Hacker công bố hàng loạt điểm yếu bảo mật của Bkav và tiếp tục đe đọa
Hôm qua (23/2), trên trang blog tại dịch vụ Blogspot, hacker đã công bố hàng loạt điểm yếu bảo mật của một máy chủ thuộc công ty an ninh mạng Bkav và tiếp tục đưa lời đe dọa.
Hacker chỉ ra tới 8 yếu kém về bảo mật của Bkav mà nếu đúng thì đây đều là các sai phạm sơ đẳng và thuộc loại rất nghiêm trọng trong công tác bảo mật máy chủ.
Hacker công bố hàng loạt điểm yếu bảo mật máy chủ của Bkav trên trang blog. Ảnh chụp màn hình.
Cụ thể, hacker đưa ra những bằng chứng cho rằng các quản trị viên máy chủ của Bkav đã không cập nhật bản vá lỗi cho hệ điều hành (từ năm 2008), cấu hình truy cập cơ sở dữ liệu MySQL với tài khoản có quyền quản trị cao nhất (Root), cài tường lửa dùng cấu hình mặc định có khả năng dễ dàng bị vô hiệu hóa, không sao lưu dữ liệu thường xuyên,…
Thậm chí hacker còn cho biết, Bkav đã cài đặt tất cả các dịch vụ trên máy chủ hoạt động dưới quyền quản trị (Administrator). Theo hacker, điều này dẫn tới việc hacker một khi đã khai thác được lỗi của một dịch vụ nào đó trên máy chủ và thâm nhập vào sẽ có toàn quyền điều khiển máy chủ như một quản trị viên mà không phải thông qua một bước rất khó khăn là “Leo thang đặc quyền”.
Theo thông tin được đưa ra, đây là máy chủ chứa trang diễn đàn của Bkav tại địa chỉ forum.bkav.com.vn đã bị hacker thâm nhập và lấy về toàn bộ cơ sở dữ liệu vào ngày 14/2.
Hình ảnh được hacker cho rằng đã sử dụng để lấy về cơ sở dữ liệu trang diễn đàn của Bkav.
Tại thời điểm đó, hacker yêu cầu Bkav rút đơn kiện một hacker khác đã bị bắt trong một vụ thâm nhập Website nhánh Webscan của Bkav. Hacker khi đó cũng cho biết đã lấy về rất nhiều dữ liệu và đe dọa nếu Bkav không thực hiện theo yêu cầu sẽ công bố các điểm yếu bảo mật máy chủ đã thu thập được.
Trong lần công bố này, hacker một lần nữa nêu lại yêu cầu Bkav rút đơn kiện. “Nếu không? Trò vui sẽ tiếp tục!”, hacker tiếp tục đe dọa.
Bkav đến nay vẫn được nhìn nhận là công ty an ninh mạng hàng đầu tại Việt Nam. Song, chỉ trong vòng tháng 2, công ty đã liên tục gặp nhiều sự cố liên quan tới giới hacker, làm ảnh hưởng nghiêm trọng tới uy tín và hình ảnh doanh nghiệp.
Theo ICTnew











Tiêu điểm
Tin đang nóng
Tin mới nhất

Người duy nhất đánh bại AI trở thành thầy giáo

Apple lỡ hẹn với AI, người dùng Việt chịu thiệt?

Jack Ma muốn AI phục vụ, không phải 'chúa tể' con người

'Chìa khoá' để Apple không tăng giá iPhone 17 Pro

12 tháng, Apple lắp ráp 22 tỷ USD iPhone tại Ấn Độ

ChatGPT lập kỷ lục mới nhờ hiệu ứng Studio Ghibli

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
Có thể bạn quan tâm

Phim Hàn hot rần rần khắp MXH Việt: Kịch bản cười lộn ruột, chỉ tức nữ chính đơ như tượng đá ngàn năm
Phim châu á
23:48:33 15/04/2025
Bé Bo nói 4 chữ với bố, cư dân mạng ào vào khen lia lịa: Chứng tỏ Hoà Minzy dạy con xịn cỡ này!
Sao việt
23:41:31 15/04/2025
Chàng trai vừa gặp đã quỳ gối cầu hôn, thành công chinh phục bác sĩ thú y
Tv show
23:35:07 15/04/2025
Khán giả bình phim Việt: 'Địa đạo: Mặt trời trong bóng tối' có xứng dự Oscar?
Hậu trường phim
23:32:49 15/04/2025
Tom Cruise lộ ảnh bên Ana de Armas giữa tin đồn hẹn hò
Sao âu mỹ
23:30:17 15/04/2025
Nạn nhân nữ trong vụ cháy 2 người tử vong là do quay lại lấy tài sản?
Tin nổi bật
23:27:56 15/04/2025
Sau loạt biến cố, NewJeans có thể trở lại thời kỳ đỉnh cao?
Nhạc quốc tế
23:26:06 15/04/2025
Đại úy công an hy sinh khi truy bắt người đánh bắt thủy sản trái phép
Pháp luật
23:25:33 15/04/2025
Xe động cơ đốt trong hỏng nhiều gấp đôi xe điện, có một điểm chung bất ngờ
Ôtô
23:23:12 15/04/2025
Khối tài sản ấn tượng của Park Bo Gum "Khi cuộc đời cho bạn quả quýt"
Sao châu á
23:19:51 15/04/2025