Hơn 50.000 tài khoản người dùng VNPT bị tung lên mạng: Nhiều khả năng do hacker trong nước

Theo dõi VGT trên

Nhiều khả năng thủ phạm tấn công VNPT là một nhóm hacker từ trong nước.

Hơn 50.000 tài khoản người dùng VNPT bị tung lên mạng: Nhiều khả năng do hacker trong nước - Hình 1

Hình ảnh được chụp và chia sẻ bởi một thành viên thuộc nhóm DIE Group qua Facebook cho SecurityDaily – Nguồn: SecurityDaily.net

Đây là nhận định của ông Trần Quang Chiến, phụ trách trang thông tin securitydaily.net, nơi đã phát đi thông tin đầu tiên về vụ hàng chục ngàn tài khoản khách hàng của VNPT bị hacker tung lên mạng.

VNPT không nhận được cảnh báo

Theo ông Bùi Quốc Việt, người phát ngôn của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT), VNPT không hề nhận được cảnh báo nào của nhóm hacker DIE Group về lỗ hổng bảo mật của VNPT như nhóm này công bố.

Video đang HOT

Ông Việt cho biết sau khi có thông tin qua báo chí về vụ hàng chục ngàn tài khoản người dùng VNPT bị hacker tung lên mạng, VNPT đã cho kiểm tra và phát hiện tin tặc đã khai thác một module phần mềm tra cứu thông tin khách hàng tại một chi nhánh của VNPT Sóc Trăng.

Trong ngày 14.3, Trung tâm CNTT – Ban IT-VAS của VNPT đã phối hợp với VNPT Sóc Trăng xử lý bảo đảm an toàn các tài khoản và dữ liệu của khách hàng.

Trước đó, như Thanh Niên Online đã đưa tin, ngày 14.3, ông Trần Quang Chiến, Giám đốc Công ty Cổ phần VNIST, phụ trách trang thông tin securitydaily.net đã phát đi cảnh báo cho biết một nhóm tin tặc có tên DIE Group đã tấn công, khai thác lỗ hổng trên website soctrang.vnpt.vn và công bố hàng chục ngàn thông tin tài khoản khách hàng của VNPT.

Một thành viên DIE Group đã đăng tải trên facebook nội dung công bố danh sách trên 10.000 thông tin tài khoản, mật khẩu khách hàng thuê bao cố định và di động của VNPT nhưng ông Chiến cho biết qua phân tích của VNIST cho thấy con số này lên đến 50.000 thông tin tài khoản. Các thông tin này đã được thành viên của nhóm đăng tải lên mega.co.nz, một trang chia sẻ các tệp tin trực tuyến.

Cũng theo ông Trần Quang Chiến, kèm theo đường link về thông tin của các khách hàng VNPT bị công bố, nhóm hacker cho biết đã có cảnh báo lỗ hổng bảo mật nhưng không nhận được phản hồi từ đơn vị chủ quản website và lỗ hổng bảo mật cũng không được khắc phục. Ông Chiến cũng tiết lộ những dấu hiệu ban đầu cho thấy đây có thể là một nhóm hacker ở trong nước.

Các thông tin đã bị tiết lộ bao gồm mã số khách hàng, tên, địa chỉ, số điện thoại (cả di động và cả cố định), tài khoản và mật khẩu đăng nhập ở dạng bản rõ (chưa được mã hóa). Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Đến chiều tối 14.3 các thông tin này đã được nhóm hacker dỡ bỏ.

Lỗ hổng nguy hiểm

Theo ông Chiến, việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đ.ánh cắp. Lỗ hổng này rất có thể là lỗ hổng SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website và đã được tin tặc khai thác rất nhiều.

Nếu có được các thông tin này, một kẻ tấn công có thể lợi dụng để đăng nhập vào hệ thống, chiếm quyền của người dùng và thực hiện các bước tấn công leo thang đặc quyền khác. Ngoài ra, các thông tin bị tiết lộ kèm theo địa chỉ sẽ là miếng “mồi ngon” cho những kẻ phát tán tin nhắn rác, tin nhắn l.ừa đ.ảo đến người dùng các đầu số thuê bao này.

Theo ông Bùi Quốc Việt, ngày 16.3 VNPT sẽ có cuộc làm việc với các cơ quan chức năng về vụ việc này. Theo ông Việt nhóm hacker phải hoàn toàn chịu trách nhiệm trước pháp luật về hành động tấn công vào hệ thống của VNPT cũng như việc công bố các thông tin tài khoản các khách hàng của “đại gia viễn thông” này.

