Rò rỉ 364 triệu hồ sơ cho thấy quy mô giám sát người dân ở Trung Quốc
Đợt rò rỉ khoảng 364 triệu hồ sơ online trong cơ sở dữ liệu Trung Quốc một lần nữa cho thấy rõ quy mô và phạm vi của hệ thống giám sát hàng loạt của Bắc Kinh.
“Quán net” ở Trung Quốc – Ảnh: AFP
Hãng tin AFP cho biết các tệp tin thể hiện rất nhiều thông tin được liên kết với nhiều tài khoản trực tuyến. Trong số này có vị trí GPS, đợt chuyển tập tin và nhật ký trò chuyện, theo cơ sở dữ liệu do Victor Gevers, nhà nghiên cứu bảo mật tại hãng phi lợi nhuận Hà Lan GDI Foundation, phát hiện.
Bộ dữ liệu có phần lộn xộn. Một số đoạn hội thoại đơn giản chỉ là câu nói đùa giữa thanh thiếu niên, như kiểu một nhận xét về kích cỡ quần áo hay cân nặng của ai đó. “Họ biết chính xác ai, khi nào, ở đâu và cái gì”, Gevers cho hay, giải thích rằng hàng ngàn hồ sơ được chuyển đến nhiều cơ sở dữ liệu khác nhau để cơ quan thực thi pháp luật địa phương xem xét.
Tài liệu mua sắm của chính phủ và hồ sơ cơ sở dữ liệu được Gevers chia sẻ cho thấy dữ liệu được liên kết với “hệ thống quản lý quán cà phê internet” do Headbond.com, hãng công nghệ có trụ sở ở phía đông tỉnh Sơn Đông, phát triển.
Năm 2017, văn phòng an ninh công cộng ở một thành phố phía đông tỉnh Giang Tô, nơi có ít nhất một quán cà phê internet có tên trong cơ sở dữ liệu, ký hợp đồng về hệ thống giám sát hoạt động trực tuyến tại các quán cà phê internet với HeadBond. Trên trang web, công ty gọi hệ thống quản lý quán cà phê internet của mình là “giải pháp tốt nhất” để xác định người dùng trực tuyến cho cảnh sát.
Thập niên qua, chính phủ Trung Quốc mạnh tay với các “quán net” dạng này, đặc biệt là những địa điểm ngầm phục vụ trẻ vị thành niên với lý do lo ngại tình trạng nghiện game và tội phạm. Luật pháp Trung Quốc yêu cầu các “quán net” ghi lại danh tính và hoạt động trực tuyến “có liên quan” của người dùng, cung cấp chúng cho cơ quan an ninh công theo yêu cầu. Điều này mở ra thị trường các hệ thống giám sát như của HeadBond.
Video đang HOT
“Điều này cũng giải thích vì sao rò rỉ dữ liệu liên quan đến thông tin cá nhân phổ biến hơn ở Trung Quốc. Bắc Kinh yêu cầu hầu hết dịch vụ mạng phải đăng ký người dùng của họ bằng tên thật. Điều này có nghĩa là mọi nhà khai thác điện thoại di động, cà phê internet, trang mạng xã hội và nhiều loại hình khác bị yêu cầu về mặt pháp lý là phải có cơ sở dữ liệu chứa đầy thông tin cá nhân. Tất cả cơ sở dữ liệu này đều dễ bị tấn công và rò rỉ”, Lokman Tsui, chuyên gia về chính sách internet tại Đại học Hồng Kông Trung Quốc cho hay.
Việc thu thập dữ liệu người dùng rộng rãi cũng mở rộng ra ngoài mục đích đã nêu là kiểm soát trẻ vị thành niên lướt web hoặc chơi game. Thông báo mua sắm công của chính phủ thành phố ở phía đông bắc tỉnh Cát Lâm phác thảo thông số kỹ thuật về “hệ thống quản lý quán cà phê internet” khác cho cảnh sát địa phương, với nhiều yêu cầu rõ ràng về các tính năng hỗ trợ truy vấn, phân tích nội dung trên QQ – ứng dụng nhắn tin phổ biến ở Trung Quốc.
“Thật sốc với lượng dữ liệu cá nhân được thu thập trên người dân Trung Quốc”, Bob Diachenko, nhà nghiên cứu bảo mật báo cáo về các đợt lộ dữ liệu ở Mỹ và châu Âu trong vài năm qua, cho hay. Ông Diachenko còn ngạc nhiên hơn khi thấy lượng thông tin bổ sung được liên kết với dữ liệu đăng nhập của người dùng, chẳng hạn như địa chỉ IP, tên và thậm chí thông tin về thành viên gia đình họ.
