Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này
Gần đây, hacker liên tiếp tấn công vào các doanh nghiệp Việt Nam. Ngay khi tin đồn Thế giới di động bị lộ thông tin khách hàng chưa hết nóng, nhiều người lại hoang mang khi hacker phát tán tập tin được cho là của 2.272 nhân viên tại Con Cưng.
Có thực sự bị mất dữ liệu?
Ngày 7.11, tin đồn Thế giới di động lộ thông tin khách hàng xuất hiện khiến cổ phiếu MWG quay đầu giảm mạnh. Ông chủ doanh nghiệp này đã mất hàng trăm tỉ trong tuần. Trong 2 phiên giao dịch sau khi thông tin này xuất hiện, MWG đã giảm một mạch 5,4% thị giá, tương đương 6.000 đồng/cổ phiếu.
Hiện cổ phiếu này chỉ còn được giao dịch với giá 106.000 đồng, giảm 6.500 đồng so với phiên cuối tuần trước đó. Nếu so với giá cổ phiếu này cách đây chỉ 1 tháng, MWG đã mất gần 30% giá trị từ những đợt suy giảm.
Hacker tung lên mạng dữ liệu từ Con Cưng. Ảnh chụp màn hình
Ba ngày sau, thành viên herasvn có tài khoản VIP trên một diễn đàn hacker đã phát tán tập tin dữ liệu dạng *.txt được cho là của 2.272 nhân viên tại Con Cưng – một công ty chuyên về ngành hàng dành cho trẻ em.
Video đang HOT
Vốn là những địa chỉ mua sắm quen thuộc, nhiều người hoang mang không biết, liệu thông tin của mình có nằm trong danh sách bị hacker tấn công?
Trao đổi với PV Lao Động, ông Nguyễn Hữu Cường – Trưởng ban điều hành diễn đàn an ninh mạng Whitehat.vn cho biết, qua phân tích thì kết quả chứng minh dữ liệu hacker tung ra không phải của Thế giới di động. Có thể việc hacker tung thông tin 5 triệu khách hàng của Thế giới di động lộ thông tin tài khoản ngân hàng là giả mạo. Không loại trừ có một bên nào đó cố tình tạo ra sự cố này.
Về vụ Con Cưng, theo phân tích từ dữ liệu hacker đã tung lên mạng RaidForum ngày 10.11 được cho là của hệ thống bán lẻ Con Cưng, khả năng thật là rất cao.
Tuy nhiên theo ông Cường, dữ liệu ở đây chỉ là dữ liệu cá nhân, giống như phần mềm quản trị nhân sự của một công ty nên có thông tin khá chi tiết từ tên, ngày tháng năm sinh, chức vụ, số điện thoại, email… và không liên quan đến tài khoản ngân hàng”.
Khách hàng nên cẩn thận để bảo vệ mình
Khuyến cáo về những băn khoăn của khách hàng khi đứng trước nguy cơ lộ thông tin cá nhân tại Thế giới di động, ông Nguyễn Hữu Cường chia sẻ: “”Vụ hacker tung tin Thế giới di động lộ thông tin khách hàng, dữ liệu không phải là thật. Tuy nhiên trong trường hợp giao dịch ở Thế giới di động và phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì có khả năng thông tin tài khoản, số thẻ của người dùng đã bị lộ.
Khi đó, người dùng cần ngay lập tức đổi thẻ Visa và Master để tránh mất tiền trong tài khoản. Đối với những tài khoản nội địa, khách hàng có thể ngắt chiều giao dịch online và đổi mật khẩu”.
Ông Nguyễn Hữu Cường cho rằng nếu phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì người dùng cần đổi thẻ Visa và Master để tránh mất tiền trong tài khoản.
Đối với vụ Con Cưng, thực tế những thông tin bị lộ chủ yếu là dữ liệu cá nhân và không liên quan tài khoản ngân hàng. Tuy nhiên trong trường hợp khách hàng sử dụng những tài khoản như email hay mạng xã hội mà mình cài đặt chung bằng số điện thoại hay số chứng minh nhân dân… thì cần phải đổi mật khẩu để tránh kẻ xấu đăng nhập vào tài khoản.
Ngoài ra khi dữ liệu lộ ra, nhân viên của hệ thống phải đối mặt với tình trạng spam. Cụ thể, việc lộ email hay số điện thoại sẽ khiến khách hàng thường xuyên nhận phải những tin spam chào mời dịch vụ. Cần thực hiện những phương án như chặn tin nhắn rác và những cuộc gọi không mong muốn. Về lâu dài cần phải tìm những phương án khác triệt để.
