Hacker tuyên bố sẽ livestream quá trình tấn công mạng nội bộ của BKAV
Tối 11/8, trên diễn đàn R*forums, hacker “chunxong” tiếp tục thông báo về việc sẽ bán sock proxy cho phép truy cập mạng nội bộ của BKAV với mức giá 30.000 USD.
Trước đó, người này từng đưa ra “báo giá” 150.000 USD cho mã nguồn phần mềm (source code) và mã nguồn máy chủ (server side code) đối với các phần mềm diệt virus từ BKAV. Mã nguồn AI (trí thông minh nhân tạo) được chào bán với giá 100.000 USD.
Ngoài ra, người này còn bán nhiều tài liệu khác, trong đó hacker yêu cầu 10.000 USD để có được quyền truy cập ban đầu và 30.000 USD để tiếp cận với các nguồn tài nguyên khác.
Hacker tuyên bố sẽ phát trực tiếp quá trình tấn công mạng nội bộ của BKAV vào thứ tư tuần tới (ngày 18/8).
Như vậy, đến nay, tổng cộng số dữ liệu mà người này rao bán có trị giá lên đến 320.000 USD. Thậm chí, những ai muốn sở hữu độc quyền dữ liệu của BKAV sẽ phải chi trả số tiền gấp đôi so với mức “báo giá” trên. Người mua sẽ phải giao dịch thông qua đồng tiền điện tử XMR (Monero).
Chưa dừng lại ở đó, để chứng minh toàn bộ dữ liệu mà bản thân đang nắm giữ là thật, hacker này còn tuyên bố sẽ phát trực tiếp quá trình tấn công vào mạng nội bộ của BKAV trong tuần tới.
Video đang HOT
“Thật khó để khiến mọi người tin vào những điều trên, tôi sẽ cần phải làm thứ gì đó khó hơn. Vào thứ tư tuần tới (ngày 18/8), tôi sẽ phát trực tiếp quá trình tấn công vào mạng nội bộ của BKAV, các bạn hãy cùng chờ xem. Kênh phát sóng sẽ được cập nhật khi luồng trực tiếp bắt đầu”, hacker này tiết lộ.
Trong một bình luận khác, hacker này viết rằng: “Im feeling bad for my Vietnam country for being affected…”. Có thể thấy, trong quá trình trao đổi, người này đã sử dụng cụm từ “my Vietnam country”, điều đó khiến cho nhiều người đặt ra nghi vấn rằng liệu đây có phải một hacker người Việt Nam.
Trước đó, vào ngày 4/8, trên diễn đàn R*forums, tài khoản “chunxong” đã đăng tải một bài viết khẳng định rằng người này đã tấn công vào máy chủ của công ty an ninh mạng BKAV và lấy cắp mã nguồn các sản phẩm của công ty này, bao gồm mã nguồn gói phần mềm bảo mật BKAV Pro, phần mềm bảo mật di động BKAV Mobile…
Về phía BKAV, đại diện công ty xác nhận rằng mã nguồn do “chunxong” đăng tải chính là mã nguồn một số mô-đun thành phần trong các sản phẩm của công ty, nhưng đây là những mô-đun cũ và không gây ảnh hưởng đến khách hàng cũng như các sản phẩm hiện tại của công ty.
BKAV nói rằng các dữ liệu này đã từng bị rò rỉ từ cách đây hơn một năm, từ một nhân viên cũ đã nghỉ việc, nhưng không rõ vì lý do gì đến thời điểm này mới bị phát tán lên Internet.
Tối 8/8, tài khoản “chunxong” tiếp tục đăng tải một số ảnh chụp màn hình với nội dung được cho là cuộc hội thoại của các quản lý từ BKAV. Bên cạnh đó, người này cũng khẳng định rằng những dữ liệu mà bản thân sở hữu hoàn toàn là dữ liệu mới, không phải dữ liệu cũ như tuyên bố trước đó từ BKAV.
“Bảng giá” của những dữ liệu mà hacker tuyên bố đang nắm giữ của BKAV.
Phản hồi về sự việc lộ tin nhắn nội bộ, thông qua fanpage WhiteHat (diễn đàn bảo mật do BKAV hậu thuẫn), BKAV cho biết những tin nhắn này bị lộ bởi nhân viên cũ của công ty.
“Vụ việc này vẫn do nhân viên cũ đã nói, ngoài mã nguồn cũ, trong thời gian còn làm việc, nhân viên này đã thu thập thông tin đăng nhập mạng chat nội bộ, dùng nó để chụp ảnh các đoạn chat nội bộ gần đây. Lộ lọt thông tin từ nhân viên cũ luôn là vấn đề của mọi tổ chức, các vụ việc tương tự cũng đã xảy ra trên thế giới. Điều này có thể xảy ra với mọi tổ chức và chúng ta luôn phải sẵn sàng với những vấn đề như vậy. Về phía người vi phạm, họ sẽ phải chịu trách nhiệm trước pháp luật”, WhiteHat cho biết.
