![]() |
| Giải đua công thức 1. Ảnh Dan Istitene/Formula 1/Getty Images |
Liên đoàn Ô tô Quốc tế (Fédération Internationale de l’Automobile - FIA) cho biết sự cố ảnh hưởng đến nền tảng cổng thông tin Driver Categorisation, hệ thống trực tuyến quản lý và phân loại các tay đua chuyên nghiệp.
Vụ việc được thừa nhận sau khi nhóm chuyên gia bảo mật do Ian Carroll dẫn đầu thông báo họ có thể truy cập vào các dữ liệu nhạy cảm của hàng nghìn tay đua, bao gồm hộ chiếu, giấy phép và lý lịch thi đấu. Ian Carroll lưu ý: “Chúng tôi không tải xuống hay lưu trữ bất kỳ tài liệu nào. Mục tiêu chỉ là chứng minh lỗ hổng và báo cáo lại cho FIA.”
Theo kết quả điều tra, nhóm chuyên gia đã phát hiện lỗ hổng cho phép người dùng bình thường tạo tài khoản, sau đó khai thác lỗi để chiếm quyền quản trị hệ thống. Từ đó, họ có thể truy cập đến thông tin cá nhân của hơn 7.000 tay đua có trong cơ sở dữ liệu của FIA.
Trong báo cáo công khai, ông Ian Carroll cho biết nhóm đã dừng thử nghiệm ngay khi nhận thấy có thể truy cập tới hộ chiếu, giấy phép lái xe, mật khẩu mã hóa và dữ liệu nhận dạng cá nhân (PII) của Max Verstappen - tay đua người Hà Lan, ba lần liên tiếp vô địch thế giới F1 cùng đội Red Bull Racing.
Ông nhấn mạnh: “Dữ liệu này có thể được truy cập từ tất cả các tay đua F1 được phân loại, cùng với thông tin nhạy cảm về hoạt động nội bộ của FIA. Chúng tôi không truy cập bất kỳ hộ chiếu hoặc thông tin nhạy cảm nào và tất cả dữ liệu đã bị xóa.”
Phía FIA xác nhận đã ghi nhận sự cố vào đầu mùa hè năm nay và đình chỉ hoạt động của trang web từ ngày 3 tháng 6 để khắc phục. Hệ thống đã được khôi phục sau khoảng một tuần với các biện pháp bảo mật mới được bổ sung. FIA cũng đã thông báo cho một số ít tay đua bị ảnh hưởng bởi sự cố này. Không có nền tảng kỹ thuật số nào khác của FIA bị ảnh hưởng trong sự cố này.
Sự việc này diễn ra trong bối cảnh nhiều tổ chức thể thao quốc tế đang tăng tốc chuyển đổi số nhưng vẫn dựa vào các nền tảng cũ, tiềm ẩn rủi ro an ninh mạng. Các chuyên gia nhận định, sự cố tại FIA là lời cảnh báo về việc tăng cường bảo vệ dữ liệu cá nhân trong lĩnh vực thể thao, nơi thông tin vận động viên có giá trị thương mại và truyền thông rất lớn.
An Lâm (Theo Cyber Daily. Au)









Bình luận