Hacker khẳng định lỗ hổng của BKAV đến từ “công nghệ lõi”, không phải do Amazon

Theo dõi VGT trên

Hacker seasalt123 khẳng định nền tảng open-source (mã nguồn mở) mà BKAV sử dụng là hoàn toàn an toàn, nhưng những thứ mà họ bổ sung vào lại khiến toàn bộ dữ liệu của khách hàng bị phơi bày.

Ngày 19/12 vừa qua, thành viên với nickname seasalt123 trên diễn đàn Raidforums đã đăng tải cơ sở dữ liệu người dùng được cho là của website Breport.vn, một website được lập ra nhằm giúp người dùng báo cáo lỗi về Bphone. Cơ sở dữ liệu bao gồm địa chỉ email, tên và số điện thoại của hơn 200 người dùng. Do lượng người dùng không nhiều, vậy số dữ liệu này đã được thành viên nói trên chia sẻ miễn phí.

Sau khi bài đăng nói trên thu hút được sự chú ý vào ngày hôm qua (21/12), BKAV đã lập tức tạm ngưng hoạt động website Breport. Cùng ngày, BKAV đã đưa ra thông cáo chính thức về vụ việc. BKAV cho biết lỗi đến từ “cấu hình hệ thống cloud Amazon” và đội ngũ phát triển đã sử dụng một phần dữ liệu khách hàng thật trong quá trình thử nghiệm.

Hacker khẳng định lỗ hổng của BKAV đến từ công nghệ lõi, không phải do Amazon - Hình 1

Thông tin người dùng từ website Breport.vn của BKAV bị đăng tải công khai

“Hệ thống thử nghiệm này đang được triển khai độc lập trên một máy chủ ở hạ tầng cloud do Amazon cung cấp, là môi trường để nhóm phát triển thử nghiệm dịch vụ. Quá trình thử nghiệm có sử dụng một phần dữ liệu thật, và có sai sót về cấu hình hệ thống, dẫn đến sự lộ lọt trên. Sự cố này không ảnh hưởng tới các dịch vụ chính thức, vốn được triển khai ở hạ tầng nội bộ của Bkav.”, thông cáo của BKAV viết.

Mới đây, thành viên seasalt123 đã có bài đăng phản hồi về thông cáo này của BKAV, cho rằng BKAV đã đưa ra nhiều thông tin sai sự thật nhằm đổ lỗi cho các bên khác về vấn đề của mình.

“BKAV phản hồi về vụ rò rỉ này với chiến thuật quen thuộc của họ: đổ lỗi cho người khác và nói rằng mình không làm gì sai. Vì vậy đây là câu trả lời của tôi.

Video đang HOT

BKAV quảng cáo website của họ là kênh hỗ trợ khách hàng chính thức, coi nó như một tính năng để bán được nhiều sản phẩm hơn. Nó không hề ở trạng thái “thử nghiệm”, và nếu tôi đợi thêm 6 tháng, với số lỗ hổng trên sản phẩm của họ, tôi có thể có đủ lượng khách hàng để bán dữ liệu và kiếm tiền, chứ không phải đăng tải miễn phí.

Dữ liệu của tôi không hề đến từ cấu hình AWS (Amazon Web Services) sai, và trong quá trình trích xuất dữ liệu tôi không hề tương tác với AWS. Tất cả mọi vấn đề đều đến từ code của BKAV, hay như họ nói là “Công nghệ lõi”. Để “sát muối” vào vết thương, nền tảng open-source (mã nguồn mở) mà BKAV sử dụng là hoàn toàn an toàn, nhưng những thứ mà họ bổ sung vào lại khiến toàn bộ dữ liệu bị phơi bày.

Sau vụ việc lần này, tôi hy vọng rằng họ sẽ chân thành xin lỗi khách hàng thay vì đổ lỗi cho người khác.”

Hacker khẳng định lỗ hổng của BKAV đến từ công nghệ lõi, không phải do Amazon - Hình 2

Phản hồi của hacker BKAV

Đây không phải là lần đầu tiên một hacker tấn công BKAV phải lên tiếng “đính chính” về những thông tin được cho là sai sự thật mà phía BKAV đưa ra. Hồi tháng 8, “chunxong”, một người đã công khai rao bán nhiều thông tin nội bộ của BKAV, đã được BKAV xác định là “một nhân viên cũ đã nghỉ việc” và có ý đồ xấu khi đánh cắp thông tin của công ty. chunxong sau đó đã lên tiếng khẳng định rằng mình không phải nhân viên BKAV và đang sinh sống tại nước ngoài.

Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV

Tối 11/8, trên diễn đàn R*forums, hacker "chunxong" tiếp tục thông báo về việc sẽ bán sock proxy cho phép truy cập mạng nội bộ của BKAV với mức giá 30.000 USD.

Trước đó, người này từng đưa ra "báo giá" 150.000 USD cho mã nguồn phần mềm (source code) và mã nguồn máy chủ (server side code) đối với các phần mềm diệt virus từ BKAV. Mã nguồn AI (trí thông minh nhân tạo) được chào bán với giá 100.000 USD.

Ngoài ra, người này còn bán nhiều tài liệu khác, trong đó hacker yêu cầu 10.000 USD để có được quyền truy cập ban đầu và 30.000 USD để tiếp cận với các nguồn tài nguyên khác.

Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV - Hình 1

Hacker tuyên bố sẽ phát trực tiếp quá trình tấn công mạng nội bộ của BKAV vào thứ tư tuần tới (ngày 18/8).

Như vậy, đến nay, tổng cộng số dữ liệu mà người này rao bán có trị giá lên đến 320.000 USD. Thậm chí, những ai muốn sở hữu độc quyền dữ liệu của BKAV sẽ phải chi trả số tiền gấp đôi so với mức "báo giá" trên. Người mua sẽ phải giao dịch thông qua đồng tiền điện tử XMR (Monero).

Chưa dừng lại ở đó, để chứng minh toàn bộ dữ liệu mà bản thân đang nắm giữ là thật, hacker này còn tuyên bố sẽ phát trực tiếp quá trình tấn công vào mạng nội bộ của BKAV trong tuần tới.

"Thật khó để khiến mọi người tin vào những điều trên, tôi sẽ cần phải làm thứ gì đó khó hơn. Vào thứ tư tuần tới (ngày 18/8), tôi sẽ phát trực tiếp quá trình tấn công vào mạng nội bộ của BKAV, các bạn hãy cùng chờ xem. Kênh phát sóng sẽ được cập nhật khi luồng trực tiếp bắt đầu", hacker này tiết lộ.

Trong một bình luận khác, hacker này viết rằng: "Im feeling bad for my Vietnam country for being affected...". Có thể thấy, trong quá trình trao đổi, người này đã sử dụng cụm từ "my Vietnam country", điều đó khiến cho nhiều người đặt ra nghi vấn rằng liệu đây có phải một hacker người Việt Nam.

Trước đó, vào ngày 4/8, trên diễn đàn R*forums, tài khoản "chunxong" đã đăng tải một bài viết khẳng định rằng người này đã tấn công vào máy chủ của công ty an ninh mạng BKAV và lấy cắp mã nguồn các sản phẩm của công ty này, bao gồm mã nguồn gói phần mềm bảo mật BKAV Pro, phần mềm bảo mật di động BKAV Mobile...

Về phía BKAV, đại diện công ty xác nhận rằng mã nguồn do "chunxong" đăng tải chính là mã nguồn một số mô-đun thành phần trong các sản phẩm của công ty, nhưng đây là những mô-đun cũ và không gây ảnh hưởng đến khách hàng cũng như các sản phẩm hiện tại của công ty.

BKAV nói rằng các dữ liệu này đã từng bị rò rỉ từ cách đây hơn một năm, từ một nhân viên cũ đã nghỉ việc, nhưng không rõ vì lý do gì đến thời điểm này mới bị phát tán lên Internet.

Tối 8/8, tài khoản "chunxong" tiếp tục đăng tải một số ảnh chụp màn hình với nội dung được cho là cuộc hội thoại của các quản lý từ BKAV. Bên cạnh đó, người này cũng khẳng định rằng những dữ liệu mà bản thân sở hữu hoàn toàn là dữ liệu mới, không phải dữ liệu cũ như tuyên bố trước đó từ BKAV.

Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV - Hình 2

"Bảng giá" của những dữ liệu mà hacker tuyên bố đang nắm giữ của BKAV.

