Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

Theo dõi VGT trên

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm, đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm ( GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Video đang HOT

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng - Hình 1

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK

Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn. Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft, Adobe, Lenovo tới Nintendo, Disney… là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn

Hacker thông báo sở hữu 4 GB dữ liệu mã nguồn của Giao Hàng Tiết Kiệm, nhưng đơn vị này khẳng định đây là máy chủ cũ, không còn sử dụng.

Trên blog cá nhân, chuyên gia bảo mật Elliot Alderson tiết lộ việc hacker đang có trong tay dữ liệu của Giao Hàng Tiết Kiệm (GHTK). Theo người này, 4 GB mã nguồn của nền tảng giao hàng Việt Nam đang bị tin tặc khai thác và trao đổi trên Internet. Bài viết của Alderson xuất hiện từ tháng 10, nhưng gần đây mới được giới bảo mật chú ý.

Alderson cho biết đã trao đổi với hacker trên và có thể xác nhận một cách độc lập rằng thông tin này chính xác. "Một lỗ hổng lớn cho phép tôi xem, chỉnh sửa hoặc thay đổi mã của bất cứ dự án nào. Tôi đã tải tất cả chúng về máy", hacker tiết lộ với Alderson. Tuy nhiên, tin tặc trên không mô tả chi tiết về các lỗ hổng mà mình đã khai thác.

Trong ảnh chụp màn hình được chia sẻ, một số dữ liệu được hé lộ gồm tên, mật khẩu, token... khai thác từ mã nguồn của GKTK.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn - Hình 1

Một số thông tin được hacker ké lộ. Ảnh: Elliot Alderson.

GHTK là dịch vụ vận chuyển hàng hóa thuộc top b4 Việt Nam. Trên trang giới thiệu, đơn vị này cho biết có hơn 1.000 chi nhánh, hơn 20.000 shipper đang làm việc. Với quy mô như vậy, giới bảo mật lo ngại việc rò rỉ dữ liệu của GHTK có thể ảnh hưởng đến một lượng lớn người dùng và các đối tác của nền tảng này.

Trong thông báo mới nhất, GHTK xác nhận bị đánh cắp một phần mã nguồn.

Đơn vị này cho biết, một máy chủ phát triển ứng dụng có lỗ hổng bảo mật. Tuy nhiên đây là máy chủ cũ, không còn được sử dụng. "Thông tin bị lộ không bao gồm thông tin khách hàng. Mọi thông tin khách hàng và đối tác GHTK vẫn được đảm bảo an toàn", GHTK nói. Ngoài ra, đơn vị vận chuyển này cho biết lỗ hổng nói trên đã được khắc phục từ trước.

Một chuyên gia bảo mật dự đoán, không loại trừ khả năng hacker đã thực hiện các thủ thuật để đánh lừa người trong GHTK, như dụ họ bấm vào đường link chứa mã độc, từ đó truy cập được vào hệ thống, tìm ra lỗ hổng để xâm nhập vào máy chủ. "Không có bản vá nào cho sự khờ dại của con người", chuyên gia cho biết thêm.

Mã nguồn là một trong những dữ liệu quan trọng của một nền tảng. Theo các chuyên gia bảo mật, việc để lộ mã nguồn cũng giống như "đưa bản thiết kế ngân hàng cho kẻ trộm". Ngoài ra, trong bối cảnh các công ty cạnh tranh bằng dữ liệu, để lộ thông tin khách hàng và cơ sở dữ liệu có thể khiến các công ty mất niềm tin và lợi thế cạnh tranh.

Hồi tháng 7, nhiều công ty như Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon... cũng bị cho là bị rò rỉ mã nguồn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao Việt lên tiếng vụ vợ cố nghệ sĩ Quý Bình bị bàn tán: "Tôi cần nói ra điều này vì người anh của mình"Sao Việt lên tiếng vụ vợ cố nghệ sĩ Quý Bình bị bàn tán: "Tôi cần nói ra điều này vì người anh của mình"
06:42:58 12/03/2025
Công an TP HCM thông tin về clip CSGT có lời nói chưa chuẩn mựcCông an TP HCM thông tin về clip CSGT có lời nói chưa chuẩn mực
06:16:37 12/03/2025
Đi làm về khuya, mọi người đều đi ngủ, chỉ duy nhất bố chồng còn thức đợi, câu đầu tiên ông nói khiến tôi bật khóc nức nởĐi làm về khuya, mọi người đều đi ngủ, chỉ duy nhất bố chồng còn thức đợi, câu đầu tiên ông nói khiến tôi bật khóc nức nở
05:46:39 12/03/2025
Hoang mang tột độ: Kim Sae Ron bị công ty Kim Soo Hyun ép đi tiếp khách, uống rượu trước khi gây tai nạn?Hoang mang tột độ: Kim Sae Ron bị công ty Kim Soo Hyun ép đi tiếp khách, uống rượu trước khi gây tai nạn?
07:56:00 12/03/2025
Rầm rộ tin Won Bin trả nợ 12 tỷ cho Kim Sae Ron, Kim Soo Hyun bị chê chỉ đáng xách dépRầm rộ tin Won Bin trả nợ 12 tỷ cho Kim Sae Ron, Kim Soo Hyun bị chê chỉ đáng xách dép
09:40:27 12/03/2025
Bố chồng đọc di chúc, em dâu rơi nước mắt - còn tôi có nằm mơ cũng không ngờ mình trắng tayBố chồng đọc di chúc, em dâu rơi nước mắt - còn tôi có nằm mơ cũng không ngờ mình trắng tay
05:41:11 12/03/2025
Mỹ nhân thảm nhất sau khi Kim Soo Hyun bị tố thao túng, chèn ép bạn gái Kim Sae RonMỹ nhân thảm nhất sau khi Kim Soo Hyun bị tố thao túng, chèn ép bạn gái Kim Sae Ron
06:32:42 12/03/2025
Ngày tàn của Kim Soo Hyun đã đến: 15 thương hiệu cao cấp xếp hàng chờ bồi thường, có nguy cơ nhận án tù?Ngày tàn của Kim Soo Hyun đã đến: 15 thương hiệu cao cấp xếp hàng chờ bồi thường, có nguy cơ nhận án tù?
07:35:14 12/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Biến đổi khí hậu là 'sát thủ' của các vệ tinh

