Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

Theo dõi VGT trên

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm, đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm ( GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Video đang HOT

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng - Hình 1

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK

Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn. Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft, Adobe, Lenovo tới Nintendo, Disney… là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn

Hacker thông báo sở hữu 4 GB dữ liệu mã nguồn của Giao Hàng Tiết Kiệm, nhưng đơn vị này khẳng định đây là máy chủ cũ, không còn sử dụng.

Trên blog cá nhân, chuyên gia bảo mật Elliot Alderson tiết lộ việc hacker đang có trong tay dữ liệu của Giao Hàng Tiết Kiệm (GHTK). Theo người này, 4 GB mã nguồn của nền tảng giao hàng Việt Nam đang bị tin tặc khai thác và trao đổi trên Internet. Bài viết của Alderson xuất hiện từ tháng 10, nhưng gần đây mới được giới bảo mật chú ý.

Alderson cho biết đã trao đổi với hacker trên và có thể xác nhận một cách độc lập rằng thông tin này chính xác. "Một lỗ hổng lớn cho phép tôi xem, chỉnh sửa hoặc thay đổi mã của bất cứ dự án nào. Tôi đã tải tất cả chúng về máy", hacker tiết lộ với Alderson. Tuy nhiên, tin tặc trên không mô tả chi tiết về các lỗ hổng mà mình đã khai thác.

Trong ảnh chụp màn hình được chia sẻ, một số dữ liệu được hé lộ gồm tên, mật khẩu, token... khai thác từ mã nguồn của GKTK.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn - Hình 1

Một số thông tin được hacker ké lộ. Ảnh: Elliot Alderson.

GHTK là dịch vụ vận chuyển hàng hóa thuộc top b4 Việt Nam. Trên trang giới thiệu, đơn vị này cho biết có hơn 1.000 chi nhánh, hơn 20.000 shipper đang làm việc. Với quy mô như vậy, giới bảo mật lo ngại việc rò rỉ dữ liệu của GHTK có thể ảnh hưởng đến một lượng lớn người dùng và các đối tác của nền tảng này.

Trong thông báo mới nhất, GHTK xác nhận bị đánh cắp một phần mã nguồn.

Đơn vị này cho biết, một máy chủ phát triển ứng dụng có lỗ hổng bảo mật. Tuy nhiên đây là máy chủ cũ, không còn được sử dụng. "Thông tin bị lộ không bao gồm thông tin khách hàng. Mọi thông tin khách hàng và đối tác GHTK vẫn được đảm bảo an toàn", GHTK nói. Ngoài ra, đơn vị vận chuyển này cho biết lỗ hổng nói trên đã được khắc phục từ trước.

Một chuyên gia bảo mật dự đoán, không loại trừ khả năng hacker đã thực hiện các thủ thuật để đánh lừa người trong GHTK, như dụ họ bấm vào đường link chứa mã độc, từ đó truy cập được vào hệ thống, tìm ra lỗ hổng để xâm nhập vào máy chủ. "Không có bản vá nào cho sự khờ dại của con người", chuyên gia cho biết thêm.

Mã nguồn là một trong những dữ liệu quan trọng của một nền tảng. Theo các chuyên gia bảo mật, việc để lộ mã nguồn cũng giống như "đưa bản thiết kế ngân hàng cho kẻ trộm". Ngoài ra, trong bối cảnh các công ty cạnh tranh bằng dữ liệu, để lộ thông tin khách hàng và cơ sở dữ liệu có thể khiến các công ty mất niềm tin và lợi thế cạnh tranh.

