vBulletin.com bị hack sạch cơ sở dữ liệu

Theo dõi VGT trên

Cuộc tấn công chớp nhoáng của một hacker “mũ đen” ( blackhat) vào vBulletin.com rạng sáng 1/11, đánh cắp cơ sở dữ liệu, dữ liệu bản quyền và để lại “cửa sau” (shell) trên máy chủ.

Rạng sáng ngày 1/11, một hacker “mũ đen” (blackhat) bí danh Coldzer0 đã tấn công vào website vBulletin.com – công ty bán phần mềm diễn đàn vBulletin có lượng website sử dụng rất lớn trên Internet.

vBulletin.com bị hack sạch cơ sở dữ liệu - Hình 1

Thông điệp hacker để lại sau khi tấn công diễn đàn vBulletin.com rạng sáng 1/11.

Theo nguồn tin của Nhịp Sống Số, Coldzer0 đã dùng phương thức tấn công SQL Injection khai thác lỗi dạng 0-day (chưa có bản vá) do một hacker Thụy Điển bí danh Exidous khám phá để “hạ gục” trang vBulletin.com, thâm nhập vào dữ liệu và đánh cắp cơ sở dữ liệu (database) vào khoảng 3-4h sáng ngày 1/11.

Sau khi tấn công, thâm nhập và đánh cắp dữ liệu, hacker để lại lời nhắn “Hacked by Coldzer0″ tại diễn đàn vBulletin.com/forum/ đồng thời không quên để lại một “cửa sau” (shell).

Thông tin mới nhất đến thời điểm hiện tại, Coldzer0 không chỉ lấy được cơ sở dữ liệu của diễn đàn (forum) vBulletin mà còn chạm tay đến dữ liệu bản quyền chứa thông tin những khách hàng mua bản quyền sử dụng phần mềm vBulletin cho website của mình.

vBulletin.com bị hack sạch cơ sở dữ liệu - Hình 2

Hacker coldzer0 để lại “cửa sau” trên vBulletin.com.

Video đang HOT

Sau khi tấn công diễn đàn vBulletin.com, hacker tiếp tục tấn công vào diễn đàn người dùng phần mềm Foxit cũng đang dùng mã nguồn vBulletin vào chiều ngày 1/11.

Foxit Software là nhà cung cấp nhiều phần mềm miễn phí và thương mại liên quan đến tài liệu PDF cho người dùng cá nhân hay công ty.

Cộng đồng sử dụng hoang mang

Người dùng phần mềm diễn đàn vBulletin bày tỏ sự lo lắng khi “website công ty chủ quản” bị tấn công cũng là một nguy cơ to lớn đối với website của họ. Không mất quá nhiều thời gian để hacker viết ra một công cụ tấn công tự động, tự quét lỗi 0-day tồn tại trong các website dùng vBulletin và tấn công.

Trên diễn đàn vBulletin.com, đại diện vBulletin chưa xác nhận thông tin trên, cho biết không bàn thảo công khai về các lỗi bảo mật của phần mềm.

Liên kết dẫn đến “cửa sau” do hacker để lại đã được gỡ bỏ.

Theo Phong Vân/Tuổi Trẻ

Những ông lớn công nghệ trả tiền để bị hack

Google, Facebook, Dropbox, Microsoft, Yahoo, PayPal là những công ty công nghệ lớn sẵn sàng trả tiền cho tin tặc để họ tấn công vào hệ thống mạng của mình.

Mục đích của việc làm trên là để tìm ra lỗ hổng trong hệ thống mạng công ty rồi từ đó tìm cách củng cố và khắc phục. Đây được xem là sự chuyển đổi quan trọng trong cách thức phản ứng của các công ty công nghệ trong bối cảnh ninh mạng đang rất phức tạp hiện nay.

Những ông lớn công nghệ trả tiền để bị hack - Hình 1

Cách đây chục năm, nếu có hacker mũ trắng nào cảm thấy có "trách nhiệm đạo đức" phải báo cho các công ty, tập đoàn lớn rằng hệ thống mạng của họ đang có vấn đề thì cũng chỉ được thưởng áo phông, thẻ mua hàng hay cùng lắm là khoản thưởng nhỏ. Thậm chí, nhiều hacker mũ trắng "đen đủi" còn bị chính các công ty, tập đoàn kia dọa kiện ngược lại vì "dám" công bố các lỗ hổng trong hệ thống mạng doanh nghiệp.

