Vụ Lộ Dữ Liệu Tại Tập Đoàn Phân Tích Mixpanel Gây Ra Nhiều Câu Hỏi Chưa Có Lời Giải

Mixpanel, một tập đoàn phân tích dữ liệu lớn, thông báo về vụ tấn công mạng khiến dữ liệu khách hàng bị lộ, nhưng thông tin rất mơ hồ. OpenAI, một trong các khách hàng bị ảnh hưởng, xác nhận tên, email, vị trí và dữ liệu thiết bị của nhà phát triển đã bị…

women location sharing1

Vụ tấn công an ninh mạng xảy ra tại Mixpanel, một nhà cung cấp dịch vụ phân tích dữ liệu, được công bố ngay trước kỳ nghỉ lễ Tạ Ơn của Hoa Kỳ, đang đặt ra một chuẩn mực mới về cách không nên công bố một vụ lộ dữ liệu. Theo tin từ TechCrunch ngày 2 tháng 12 năm 2025, Giám đốc Điều hành Mixpanel, bà Jen Taylor, chỉ đưa ra một bài đăng blog sơ sài vào thứ Tư tuần trước, thông báo về một sự cố an ninh không xác định được phát hiện vào ngày 8 tháng 11, ảnh hưởng đến một số khách hàng. Tuy nhiên, bà không nêu rõ họ bị ảnh hưởng như thế nào hay số lượng khách hàng là bao nhiêu.

Bà Taylor đã không trả lời nhiều email của TechCrunch với hơn chục câu hỏi cụ thể về vụ việc, bao gồm việc liệu công ty có nhận được yêu cầu tống tiền từ tin tặc hay không, cũng như về việc liệu tài khoản nhân viên Mixpanel có được bảo vệ bằng xác thực đa yếu tố hay không.

Một trong những khách hàng bị ảnh hưởng là OpenAI, công ty đã phải tự đăng bài blog riêng hai ngày sau đó để xác nhận điều mà Mixpanel đã không nói rõ: dữ liệu khách hàng đã bị lấy cắp từ hệ thống của Mixpanel. OpenAI cho biết họ bị ảnh hưởng vì dựa vào phần mềm của Mixpanel để hiểu cách người dùng tương tác với một số phần trên trang web của mình, chẳng hạn như tài liệu dành cho nhà phát triển.

Người dùng OpenAI bị ảnh hưởng bởi vụ lộ dữ liệu tại Mixpanel có thể là các nhà phát triển sử dụng sản phẩm của OpenAI. Dữ liệu bị đánh cắp của OpenAI bao gồm tên, địa chỉ email, vị trí gần đúng (như thành phố và tiểu bang) dựa trên địa chỉ IP, và một số dữ liệu thiết bị có thể nhận dạng, như hệ điều hành và phiên bản trình duyệt. Tuy nhiên, phát ngôn viên của OpenAI, ông Niko Felix, khẳng định dữ liệu bị đánh cắp không chứa các mã định danh như ID quảng cáo Android hay IDFA của Apple, giúp hạn chế khả năng nhận dạng cá nhân người dùng OpenAI hoặc kết hợp hoạt động của họ với các ứng dụng khác. OpenAI cũng cho biết sự cố không ảnh hưởng trực tiếp đến người dùng ChatGPT và đã chấm dứt việc sử dụng dịch vụ của Mixpanel.

Mặc dù chi tiết về vụ lộ dữ liệu vẫn còn hạn chế, sự cố này đã làm dấy lên sự giám sát chặt chẽ đối với ngành công nghiệp phân tích dữ liệu, vốn kiếm lời từ việc thu thập vô số thông tin về cách mọi người sử dụng trang web và ứng dụng.

Mixpanel là một trong những công ty phân tích web và di động lớn nhất với 8.000 khách hàng doanh nghiệp. Với mỗi khách hàng của Mixpanel có thể có hàng triệu người dùng riêng, số lượng người dùng bình thường bị lộ dữ liệu có thể rất lớn. Các công ty phân tích thu thập và lưu trữ khối lượng lớn thông tin, bao gồm hàng tỷ điểm dữ liệu, về người tiêu dùng. Dữ liệu này có thể bao gồm hoạt động của người dùng (như mở ứng dụng, nhấp vào liên kết, vuốt trang, đăng nhập) cùng với thông tin về thiết bị và định danh duy nhất của người dùng. Mixpanel từng thừa nhận vào năm 2018 rằng mã phân tích của họ đã vô tình thu thập mật khẩu người dùng.

