Hacker khẳng định lỗ hổng của BKAV đến từ “công nghệ lõi”, không phải do Amazon

Theo dõi VGT trên

Hacker seasalt123 khẳng định nền tảng open-source (mã nguồn mở) mà BKAV sử dụng là hoàn toàn an toàn, nhưng những thứ mà họ bổ sung vào lại khiến toàn bộ dữ liệu của khách hàng bị phơi bày.

Ngày 19/12 vừa qua, thành viên với nickname seasalt123 trên diễn đàn Raidforums đã đăng tải cơ sở dữ liệu người dùng được cho là của website Breport.vn, một website được lập ra nhằm giúp người dùng báo cáo lỗi về Bphone. Cơ sở dữ liệu bao gồm địa chỉ email, tên và số điện thoại của hơn 200 người dùng. Do lượng người dùng không nhiều, vậy số dữ liệu này đã được thành viên nói trên chia sẻ miễn phí.

Sau khi bài đăng nói trên thu hút được sự chú ý vào ngày hôm qua (21/12), BKAV đã lập tức tạm ngưng hoạt động website Breport. Cùng ngày, BKAV đã đưa ra thông cáo chính thức về vụ việc. BKAV cho biết lỗi đến từ “cấu hình hệ thống cloud Amazon” và đội ngũ phát triển đã sử dụng một phần dữ liệu khách hàng thật trong quá trình thử nghiệm.

Hacker khẳng định lỗ hổng của BKAV đến từ công nghệ lõi, không phải do Amazon - Hình 1

Thông tin người dùng từ website Breport.vn của BKAV bị đăng tải công khai

“Hệ thống thử nghiệm này đang được triển khai độc lập trên một máy chủ ở hạ tầng cloud do Amazon cung cấp, là môi trường để nhóm phát triển thử nghiệm dịch vụ. Quá trình thử nghiệm có sử dụng một phần dữ liệu thật, và có sai sót về cấu hình hệ thống, dẫn đến sự lộ lọt trên. Sự cố này không ảnh hưởng tới các dịch vụ chính thức, vốn được triển khai ở hạ tầng nội bộ của Bkav.”, thông cáo của BKAV viết.

Mới đây, thành viên seasalt123 đã có bài đăng phản hồi về thông cáo này của BKAV, cho rằng BKAV đã đưa ra nhiều thông tin sai sự thật nhằm đổ lỗi cho các bên khác về vấn đề của mình.

“BKAV phản hồi về vụ rò rỉ này với chiến thuật quen thuộc của họ: đổ lỗi cho người khác và nói rằng mình không làm gì sai. Vì vậy đây là câu trả lời của tôi.

Video đang HOT

BKAV quảng cáo website của họ là kênh hỗ trợ khách hàng chính thức, coi nó như một tính năng để bán được nhiều sản phẩm hơn. Nó không hề ở trạng thái “thử nghiệm”, và nếu tôi đợi thêm 6 tháng, với số lỗ hổng trên sản phẩm của họ, tôi có thể có đủ lượng khách hàng để bán dữ liệu và kiếm tiền, chứ không phải đăng tải miễn phí.

Dữ liệu của tôi không hề đến từ cấu hình AWS (Amazon Web Services) sai, và trong quá trình trích xuất dữ liệu tôi không hề tương tác với AWS. Tất cả mọi vấn đề đều đến từ code của BKAV, hay như họ nói là “Công nghệ lõi”. Để “sát muối” vào vết thương, nền tảng open-source (mã nguồn mở) mà BKAV sử dụng là hoàn toàn an toàn, nhưng những thứ mà họ bổ sung vào lại khiến toàn bộ dữ liệu bị phơi bày.

Sau vụ việc lần này, tôi hy vọng rằng họ sẽ chân thành xin lỗi khách hàng thay vì đổ lỗi cho người khác.”

Hacker khẳng định lỗ hổng của BKAV đến từ công nghệ lõi, không phải do Amazon - Hình 2

Phản hồi của hacker BKAV

Đây không phải là lần đầu tiên một hacker tấn công BKAV phải lên tiếng “đính chính” về những thông tin được cho là sai sự thật mà phía BKAV đưa ra. Hồi tháng 8, “chunxong”, một người đã công khai rao bán nhiều thông tin nội bộ của BKAV, đã được BKAV xác định là “một nhân viên cũ đã nghỉ việc” và có ý đồ xấu khi đánh cắp thông tin của công ty. chunxong sau đó đã lên tiếng khẳng định rằng mình không phải nhân viên BKAV và đang sinh sống tại nước ngoài.

Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV

Tối 11/8, trên diễn đàn R*forums, hacker "chunxong" tiếp tục thông báo về việc sẽ bán sock proxy cho phép truy cập mạng nội bộ của BKAV với mức giá 30.000 USD.

Trước đó, người này từng đưa ra "báo giá" 150.000 USD cho mã nguồn phần mềm (source code) và mã nguồn máy chủ (server side code) đối với các phần mềm diệt virus từ BKAV. Mã nguồn AI (trí thông minh nhân tạo) được chào bán với giá 100.000 USD.