Theo Báo Mới
Lộ dữ liệu cá nhân hàng ngàn nhân viên Con Cưng trên mạng?
Hacker đã tung lên mạng một tập tin chứa dữ liệu là danh sách kèm thông tin cá nhân đầy đủ được cho là của hàng ngàn nhân viên Con Cưng.
Vụ việc được cho là lộ thông tin khách hàng của Thế Giới Di Động vẫn đang làm rõ thì hacker lại tiếp tục tung lên mạng dữ liệu được cho là thông tin cá nhân của hàng ngàn nhân viên chuỗi siêu thị mẹ bầu và em bé Con Cưng.
Thông tin cá nhân của nhân viên Con Cưng bên trong file dữ liệu mà hacker đã tung lên.
Theo đó, trưa 10-11 một hacker đã tung lên trang mạng RaidForums thông tin đang nắm giữ dữ liệu của nhân viên Con Cưng kèm hình chụp để chứng minh là dữ liệu này có thật. Bên cạnh đó hacker này còn đính kèm một file dữ liệu được cho là của Con Cưng để chứng minh dữ liệu này là có thật và để người dùng tải về xem (tuy nhiên muốn tải về được phải trả phí).
Hình chụp màn hình mà hacker đưa lên cho thấy các thông tin cá nhân của nhân viên Con Cưng bao gồm tên tuổi, địa chỉ, số điện thoại, email, chức vụ của nhân viên, vị trí cửa hàng làm việc... Chúng tôi đã tải về file dữ liệu này (có dung lượng khoảng 3.5MB) để kiểm tra.
Qua kiểm tra bên trong file dữ liệu này (dạng text với đuôi.txt) chúng tôi nhận thấy có dữ liệu của 2.272 nhân viên của Con Cưng với các thông tin cá nhân đi kèm đúng như hacker đã mô tả. Các thông tin trong file này ghi rõ tên tuổi của từng nhân viên, ngày vào làm việc, email, chức vụ, nơi cửa hàng làm việc, số điện thoại...
Ngoài ra, hacker còn thông báo trong bài viết sẽ tiếp tục tung dữ liệu khách hàng của Con Cưng trong bài post tiếp theo. Hacker này cũng tuyên bố có trong tay dữ liệu của website fptshop.com.vn nhưng dữ liệu này sẽ chỉ được bán lại cho những ai muốn mua mà thôi.
Ảnh chụp màn hình thông tin về nhân viên của Con Cưng mà hacker đã đưa lên mạng.
Như vậy có thể thấy các dữ liệu của nhân viên Con Cưng đã bị hacker nắm giữ hoàn toàn tạo ra nguy cơ lộ lọt thông tin và có thể sử dụng vào các mục đích xấu rất nguy hiểm. Và nếu dữ liệu khách hàng của Con Cưng bị đưa trên mạng thì có thể xảy ra nhiều nguy cơ lộ thông tin của người dùng hoàn toàn.
Vào ngày 6-11 vừa qua cũng trên diễn đàn hacker quốc tế RaidForums, một thành viên đã lần lượt tung lên hàng loạt thông tin được cho là thông tin cá nhân các khách hàng của Thế Giới Di Động tại Việt Nam. Thành viên này không chỉ đưa lên ảnh chụp màn hình thông tin tên tuổi, địa chỉ email, thông tin số thẻ thanh toán... mà còn cung cấp đường link chứa các file dữ liệu để người dùng tải về. Vụ việc này đã khiến nhiều người dùng hoang mang lo ngại khi thông tin thẻ tín dụng của nhiều người có nguy cơ bị lộ trên mạng. Hiện Cục An toàn thông tin đã vào cuộc để xử lý vụ việc Thế Giới Di Động.
Chúng tôi sẽ tiếp tục thông tin đến bạn đọc diễn biến tiếp theo của vụ việc Con Cưng.
Theo Báo Mới
Hacker tiếp tục tung thông tin số thẻ 'của khách hàng Thế Giới Di Động' Hacker vừa tiếp tục tung lên mạng thông tin về số thẻ ngân hàng được cho là của khách hàng đã giao dịch với nhà bán lẻ Thế Giới Di Động. Hacker lại tiếp tục tung hình ảnh được cho là số thẻ của khách hàng Thế Giới Di Động nhưng chưa rõ có chính xác hay không. Tối 7-11, hacker lại tiếp...