 | 06:15
Nhằm tìm giải pháp di động và tiết kiệm chi phí để tiêu diệt máy bay không người lái (gọi là UAV hoặc drone), Quân đội Mỹ đã thử nghiệm vũ khí năng lượng cao.

Khám phá USV bí ẩn ở Biển Đen có vỏ tàu Mỹ, đầu đạn thời Liên Xô

Thứ 2, 20/05/2024 | 14:00
Điểm đáng chú ý của chiếc USV nằm ở đầu đạn mà nó mang theo: Đầu đạn của tên lửa chống hạm P-20 Styx có từ thời Liên Xô, mà cả Nga và Ukraine đều có thể tiếp cận.

Loại vũ khí “thay đổi cuộc chơi”, diệt UAV hiệu quả mà giá rẻ bất ngờ

Thứ 2, 20/05/2024 | 06:15
“Cuộc chiến ở Ukraine cho chúng ta thấy tầm quan trọng của việc triển khai các hệ thống không người lái, nhưng chúng ta cũng phải có khả năng phòng thủ trước chúng”.

Điểm danh công nghệ mới thử nghiệm trên máy bay Boeing 777-200ER

Chủ nhật, 19/05/2024 | 14:05
Chương trình bay trình diễn nổi tiếng nhất của Boeing là ecoDemonstrator sẽ thử nghiệm 36 công nghệ mới trên máy bay Boeing 777-200ER (Extended Range).
     
Nổi bật trong ngày

“Dọn kho”, Apple xóa hơn 5.000 ứng dụng có nguồn gốc từ Việt Nam

Thứ 3, 21/05/2024 | 14:05
Theo Apple, có hàng chục lý do dẫn đến việc ứng dụng bị xóa. Trong đó nguyên nhân phổ biến nhất là vi phạm hướng dẫn thiết kế và vi phạm thỏa thuận do gian lận.

Binh sĩ Mỹ không hài lòng với loại vũ khí mới dùng để triệt hạ UAV

Thứ 3, 21/05/2024 | 06:15
Nhằm tìm giải pháp di động và tiết kiệm chi phí để tiêu diệt máy bay không người lái (gọi là UAV hoặc drone), Quân đội Mỹ đã thử nghiệm vũ khí năng lượng cao.

Giá vàng 21/5: Vàng nhẫn đi xuống, dao động quanh 77,5 triệu đồng/lượng

Thứ 3, 21/05/2024 | 09:46
Giá vàng nhẫn quay đầu đi xuống phiên mở cửa sáng nay trong khi giá vàng SJC điều chỉnh không đồng nhất.

Xuất khẩu sắn và các sản phẩm từ sắn thu về hơn 510 triệu USD

Thứ 3, 21/05/2024 | 06:00
4 tháng đầu năm, xuất khẩu sắn và các sản phẩm từ sắn đạt hơn 1,1 triệu tấn, thu về hơn 510 triệu USD, giảm nhẹ về lượng nhưng tăng về trị giá so với cùng kỳ 2023.