Mặc dù dữ liệu thu thập thường được “giả danh” (pseudonymized) để không chứa chi tiết nhận dạng trực tiếp, nhưng dữ liệu này vẫn có thể được đảo ngược để xác định danh tính thực tế hoặc dùng để “đánh dấu vân tay” thiết bị nhằm theo dõi hoạt động của người dùng trên các ứng dụng và internet. Mixpanel cũng cho phép khách hàng thu thập “bản ghi lại phiên hoạt động” (session replays) để tái tạo trực quan cách người dùng tương tác với ứng dụng hoặc trang web. Tính năng này được cho là loại trừ thông tin nhạy cảm, nhưng Mixpanel thừa nhận đôi khi vẫn vô tình thu thập dữ liệu nhạy cảm.

Rõ ràng, Mixpanel có rất nhiều câu hỏi cần trả lời về vụ lộ dữ liệu này. Mà không biết loại dữ liệu cụ thể nào bị ảnh hưởng, thì khó xác định mức độ nghiêm trọng hay số lượng người bị ảnh hưởng. Điều rõ ràng là các công ty như Mixpanel đang lưu trữ lượng lớn thông tin về người dùng và cách họ sử dụng ứng dụng của mình, và đang trở thành mục tiêu của các tin tặc độc hại.


follow nhận tin mới

tin mới

  • Bắt đầu tuyển chọn bồi thẩm đoàn vụ Thị trưởng Atlantic City bị tố bạo hành con

    Bắt đầu tuyển chọn bồi thẩm đoàn vụ Thị trưởng Atlantic City bị tố bạo hành con

    Bắt đầu tuyển chọn bồi thẩm đoàn trong phiên tòa xét xử Thị trưởng Atlantic City Marty Small, người cùng vợ là Laquetta Small bị cáo buộc bạo hành con gái vị thành niên. Cặp đôi bị tố cáo đã bạo hành thể chất và tinh thần con gái nhiều lần. Nếu bị kết tội, Thị trưởng Small có thể mất chức vụ, và vợ ông đối mặt án tù.

  • Vụ Lộ Dữ Liệu Tại Tập Đoàn Phân Tích Mixpanel Gây Ra Nhiều Câu Hỏi Chưa Có Lời Giải

    Vụ Lộ Dữ Liệu Tại Tập Đoàn Phân Tích Mixpanel Gây Ra Nhiều Câu Hỏi Chưa Có Lời Giải

    Mixpanel, một tập đoàn phân tích dữ liệu lớn, thông báo về vụ tấn công mạng khiến dữ liệu khách hàng bị lộ, nhưng thông tin rất mơ hồ. OpenAI, một trong các khách hàng bị ảnh hưởng, xác nhận tên, email, vị trí và dữ liệu thiết bị của nhà phát triển đã bị đánh cắp. Vụ việc làm dấy lên quan ngại về ngành công nghiệp phân tích dữ liệu, vốn thu thập lượng lớn thông tin người dùng. OpenAI đã ngừng sử dụng dịch vụ của Mixpanel sau sự cố.

  • Sĩ quan cảnh sát Philadelphia qua đời sau 6 năm bị thương trong tai nạn

    Sĩ quan cảnh sát Philadelphia qua đời sau 6 năm bị thương trong tai nạn

    Sĩ quan Cảnh Sát Giao Thông Philadelphia, Andy Chan, đã qua đời sáu năm sau khi bị xe tông trong lúc làm nhiệm vụ. Vụ tai nạn năm 2019 khiến ông bị chấn thương não nghiêm trọng, hôn mê nhiều tháng. Ông Chan là một sĩ quan được quý mến, cộng đồng và đồng nghiệp đã nhiều lần gây quỹ hỗ trợ ông. Ông để lại vợ và ba con.

  • Cựu Tổng Thống Honduras được tha khỏi tù Mỹ sau ân xá của Tổng Thống Donald Trump

    Cựu Tổng Thống Honduras được tha khỏi tù Mỹ sau ân xá của Tổng Thống Donald Trump

    Cựu Tổng Thống Honduras Juan Orlando Hernández, bị kết án 45 năm tù vì buôn bán ma túy, đã được Tổng Thống Donald Trump ân xá và phóng thích khỏi nhà tù Mỹ. Vợ ông Hernández xác nhận tin này và gửi lời cảm ơn. Tổng Thống Trump cho biết nhiều người Honduras yêu cầu và ông tin đây là một vụ “cài bẫy” từ chính quyền Biden. Ông Hernández bị bắt năm 2022 và kết án vì nhận hối lộ để vận chuyển cocaine vào Mỹ.