Hồi tháng 7, nhiều công ty như Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon... cũng bị cho là bị rò rỉ mã nguồn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Thêm sao nam 10X mất tích bí ẩn ở biên giới Thái Lan - Myanmar, người thân tuyệt vọng cầu cứu giữa đêmSốc: Thêm sao nam 10X mất tích bí ẩn ở biên giới Thái Lan - Myanmar, người thân tuyệt vọng cầu cứu giữa đêm
12:47:34 09/01/2025
Đoạn clip 12 giây của 1 cặp đôi Vbiz khiến cõi mạng rần rần, nhà trai nói đúng 1 câu mà netizen tin chắc yêu nhau thậtĐoạn clip 12 giây của 1 cặp đôi Vbiz khiến cõi mạng rần rần, nhà trai nói đúng 1 câu mà netizen tin chắc yêu nhau thật
11:05:18 09/01/2025
Hoa hậu Kỳ Duyên có tình yêu mới?Hoa hậu Kỳ Duyên có tình yêu mới?
15:02:50 09/01/2025
Sự thật phũ phàng về nhan sắc của Song Hye KyoSự thật phũ phàng về nhan sắc của Song Hye Kyo
12:43:36 09/01/2025
Tài xế taxi công nghệ tử vong nhiều ngày trong phòng trọ ở Bình DươngTài xế taxi công nghệ tử vong nhiều ngày trong phòng trọ ở Bình Dương
15:49:00 09/01/2025
No.1 Weibo: Nam diễn viên quậy banh Cbiz tuyên bố đầu hàng, nghi bị thế lực ngầm dồn đến đường cùngNo.1 Weibo: Nam diễn viên quậy banh Cbiz tuyên bố đầu hàng, nghi bị thế lực ngầm dồn đến đường cùng
12:35:00 09/01/2025
Tài khoản Z.D tiết lộ diễn biến mới vụ ồn ào, Nam Thư bị netizen đồng loạt làm điều nàyTài khoản Z.D tiết lộ diễn biến mới vụ ồn ào, Nam Thư bị netizen đồng loạt làm điều này
14:59:44 09/01/2025
Lão nông khoe câu được "rùa cổ" có 4 mũi tên cắm sau lưng: Chuyên gia khẳng định đó là bảo vật hơn 3000 năm tuổi, trị giá hơn 6.200 tỷ đồngLão nông khoe câu được "rùa cổ" có 4 mũi tên cắm sau lưng: Chuyên gia khẳng định đó là bảo vật hơn 3000 năm tuổi, trị giá hơn 6.200 tỷ đồng
10:59:02 09/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Liên hợp quốc thiện chí hỗ trợ giai đoạn chuyển tiếp chính trị tại Syria

Liên hợp quốc thiện chí hỗ trợ giai đoạn chuyển tiếp chính trị tại Syria

Thế giới

16:38:48 09/01/2025
Ông Pezeshkian đưa ra tuyên bố trên trong chuyến thăm Tehran của Thủ tướng Iraq Mohammed Shia al-Sudani, khi hai bên thảo luận về thương mại, hợp tác và những diễn biến gần đây tại Syria.
Đi về miền có nắng - Tập 4: Thăm bố 'crush' ốm, Vân 'duyên hết phần thiên hạ' liên tục lỡ miệng

Đi về miền có nắng - Tập 4: Thăm bố 'crush' ốm, Vân 'duyên hết phần thiên hạ' liên tục lỡ miệng

Phim việt

16:23:02 09/01/2025
Vân (Yên Đan) đã tới thăm bố Phong và mang toàn đồ ăn mà Phong thích. Cô giục anh ăn một cách thẳng thắn nhưng khiến anh chàng phật ý
Tăng Duy Tân sẽ tham gia 'Anh trai say hi' mùa 2, Thanh Lam chê Dương Domic nhạt

Tăng Duy Tân sẽ tham gia 'Anh trai say hi' mùa 2, Thanh Lam chê Dương Domic nhạt

Nhạc việt

16:20:35 09/01/2025
Tại live concert Sóng 25, Tăng Duy Tân tiết lộ tham gia Anh trai say hi mùa 2, mong các anh trai mùa 1 chia sẻ bí kíp . Diva Thanh Lam khen Dương Domic đẹp trai nhưng nhạt .
Hành vi vi phạm giao thông nào sẽ bị tịch thu xe?

Hành vi vi phạm giao thông nào sẽ bị tịch thu xe?