Thực tế này khiến không ít các hacker mũ trắng "hảo tâm" chùn bước. Hoặc là họ lờ đi nếu tìm thấy lỗ hổng, hoặc là chia sẻ ngầm thông tin đó với các đồng nghiệp khác. Thế mới có chuyện thị trường đen buôn bán các lỗ hổng "zero day" (một dạng lỗ hổng bảo mật không được công bố rộng rãi và chưa được khắc phục) phát triển rầm rộ. Giới tội phạm mạng hay thậm chí cả các chính phủ cũng trả tiền để mua thông tin về các lỗ hổng này.

Những ông lớn công nghệ trả tiền để bị hack - Hình 2

Theo thông tin của Cơ quan An ninh Quốc gia Mỹ (NSA), có khoảng 40 chính phủ đã trả tiền để mua công cụ gián điệp mạng từ những tổ chức hacker ở Mỹ và châu Âu nhằm phục vụ cho mục đích riêng.

Đột nhập chỉ trong vài nốt nhạc

Phân tích của Verizon cho biết, 60% trong tổng số 2.122 vụ đột nhập đánh cắp dữ liệu trong năm qua được thực hiện chỉ trong vài phút đồng hồ. Thậm chí còn có tình trạng khi đã có bản vá bảo mật nhưng doanh nghiệp còn "không thèm" cập nhật cho hệ thống hoặc sản phẩm của mình. Thế mới có chuyện, Verizon phát hiện 99,9% các lỗ hổng vẫn còn nguyên cả năm trời sau khi nhà cung cấp đã ban hành bản cập nhật vá lỗi.

Hiện tại, Facebook và Microsoft đang tài trợ cho một chương trình có tên Internet Bug Bounty nhằm trả tiền cho tin tặc để họ tìm lỗ hổng bảo mật và báo cáo lại. Sau vụ lỗ hổng Heartbleed phát hiện năm ngoái trong giao thức bảo mật đang được hàng triệu thiết bị kết nối Internet sử dụng, tổ chức Linux Foundation phi lợi nhuận và hàng chục công ty công nghệ lớn đã đề xuất sáng kiến trả tiền để "kiểm tra bảo mật" (một cách thể hiện khác của việc thuê tin tặc tấn công) các phần mềm nguồn mở được sử dụng rộng rãi.

Những ông lớn công nghệ trả tiền để bị hack - Hình 3

Trong số này có Google là tỏ ra tích cực nhất. Hãng đã rất sòng phẳng trả tiền cho tin tặc để nhận báo cáo về lỗ hổng, đồng thời tập hợp được nhiều chuyên gia phân tích bảo mật hàng đầu tham gia sáng kiến có tên Project Zero. Trong số này gồm cả các nhóm tin tặc nổi tiếng có nhiệm vụ phát hiện lỗ hổng không chỉ trong hệ thống Google mà còn trên mạng Internet nói chung.

Chính Project Zero đã phát hiện những sai sót bảo mật nghiêm trọng trong Adobe Flash, phần mềm mã hóa TrueCrypt, phần mềm diệt virus thông dụng Avast và phần mềm bảo mật của Kaspersky Lab. Tất cả những sự cố này được Project Zero công bố dồn dập chỉ trong 2 tuần của tháng 9 vừa qua.

Làm ơn mắc oán

Những hoạt động trên của Project Zero chỉ là bề nổi vì không ai dám chắc họ có cài cắm cửa hậu (backdoor) vào các hệ thống kiểm thử hay không. Tại Mỹ và nhiều quốc gia khác, các chương trình khai thác lỗ hổng là dạng mật, rất ít khi lộ ra ngoài.

Cho tới nay, nhóm của Google bao gồm 10 hacker làm việc toàn thời gian đã sửa hơn 400 lỗ hổng bảo mật nghiêm trọng trong nhiều chương trình thông dụng, mà phần lớn trong số đó có thể cho phép thực hiện gián điệp thông tin hoặc phá hủy dữ liệu đối thủ.

Những ông lớn công nghệ trả tiền để bị hack - Hình 4

Tuy nhiên, không phải ai cũng mặn mà với chuyện này, nhất là các đối thủ cạnh tranh với Google. Chẳng hạn như Apple - thậm chí còn không trả đồng cho hacker báo lỗi. Project Zero từng phát hiện hơn 60 lỗi trong các ứng dụng Apple quan trọng như trình duyệt Safari hoặc bộ phát triển di động nhưng cũng không nhận được một đồng nào từ Apple.

