Hacker công bố hàng loạt điểm yếu bảo mật của Bkav và tiếp tục đe đọa
Hôm qua (23/2), trên trang blog tại dịch vụ Blogspot, hacker đã công bố hàng loạt điểm yếu bảo mật của một máy chủ thuộc công ty an ninh mạng Bkav và tiếp tục đưa lời đe dọa.
Hacker chỉ ra tới 8 yếu kém về bảo mật của Bkav mà nếu đúng thì đây đều là các sai phạm sơ đẳng và thuộc loại rất nghiêm trọng trong công tác bảo mật máy chủ.
Hacker công bố hàng loạt điểm yếu bảo mật máy chủ của Bkav trên trang blog. Ảnh chụp màn hình.
Cụ thể, hacker đưa ra những bằng chứng cho rằng các quản trị viên máy chủ của Bkav đã không cập nhật bản vá lỗi cho hệ điều hành (từ năm 2008), cấu hình truy cập cơ sở dữ liệu MySQL với tài khoản có quyền quản trị cao nhất (Root), cài tường lửa dùng cấu hình mặc định có khả năng dễ dàng bị vô hiệu hóa, không sao lưu dữ liệu thường xuyên,…
Thậm chí hacker còn cho biết, Bkav đã cài đặt tất cả các dịch vụ trên máy chủ hoạt động dưới quyền quản trị (Administrator). Theo hacker, điều này dẫn tới việc hacker một khi đã khai thác được lỗi của một dịch vụ nào đó trên máy chủ và thâm nhập vào sẽ có toàn quyền điều khiển máy chủ như một quản trị viên mà không phải thông qua một bước rất khó khăn là “Leo thang đặc quyền”.
Theo thông tin được đưa ra, đây là máy chủ chứa trang diễn đàn của Bkav tại địa chỉ forum.bkav.com.vn đã bị hacker thâm nhập và lấy về toàn bộ cơ sở dữ liệu vào ngày 14/2.
Hình ảnh được hacker cho rằng đã sử dụng để lấy về cơ sở dữ liệu trang diễn đàn của Bkav.
Tại thời điểm đó, hacker yêu cầu Bkav rút đơn kiện một hacker khác đã bị bắt trong một vụ thâm nhập Website nhánh Webscan của Bkav. Hacker khi đó cũng cho biết đã lấy về rất nhiều dữ liệu và đe dọa nếu Bkav không thực hiện theo yêu cầu sẽ công bố các điểm yếu bảo mật máy chủ đã thu thập được.
Trong lần công bố này, hacker một lần nữa nêu lại yêu cầu Bkav rút đơn kiện. “Nếu không? Trò vui sẽ tiếp tục!”, hacker tiếp tục đe dọa.
Bkav đến nay vẫn được nhìn nhận là công ty an ninh mạng hàng đầu tại Việt Nam. Song, chỉ trong vòng tháng 2, công ty đã liên tục gặp nhiều sự cố liên quan tới giới hacker, làm ảnh hưởng nghiêm trọng tới uy tín và hình ảnh doanh nghiệp.
Theo ICTnew











Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung phát hành One UI 8 ổn định cho Galaxy S25 series

Chủ sở hữu tạp chí Rolling Stone và Billboard kiện Google vì AI

Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AI

Google bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thông

Chuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhân

AI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô la

iOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhone

Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?

Thêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hết

Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Những thách thức trong thương mại hóa 5G ở Việt Nam
Có thể bạn quan tâm

Đây có đúng là Kim Yoo Jung không vậy?
Hậu trường phim
23:56:38 17/09/2025
Người thân đón diễn viên Huỳnh Anh Tuấn về nhà, Cát Tường mặc áo tù nhân
Sao việt
23:52:26 17/09/2025
MV chủ đề Anh Trai Say Hi mùa 2 đã ra lò: Từ đầu đến cuối như là Rap Việt!
Nhạc việt
23:49:39 17/09/2025
Chỉ còn 99 ngày nữa, cả nước sẽ nghe nhạc của nữ ca sĩ này: "Bỏ túi" 80 tỷ đồng/năm nhờ 15 phút ngẫu hứng từ 30 năm trước
Nhạc quốc tế
23:44:44 17/09/2025
Cướp tài sản ở Thanh Hóa, bị bắt tại Hà Nội
Pháp luật
23:07:08 17/09/2025
Xe hết pin đột ngột, cha mẹ phải đập cửa kính để cứu con mắc kẹt bên trong
Ôtô
23:03:39 17/09/2025
Nga cảnh báo tấn công lực lượng quân sự châu Âu ở Ukraine
Thế giới
23:00:24 17/09/2025
Gia thế giàu có của 'thần tiên tỷ tỷ' Lưu Diệc Phi
Sao châu á
22:44:17 17/09/2025
Hollywood sững sờ trước sự ra đi của huyền thoại màn ảnh Robert Redford
Sao âu mỹ
22:40:56 17/09/2025
Phát hiện thi thể nam giới đã phân hủy trong vườn sầu riêng
Tin nổi bật
22:18:40 17/09/2025