Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm , đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm (GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Video đang HOT

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng - Hình 1

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK

Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn . Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft , Adobe , Lenovo tới Nintendo , Disney… là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn

Hacker thông báo sở hữu 4 GB dữ liệu mã nguồn của Giao Hàng Tiết Kiệm, nhưng đơn vị này khẳng định đây là máy chủ cũ, không còn sử dụng.

Trên blog cá nhân, chuyên gia bảo mật Elliot Alderson tiết lộ việc hacker đang có trong tay dữ liệu của Giao Hàng Tiết Kiệm (GHTK). Theo người này, 4 GB mã nguồn của nền tảng giao hàng Việt Nam đang bị tin tặc khai thác và trao đổi trên Internet. Bài viết của Alderson xuất hiện từ tháng 10, nhưng gần đây mới được giới bảo mật chú ý.

Alderson cho biết đã trao đổi với hacker trên và có thể xác nhận một cách độc lập rằng thông tin này chính xác. "Một lỗ hổng lớn cho phép tôi xem, chỉnh sửa hoặc thay đổi mã của bất cứ dự án nào. Tôi đã tải tất cả chúng về máy", hacker tiết lộ với Alderson. Tuy nhiên, tin tặc trên không mô tả chi tiết về các lỗ hổng mà mình đã khai thác.

Trong ảnh chụp màn hình được chia sẻ, một số dữ liệu được hé lộ gồm tên, mật khẩu, token... khai thác từ mã nguồn của GKTK.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn - Hình 1

Một số thông tin được hacker ké lộ. Ảnh: Elliot Alderson.

GHTK là dịch vụ vận chuyển hàng hóa thuộc top b4 Việt Nam. Trên trang giới thiệu, đơn vị này cho biết có hơn 1.000 chi nhánh, hơn 20.000 shipper đang làm việc. Với quy mô như vậy, giới bảo mật lo ngại việc rò rỉ dữ liệu của GHTK có thể ảnh hưởng đến một lượng lớn người dùng và các đối tác của nền tảng này.

Trong thông báo mới nhất, GHTK xác nhận bị đánh cắp một phần mã nguồn.

Đơn vị này cho biết, một máy chủ phát triển ứng dụng có lỗ hổng bảo mật. Tuy nhiên đây là máy chủ cũ, không còn được sử dụng. "Thông tin bị lộ không bao gồm thông tin khách hàng. Mọi thông tin khách hàng và đối tác GHTK vẫn được đảm bảo an toàn", GHTK nói. Ngoài ra, đơn vị vận chuyển này cho biết lỗ hổng nói trên đã được khắc phục từ trước.

Một chuyên gia bảo mật dự đoán, không loại trừ khả năng hacker đã thực hiện các thủ thuật để đánh lừa người trong GHTK, như dụ họ bấm vào đường link chứa mã độc, từ đó truy cập được vào hệ thống, tìm ra lỗ hổng để xâm nhập vào máy chủ. "Không có bản vá nào cho sự khờ dại của con người", chuyên gia cho biết thêm.

Mã nguồn là một trong những dữ liệu quan trọng của một nền tảng. Theo các chuyên gia bảo mật, việc để lộ mã nguồn cũng giống như "đưa bản thiết kế ngân hàng cho kẻ trộm". Ngoài ra, trong bối cảnh các công ty cạnh tranh bằng dữ liệu, để lộ thông tin khách hàng và cơ sở dữ liệu có thể khiến các công ty mất niềm tin và lợi thế cạnh tranh.

Hồi tháng 7, nhiều công ty như Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon... cũng bị cho là bị rò rỉ mã nguồn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mậtCảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật
09:31:19 05/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắtMô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt
08:38:19 05/09/2025
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụSider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ
09:26:52 05/09/2025