Tháng trước, Gevers từng tìm thấy cơ sở dữ liệu có thể truy cập công khai chứa thông tin cá nhân như dân tộc, và dữ liệu theo dõi GPS của 2,6 triệu người ở Tân Cương. Hiện truy cập vào cơ sở dữ liệu này đã bị đóng.
Theo Thanh Niên
Phát hiện chiến dịch tấn công APT vào các ngân hàng, hạ tầng quan trọng
Trong thời gian giáp Tết nguyên đán Kỷ Hợi 2019, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận chiến dịch tấn công có chủ đích (APT) của hacker với mục đích chính là đánh cắp thông tin quan trọng của ngân hàng, các tổ chức hạ tầng quan trọng quốc gia.
Chiều tối nay, ngày 31/1/2019, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT đã phát lệnh điều phối hỏa tốc yêu cầu gần 200 đơn vị thành viên Mạng lưới ứng cứu sự cố quốc gia theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc tấn công có chủ đích vào các tổ chức hạ tầng quan trọng quốc gia.
Danh sách 52 tên miền và địa chỉ IP của các máy chủ điều khiển mã độc C&C các đơn vị thành viên mạng lưới được đề nghị phải theo dõi và ngăn chặn kết nối.
Ông Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm VNCERT cho biết, thực hiện công tác theo dõi và giám sát trên không gian mạng Việt Nam, trong thời gian giáp Tết Kỷ Hợi 2019, Trung tâm đã ghi nhận chiến dịch tấn công có chủ đích (APT) của tin tặc nhằm vào hệ thống thông tin và hạ tầng quan trọng quốc gia tại Việt Nam.
Theo phân tích của chuyên gia VNCERT, với hình thức tấn công có chủ đích này, tin tặc đã tìm hiểu kỹ về đối tượng tấn công và thực hiện các thủ thuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt hệ thống bảo vệ an toàn thông tin của các tổ chức hạ tầng quan trọng nhằm chiếm quyền điều khiển máy tính của người dùng và thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác.
"Mục đích chính của tin tặc là đánh cắp các thông tin quan trọng của ngân hàng và các tổ chức hạ tầng quan trọng quốc gia. Với việc sử dụng các kỹ thuật cao để tấn công thì các hệ thống bảo vệ an toàn thông tin của ngân hàng hoặc các tổ chức hạ tầng quan trọng sẽ khó phát hiện kịp thời và đồng thời giúp tin tặc duy trì quyền kiểm soát hệ thống thông tin", VNCERT cho hay.
Thực hiện trách nhiệm của Cơ quan điều phối quốc gia về ứng cứu sự cố an toàn thông tin mạng, trong lệnh điều phối ứng cứu hỏa tốc mới phát ra, Trung tâm VNCERT yêu cầu các đơn vị thành viên Mạng lưới ứng cứu sự cố quốc gia thực hiện gấp các biện pháp theo dõi, rà soát hệ thống và xóa các thư mục, tập tin mã độc, ngăn chặn kết nối đến máy chủ điều khiển mã độc để kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích.
VNCERT cho biết, mục đích chính của tin tặc trong chiến dịch tấn công có chủ đích APT trong thời gian sát Tết nguyên đán Kỷ Hợi 2019 là đánh cắp các thông tin quan trọng của ngân hàng và các tổ chức hạ tầng quan trọng quốc gia
Cụ thể, các đơn vị thành viên Mạng lưới ứng cứu sự cố quốc gia được VNCERT đề nghị theo dõi và ngăn chặn kết nối đến các máy chủ điều khiển mã độc C&C có các tên miền và địa chỉ IP gồm: 192.227.248.189; usfinance.club; ukfinance.online; 107.174.39.144; 184.164.139.212; shengu.tech; kalya.website; smtp3.info; urlmon.online; 107.175.94.16; zivet37.services...
Cùng với đó, Trung tâm VNCERT cũng đề nghị các đơn vị thành viên Mạng lưới ứng cứu sự cố quốc gia tiến hành rà quét hệ thống và xóa các thư mục và tập tin mã độc có kích thước tương ứng như MD5: 25376ea6ea0903084c45bf9c57bd6e4f; MD5: 1e2795f69e07e430d9e5641d3c07f41e; MD5: 3be75036010f1f2102b6ce09a9299bca; HSMBalance.exe MD5: 34404a3fb9804977c6ab86cb991fb130; HSMBalance.exe SHA-1:b345e6fae155bfaf79c67b38cf488bb17d5be56d; ICAS.ps1 MD5:b12325a1e6379b213d35def383da2986; ICAS.ps1 SHA-1: c48ff39e5efc6ca60c31200344c47b5de3b3605d; MD5: 7c651d115109fd8f35fđfc44fd24518; MD5: 8a41520c89dce75a345ab20ee352fef0...
