Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

Theo dõi VGT trên

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm, đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm (GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

“Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi”, kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Video đang HOT

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng - Hình 1

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK

Một chuyên gia an ninh nói: “Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người”.

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn. Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft, Adobe, Lenovo tới Nintendo, Disney… là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn

Hacker thông báo sở hữu 4 GB dữ liệu mã nguồn của Giao Hàng Tiết Kiệm, nhưng đơn vị này khẳng định đây là máy chủ cũ, không còn sử dụng.

Trên blog cá nhân, chuyên gia bảo mật Elliot Alderson tiết lộ việc hacker đang có trong tay dữ liệu của Giao Hàng Tiết Kiệm (GHTK). Theo người này, 4 GB mã nguồn của nền tảng giao hàng Việt Nam đang bị tin tặc khai thác và trao đổi trên Internet. Bài viết của Alderson xuất hiện từ tháng 10, nhưng gần đây mới được giới bảo mật chú ý.

Alderson cho biết đã trao đổi với hacker trên và có thể xác nhận một cách độc lập rằng thông tin này chính xác. "Một lỗ hổng lớn cho phép tôi xem, chỉnh sửa hoặc thay đổi mã của bất cứ dự án nào. Tôi đã tải tất cả chúng về máy", hacker tiết lộ với Alderson. Tuy nhiên, tin tặc trên không mô tả chi tiết về các lỗ hổng mà mình đã khai thác.

Trong ảnh chụp màn hình được chia sẻ, một số dữ liệu được hé lộ gồm tên, mật khẩu, token... khai thác từ mã nguồn của GKTK.

Giao Hàng Tiết Kiệm bị đánh cắp mã nguồn - Hình 1

Một số thông tin được hacker ké lộ. Ảnh: Elliot Alderson.

GHTK là dịch vụ vận chuyển hàng hóa thuộc top b4 Việt Nam. Trên trang giới thiệu, đơn vị này cho biết có hơn 1.000 chi nhánh, hơn 20.000 shipper đang làm việc. Với quy mô như vậy, giới bảo mật lo ngại việc rò rỉ dữ liệu của GHTK có thể ảnh hưởng đến một lượng lớn người dùng và các đối tác của nền tảng này.

Trong thông báo mới nhất, GHTK xác nhận bị đánh cắp một phần mã nguồn.

Đơn vị này cho biết, một máy chủ phát triển ứng dụng có lỗ hổng bảo mật. Tuy nhiên đây là máy chủ cũ, không còn được sử dụng. "Thông tin bị lộ không bao gồm thông tin khách hàng. Mọi thông tin khách hàng và đối tác GHTK vẫn được đảm bảo an toàn", GHTK nói. Ngoài ra, đơn vị vận chuyển này cho biết lỗ hổng nói trên đã được khắc phục từ trước.

Một chuyên gia bảo mật dự đoán, không loại trừ khả năng hacker đã thực hiện các thủ thuật để đánh lừa người trong GHTK, như dụ họ bấm vào đường link chứa mã độc, từ đó truy cập được vào hệ thống, tìm ra lỗ hổng để xâm nhập vào máy chủ. "Không có bản vá nào cho sự khờ dại của con người", chuyên gia cho biết thêm.

Mã nguồn là một trong những dữ liệu quan trọng của một nền tảng. Theo các chuyên gia bảo mật, việc để lộ mã nguồn cũng giống như "đưa bản thiết kế ngân hàng cho kẻ trộm". Ngoài ra, trong bối cảnh các công ty cạnh tranh bằng dữ liệu, để lộ thông tin khách hàng và cơ sở dữ liệu có thể khiến các công ty mất niềm tin và lợi thế cạnh tranh.

Hồi tháng 7, nhiều công ty như Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek, General Electric, Nintendo, Disney và Huawei HiSilicon... cũng bị cho là bị rò rỉ mã nguồn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biếnXiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến
06:58:18 28/04/2025
Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
13:12:42 29/04/2025
Màn hình Always On là kẻ thù gây hao pin điện thoại?Màn hình Always On là kẻ thù gây hao pin điện thoại?
08:02:15 28/04/2025
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mìnhSau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình
13:34:47 28/04/2025
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ emBot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em
20:50:21 28/04/2025
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị XiaomiHyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi
07:42:34 29/04/2025
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+
07:25:44 28/04/2025
Gmail cho iPhone vừa được Google 'lột xác' sau 4 nămGmail cho iPhone vừa được Google 'lột xác' sau 4 năm
07:20:41 28/04/2025