Tin nổi bật

15:46:06 09/01/2025
Theo Nghị định 168, các hành vi như đua xe trái phép, chạy xe bằng một bánh, buông 2 tay khi lái xe... sẽ bị xử phạt là tịch thu phương tiện, tước giấy phép lái xe đến 24 tháng.
Công an vào cuộc vụ nữ sinh lớp 7 bị đánh hội đồng giữa đường ở Long An

Công an vào cuộc vụ nữ sinh lớp 7 bị đánh hội đồng giữa đường ở Long An

Pháp luật

15:42:11 09/01/2025
Ngày 9/1, Công an huyện Cần Giuộc (Long An) đã vào cuộc xác minh, mời những người liên quan trong clip nữ sinh bị đánh, lột đồ xảy ra trên địa bàn lên lấy lời khai.
Loài cây tự thay đổi giới tính mỗi mùa suốt hơn 40 triệu năm

Loài cây tự thay đổi giới tính mỗi mùa suốt hơn 40 triệu năm

Lạ vui

15:39:55 09/01/2025
Hiện tượng thay đổi giới tính giữa các mùa là một chiến lược sinh sản độc đáo, giúp các loài thực vật tồn tại và phát triển qua hàng triệu năm.
Cổ động viên Đông Nam Á gửi thông điệp xúc động đến Xuân Son

Cổ động viên Đông Nam Á gửi thông điệp xúc động đến Xuân Son

Netizen

15:35:20 09/01/2025
Nhiều cổ động viên (CĐV) Đông Nam Á đã gửi lời động viên cũng như kỳ vọng tiền đạo Nguyễn Xuân Son sớm bình phục và trở lại sân cỏ sau khi gặp chấn thương nặng ở trận chung kết lượt về AFF Cup 2024.
Hồ Ngọc Hà diện trang sức 10 tỉ đọ sắc cùng Lưu Diệc Phi

Hồ Ngọc Hà diện trang sức 10 tỉ đọ sắc cùng Lưu Diệc Phi

Sao việt

15:33:29 09/01/2025
Nhờ sở hữu vóc dáng thon thả cùng nhan sắc mặn mà, Hồ Ngọc Hà không hề kém cạnh khi đọ sắc cùng dàn sao quốc tế.
Rò rỉ bản đồ Genshin Impact 6.0, miHoYo khiến fan choáng ngợp vì quy mô "khủng" hơn tất cả những gì từng ra mắt

Rò rỉ bản đồ Genshin Impact 6.0, miHoYo khiến fan choáng ngợp vì quy mô "khủng" hơn tất cả những gì từng ra mắt

Mọt game

14:37:15 09/01/2025
Trong mỗi phiên bản cập nhật mới của Genshin Impact, ngoại trừ nhân vật, sự kiện, số Nguyên Thạch tặng thưởng từ NPH... thì hệ thống bản đồ mới cũng là điều được nhiều game thủ quan tâm.
Điều tra khẩn nam diễn viên hạng A tự ý xông vào nhà hàng xóm, ngã ngửa vì lý do đằng sau

Điều tra khẩn nam diễn viên hạng A tự ý xông vào nhà hàng xóm, ngã ngửa vì lý do đằng sau

Sao châu á

14:08:40 09/01/2025
Sáng 9/1, tờ Koreaboo đưa tin, nam diễn viên hạng A tại Nhật Bản Yoshizawa Ryo vừa bị cảnh sát điều tra khẩn vì hành vi xâm phạm gia cư bất hợp pháp.
Chae Soo Bin biết ơn người hâm mộ vì được "đẩy thuyền" với Yoo Yeon Seok

Chae Soo Bin biết ơn người hâm mộ vì được "đẩy thuyền" với Yoo Yeon Seok

Hậu trường phim

13:59:10 09/01/2025
Người hâm mộ hy vọng tôi thực sự hẹn hò với Yoo Yeon Seok? Tôi rất biết ơn! - Chae Soo Bin nói trong cuộc phỏng vấn mới nhất tờ với Star News.