Nếu bạn vừa nhận được email từ The North Face thông báo tài khoản của bạn có thể đã bị xâm nhập, rất có thể là do bạn đã chọn mật khẩu quá dễ đoán. Thương hiệu đồ dùng dã ngoại và thể thao này đang thông báo cho hơn 2,800 khách hàng rằng thông tin cá nhân của họ đã bị đánh cắp trong một cuộc tấn công vào trang web của hãng hồi tháng Tư. Vụ tấn công xảy ra sau các vụ tấn công mạng gần đây vào Victoria’s Secret, Cartier, Adidas và Marks & Spencer.
Theo thông báo gửi tới bang Maine, The North Face đã phát hiện hoạt động bất thường trên trang web của mình vào ngày 23 tháng 4. Điều tra cho thấy kẻ tấn công đã thực hiện một cuộc tấn công “credential-stuffing quy mô nhỏ” vào trang web. Trong kiểu tấn công này, tội phạm mạng cố gắng sử dụng hàng loạt thông tin đăng nhập và mật khẩu đã bị lộ trước đó để truy cập vào các tài khoản trực tuyến. Nếu khách hàng sử dụng cùng một thông tin đăng nhập và mật khẩu cho trang web bị tấn công, tài khoản của họ có thể gặp rủi ro.
Công ty cho biết họ đã vô hiệu hóa mật khẩu cho các tài khoản bị ảnh hưởng và khách hàng sẽ được yêu cầu đặt lại mật khẩu mới khi đăng nhập lại. Khách hàng cũng được khuyên nên đặt mật khẩu mới cho bất kỳ tài khoản nào khác mà họ có thể đã sử dụng cùng một mật khẩu.
Việc truy cập vào tài khoản khách hàng có thể cho phép kẻ tấn công tiếp cận thông tin bao gồm tên khách hàng, ngày sinh, số điện thoại, địa chỉ email và địa chỉ giao hàng, nếu những thông tin này được lưu vào tài khoản của khách hàng, cùng với tùy chọn mua sắm và các giao dịch mua trước đây. Tuy nhiên, thông tin thẻ tín dụng và ngân hàng, bao gồm số thẻ và ngày hết hạn, không bị lộ trong vụ tấn công vì công ty không lưu trữ loại thông tin đó trên trang web của mình.
Để bảo vệ dữ liệu cá nhân của bạn trong trường hợp xảy ra vi phạm:
- Đặt mật khẩu mạnh: Tất cả mật khẩu trực tuyến của bạn phải dài, ngẫu nhiên và duy nhất.
- Luôn sử dụng xác thực hai yếu tố bất cứ khi nào có thể.
- Hạn chế dữ liệu bạn lưu trữ trong tài khoản trực tuyến.
- Thay đổi mật khẩu bị xâm phạm ngay lập tức.
- Cảnh giác với các nỗ lực lừa đảo.
Theo Bree Fowler của CNET.