Tin đang nóng

CQĐT VKSND Tối cao vào cuộc vụ tai nạn liên quan con gái nghi phạm bắn người rồi tự sátCQĐT VKSND Tối cao vào cuộc vụ tai nạn liên quan con gái nghi phạm bắn người rồi tự sát
15:14:09 29/04/2025
2 triệu người "nổi da gà" khi xem clip diễu binh kỷ niệm 30/4 đúng 10 năm trước, giọng MC quá truyền cảm2 triệu người "nổi da gà" khi xem clip diễu binh kỷ niệm 30/4 đúng 10 năm trước, giọng MC quá truyền cảm
13:18:02 29/04/2025
HOT: Mỹ nhân Vbiz thông báo mang thai sau khi tái hôn chồng bác sĩ, 1 chi tiết đặc biệt gây chú ýHOT: Mỹ nhân Vbiz thông báo mang thai sau khi tái hôn chồng bác sĩ, 1 chi tiết đặc biệt gây chú ý
15:08:44 29/04/2025
MXH xôn xao đoạn video cô gái tặng hoa quân nhân, dân tình phấn khích hết nấcMXH xôn xao đoạn video cô gái tặng hoa quân nhân, dân tình phấn khích hết nấc
13:35:33 29/04/2025
Căng: Lee Seung Gi tuyên bố cắt đứt quan hệ với nhà vợ lừa đảo, tù tộiCăng: Lee Seung Gi tuyên bố cắt đứt quan hệ với nhà vợ lừa đảo, tù tội
13:08:40 29/04/2025
Hoà Minzy đáp trả khi bị nói làm màuHoà Minzy đáp trả khi bị nói làm màu
15:43:31 29/04/2025
"Khối xuyên Việt" U80 gặp "Khối chở loa" hot nhất cõi mạng: Cựu chiến binh nhận xét 1 câu nghe đã gì đâu!"Khối xuyên Việt" U80 gặp "Khối chở loa" hot nhất cõi mạng: Cựu chiến binh nhận xét 1 câu nghe đã gì đâu!
15:35:55 29/04/2025
Nam diễn viên Việt bí mật đám cưới, đã có con gái đầu lòng nhưng không ai hay biếtNam diễn viên Việt bí mật đám cưới, đã có con gái đầu lòng nhưng không ai hay biết
17:00:28 29/04/2025

Tin mới nhất

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

12:59:41 29/04/2025
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

08:26:38 29/04/2025
Khi kết nối iPhone với màn hình xe hơi qua CarPlay, Apple Maps có thể hiển thị tính năng chỉ đường thời gian thực tại Việt Nam.
Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

Giới công nghệ 'loạn nhịp' vì khái niệm AI PC

08:06:44 29/04/2025
Gần đây, thị trường máy tính cá nhân (PC) đã chứng kiến sự xuất hiện của một loại máy tính mới mang tên máy tính AI (hay AI PC).
Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

07:17:10 28/04/2025
Trong một thông báo quan trọng, Google đã xác nhận trợ lý AI Gemini sẽ thay thế Google Assistant trên toàn bộ hệ sinh thái của công ty.
Apple khuyên người dùng iPhone xóa trình duyệt Chrome

Apple khuyên người dùng iPhone xóa trình duyệt Chrome

06:51:39 28/04/2025
Gần đây, Apple tái phát sóng một quảng cáo cho trình duyệt Safari mà công ty lần đầu tiên tung ra vào tháng 7 năm ngoái.
Windows Maps của Microsoft sắp bị 'khai tử'

Windows Maps của Microsoft sắp bị 'khai tử'

12:51:31 27/04/2025
Trước đó, Microsoft đã loại bỏ tính năng hỗ trợ bản đồ ngoại tuyến và ứng dụng Windows Maps cũng không còn được cài đặt sẵn trên các bản cài đặt mới của Windows 11 phiên bản 24H2
ChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùng

ChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùng

12:46:48 27/04/2025
Theo TechRadar, OpenAI đã chính thức mang tính năng nghiên cứu chuyên sâu Deep Research đến với những người dùng ChatGPT miễn phí. Tuy nhiên, niềm vui này vẫn đi kèm với một số giới hạn.

Có thể bạn quan tâm

Đảng Cộng hòa đề xuất thu phí hơn 1.000 USD mỗi đơn xin tị nạn

Đảng Cộng hòa đề xuất thu phí hơn 1.000 USD mỗi đơn xin tị nạn

Thế giới

18:45:12 29/04/2025
Dự luật cũng sẽ thiết lập mức phí 550 USD cho mỗi kỳ 6 tháng đối với giấy phép lao động và 1.500 USD cho việc nộp đơn xin điều chỉnh tình trạng cư trú để lấy thẻ xanh trước tòa án di trú.
Bức ảnh gây ngỡ ngàng chụp vào 2h chiều 29/4: Đã khởi động camping!!!!