Tin đang nóng

Vụ quạt cho tiểu tam ngoài đường: Thanh niên tái hôn với bạn học cấp 3, giờ lại ngoại tình với bạn học cấp 2Vụ quạt cho tiểu tam ngoài đường: Thanh niên tái hôn với bạn học cấp 3, giờ lại ngoại tình với bạn học cấp 2
15:03:12 06/09/2025
Nữ tỷ phú bị hoa hậu đẹp nhất lịch sử cướp chồng, màn trả thù khiến cả Hong Kong rung độngNữ tỷ phú bị hoa hậu đẹp nhất lịch sử cướp chồng, màn trả thù khiến cả Hong Kong rung động
15:55:56 06/09/2025
Ca sĩ Đan Trường và vợ doanh nhân tái hợp sau 4 năm ly hôn?Ca sĩ Đan Trường và vợ doanh nhân tái hợp sau 4 năm ly hôn?
15:07:08 06/09/2025
Không ai dám cưới Lưu Diệc PhiKhông ai dám cưới Lưu Diệc Phi
14:29:33 06/09/2025
Cuộc sống sau ly hôn của nam diễn viên xăm mặt vợ cũ hơn 9 tuổi lên ngực, công khai nợ 20 tỷ đồngCuộc sống sau ly hôn của nam diễn viên xăm mặt vợ cũ hơn 9 tuổi lên ngực, công khai nợ 20 tỷ đồng
16:04:07 06/09/2025
Lật tẩy chiêu trò dụ hơn 500 khách hút mỡ bụng, thu lợi cả chục tỷ đồngLật tẩy chiêu trò dụ hơn 500 khách hút mỡ bụng, thu lợi cả chục tỷ đồng
15:38:11 06/09/2025
Mỹ nữ showbiz giảm được 25 kg liền "đá" bạn trai ca sĩ, cuộc chia tay cả MXH chờ đợi cuối cùng đã xảy ra!Mỹ nữ showbiz giảm được 25 kg liền "đá" bạn trai ca sĩ, cuộc chia tay cả MXH chờ đợi cuối cùng đã xảy ra!
15:41:57 06/09/2025
Chợ 'nhà giàu' Hà Nội ngày Rằm tháng 7: Gà ngậm hoa hồng giá nửa triệu đồng một conChợ 'nhà giàu' Hà Nội ngày Rằm tháng 7: Gà ngậm hoa hồng giá nửa triệu đồng một con
15:06:50 06/09/2025

Tin mới nhất

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

11:13:42 04/09/2025
Nghiên cứu mang tên Hidden Links: Analyzing Secret Families of VPN Apps đã vạch trần cách 21 ứng dụng VPN hàng đầu trên Google Play Store che giấu mối quan hệ mật thiết với nhau.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Người dùng Gmail 'thở phào' trước tuyên bố từ Google

Người dùng Gmail 'thở phào' trước tuyên bố từ Google

11:01:32 04/09/2025
Người dùng Gmail đã dấy lên lo ngại về vấn đề bảo mật sau khi có thông tin cho rằng Google đã gửi cảnh báo đến 2,5 tỉ người dùng về một sự cố bảo mật nghiêm trọng.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.

Có thể bạn quan tâm

Chân dung tân Thủ tướng Thái Lan Anutin Charnvirakul

Chân dung tân Thủ tướng Thái Lan Anutin Charnvirakul

Thế giới

20:29:39 06/09/2025
Ông Anutin Charnvirakul từng giữ nhiều chức vụ quan trọng trong chính phủ trước khi được bầu làm Thủ tướng Thái Lan.
Yêu thầm chị dâu cũ, tôi có sai quá không?

Yêu thầm chị dâu cũ, tôi có sai quá không?

Góc tâm tình

20:11:46 06/09/2025
Khi viết những dòng chữ này, lòng tôi đang rất rối bời. Tôi muốn thú nhận tình yêu của tôi với chị nhưng lại sợ sẽ không ai có thể chấp nhận mối quan hệ này.
10 phim cổ trang ngôn tình Trung Quốc hay nhất thập kỷ, xem ngay để biết thế nào là siêu phẩm

10 phim cổ trang ngôn tình Trung Quốc hay nhất thập kỷ, xem ngay để biết thế nào là siêu phẩm

Phim châu á

20:09:42 06/09/2025
Nếu bạn đam mê những bộ phim cổ trang ngôn tình Trung Quốc, với những câu chuyện tình yêu ngọt ngào, lãng mạn hay cả những bi kịch ngược tâm, thì danh sách phim dưới đây là dành cho bạn.
10 mỹ nhân bạch y đẹp nhất Trung Quốc: Lưu Diệc Phi chỉ xếp thứ 2, hạng 1 đúng chuẩn phong hoa tuyệt đại