Sau khi thực hiện theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc tấn công có chủ đích vào các tổ chức hạ tầng quan trọng quốc gia, các đơn vị được yêu cầu báo cáo tình hình về Cơ quan điều phối ứng cứu sự cố quốc gia (Trung tâm VNCERT) theo email ir@vncert.gov.vn; điện thoại 0869100319 trước 12h ngày 12/2/2019.
Nhấn mạnh những mã độc được tin tặc sử dụng trong chiến dịch tấn công APT nhằm vào các hệ thống thông tin của các ngân hàng và tổ chức hạ tầng trọng yếu của Việt Nam trong thời gian giáp Tết Kỷ Hợi 2019 rất nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống thông tin, Cơ quan điều phối quốc gia về ứng cứu sự cố yêu cầu Lãnh đạo các đơn vị thành viên Mạng lưới nghiêm túc thực hiện lệnh điều phối.
Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia hiện có gần 200 đơn vị thành viên, bao gồm các thành viên bắt buộc và các thành viên tự nguyện tham gia.
Trong đó, các thành viên bắt buộc là những đơn vị chuyên trách về ứng cứu sự cố, an toàn thông tin hoặc CNTT của các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, cơ quan trung ương; Sở TT&TT các tỉnh, thành phố trực thuộc trung ương; Cơ quan, đơn vị có chức năng liên quan thuộc Bộ TT&TT (Cục An toàn thông tin, Trung tâm VNCERT, Trung tâm Internet Việt Nam, Cục Bưu điện Trung ương); cơ quan, đơn vị có chức năng liên quan thuộc Bộ Công an (Cục An ninh mạng; Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao); Cơ quan, đơn vị có chức năng liên quan thuộc Bộ Quốc phòng (Cục CNTT, Ban Cơ yếu Chính phủ);
Các doanh nghiệp cung cấp dịch vụ hạ tầng viễn thông, Internet (ISP); các tổ chức, doanh nghiệp cung cấp dịch vụ trung tâm dữ liệu, cho thuê không gian lưu trữ thông tin số; đơn vị quản lý, vận hành cơ sở dữ liệu quốc gia; đơn vị chuyên trách về an toàn thông tin, CNTT của các tổ chức ngân hàng, tài chính, kho bạc, thuế, hải quan; Các tổ chức, doanh nghiệp quản lý, vận hành các hệ thống thông tin quan trọng, các hệ thống điều khiển công nghiệp (SCADA) thuộc các lĩnh vực Năng lượng, Công nghiệp, Y tế, TN&MT, GD&ĐT, Dân cư và đô thị.
Theo thống kê của các đơn vị khối an toàn thông tin của Bộ TT&TT, trong năm ngoái, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Bộ đã ghi nhận 10.220 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam, bao gồm 5.932 cuộc tấn công lừa đảo (Phishing), 3.198 cuộc tấn công thay đổi giao diện (Deface) và 1.090 cuộc tấn công cài cắm mã độc (Malware). Cũng trong năm 2018, theo ghi nhận của Trung tâm, có 4.181.773 địa chỉ IP Việt Nam nằm trong các mạng máy tính ma (botnet). Đặc biệt, về tình hình an toàn, an ninh mạng tại Việt Nam trong năm 2019, khối an toàn thông tin của Bộ TT&TT đã đưa ra dự báo 5 xu hướng chính, trong đó có xu hướng tấn công mạng có chủ đích vào các cơ quan, tổ chức nhà nước nhằm lấy cắp thông tin, dữ liệu.
Theo ITC News
Hơn 200 triệu hồ sơ việc làm của người Trung Quốc bị rò rỉ trên mạng Mới đây, một chuyên gia an ninh châu Âu vừa phát hiện một sơ hở nghiêm trọng tại Trung Quốc. Đó là kho dữ liệu khổng lồ nặng hơn 800 Gb chứa hơn 200 triệu hồ sơ việc làm của Trung Quốc đã bị rò rỉ trên mạng. Hơn 200 triệu hồ sơ việc làm của Trung Quốc bị rò rỉ trên mạng....