Bức ảnh gây ngỡ ngàng chụp vào 2h chiều 29/4: Đã khởi động camping!!!!

Netizen

18:35:59 29/04/2025
Sáng mai (30/4) lễ diễu binh, diễu hành cấp Nhà nước chào mừng kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025) chính thức diễn ra.
Điều tra vụ phụ huynh vào trường hành hung nữ giáo viên

Điều tra vụ phụ huynh vào trường hành hung nữ giáo viên

Tin nổi bật

18:05:49 29/04/2025
Chiều 29.4, ông Trần Xuân Nhương, Trưởng phòng Giáo dục - Đào tạo H.Quỳnh Lưu (Nghệ An), cho biết cơ quan chức năng đang điều tra vụ nữ giáo viên Trường tiểu học và THCS Quỳnh Thắng bị hành hung tại trường học.
Nghỉ lễ 30/4 - 1/5 ăn gì?

Nghỉ lễ 30/4 - 1/5 ăn gì?

Ẩm thực

18:04:41 29/04/2025
Dịp nghỉ lễ, một số người đi du lịch, một số người lại chọn cách ở nhà và nấu những món ăn ngon để tận hưởng kỳ nghỉ. Vậy nên ăn gì trong ngày nghỉ lễ? Tất cả sẽ có trong bài viết sau.
Chuyện ít biết về tác giả ca khúc 'Đất nước trọn niềm vui'

Chuyện ít biết về tác giả ca khúc 'Đất nước trọn niềm vui'

Nhạc việt

18:01:15 29/04/2025
Khi viết ca khúc Đất nước trọn niềm vui , nhạc sĩ Hoàng Hà đang ở Hà Nội, mãi đến năm 1977 ông mới lần đầu tiên nhìn thấy Sài Gòn.
Khán giả 'khóc sưng mắt' khi xem 'Lật mặt 8' của Lý Hải

Khán giả 'khóc sưng mắt' khi xem 'Lật mặt 8' của Lý Hải

Hậu trường phim

17:57:02 29/04/2025
Sau 2 ngày chiếu sớm, phim điện ảnh Lật mặt 8: Vòng tay nắng của đạo diễn Lý Hải đứng top 1 phòng vé Việt và nhận về hàng loạt phản hồi tích cực.
Giao xe mô tô cho con trai gây tai nạn, người cha bị khởi tố

Giao xe mô tô cho con trai gây tai nạn, người cha bị khởi tố

Pháp luật

17:48:27 29/04/2025
Ông H.V.T bị truy cứu trách nhiệm hình sự vì giao xe mô tô cho con trai điều khiển tham gia giao thông khi chưa có giấy phép lái xe theo quy định của pháp luật, chưa đủ tuổi điều khiển phương tiện dẫn tới tại nạn giao thông khiến một ng...
Nữ NSND nổi tiếng cả nước: Chồng là anh hùng phi công, sống ở TP.HCM vẫn có nhà 3 tầng tại Hà Nội

Nữ NSND nổi tiếng cả nước: Chồng là anh hùng phi công, sống ở TP.HCM vẫn có nhà 3 tầng tại Hà Nội

Sao việt

17:44:15 29/04/2025
NSND Thu Hiền kết hôn với anh hùng phi công Vũ Ngọc Đỉnh. Ông được phong anh hùng năm 1970 sau thành tích bắn hạ 6 máy bay Mỹ.
Kim Soo-hyun đối mặt các vụ kiện đòi bồi thường "khủng"

Kim Soo-hyun đối mặt các vụ kiện đòi bồi thường "khủng"

Sao châu á

17:39:36 29/04/2025
Tài tử Kim Soo-hyun đối mặt với các vụ kiện từ các công ty có hợp đồng quảng cáo, yêu cầu bồi thường do bê bối cá nhân anh gây ra.
Tử vi 12 con giáp hôm nay 30/4: Thân yên ắng, Hợi sự nghiệp thăng hoa

Tử vi 12 con giáp hôm nay 30/4: Thân yên ắng, Hợi sự nghiệp thăng hoa

Trắc nghiệm

17:27:47 29/04/2025
Tham khảo tử vi 12 con giáp hôm nay 30/4 các tuổi: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về vận trình sự nghiệp, tình yêu, tài lộc, sức khỏe
Chu Thanh Huyền phẫu thuật thẩm mỹ?

Chu Thanh Huyền phẫu thuật thẩm mỹ?

Sao thể thao

16:23:51 29/04/2025
Chu Thanh Huyền, vợ của cầu thủ Quang Hải, là một trong những nàng WAGs được chú ý nhất hiện nay không chỉ bởi mối tình ngọt ngào với ngôi sao sân cỏ mà còn bởi nhan sắc ngày càng thăng hạng.