Năm ngoái, sau khi Google phát hiện và công bố nhiều lỗ hổng bảo mật trong Windows, Microsoft còn không thèm cám ơn một câu. Khi đó, các lãnh đạo an ninh thông tin của Microsoft còn chỉ trích Google vì đã không để cho họ có đủ thời gian sửa lỗi mà đã công bố công khai lỗ hổng ra bên ngoài.

Gia Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Điếng người trước cảnh tượng bóng trắng di chuyển trong salon tóc lúc 12h đêmĐiếng người trước cảnh tượng bóng trắng di chuyển trong salon tóc lúc 12h đêm
19:05:23 24/02/2025
Mẹ qua đời sau thời gian bạo bệnh, Quang Dũng hủy toàn bộ lịch trìnhMẹ qua đời sau thời gian bạo bệnh, Quang Dũng hủy toàn bộ lịch trình
20:39:33 24/02/2025
Chia sẻ mới nhất của mẹ Bắp từ Singapore về tình hình hiện tại của con traiChia sẻ mới nhất của mẹ Bắp từ Singapore về tình hình hiện tại của con trai
16:53:46 24/02/2025
Vụ Phạm Thoại rút hơn 16 tỉ đồng tiền từ thiện: Người ủng hộ có quyền yêu cầu công an vào cuộcVụ Phạm Thoại rút hơn 16 tỉ đồng tiền từ thiện: Người ủng hộ có quyền yêu cầu công an vào cuộc
20:28:34 24/02/2025
Phạm Thoại sẽ livestream sao kê số tiền 16 tỷ đồng nhà hảo tâm ủng hộ bé BắpPhạm Thoại sẽ livestream sao kê số tiền 16 tỷ đồng nhà hảo tâm ủng hộ bé Bắp
21:02:05 24/02/2025
Lí do Lâm Tâm Như mặt sưng phồng, biến dạng khiến gần 100 triệu người sốc nặngLí do Lâm Tâm Như mặt sưng phồng, biến dạng khiến gần 100 triệu người sốc nặng
16:19:15 24/02/2025
Lộ clip Lộc Hàm say khướt, đi không vững, giữa lúc tin chia tay tình 7 năm khiến cả MXH ăn mừngLộ clip Lộc Hàm say khướt, đi không vững, giữa lúc tin chia tay tình 7 năm khiến cả MXH ăn mừng
18:22:24 24/02/2025
Người đàn ông túm tóc, đạp túi bụi vào mặt nữ nhân viên bán thuốc: Clip diễn biến đầy phẫn nộNgười đàn ông túm tóc, đạp túi bụi vào mặt nữ nhân viên bán thuốc: Clip diễn biến đầy phẫn nộ
18:50:19 24/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nam thanh niên tử vong thương tâm trên đường đi làm

Nam thanh niên tử vong thương tâm trên đường đi làm

Tin nổi bật

00:00:04 25/02/2025
Hơn 15 giờ ngày 24.2, Công an Q.Bình Tân cùng Đội CSGT An Lạc (thuộc Phòng CSGT Công an TP.HCM) giải quyết xong hiện trường vụ tai nạn giữa xe tải và xe máy xảy ra trên đường Trần Văn Giàu (P.Tân Tạo A).
Điều tra vụ học sinh chơi bóng chuyền bị điện giật tử vong

Điều tra vụ học sinh chơi bóng chuyền bị điện giật tử vong

Pháp luật

23:56:42 24/02/2025
Thông tin ban đầu, vào khoảng 17 giờ 30 ngày 21.2, tại nhà văn hóa thôn Trung Bình (xã Mỹ Chánh Tây), các em L.T.P, N.H.K và T.Q.H (cùng 15 tuổi, ở xã Mỹ Chánh Tây) và một số em khác chơi bóng chuyền.
Tháng 3 rực rỡ, tài lộc dâng tràn cho 12 con giáp: Ai sẽ đón lộc trời ban?

Tháng 3 rực rỡ, tài lộc dâng tràn cho 12 con giáp: Ai sẽ đón lộc trời ban?