  • Tài xế tử vong sau khi tông nhiều xe đậu ở Frankford

    Tài xế tử vong sau khi tông nhiều xe đậu ở Frankford

    Một tài xế đã tử vong sau một loạt tai nạn xe hơi vào sáng sớm thứ Ba tại khu vực Frankford, Philadelphia. Chiếc xe bán tải của ông ta đã đâm vào một cái cây và nhiều xe đang đậu trước khi dừng lại. Người tài xế 53 tuổi gục ngã sau khi cố gắng rời khỏi xe và được tuyên bố đã chết tại bệnh viện Temple. Hoàn cảnh vụ việc hiện đang được điều tra, theo tin từ 6abc Digital Staff.

  • Dự đoán cuối cùng Vòng Bowl PAC-12: Oregon đăng cai CFP, USC đến Alamo, Arizona tới Holiday và quy trình lựa chọn

    Dự đoán cuối cùng Vòng Bowl PAC-12: Oregon đăng cai CFP, USC đến Alamo, Arizona tới Holiday và quy trình lựa chọn

    Bài viết từ Mercury News đưa ra dự đoán cuối cùng cho các trận đấu Bowl của Pac-12, với tám đội đủ điều kiện nhưng chỉ có năm suất. Oregon được dự đoán sẽ đăng cai giải CFP, trong khi USC có thể góp mặt tại Alamo Bowl và Arizona tại Holiday Bowl. Phân tích này giải thích cách thức các đội được lựa chọn cho mùa giải hậu kỳ.

  • Chương Trình Concord Taco Trail Trao Tặng Bữa Ăn Tri Ân Đến Các Tổ Chức Phi Lợi Nhuận

    Chương Trình Concord Taco Trail Trao Tặng Bữa Ăn Tri Ân Đến Các Tổ Chức Phi Lợi Nhuận

    Visit Concord và các nhà hàng địa phương đã hợp tác trong chương trình “Concord Taco Trail” để trao tặng các bữa ăn tri ân đến nhân viên và thiện nguyện viên của các tổ chức phi lợi nhuận trong tuần Lễ Tạ Ơn. Hành động này nhằm vinh danh những người đã cống hiến không mệt mỏi cho cộng đồng. Các bữa ăn taco đã được chuyển đến các tổ chức cứu trợ thực phẩm, bệnh viện và trung tâm khủng hoảng, thể hiện sự biết ơn sâu sắc.

  • Đặc Vụ AI Của Simular Muốn Vận Hành Máy Mac, PC Windows Cho Người Dùng

    Đặc Vụ AI Của Simular Muốn Vận Hành Máy Mac, PC Windows Cho Người Dùng

    Simular, startup AI do các cựu chuyên gia Google DeepMind sáng lập, đã gọi vốn $21.5 triệu để phát triển đặc vụ AI cho Mac và Windows. Công nghệ độc đáo này giúp AI điều khiển toàn bộ máy tính, tự động hóa các tác vụ phức tạp, đồng thời giải quyết vấn đề “ảo giác” bằng cách cho phép người dùng xác định và lưu trữ các quy trình làm việc hiệu quả, tạo ra mã đáng tin cậy và có thể kiểm toán.

  • AWS Công Bố Các Tính Năng Mới Cho Nền Tảng Xây Dựng Đặc Vụ AI

    AWS Công Bố Các Tính Năng Mới Cho Nền Tảng Xây Dựng Đặc Vụ AI

    Amazon Web Services (AWS) vừa công bố nhiều tính năng mới cho nền tảng xây dựng đặc vụ AI, Amazon Bedrock AgentCore, tại hội nghị re:Invent thường niên. Các nâng cấp bao gồm Policy để đặt giới hạn tương tác, AgentCore Evaluations với 13 hệ thống đánh giá sẵn có về độ chính xác và an toàn, cùng AgentCore Memory giúp đặc vụ lưu trữ thông tin người dùng. Mục tiêu là giúp doanh nghiệp dễ dàng phát triển và giám sát các đặc vụ AI hơn.