Ngoài ra, người này còn bán nhiều tài liệu khác, trong đó hacker yêu cầu 10.000 USD để có được quyền truy cập ban đầu và 30.000 USD để tiếp cận với các nguồn tài nguyên khác.

Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV - Hình 1

Hacker tuyên bố sẽ phát trực tiếp quá trình tấn công mạng nội bộ của BKAV vào thứ tư tuần tới (ngày 18/8).

Như vậy, đến nay, tổng cộng số dữ liệu mà người này rao bán có trị giá lên đến 320.000 USD. Thậm chí, những ai muốn sở hữu độc quyền dữ liệu của BKAV sẽ phải chi trả số tiền gấp đôi so với mức "báo giá" trên. Người mua sẽ phải giao dịch thông qua đồng tiền điện tử XMR (Monero).

Chưa dừng lại ở đó, để chứng minh toàn bộ dữ liệu mà bản thân đang nắm giữ là thật, hacker này còn tuyên bố sẽ phát trực tiếp quá trình tấn công vào mạng nội bộ của BKAV trong tuần tới.

"Thật khó để khiến mọi người tin vào những điều trên, tôi sẽ cần phải làm thứ gì đó khó hơn. Vào thứ tư tuần tới (ngày 18/8), tôi sẽ phát trực tiếp quá trình tấn công vào mạng nội bộ của BKAV, các bạn hãy cùng chờ xem. Kênh phát sóng sẽ được cập nhật khi luồng trực tiếp bắt đầu", hacker này tiết lộ.

Trong một bình luận khác, hacker này viết rằng: "Im feeling bad for my Vietnam country for being affected...". Có thể thấy, trong quá trình trao đổi, người này đã sử dụng cụm từ "my Vietnam country", điều đó khiến cho nhiều người đặt ra nghi vấn rằng liệu đây có phải một hacker người Việt Nam.

Trước đó, vào ngày 4/8, trên diễn đàn R*forums, tài khoản "chunxong" đã đăng tải một bài viết khẳng định rằng người này đã tấn công vào máy chủ của công ty an ninh mạng BKAV và lấy cắp mã nguồn các sản phẩm của công ty này, bao gồm mã nguồn gói phần mềm bảo mật BKAV Pro, phần mềm bảo mật di động BKAV Mobile...

Về phía BKAV, đại diện công ty xác nhận rằng mã nguồn do "chunxong" đăng tải chính là mã nguồn một số mô-đun thành phần trong các sản phẩm của công ty, nhưng đây là những mô-đun cũ và không gây ảnh hưởng đến khách hàng cũng như các sản phẩm hiện tại của công ty.

BKAV nói rằng các dữ liệu này đã từng bị rò rỉ từ cách đây hơn một năm, từ một nhân viên cũ đã nghỉ việc, nhưng không rõ vì lý do gì đến thời điểm này mới bị phát tán lên Internet.

Tối 8/8, tài khoản "chunxong" tiếp tục đăng tải một số ảnh chụp màn hình với nội dung được cho là cuộc hội thoại của các quản lý từ BKAV. Bên cạnh đó, người này cũng khẳng định rằng những dữ liệu mà bản thân sở hữu hoàn toàn là dữ liệu mới, không phải dữ liệu cũ như tuyên bố trước đó từ BKAV.

Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV - Hình 2

"Bảng giá" của những dữ liệu mà hacker tuyên bố đang nắm giữ của BKAV.

Phản hồi về sự việc lộ tin nhắn nội bộ, thông qua fanpage WhiteHat (diễn đàn bảo mật do BKAV hậu thuẫn), BKAV cho biết những tin nhắn này bị lộ bởi nhân viên cũ của công ty.

"Vụ việc này vẫn do nhân viên cũ đã nói, ngoài mã nguồn cũ, trong thời gian còn làm việc, nhân viên này đã thu thập thông tin đăng nhập mạng chat nội bộ, dùng nó để chụp ảnh các đoạn chat nội bộ gần đây. Lộ lọt thông tin từ nhân viên cũ luôn là vấn đề của mọi tổ chức, các vụ việc tương tự cũng đã xảy ra trên thế giới. Điều này có thể xảy ra với mọi tổ chức và chúng ta luôn phải sẵn sàng với những vấn đề như vậy. Về phía người vi phạm, họ sẽ phải chịu trách nhiệm trước pháp luật", WhiteHat cho biết.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ người mẫu vừa bị bắt giữ vì phạm tội ma túy bắt đầu mất kiểm soát trong tùNữ người mẫu vừa bị bắt giữ vì phạm tội ma túy bắt đầu mất kiểm soát trong tù
19:57:05 04/03/2025
Lý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịchLý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịch
20:31:09 04/03/2025
Chuyện gì đang xảy ra với Quán quân hot nhất Gương Mặt Thân Quen?Chuyện gì đang xảy ra với Quán quân hot nhất Gương Mặt Thân Quen?
21:33:54 04/03/2025
Đạo diễn nói về chi tiết tranh luận của nghệ sĩ Xuân Hinh trong 'Bắc Bling'Đạo diễn nói về chi tiết tranh luận của nghệ sĩ Xuân Hinh trong 'Bắc Bling'
22:23:18 04/03/2025
Ngày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênhNgày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênh
18:31:53 04/03/2025
Thấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây ánThấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây án
18:23:02 04/03/2025
Mẹ vợ đến nhà chơi, chồng tôi đã bưng ra đĩa rau luộc và đĩa cá, mẹ tôi vừa ngửi qua thì nổi giận đùng đùngMẹ vợ đến nhà chơi, chồng tôi đã bưng ra đĩa rau luộc và đĩa cá, mẹ tôi vừa ngửi qua thì nổi giận đùng đùng
21:27:46 04/03/2025
Bí ẩn về mối quan hệ của Từ Hy Viên và mẹ chồng Hàn Quốc đã được giải đápBí ẩn về mối quan hệ của Từ Hy Viên và mẹ chồng Hàn Quốc đã được giải đáp
23:13:01 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bác sĩ báo tin vui cho Xuân Son