10 mỹ nhân bạch y đẹp nhất Trung Quốc: Lưu Diệc Phi chỉ xếp thứ 2, hạng 1 đúng chuẩn phong hoa tuyệt đại

Hậu trường phim

20:05:54 06/09/2025
Trong các bộ phim cổ trang Trung Quốc, những mỹ nhân bạch y với vẻ đẹp thanh lệ, thoát tục luôn có một sức hút vô cùng đặc biệt.
Xa màn ảnh, mỹ nhân phim giờ vàng VTV giờ là Thượng úy công an, U40 viên mãn

Xa màn ảnh, mỹ nhân phim giờ vàng VTV giờ là Thượng úy công an, U40 viên mãn

Sao việt

19:51:18 06/09/2025
Sau thời gian dài vắng mặt trên màn ảnh, mỹ nhân phim giờ vàng VTV một thời giờ là Thượng úy công an, có cuộc sống viên mãn ở tuổi U40.
Xe sang Mercedes xả hàng tồn, giảm giá cả tỷ đồng tại Việt Nam

Xe sang Mercedes xả hàng tồn, giảm giá cả tỷ đồng tại Việt Nam

Ôtô

19:42:11 06/09/2025
Giới tư vấn bán hàng của Mercedes-Benz Việt Nam đang đồng loạt chào bán mẫu xe thể thao AMG GT 53 4Matic+ với mức giảm giá lớn. Với ưu đãi từ hãng, giá niêm yết của xe được điều chỉnh từ 6 tỷ đồng xuống còn 4,799 tỷ đồng.
Kim Jong Kook cưới gấp, chặn mọi hình ảnh vì cô dâu "chạy bầu"?

Kim Jong Kook cưới gấp, chặn mọi hình ảnh vì cô dâu "chạy bầu"?

Sao châu á

19:39:11 06/09/2025
Việc thánh ế Kim Jong Kook gấp rút cưới, lại giữ bí mật nghiêm ngặt khiến công chúng Hàn Quốc không khỏi đặt dấu hỏi.
Hơn tuổi nhưng mặt non choẹt, chàng trai đi với người yêu toàn bị nhầm là mẹ con

Hơn tuổi nhưng mặt non choẹt, chàng trai đi với người yêu toàn bị nhầm là mẹ con

Netizen

19:29:16 06/09/2025
Chelsea hơn bạn gái 2 tuổi nhưng chiều cao khiêm tốn và gương mặt non choẹt của anh khiến cặp đôi luôn bị nhầm là mẹ con khi cùng nhau xuất hiện.
Sông Lam "nuốt" nhà dân, đe dọa cửa hàng xăng dầu

Sông Lam "nuốt" nhà dân, đe dọa cửa hàng xăng dầu

Tin nổi bật

19:26:50 06/09/2025
Một phần nhà dân cùng trạm sạc xe điện ở xã Con Cuông (Nghệ An) bất ngờ sạt xuống sông Lam, sạt lở đe dọa cả cửa hàng xăng dầu bên cạnh, khiến người dân lo lắng, bất an.
Chồng đánh vợ có thể bị cấm tiếp xúc 4 ngày, bị công an giám sát

Chồng đánh vợ có thể bị cấm tiếp xúc 4 ngày, bị công an giám sát

Pháp luật

19:16:10 06/09/2025
Trong 1 giờ từ khi có lệnh cấm tiếp xúc của chính quyền hoặc tòa án, công an xã phải phân công lực lượng giám sát người có hành vi bạo lực gia đình, không để họ được đến gần nạn nhân.
Tảng băng lớn nhất thế giới sắp biến mất

Tảng băng lớn nhất thế giới sắp biến mất

Lạ vui

19:05:18 06/09/2025
Sau gần bốn thập kỷ tách khỏi Nam Cực, tảng băng trôi lớn nhất thế giới A23a đang bước vào những ngày cuối cùng tồn tại.