Trắc nghiệm

23:50:25 24/02/2025
Dưới đây là dự đoán vận tài lộc của 12 con giáp trong tháng 3 đầy hứa hẹn. 4 con giáp được quý nhân phù trợ, tài lộc dồi dào ngày 25/2 4 con giáp nhận tin vui v
Siêu máy tính 'bóc trần' cấu trúc xoắn bí ẩn ở rìa hệ mặt trời

Siêu máy tính 'bóc trần' cấu trúc xoắn bí ẩn ở rìa hệ mặt trời

Thế giới

23:48:40 24/02/2025
Đám mây Oort là nhà của nhiều sao chổi của hệ mặt trời, nhưng các nhà thiên văn học vẫn chưa rõ hình dạng của nó là gì, cho đến khi nhận được sự hỗ trợ đến từ siêu máy tính của Cơ quan Hàng không Vũ trụ Mỹ (NASA).
Phim lãng mạn Hàn cực hay chiếu 9 năm bỗng nhiên hot trở lại: 1 cặp đôi được netizen sống chết đẩy thuyền

Phim lãng mạn Hàn cực hay chiếu 9 năm bỗng nhiên hot trở lại: 1 cặp đôi được netizen sống chết đẩy thuyền

Phim châu á

23:45:35 24/02/2025
Mới đây, trên Douban xuất hiện chủ đề có những cặp đôi phụ mà phản ứng hóa học còn mạnh hơn đôi chính vô số lần và ví dụ được nêu ra là chàng vệ sĩ Kim Je Ha và phu nhân Choi Yoo Jin trong Mật Danh K2.
Đám cưới đang viral khắp Trung Quốc: Cô dâu nhan sắc "thượng hạng 5 sao", chú rể vừa đẹp vừa ngầu xuất sắc

Đám cưới đang viral khắp Trung Quốc: Cô dâu nhan sắc "thượng hạng 5 sao", chú rể vừa đẹp vừa ngầu xuất sắc

Hậu trường phim

23:42:38 24/02/2025
Hiện tại, dù đa phần những hình ảnh bị lộ đều có chất lượng khá thấp nhưng visual của Ngu Thư Hân - Hà Dữ thì đúng chuẩn chất lượng cao .
Sao nam bị bán sang Myanmar lại gặp biến căng, chỉ 1 hành động mà khiến netizen đồng loạt quay lưng

Sao nam bị bán sang Myanmar lại gặp biến căng, chỉ 1 hành động mà khiến netizen đồng loạt quay lưng

Sao châu á

23:30:20 24/02/2025
Ngày 24/2, Sina đưa tin nam diễn viên Vương Tinh mới đây đã xuất hiện trong buổi họp báo ghi hình cho show giải trí Lớp Học Siêu Việt Vô Hạn 3.
Hình ảnh Phương Oanh khi "thoát vai" mẹ bỉm sữa, diện mạo thế nào mà dân tình nhận xét "chuẩn vợ chủ tịch"?

Hình ảnh Phương Oanh khi "thoát vai" mẹ bỉm sữa, diện mạo thế nào mà dân tình nhận xét "chuẩn vợ chủ tịch"?

Sao việt

23:26:49 24/02/2025
Khác hẳn với hình ảnh Phương Oanh giản dị khi chăm con hay đứng bếp nấu ăn ở nhà, nữ diễn viên lên đồ cực sành điệu và sang chảnh.
Phim tài liệu vén màn vụ bắt cóc ám ảnh John Lennon và Yoko Ono

Phim tài liệu vén màn vụ bắt cóc ám ảnh John Lennon và Yoko Ono

Phim âu mỹ

23:00:00 24/02/2025
Bộ phim One To One: John & Yoko (do Kevin Macdonald và Sam Rice-Edwards đồng đạo diễn) hé lộ câu chuyện đầy biến động đã ám ảnh John Lennon và Yoko Ono trong nhiều thập kỷ.
Xuân Son kiểm soát cân nặng, tích cực phục hồi

Xuân Son kiểm soát cân nặng, tích cực phục hồi

Sao thể thao

22:59:52 24/02/2025
Tối 24/2, Liên đoàn bóng đá Việt Nam (VFF) cập nhật thông tin mới nhất về tình hình phục hồi chấn thương của Nguyễn Xuân Son. Sau khi nghỉ Tết tại Nam Định, tiền đạo này trở lại Hà Nội để tiếp tục tập phục hồi tại trung tâm y học thể th...
Vợ chồng Kanye West ra mắt phim 'nóng' bất chấp làn sóng tẩy chay

Vợ chồng Kanye West ra mắt phim 'nóng' bất chấp làn sóng tẩy chay

Sao âu mỹ

22:58:00 24/02/2025
Sau loạt ồn ào khiến công chúng phẫn nộ, Kanye West và Bianca Censori mặc kín mít đến dự buổi chiếu bộ phim có nhiều cảnh khoe thân do Censori đóng chính.