Hacker vụ Bkav nhận là người Việt, đang sống ở nước ngoài
Người tuyên bố hack và sở hữu mã nguồn của Bkav nói rõ hơn về động cơ tấn công và cho biết mình vẫn còn giữ nhiều tài liệu khác của công ty này.
Người dùng có tên "chunxong" trên diễn đàn R**** khẳng định mình đã đột nhập được cơ sở dữ liệu của Bkav. Khi liên lạc với phóng viên qua email, người này cho biết mình đang sống ở nước ngoài, và còn nhiều tài liệu khác của Bkav có thể tung ra.
"Tôi là người Việt Nam nhưng đang sống ở nước ngoài. Hiện tại, tôi không thể phỏng vấn bằng hình ảnh được, vì người ta sẽ tìm ra tôi ngay", chunxong cho biết qua email.
Sau giai đoạn chỉ liên lạc qua email, người này đã công khai mức giá bán các mã nguồn của Bkav.
Theo chia sẻ của chunxong, anh ta chọn Bkav làm mục tiêu tấn công vì cảm thấy công ty này thường nói quá so với những gì mình làm được. Hacker này cũng cho biết mình sở hữu nhiều dữ liệu của Bkav sau khi tấn công vào mạng nội bộ của công ty, nhưng có những dữ liệu không muốn bán hoặc công bố.
Chiều 11/8, chunxong tiếp tục đưa ra thêm một số thông tin trên diễn đàn R***. Anh ta đưa ra bức hình chụp phần mềm chat nội bộ của Bkav, trong đó tài khoản đang đăng nhập là của một lãnh đạo công ty. Người này cũng tuyên bố sẽ công bố trực tiếp hình ảnh mình đột nhập mạng nội bộ của Bkav.
Tài khoản chunxong rao bán mã nguồn của các sản phẩm Bkav, trong đó có phần mềm bảo mật Bkav Pro vào ngày 4/8. Phản hồi thông tin này, Bkav cho biết đây là mã nguồn cũ của một số module thành phần trong phần mềm, không ảnh hưởng tới người dùng hiện tại. Công ty này cũng cho rằng vụ lộ mã nguồn do một nhân viên cũ thực hiện.
Đến ngày 8/8, chunxong tiếp tục tung ra hình chụp các đoạn chat nội bộ của Bkav, trong đó có những phần trò chuyện của các lãnh đạo công ty này như ông Nguyễn Tử Quảng, Vũ Ngọc Sơn. Thông qua trang WhiteHat (diễn đàn bảo mật do chính Bkav hậu thuẫn), Bkav tiếp tục khẳng định tin nhắn nội bộ bị lộ bởi nhân viên cũ của công ty. Theo Bkav, trong thời gian còn làm việc, người này đã thu thập thông tin đăng nhập nhắn tin nội bộ và dùng nó để chụp ảnh các đoạn hội thoại gần đây.
Khi được liên hệ qua email, tài khoản này cho biết gói mã nguồn của Bkav có giá 290.000 USD, tương đương 6,6 tỷ đồng. Nếu muốn mua độc quyền, người mua sẽ phải trả giá gấp đôi. Việc thanh toán được thực hiện qua loại tiền mã hóa Monero, với tính chất không thể lần ra các dấu vết giao dịch, khó lần ra danh tính.
Luật An ninh mạng quy định "gián điệp mạng" là hành vi cố ý vượt qua cảnh báo, mã truy cập, mật mã, tường lửa, sử dụng quyền quản trị của người khác hoặc bằng phương thức khác để chiếm đoạt, thu thập trái phép thông tin, tài nguyên thông tin trên mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu, phương tiện điện tử của cơ quan, tổ chức, cá nhân.
Ngoài ra, hành vi thu thập và rao bán mã nguồn cũng được quy định tại điều 7 của Luật An toàn thông tin mạng. Theo văn bản luật này, tùy theo tính chất, mức độ vi phạm mà người vi phạm có thể bị xử lý kỷ luật, xử lý vi phạm hành chính hoặc bị truy cứu trách nhiệm hình sự, nếu gây thiệt hại thì phải bồi thường theo quy định của pháp luật.
Hacker ra giá 290.000 USD cho dữ liệu của Bkav Không chỉ mã nguồn của Bkav Pro, dữ liệu nhiều phần mềm khác của Bkav cũng bị hacker rao bán với giá 290.000 USD. Ngày 4/8, trên diễn đàn chuyên chia sẻ và bán thông tin bảo mật R***, người dùng có tên "chunxong" đã rao bán mã nguồn các sản phẩm của Bkav. Trả lời người mua qua email, tài khoản này...