  • Amazon Ra Mắt Chip AI Mới Ấn Tượng và Hé Lộ Lộ Trình Thân Thiện Với Nvidia

    Amazon Ra Mắt Chip AI Mới Ấn Tượng và Hé Lộ Lộ Trình Thân Thiện Với Nvidia

    Amazon Web Services (AWS) vừa ra mắt chip AI huấn luyện Trainium3 tại re:Invent 2025. Chip 3nm này nhanh hơn bốn lần và tiết kiệm năng lượng 40% so với bản trước. AWS cũng hé lộ Trainium4, chip tương lai, sẽ tương thích với công nghệ Nvidia, nhằm thu hút các ứng dụng AI lớn. Mục tiêu là cung cấp giải pháp AI mạnh mẽ, hiệu quả cho khách hàng.

  • Những Điều Cần Biết Về GivingTuesday 2025

    Những Điều Cần Biết Về GivingTuesday 2025

    GivingTuesday, diễn ra vào thứ Ba sau Lễ Tạ Ơn, là ngày quốc gia khuyến khích quyên góp và hoạt động thiện nguyện sau mùa mua sắm cuối năm. Khởi nguồn từ năm 2012, sự kiện này đã trở thành một trong những ngày gây quỹ lớn nhất cho các tổ chức phi lợi nhuận tại Hoa Kỳ. Năm nay, dù đối mặt với thách thức kinh tế và thay đổi luật thuế, các tổ chức vẫn kêu gọi sự đóng góp qua các chương trình đối ứng để đáp ứng nhu cầu ngày càng tăng.

  • Bữa Ăn Grinch Đến McDonald’s: Bạn Có Thể Thưởng Thức Gì?

    Bữa Ăn Grinch Đến McDonald’s: Bạn Có Thể Thưởng Thức Gì?

    McDonald’s vừa ra mắt “Bữa Ăn Grinch” giới hạn nhân dịp lễ, hợp tác cùng Dr. Seuss Enterprises. Thực đơn nổi bật với món khoai tây chiên McShaker vị dưa chuột muối, lần đầu tiên có mặt tại Hoa Kỳ, cùng với Big Mac hoặc McNuggets, nước uống và vớ chủ đề Grinch. Bữa ăn từng thành công ở Canada năm 2024, hứa hẹn mang đến hương vị độc đáo và tinh nghịch cho mùa lễ hội, theo tường trình KHOU 11.

  • Công Thức “Ít Tốn Kém, Lợi Nhuận Khủng” Của Các Ông Lớn Công Nghệ Bị AI Đe Dọa

    Công Thức “Ít Tốn Kém, Lợi Nhuận Khủng” Của Các Ông Lớn Công Nghệ Bị AI Đe Dọa

    Công thức kinh doanh “ít tốn kém, lợi nhuận khủng” của các tập đoàn công nghệ lớn như Alphabet, Amazon, Meta và Microsoft đang bị đe dọa bởi cuộc đua Trí tuệ Nhân tạo (AI). Việc đầu tư khổng lồ vào chip, máy chủ và trung tâm dữ liệu đang thay đổi mô hình tài chính của họ, dẫn đến lo ngại về chi phí, dòng tiền tự do và khả năng định giá thấp hơn trong tương lai, theo Bloomberg.

  • Cúm Gia Cầm Được Xác Nhận Tại Quận Galveston

    Cúm Gia Cầm Được Xác Nhận Tại Quận Galveston

    Cơ quan y tế Quận Galveston, Texas, vừa xác nhận các trường hợp cúm gia cầm H5 (cúm gia cầm độc lực cao) ở chim địa phương. Mặc dù 27 chim chết đã được báo cáo và 10 người tiếp xúc trực tiếp được đánh giá (trong đó 8 người đang dùng Tamiflu), chưa có bằng chứng lây truyền từ người sang người, và rủi ro cho công chúng vẫn thấp. Chính quyền khuyến cáo không chạm vào chim chết và cảnh báo chủ mèo nuôi ngoài trời.

  • Mistral thu hẹp khoảng cách với các đối thủ AI lớn bằng mô hình nguồn mở tiên tiến và mô hình nhỏ mới

    Mistral thu hẹp khoảng cách với các đối thủ AI lớn bằng mô hình nguồn mở tiên tiến và mô hình nhỏ mới

    Mistral AI của Pháp vừa công bố dòng mô hình Mistral 3 mới, gồm Mistral Large 3 đa phương thức và chín mô hình Ministral 3 nhỏ hơn, hiệu quả cao. Mistral khẳng định các mô hình nhỏ, có thể tùy chỉnh vượt trội cho doanh nghiệp, chạy trên phần cứng giá cả phải chăng và hoạt động ngoại tuyến, mở rộng khả năng tiếp cận AI.