Trường Sơn

Theo Thanhnien

VNPT: 'Hacker đã tấn công vào máy chủ cũ của Sóc Trăng'

Phó tổng giám đốc VNPT cho biết, hacker đã tấn công vào máy chủ cũ của VNPT Sóc Trăng để đ.ánh cắp thông tin về tra cứu cước nóng (số t.iền mà khách hàng phải) và họ tên khách hàng.

Tối ngày 14/3/2015, ông Phạm Đức Long, Phó tổng giám đốc VNPT cho biết, công ty đang tiến hành thay thế, nâng cấp một loạt máy chủ cũ của VNPT các địa phương. Trong khi tiến hành thay thế, hacker đã tấn công vào một máy chủ cũ của VNPT Sóc Trăng để đ.ánh cắp thông tin về tra cứu cước nóng (số t.iền mà khách hàng phải chi trả) và họ tên của khách hàng.

VNPT: Hacker đã tấn công vào máy chủ cũ của Sóc Trăng - Hình 1

DIE Group đã công bố danh sách trên 10.000 thông tin, tài khoản, mật khẩu khách hàng thuê bao cố động và di động của VNPT.

"Ban đầu chúng tôi xác định hacker mới đ.ánh cắp được dữ liệu khách hàng ở mức đơn giản như mật khẩu, họ tên, số cước phải trả chứ chưa lấy được những thông tin chi tiết hơn. Hiện VNPT đã xử lý xong lỗ hổng bảo mật này. Công ty đã tăng cường đảm bảo an toàn thông tin trên toàn mạng lưới để tránh những việc tương tự xảy ra để khách hàng có thể yên tâm về dữ liệu cá nhân của mình" ông Phạm Đức Long nói.

Sáng 14/3/2014, ông Trần Quang Chiến, phụ trách trang websecuritydaily.net đã gửi thông tin cho báo chí về việc nhóm hacker Việt có tên DIE Group vừa tấn công đ.ánh cắp thông tin của khoảng 50.000 khách hàng VNPT. Theo Security Daily, trên trang Facebook của nhóm DIE Group, một thành viên của nhóm hacker này đã chia sẻ thông tin: "DIE Group xin công bố danh sách trên 10.000 thông tin, tài khoản, mật khẩu khách hàng thuê bao cố động và di động của VNPT". Tuy nhiên, đại diện Security Daily cũng cho hay, từ thông tin thu thập được của website securitydaily.net, danh sách khách hàng của VNPT bị nhóm hacker DIE Group công khai thông tin cá nhân lên tới trên 50.000 tài khoản.

Security Daily cho biết thêm, thông tin bị hacker công khai gồm cả mật khẩu ở dạng bản rõ chưa được mã hóa. Do đó, bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo bài post để tránh bị lợi dụng thì nhóm hacker đã xóa bỏ các thông tin này. Hiện tại, SecurityDaily đang tiếp tục phân tích và làm rõ.

Theo TK/ ICT News /Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nine Naphat phải bán tháo xe sang để có t.iền cung phụng Baifern Pimchanok, mẹ ép chia tay vì đây?
17:01:12 06/07/2024
Baifern: công khai 2 mối tình đều tan vỡ, bị tố bòn rút khi hẹn hò Nine
17:13:48 06/07/2024
Một tiktoker đào quá khứ Nam Thư 13 năm trước, "cầm nhầm quen tay" vẫn không bỏ?
17:04:41 06/07/2024
Vụ xuống tay bằng Xyanua: trong 8 tháng 5 người ra đi, nghi phạm là con nợ
16:53:15 06/07/2024
Victoria từng đính hôn, suýt trở thành vợ thợ điện trước khi lấy David Beckham
16:20:08 06/07/2024
Một nam ca sĩ bị người nhà cô lập tại Úc: "Tôi bị la mắng, bị cho ăn thức ăn thừa"
20:21:07 06/07/2024
Nhậm Trọng: Phải lòng Lâm Tâm Như, bị Hoắc Kiến Hoa đ.ánh bại, giờ ra sao?
16:44:07 06/07/2024
Tiết Chi Khiêm: Ca sĩ bị ghét nhất Cbiz, lừa tình - t.iền, nối tình xưa với vợ cũ
16:06:33 06/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tiến Khoa: Tố Minh Béo quỵt t.iền, từng "Đòi nợ" với Nam Thư gây bão làng hài

Sao việt

21:35:33 06/07/2024
Diễn viên Huỳnh Tiến Khoa là sao nam không còn quá xa lạ đối với những người yêu thích hài kịch phía Nam. Đi lên bằng chính thực lực của mình, Huỳnh Tiến Khoa cũng phải trầy trật rất nhiều mới có được chỗ đứng trong nghề.