Biến đổi khí hậu là 'sát thủ' của các vệ tinh

Thế giới

10:17:09 12/03/2025
Cụ thể, sự giảm sút mật độ đó làm giảm "lực cản khí quyển", lực kéo các vệ tinh cũ và những mảnh vỡ khác xuống các độ cao mà chúng sẽ bị cháy do tương tác với các phân tử không khí.
Nóng: Phía Kim Soo Hyun bất ngờ có tuyên bố đanh thép, chuẩn bị có màn "phản đòn" lật ngược thế cục chấn động?

Nóng: Phía Kim Soo Hyun bất ngờ có tuyên bố đanh thép, chuẩn bị có màn "phản đòn" lật ngược thế cục chấn động?

Sao châu á

10:14:49 12/03/2025
Đại diện công ty Kim Soo Hyun khẳng định họ sẽ không thay đổi lập trường so với tuyên bố đưa ra vào 10/3 về vụ việc liên quan đến Kim Sae Ron
Màn hợp tác của IU và Park Bo Gum nhận được phản ứng bùng nổ

Màn hợp tác của IU và Park Bo Gum nhận được phản ứng bùng nổ

Hậu trường phim

10:13:09 12/03/2025
When Life Gives You Tangerines với sự tham gia của IU và Park Bo Gum đã lên sóng 4 tập đầu tiên và nhận được rất nhiều phản hồi tích cực.
Đầm suông thoáng mát lại xinh đẹp tự do, cho nàng được là chính mình

Đầm suông thoáng mát lại xinh đẹp tự do, cho nàng được là chính mình

Thời trang

10:06:10 12/03/2025
Tuân thủ tiêu chí suông rộng nhẹ nhàng với gam màu vàng bơ lãng mạn, chiếc đầm suông này khéo léo sử dụng chi tiết cổ vuông, tay phồng và đường viền cổ để tạo nên điểm nhấn thu hút cho nàng
Không thời gian - Tập 58: Điều kỳ diệu đã đến với Lĩnh

Không thời gian - Tập 58: Điều kỳ diệu đã đến với Lĩnh

Phim việt

09:44:27 12/03/2025
Miên vào phòng chăm sóc tích cực thì phát hiện ra điều kỳ diệu đã đến, Lĩnh tỉnh dậy sau nhiều ngày được điều trị tích cực.
Khi thiên nhiên tươi đẹp bước vào phim

Khi thiên nhiên tươi đẹp bước vào phim

Du lịch

09:37:56 12/03/2025
Trong một số bộ phim điện ảnh gần đây, các nhà làm phim tiếp tục mở rộng tìm kiếm, khai thác cảnh sắc thiên nhiên hùng vĩ của đất nước.
Đưa chó Golden đi dạo, chủ tái mặt với cảnh tượng này: "Chó chê chủ nghèo" là đây!

Đưa chó Golden đi dạo, chủ tái mặt với cảnh tượng này: "Chó chê chủ nghèo" là đây!

Netizen

09:25:34 12/03/2025
Mới đây, một đoạn video được đăng tải lên trang Sohu (Trung Quốc) đã khiến cộng đồng mạng nước này dở khóc dở cười.
Cách chăm sóc da trong thời tiết nồm ẩm

Cách chăm sóc da trong thời tiết nồm ẩm

Làm đẹp

09:14:49 12/03/2025
Tuy nhiên, da của mỗi người có phản ứng khác nhau với độ ẩm, do đó cần điều chỉnh thói quen chăm sóc da cho phù hợp. Với những trường hợp có vấn đề về da khác nên đến cơ sở y tế để được tư vấn và điều trị phù hợp.
Xét xử phúc thẩm vụ nam sinh lớp 8 bị đánh tử vong khi chơi bóng rổ

Xét xử phúc thẩm vụ nam sinh lớp 8 bị đánh tử vong khi chơi bóng rổ

Pháp luật

09:04:01 12/03/2025
Phiên tòa phúc thẩm được mở do có các kháng cáo của bị cáo Trương Văn Minh, người đại diện hợp pháp của bị cáo và người đại diện hợp pháp của bị hại.