300 triệu người Mỹ "bị bán" trên chợ đen sau khi công ty môi giới dữ liệu phá sản
Công ty môi giới dữ liệu phá sản sau khi lộ thông tin 300 triệu người Mỹ
Vào tháng 4 năm nay, công ty môi giới dữ liệu National Public Data (NPD) của Florida đã trở thành tâm điểm của một trong những vụ vi phạm dữ liệu lớn nhất năm, ảnh hưởng đến khoảng 300 triệu người Mỹ. Thông tin nhạy cảm, bao gồm số an sinh xã hội, tên, ngày sinh, địa chỉ email và số điện thoại, đã bị đánh cắp và rao bán trên các chợ đen bởi tin tặc chuyên nghiệp. Vụ việc không chỉ gây hoang mang cho người dân Mỹ mà còn đẩy công ty này vào làn sóng kiện tụng nghiêm trọng.
2. Jericho Pictures nộp đơn xin phá sản sau loạt kiện tụng
Công ty mẹ của NPD, Jericho Pictures, đã nộp đơn xin bảo hộ phá sản do không thể đối phó với các chi phí pháp lý và yêu cầu bồi thường phát sinh từ các vụ kiện tập thể. Trong hồ sơ nộp lên tòa án, Jericho Pictures thừa nhận không đủ khả năng trả nợ, đặc biệt khi phải đối mặt với các hình phạt từ Ủy ban Thương mại Liên bang (FTC) và hơn 20 tiểu bang khác.
Các vụ kiện này chủ yếu xoay quanh việc NPD không bảo vệ tốt dữ liệu cá nhân của hàng trăm triệu người, dẫn đến việc các cá nhân bị ảnh hưởng phải đối mặt với rủi ro tài chính và đánh cắp danh tính.
3. Giá trị của dữ liệu bị đánh cắp và tác động nghiêm trọng
Theo ước tính của Jericho Pictures, cơ sở dữ liệu bị đánh cắp, bao gồm số an sinh xã hội, được định giá khoảng 1 triệu USD. Tuy nhiên, giá trị thực tế có thể cao hơn nhiều khi các dữ liệu này được rao bán trên chợ đen và có thể bị lợi dụng cho các mục đích phạm pháp. Dữ liệu không chỉ bao gồm thông tin cá nhân của người dân còn sống mà còn có cả những người đã qua đời.
Ngoài ra, công ty còn duy trì một số cơ sở dữ liệu khác, bao gồm thông tin của những người được cấp phép kê đơn thuốc hạn chế, người có giấy phép mang vũ khí giấu kín, và các hồ sơ kết hôn, ly hôn, phá sản. Tuy nhiên, giá trị của các cơ sở dữ liệu này chưa được công bố chi tiết trong hồ sơ phá sản.
4. Công ty mất bảo hiểm và rơi vào tình trạng khó khăn tài chính
Sau vụ vi phạm dữ liệu, công ty môi giới dữ liệu đã mất quyền lợi bảo hiểm từ nhà cung cấp bảo hiểm của họ. Điều này khiến Jericho Pictures chỉ còn lại tổng tài sản chưa tới 75.000 USD, một con số quá nhỏ so với các chi phí pháp lý và bồi thường mà công ty phải gánh chịu.
Phần lớn doanh thu của công ty trước đó được sử dụng để mua dữ liệu số lượng lớn và trả lương cho giám đốc, người cũng là chủ sở hữu duy nhất của Jericho Pictures. Hồ sơ phá sản của công ty tiết lộ rằng lợi nhuận ròng của họ là 475.526 USD vào năm 2022 và 865.149 USD vào năm 2023, tuy nhiên, những con số này không đủ để bù đắp tổn thất từ vụ vi phạm dữ liệu.
5. Hệ quả lâu dài và sự cần thiết của bảo mật dữ liệu
Vụ vi phạm dữ liệu của NPD là lời cảnh báo nghiêm trọng cho các công ty môi giới dữ liệu khác về việc bảo vệ dữ liệu cá nhân của người dùng. Với 300 triệu người Mỹ bị ảnh hưởng, sự kiện này cho thấy tầm quan trọng của việc đầu tư vào an ninh mạng và quản lý dữ liệu đúng cách, nhằm tránh các hậu quả nghiêm trọng như phá sản và mất lòng tin từ người tiêu dùng.
Kết luận
Sự kiện NPD không chỉ là bài học đắt giá cho công ty này, mà còn là lời cảnh tỉnh cho cả ngành công nghệ về tầm quan trọng của việc bảo mật thông tin cá nhân. Các doanh nghiệp cần phải có chiến lược bảo vệ dữ liệu rõ ràng và hiệu quả, nhằm đảm bảo rằng những vụ vi phạm tương tự không tái diễn trong tương lai.