Bác sĩ báo tin vui cho Xuân Son

Sao thể thao

00:52:45 05/03/2025
Đội ngũ chuyên gia trực tiếp tham gia điều trị cho Nguyễn Xuân Son đánh giá tình trạng hiện tại của tiền đạo này rất tốt.
Những câu thoại đầy ý nghĩa trong bộ phim 'Nhà gia tiên'

Những câu thoại đầy ý nghĩa trong bộ phim 'Nhà gia tiên'

Phim việt

23:37:10 04/03/2025
Những câu thoại trong Nhà gia tiên sẽ không chỉ đơn thuần là lời thoại, mà còn là những thông điệp sâu sắc, chạm đến trái tim của người xem
Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội

Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội

Phim châu á

23:30:59 04/03/2025
Sohu đưa tin bộ phim Tự Cẩm do Cảnh Điềm và Trương Vãn Ý đóng chính thành tích bết bát. Dù đã chiếu được vài ngày nhưng số liệu tăng trưởng chậm, lượt xem kém do không thu hút được khán giả.
Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng

Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng

Hậu trường phim

23:16:12 04/03/2025
Ngày 3/3, đoàn phim Suỵt, Nhà Vua Đang Ngủ Đông do Ngu Thư Hân và Lâm Nhất đóng chính tung loạt ảnh quảng bá mới gây chấn động.
Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng

Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng

Sao việt

23:10:00 04/03/2025
Đây là lần đầu tiên Phí Ngọc Hưng và Trương Mỹ Nhân thể hiện tình cảm, chứng minh gia đình vẫn gắn kết sau loạt lời đồn đoán trên mạng xã hội.
Sự thật về việc Lisa (BLACKPINK) "đi cửa sau" tại Oscar 2025

Sự thật về việc Lisa (BLACKPINK) "đi cửa sau" tại Oscar 2025

Sao châu á

23:07:43 04/03/2025
Từ khi ra solo, Lisa (BLACKPINK) liên tiếp nhận được những đãi ngộ nghịch thiên . Điều này làm dấy lên nghi vấn cô dựa hơi bạn trai tài phiệt.
Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt

Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt

Lạ vui

23:06:02 04/03/2025
Gà đạt giải phải đứng vững trên mâm, màu da vàng, hai cánh và đầu phải thẳng, còn mâm xôi phải trắng tinh, bề mặt mịn, không có vết nứt.
Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt

Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt

Phim âu mỹ

22:57:03 04/03/2025
Anora - bộ phim thắng lớn tại Oscar 2025 gây chú ý với chuyện tình ngang trái và những cảnh nóng táo bạo, trần trụi.
Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?

Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?

Netizen

22:55:17 04/03/2025
Nằm trên con phố Hoàng Minh Giám sầm uất, nơi xe cộ qua lại tấp nập cả ngày, phở gà Thao thu hút sự chú ý ngay từ xa với mặt tiền rộng rãi cùng tông màu xanh lá cây nổi bật.
Ca sĩ Đoàn Thúy Trang lập kỷ lục phát hành 9 MV trong 10 ngày

Ca sĩ Đoàn Thúy Trang lập kỷ lục phát hành 9 MV trong 10 ngày

Nhạc việt

22:49:28 04/03/2025
Ca sĩ Đoàn Thúy Trang lập kỷ lục khi phát hành liên tiếp 9 MV trong 10 ngày. Ca sĩ nỗ lực, mong thoát mác ca sĩ một hit kể từ Tình yêu màu nắng .
Khởi tố 3 tội danh với kẻ sát hại chiến sĩ Cảnh sát cơ động ở Vũng Tàu

Khởi tố 3 tội danh với kẻ sát hại chiến sĩ Cảnh sát cơ động ở Vũng Tàu

Pháp luật

22:27:44 04/03/2025
Bị can Trí là đối tượng đã dùng dao sát hại hạ sĩ Nguyễn Ngọc Minh Nhật (24 tuổi, chiến sĩ Phòng Cảnh sát cơ động tỉnh Bà Rịa - Vũng Tàu) ngày 3/3 vừa qua.