Theo BleepingComputer, Cameron Curry - 27 tuổi, từng làm việc theo hợp đồng cho Brightly Software - một công ty cung cấp phần mềm thuộc Siemens. Sau khi được thông báo hợp đồng 6 tháng sẽ không được gia hạn, Curry đã lợi dụng quyền truy cập vào hệ thống và đánh cắp dữ liệu của doanh nghiệp.
Số dữ liệu bị đánh cắp bao gồm thông tin bảng lương và dữ liệu cá nhân của nhân viên. Chỉ một ngày sau khi hợp đồng kết thúc, Curry bắt đầu gửi email tới hàng chục nhân viên của Brightly, đe dọa công khai những thông tin đã lấy được nếu công ty không trả 2,5 triệu USD bằng tiền mã hóa.
Để chứng minh mình thực sự nắm giữ dữ liệu, Curry gửi kèm hình ảnh chứa thông tin cá nhân của nhân viên, bao gồm họ tên, ngày sinh, địa chỉ nhà và thông tin về lương thưởng.
Brightly sau đó đã trả 7.540 USD bằng Bitcoin trước khi báo cáo sự việc với cơ quan chức năng. FBI tiến hành điều tra và thu giữ các thiết bị điện tử liên quan đến vụ việc. Curry sau đó bị kết án 2 năm tù.
Khi “quyền truy cập” trở thành lỗ hổng bảo mật
Điểm đáng chú ý trong vụ việc không nằm ở một lỗ hổng kỹ thuật hay phần mềm độc hại. Dữ liệu bị đánh cắp bởi một người từng có quyền truy cập hợp pháp vào hệ thống của doanh nghiệp.
Đây là một dạng Insider Threat, trong đó người bên trong tổ chức lợi dụng quyền truy cập được cấp để thực hiện hành vi gây hại. Đối tượng có thể là nhân viên hiện tại, nhân viên sắp nghỉ việc, cựu nhân viên hoặc bên thứ ba được doanh nghiệp cấp quyền truy cập.
Trong trường hợp của Brightly, việc người lao động kết thúc hợp đồng không đồng nghĩa với việc rủi ro chấm dứt ngay lập tức. Nếu quyền truy cập chưa được thu hồi hoặc dữ liệu đã được sao chép từ trước, doanh nghiệp vẫn có thể phải đối mặt với nguy cơ mất dữ liệu sau khi nhân sự rời tổ chức.
Vụ việc cũng cho thấy một vấn đề cực kì nguy hiểm nhưng rất hay bị bỏ qua: kiểm soát quyền truy cập không đồng nghĩa với kiểm soát dữ liệu. Một nhân viên có thể được phép truy cập dữ liệu để phục vụ công việc, nhưng doanh nghiệp vẫn cần kiểm soát cách dữ liệu đó được sử dụng, sao chép và đưa ra khỏi hệ thống.
Triển khai SafeGate DLP ngay hôm nay
SafeGate DLP là giải pháp phòng chống thất thoát dữ liệu, giúp bảo vệ dữ liệu quan trọng và dữ liệu nhạy cảm khỏi nguy cơ bị chuyển trái phép ra bên ngoài, đồng thời hỗ trợ tổ chức đáp ứng các yêu cầu về an ninh mạng và bảo vệ dữ liệu cá nhân.
SafeGate DLP giúp doanh nghiệp vào việc nhận diện, giám sát và kiểm soát dữ liệu quan trọng, dữ liệu nhạy cảm trong quá trình người dùng truy cập và sử dụng. Thông qua các chính sách bảo vệ dữ liệu, doanh nghiệp có thể kiểm soát những hành vi có nguy cơ khiến dữ liệu bị chuyển trái phép ra bên ngoài.
Giải pháp hỗ trợ các nền tảng hệ điều hành phổ biến như Windows và Linux, giúp doanh nghiệp thuận lợi trong quá trình triển khai và vận hành.