Phản hồi về sự việc lộ tin nhắn nội bộ, thông qua fanpage WhiteHat (diễn đàn bảo mật do BKAV hậu thuẫn), BKAV cho biết những tin nhắn này bị lộ bởi nhân viên cũ của công ty.

"Vụ việc này vẫn do nhân viên cũ đã nói, ngoài mã nguồn cũ, trong thời gian còn làm việc, nhân viên này đã thu thập thông tin đăng nhập mạng chat nội bộ, dùng nó để chụp ảnh các đoạn chat nội bộ gần đây. Lộ lọt thông tin từ nhân viên cũ luôn là vấn đề của mọi tổ chức, các vụ việc tương tự cũng đã xảy ra trên thế giới. Điều này có thể xảy ra với mọi tổ chức và chúng ta luôn phải sẵn sàng với những vấn đề như vậy. Về phía người vi phạm, họ sẽ phải chịu trách nhiệm trước pháp luật", WhiteHat cho biết.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nguyên nhân khiến em trai xuống tay sát hại mẹ và anh vào sáng mùng 2 TếtNguyên nhân khiến em trai xuống tay sát hại mẹ và anh vào sáng mùng 2 Tết
05:05:31 31/01/2025
Phu nhân hào môn Vbiz gia nhập hội mẹ bỉm ngày đầu năm, sắc vóc sau khi sinh con đầu lòng gây chú ýPhu nhân hào môn Vbiz gia nhập hội mẹ bỉm ngày đầu năm, sắc vóc sau khi sinh con đầu lòng gây chú ý
06:12:10 31/01/2025
Quỳnh Lương và thiếu gia Trà Vinh: Nên duyên từ show hẹn hò, từng 5 lần 7 lượt vướng tin chia tayQuỳnh Lương và thiếu gia Trà Vinh: Nên duyên từ show hẹn hò, từng 5 lần 7 lượt vướng tin chia tay
06:23:55 31/01/2025
Bộ Công an chỉ đạo khẩn trương điều tra, xử lý vụ ô tô mất lái ở Nam ĐịnhBộ Công an chỉ đạo khẩn trương điều tra, xử lý vụ ô tô mất lái ở Nam Định
05:14:38 31/01/2025
Tùng Dương chung thủy với vợ: "Phở cũng chẳng hơn gì cơm đâu"Tùng Dương chung thủy với vợ: "Phở cũng chẳng hơn gì cơm đâu"
06:02:58 31/01/2025
Vụ va chạm máy bay trên không ở Washington DC: không có người sống sótVụ va chạm máy bay trên không ở Washington DC: không có người sống sót
06:07:26 31/01/2025
Báo Thái 'cay' khi Táo quân 2025 chế giễu SupachokBáo Thái 'cay' khi Táo quân 2025 chế giễu Supachok
06:29:50 31/01/2025
Nhiều ca nghi mắc sởi và sốt xuất huyết trong những ngày đầu nghỉ tếtNhiều ca nghi mắc sởi và sốt xuất huyết trong những ngày đầu nghỉ tết
22:01:17 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Những sự kiện thiên văn học lớn nhất năm 2025

Những sự kiện thiên văn học lớn nhất năm 2025

Lạ vui

07:20:34 31/01/2025
Cả bảy hành tinh khác trong hệ mặt trời sẽ cùng xuất hiện trên bầu trời Trái đất trong hiện tượng diễu hành hành tinh đặc biệt.
Đắng cay nhạc Việt: Thời của nhan sắc?

Đắng cay nhạc Việt: Thời của nhan sắc?

Nhạc việt

07:06:19 31/01/2025
May mắn, ngoài vẻ điển trai thì Quang Hùng MasterD còn sở hữu một giọng hát lạ, khả năng sáng tác ổn và nắm trong tay nhiều bản hit.
Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu

Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu

Tin nổi bật

07:02:07 31/01/2025
Công an tỉnh Nam Định đã có thông tin ban đầu nguyên nhân vụ tai nạn ôtô lao xuống mương khiến 7 người tử vong, 2 người bị thương
Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết

Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết

Pháp luật

07:01:50 31/01/2025
Bực tức vì ông Đ.N. giao nước đá tại một quán ăn mà mình đang giao, rạng sáng mùng 1 Tết, Phụng mang sơn, mắm tôm sang đại lý nước ngọt của ông Đ.N. tạt vào rồi bỏ trốn...
Cái Tết thứ 105 của cụ Nguyễn Đình Tư: Con cháu sum vầy, nghe cụ gửi gắm một điều mong mỏi trong năm mới

Cái Tết thứ 105 của cụ Nguyễn Đình Tư: Con cháu sum vầy, nghe cụ gửi gắm một điều mong mỏi trong năm mới

Netizen

06:42:31 31/01/2025
Trong ngôi nhà ấm cúng ở quận Bình Thạnh, cụ choàng áo dài đỏ, thắp nhang để làn khói ấm áp tỏa khắp, bắt đầu cái Tết đậm chất Việt Nam.
Nguyễn Filip cùng vợ con mặc áo dài ăn Tết Việt, nhan sắc nàng WAG mới sinh gây chú ý

Nguyễn Filip cùng vợ con mặc áo dài ăn Tết Việt, nhan sắc nàng WAG mới sinh gây chú ý

Sao thể thao

06:35:26 31/01/2025
Dịp tết Ất Tỵ 2025, gia đình thủ môn Nguyễn Filip mặc áo dài cùng nhau chụp ảnh lưu lại khoảnh khắc đầu năm mới. Đặc biệt đây là năm thứ 2 Filip cùng vợ con ăn Tết khi chính thức trở thành công dân Việt Nam.
Sao nam Vbiz kể chuyện căng thẳng ném micro lên bàn đạo diễn, cú twist cuối không ai ngờ tới

Sao nam Vbiz kể chuyện căng thẳng ném micro lên bàn đạo diễn, cú twist cuối không ai ngờ tới

Sao việt

06:18:04 31/01/2025
Trúc Nhân đã chia sẻ câu chuyện mâu thuẫn với đạo diễn trên mạng xã hội. Nguyên do vì nam ca sĩ 9x muốn mở lại ca khúc lần nữa để hát với khán giả.
Baifern Pimchanok hóa nữ hoàng Tết nguyên đán, khoe trọn visual "bén đứt tay" cùng body cực đỉnh!

Baifern Pimchanok hóa nữ hoàng Tết nguyên đán, khoe trọn visual "bén đứt tay" cùng body cực đỉnh!

Sao châu á

06:07:21 31/01/2025
Dù mỗi năm có rất nhiều đàn em ra mắt nhưng ngọc nữ xứ chùa Vàng vẫn giữ vững vị thế là ngôi sao xinh đẹp nhất nhì Tbiz.
Mỹ nhân đẹp nhất thế giới nói không với giảm cân, cảm thấy mình "nông dân" dù là công chúa Dior

Mỹ nhân đẹp nhất thế giới nói không với giảm cân, cảm thấy mình "nông dân" dù là công chúa Dior

Phong cách sao

06:06:46 31/01/2025
Là một trong những ngôi sao hàng đầu Kpop cùng lượng người hâm mộ đông đảo, Jisoo luôn nhận được sự chú ý của đông đảo cộng đồng mạng.
Thành thực mà nói, chị em nên làm món ngon đơn giản mà "hao cơm" này cho bữa cơm tất niên: Vừa tiết kiệm thời gian lại trọn vẹn ý nghĩa may mắn

Thành thực mà nói, chị em nên làm món ngon đơn giản mà "hao cơm" này cho bữa cơm tất niên: Vừa tiết kiệm thời gian lại trọn vẹn ý nghĩa may mắn

Ẩm thực

05:51:59 31/01/2025
Món ăn này còn mang ý nghĩa may mắn, sung túc, là lời chúc tốt đẹp cho năm mới. Hãy cùng vào bếp và trổ tài với món đậu phụ nhồi thịt băm cực phẩm này nhé!
Tổng thống Trump lên tiếng về 'thảm kịch' hàng không ở thủ đô Washington DC

Tổng thống Trump lên tiếng về 'thảm kịch' hàng không ở thủ đô Washington DC

Thế giới

05:50:04 31/01/2025
Tổng thống Mỹ Donald Trump cùng Bộ trưởng Quốc phòng Pete Hegseth và Bộ trưởng Giao thông Sean Duffy họp báo về vụ va chạm máy bay ở Washington DC.