  • Texas: 9 Cơ Sở Cần Sa Y Tế Được Cân Nhắc Cấp Phép Trong Chương Trình Mở Rộng

    Texas: 9 Cơ Sở Cần Sa Y Tế Được Cân Nhắc Cấp Phép Trong Chương Trình Mở Rộng

    Texas vừa công bố lựa chọn sơ bộ chín doanh nghiệp để cấp phép phân phối cần sa có hàm lượng THC thấp, như một phần của việc mở rộng Chương trình Sử Dụng Cần Sa Vì Lòng Trắc Ẩn (TCUP). Kế hoạch này, theo Đạo luật Hạ viện 46, nhằm tăng cường khả năng tiếp cận cho bệnh nhân với nhiều tình trạng y tế đủ điều kiện hơn. Final approval awaits further checks.

  • Lễ Giáng Sinh Tại Công Viên Thêm Sức Sống Lễ Hội Cho Trung Tâm San Jose

    Lễ Giáng Sinh Tại Công Viên Thêm Sức Sống Lễ Hội Cho Trung Tâm San Jose

    Lễ hội “Giáng Sinh Tại Công Viên” ở San Jose, California, tiếp tục truyền thống gần 50 năm, thu hút 800,000 du khách hàng năm. Sự kiện tại Quảng trường Cesar Chavez trưng bày hàng trăm cây thông trang trí và các màn trình diễn hoạt hình, cùng cơ hội gặp gỡ ông già Noel. Từ khởi nguồn khiêm tốn, lễ hội đã phát triển nhờ cộng đồng và sự hỗ trợ tư nhân, mang lại niềm vui đặc biệt cho cư dân Vùng Vịnh mỗi mùa lễ.

  • Los Gatos: Lễ Hội Ánh Sáng “Fantasy of Lights” – Truyền Thống Gia Đình Rực Rỡ Hàng Năm

    Los Gatos: Lễ Hội Ánh Sáng “Fantasy of Lights” – Truyền Thống Gia Đình Rực Rỡ Hàng Năm

    Lễ hội ánh sáng “Fantasy of Lights” tại Công viên Vasona Lake County, Los Gatos, California, là một truyền thống gia đình kéo dài 26 năm. Sự kiện biến công viên thành thế giới huyền ảo với hơn 50 màn trình diễn ánh sáng, thu hút du khách mỗi dịp tháng Mười Hai. Để quản lý lượng người tham gia, lễ hội yêu cầu đặt vé trực tuyến trước, đảm bảo trải nghiệm vui tươi và không quá đông đúc.

  • Titan OS huy động $58 triệu từ Highland Europe cho hệ điều hành TV thông minh của mình

    Titan OS huy động $58 triệu từ Highland Europe cho hệ điều hành TV thông minh của mình

    Titan OS, một công ty công nghệ từ Barcelona, vừa huy động 58 triệu USD vốn Series A do Highland Europe dẫn đầu. Công ty cung cấp hệ điều hành TV thông minh, giúp các nhà sản xuất như Phillips và JVC tạo doanh thu từ quảng cáo và nội dung. Với 18 triệu người dùng tại Âu Châu và Mỹ Latinh, Titan OS đã tăng trưởng doanh thu 10 lần trong hai năm và sẽ dùng vốn mới để mở rộng đội ngũ và phát triển đối tác.

  • Tổng Thống Donald Trump Ra Lệnh Rà Soát Toàn Diện Thẻ Xanh Sau Vụ Nổ Súng tại West Virginia

    Tổng Thống Donald Trump Ra Lệnh Rà Soát Toàn Diện Thẻ Xanh Sau Vụ Nổ Súng tại West Virginia

    Tổng Thống Donald Trump đã ra lệnh cho Sở Di Trú (USCIS) tiến hành rà soát toàn diện những người có thẻ xanh từ các “quốc gia đáng quan ngại”, sau vụ nổ súng ở West Virginia do một người tị nạn Afghanistan thực hiện. Sắc lệnh này nêu bật các căn cứ pháp lý để thu hồi thẻ xanh, bao gồm các tội phạm nghiêm trọng, gian lận, kết hôn giả, hoặc không cư trú thường xuyên tại Hoa Kỳ. Mục đích là tăng cường an ninh quốc gia.


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú