Liên hoan phim Tribeca (Tribeca Festival) vừa hứng chịu một vụ rò rỉ dữ liệu lớn, làm lộ thông tin liên lạc của hàng loạt ngôi sao điện ảnh hàng đầu thế giới. Nhà nghiên cứu an ninh mạng Jeremiah Fowler đã phát hiện tổng cộng 666.369 bản ghi bị phơi bày, với thời gian từ năm 2019 đến 2026, trong đó có một tệp sao lưu chứa thông tin cá nhân của các nghệ sĩ nổi tiếng.
Chi tiết vụ rò rỉ dữ liệu Tribeca
Theo Fowler, người làm việc tại Black Hills Information Security và thường xuyên đăng bài trên blog ExpressVPN, ông đã tìm ra dữ liệu bị lộ bằng cách sử dụng công cụ tìm kiếm IoT (Internet of Things). Trong số các bản ghi, có một thư mục tên 'contacts' chứa 13.535 mục, bao gồm tên, địa chỉ, số điện thoại và email của những nhà làm phim và diễn viên nổi tiếng như Martin Scorsese, Francis Ford Coppola, Jennifer Lawrence, Angelina Jolie, Robert De Niro, Morgan Freeman, Rami Malek, Eva Mendes và Michael J. Fox. Một số trường thông tin bị thiếu hoặc chỉ là địa chỉ liên lạc của trợ lý, quản lý hoặc người đại diện.
Fowler cho biết nguyên nhân là do lỗi con người: tệp sao lưu được để lại trong môi trường sản xuất, ở dạng văn bản thuần, không mã hóa. Bất kỳ ai có kết nối internet đều có thể tạo tài khoản trên công cụ tìm kiếm IoT và xem dữ liệu thông qua trình duyệt thông thường.
Phản ứng của ban tổ chức và cảnh báo từ chuyên gia
Ban tổ chức Tribeca Festival đã ra tuyên bố khẳng định 'không có thông tin liên lạc cá nhân nào của các nghệ sĩ bị tiết lộ' và cho rằng phần lớn dữ liệu là thông tin công khai như địa chỉ email văn phòng, thông tin đại diện truyền thông, v.v. Họ cho biết đã xóa dữ liệu ngay sau khi phát hiện. Tuy nhiên, Fowler phản bác rằng ông nhìn thấy nhiều tài khoản email cá nhân như Gmail hay Yahoo. Ông cũng khen ngợi phản ứng nhanh chóng và chuyên nghiệp của ban tổ chức, đồng thời cho biết không có bằng chứng nào cho thấy dữ liệu đã bị truy cập trái phép trước đó.
Rủi ro trong kỷ nguyên AI
Fowler cảnh báo rằng việc lộ thông tin cá nhân như email trở nên nguy hiểm hơn trong thời đại AI, vì AI có thể tạo ra các email lừa đảo tinh vi. 'Giờ đây, bạn có thể đưa thông tin vào và yêu cầu AI tạo email phishing, thậm chí tạo mã độc', ông nói. 'Có thể gửi cho 135.000 người và ai đó sẽ mở nó. Đây là một vấn đề rất lớn.'
Fowler nhấn mạnh rằng mục tiêu của ông không phải làm xấu hổ các tổ chức, mà là chỉ ra lỗ hổng để họ cải thiện an ninh mạng. 'Các tổ chức từng gặp sự cố dữ liệu thường không tái phạm trong 3-5 năm, vì họ tập trung nguồn lực vào kiểm tra thâm nhập và quét lỗ hổng', ông giải thích.
Theo Variety
Ảnh: Ann H / Pexels
