eBay cho biết hệ thống mạng của họ đã bị thâm nhập và một cơ sở dữ liệu lưu các mật khẩu của người dùng đã bị khống chế. Dù chưa ghi nhận việc khai thác thông tin tài chính, eBay vẫn khuyến cáo các thành viên đổi mật khẩu sớm nhất có thể.
eBay phát hiện ra một số tài khoản đăng nhập của nhân viên bị hack từ cách đây 2 tuần. Kẻ tấn công sau đó tìm cách thâm nhập vào mạng nội bộ của eBay và nắm giữ cơ sở dữ liệu chứa nhiều thông tin quan trọng của người sử dụng như tên, địa chỉ, e-mail, số điện thoại, ngày sinh và mật khẩu (như không chứa thông tin tài chính như tài khoản PayPal).
Phát ngôn viên Kari Ramirez của eBay từ chối tiết lộ cụ thể về số tài khoản bị ảnh hưởng nhưng khẳng định đó là "số lượng lớn" và hãng đang phối hợp làm việc với cơ quan điều tra.
Tuy mật khẩu đã được mã hóa, eBay cũng không loại trừ trường hợp tin tặc vẫn có thể giải mã chúng. Hãng thương mại điện tử này hiện có 128 thành viên (active user) trên toàn cầu. Sau khi thông báo về sự cố trên blog, cổ phiếu eBay đã giảm 1,73% xuống còn 51,06 USD.
Cùng với lỗ hổng nghiêm trọng HeartBleed ảnh hưởng tới thương mại trực tuyến toàn cầu tháng trước, việc cơ sở dữ liệu của eBay bị khống chế càng làm tăng thêm mối lo ngại cho người dùng Internet khi mua hàng và thanh toán qua mạng. Vụ tấn công vào eBay được coi là sự cố bảo mật web lớn nhất kể từ vụ Target năm ngoái. Vào tháng 12/2013, hệ thống bán lẻ Target bị tội phạm mạng đánh cắp cơ sở dữ liệu chứa 40 triệu thẻ tín dụng và thẻ ghi nợ và làm ảnh hưởng tới toàn bộ 110 triệu khách hàng.
Châu An