Nền tảng livestream game lớn nhất thế giới Twitch rò rỉ dữ liệu

Nền tảng livestream game Twitch đã lên tiếng xác nhận về sự cố rò rỉ dữ liệu của mình. Dữ liệu bị vi phạm bao gồm cả mã nguồn và thông tin thanh toán của người dùng. 

1. Chi tiết về sự cố rò rỉ dữ liệu của Twitch 

Ngày 06/10, một người dùng đã đăng một tập tin với dung lượng 125 GB lên nền tảng 4chan và nói rằng đây là toàn bộ dữ liệu của nền tảng Twitch thuộc sở hữu của Amazon. Sau khi điều tra, Twitch xác nhận rằng họ đã bị vi phạm và đang khẩn trương tìm hiểu để có thể nắm được mức độ nghiêm trọng của sự cố.

twitch-ro-ri-du-lieu-1
125GB dữ liệu bị rò rỉ của Twitch

Trang tin Video Games Chronicle cho biết, vụ vi phạm dữ liệu nói trên đã tiết lộ một lượng lớn dữ liệu nhạy cảm, bao gồm toàn bộ mã nguồn của Twitch và thông tin thanh toán trong nhiều năm của những streamer nổi tiếng nhất. 

Theo các chuyên gia an ninh mạng, trong vụ vi phạm này, tin tặc muốn nhắm mục tiêu trực tiếp vào Twitch hơn là vào người dùng. Tuy nhiên, thông tin của người dùng vẫn bị “quét sạch”. Vì vậy, người dùng sẽ phải thực hiện các biện pháp phòng ngừa, bao gồm việc thay đổi thông tin đăng nhập và đảm bảo rằng họ không sử dụng chung thông tin đăng nhập để truy cập các dịch vụ trực tuyến khác. 

Hữu ích: Bảo mật thông tin | Giải pháp hiệu quả cho doanh nghiệp

2. Hậu quả từ sự cố rò rỉ dữ liệu 

Sự cố trên đã ảnh hưởng tiêu cực đến số lượng người dùng nền tảng này. Các chuyên gia phân tích quảng cáo tại N Rich cho biết, từ khóa “how to delete Twitch” (cách xóa Twitch) đã đạt 733% trên toàn thế giới vào ngày xảy ra sự cố.

“Trước việc rò rỉ dữ liệu liên quan đến một nền tảng phổ biến trên toàn cầu như Twitch, người dùng đương nhiên muốn bảo vệ bản thân và dữ liệu của họ càng sớm càng tốt,” phát ngôn viên của N Rich chia sẻ. “Người dùng cũng mong đợi các biện pháp bảo vệ và hành động nghiêm ngặt hơn trong tương lai.”

Với nhiều người dùng, vụ vi phạm dữ liệu của Twitch có thể đoán trước. Bởi trước thời điểm xảy ra sự cố, Twitch liên tục bị chỉ trích vì không thực hiện các biện pháp bảo vệ dữ liệu. Thậm chí, vào tháng 9, một nhóm người đã kêu gọi người xem và các kênh sáng tạo nội dung tẩy chay Twitch trong 24 giờ với mong muốn công ty cải thiện khả năng bảo vệ người dùng trước những cuộc tấn công mạng. 

3. Một số biện pháp giúp bảo vệ dữ liệu cho doanh nghiệp của bạn  

Từ sự cố của Twitch, có thể thấy hậu quả mà doanh nghiệp phải gánh chịu khi bị rò rỉ dữ liệu là rất nặng nề. Để tránh rủi ro bị tấn công, doanh nghiệp nên thường xuyên thực hiện các biện pháp bảo vệ để nâng cao tính bảo mật cho hệ thống mạng. Cụ thể:

3.1. Sao lưu dữ liệu thường xuyên

Các thông tin và tài liệu quan trọng cần được sao lưu trên đám mây. Hoạt động này cũng nên được thực hiện định kỳ để đảm bảo thông tin được sao lưu là phiên bản mới nhất. 

3.2. Cập nhật phần mềm và hệ điều hành đang sử dụng

Các phiên bản phần mềm hay hệ điều hành cũ có thể tồn tại những lỗ hổng bảo mật. Đây là sơ hở để tin tặc khai thác và xâm nhập vào hệ thống. Các phiên bản mới thường chứa các bản vá lỗ hổng đó, giúp hạn chế nguy cơ bị tin tặc tấn công. 

3.3. Đầu tư đánh giá hệ thống mạng

Việc giám sát hệ thống mạng sẽ giúp doanh nghiệp có cái nhìn tổng quan về hiện trạng an ninh mạng, biết được các lỗ hổng đang tồn tại và có hướng khắc phục phù hợp. Giải pháp quản trị nguy cơ an ninh mạng SecurityBox có thể giúp doanh nghiệp làm điều này. Với công nghệ rà quét hiện đại,  SecurityBox sẽ tìm ra các điểm yếu bảo mật, cảnh báo tức thời cho quản trị viên và hướng dẫn cách xử lý triệt để. Khi lỗ hổng được xử lý, doanh nghiệp có thể yên tâm vận hành vì đã hạn chế được tối đa rủi ro tấn công từ tin tặc. 

3.4. Đào tạo kiến thức an ninh mạng cho nhân viên

Con người là mắt xích quan trọng trong hoạt động bảo vệ dữ liệu của doanh nghiệp. Vì vậy, doanh nghiệp cần trang bị kiến thức cơ bản về an ninh mạng cho nhân viên. Các kiến thức trong khóa đào tạo nên mang tính thực tiễn cao để nhân viên có thể áp dụng khi cần.

4. Kết luận

Bảo vệ dữ liệu chính là bảo vệ tương lai của doanh nghiệp. Hãy bắt đầu hành động ngay từ hôm nay vì tin tặc có thể tấn công doanh nghiệp của bạn bất cứ lúc nào. Nếu doanh nghiệp cần tư vấn về bảo vệ dữ liệu và hệ thống mạng, hãy để lại thông tin để nhận tư vấn từ SecurityBox.