Ngọc Huyền tiết lộ cảnh hôn 10 tiếng dưới nước với hotboy phim 'L.ật m.ặt'

Hậu trường phim

21:26:01 06/07/2024
Diễn viên Ngọc Huyền nhớ đời khi phải diễn cảnh hôn kéo dài 10 tiếng đồng hồ với đàn em - diễn viên Thái Vũ dưới hồ bơi giữa thời tiết giá rét miền Bắc.

'Người hùng' của tuyển Tây Ban Nha nói gì sau trận thắng tuyển Đức?

Sao thể thao

21:21:53 06/07/2024
Vào sân từ băng ghế dự bị, Dani Olmo đóng góp một bàn thắng và một kiến tạo, giúp Tây Ban Nha vượt qua chủ nhà Đức với tỉ số 2-1, đoạt vé dự vòng bán kết Euro 2024 rạng sáng 6-7.

Nam diễn viên qua đời bất ngờ ở t.uổi 30

Sao âu mỹ

21:18:19 06/07/2024
Nam diễn viên Mike Heslin, 30 t.uổi, nổi tiếng với vai diễn Polo trong phim Lioness của Taylor Shridan, qua đời sau một tuần nằm viện vì biến cố tim đầy bất ngờ.

Nam diễn viên phim 'Khánh dư niên 2' vướng tin đồn ngoại tình

Sao châu á

21:14:17 06/07/2024
Nam phụ gây sốt trong bộ phim Khánh dư niên 2 - diễn viên Lưu Đoan Đoan bị nghi ngờ ngoại tình với một người phụ nữ lạ mặt.

ON Live chính thức phát sóng trực tiếp giải đấu Esports World Cup 2024

Mọt game

21:12:45 06/07/2024
Cuối cùng, các fan hâm mộ Liên Minh Huyền Thoại Việt Nam cũng có cơ hội theo dõi Esports World Cup 2024 được bình luận bằng Tiếng Việt, trực tiếp và trọn vẹn trên nền tảng livestream tương tác bản quyền ON Live.

Cây kim t.iền hút tài lộc, đặt đúng 2 vị trí này t.iền v.ào như nước

Trắc nghiệm

21:09:00 06/07/2024
Cây kim t.iền là loại cây phong thuỷ cầu tài lộc, mang lại may mắn. Đặt cây đúng vị trí thì gia chủ càng làm ăn thuận lợi.Có 1 kiểu người làm gì cũng gặp m

Có gì trong bộ phim ngốn tới 5.000 tỷ đồng sắp ra rạp Việt?

Phim âu mỹ

21:03:56 06/07/2024
Lốc xoáy tử thần có vốn đầu tư khủng lên tới 200 triệu USD (5.000 tỷ) do đạo diễn từng có phim nhận 6 đề cử Oscar 2021 ngồi ghế chỉ đạo.

Tôi choáng váng khi con kể "Bố ngủ với cô T." nhưng tôi đã bình tĩnh lên kế hoạch "đ.ánh phủ đầu" kẻ mượn chồng mình

Góc tâm tình

21:00:10 06/07/2024
Vậy nên ngay từ giờ phút ấy ngàn lần tôi cũng không thể tha thứ. Dốc hết ruột gan cho nhà chồng, tôi không ngờ mình lại nhận về sự lừa dối trắng trợn: Bi ai hơn cả là con số trong sổ tiết kiệm Cứ ngh

TP Hồ Chí Minh: Khách hàng bị sốc phản vệ sau thẩm mỹ 'vùng kín'

Tin nổi bật

20:50:09 06/07/2024
Cơ sở này cũng có những ứng xử đối phó với cơ quan quản lý nhà nước, do đó Thanh tra Sở Y tế đã chuyển hồ sơ vụ việc đến Cơ quan Cảnh sát điều tra Công an Quận 11 xem xét xử lý theo thẩm quyền.

Lan tỏa nhiều câu chuyện vấn đề hay đến người trẻ

Netizen

20:38:48 06/07/2024
Sáng nay, tại TP.HCM, đã diễn ra vòng bán kết Hội thi Báo cáo viên giỏi toàn quốc lần thứ IV, năm 2024 với chủ đề Sáng mãi con đường cách mạng của thanh niên do T.Ư Đoàn tổ chức.