VNPT rà soát toàn bộ hệ thống, truy tìm thủ phạm tấn công
Ngày 16.3, ông Bùi Quốc Việt – Giám đốc Trung tâm thông tin và Quan hệ công chúng Tập đoàn Bưu chính Viễn thông Việt Nam ( VNPT) – cho biết hiện tại VNPT đã tiến hành ra soát các hệ thống website ở các tỉnh/thành khác và đã làm việc với các cơ quan chức năng để truy tìm đối tượng tấn công VNPT Sóc Trăng.
Giao diện làm việc của VNPT Sóc Trăng đã hoạt động trở lại bình thường – Ảnh chụp màn hình
Trao đổi với Thanh Niên Online, ông Bùi Quốc Việt cho biết vào trưa ngày 14.3 vừa qua, ngay sau khi nhận được thông tin phản ánh về việc tin tặc tấn công, Trung tâm Công nghệ thông tin thuộc Ban IT-VAS của VNPT đã phối hợp với VNPT Sóc Trăng kịp thời xử lý dứt điểm sự cố để bảo đảm an toàn các tài khoản và dữ liệu của gần 10.000 khách hàng ngay trong ngày.
Bước đầu cho thấy thông tin người dùng bị tấn công bao gồm: họ tên khách hàng, địa chỉ, số điện thoại, mật khẩu truy nhập dữ liệu cước thuê bao trên website Soctrang.vnpt.vn. Hiện tại, VNPT đã tiến hành đổi lại mật khẩu mới và mã hóa đảm bảo an toàn, và thông báo tới các khách hàng liên quan trên địa bàn tỉnh.
Cùng với việc xử lý sự cố tại Sóc Trăng, VNPT cũng đã tiến hành rà soát các hệ thống tương tự để tăng cường bảo mật, chưa phát hiện thêm website ở tỉnh/thành nào bị tấn công hoặc có lỗi; đồng thời làm việc với các cơ quan chức năng để truy tìm đối tượng và làm rõ động cơ thực hiện hành vi hack thông tin này.
Ông Việt còn cho biết, website soctrang.vnpt.vn hiện cũng đã hoạt động trở lại từ 22 giờ ngày 15.3.2015.
Video đang HOT
Trước đó, như Thanh Niên Online đã đưa tin, ngày 14.3, ông Trần Quang Chiến, Giám đốc Công ty Cổ phần VNIST, phụ trách trang thông tin securitydaily.net đã phát đi cảnh báo cho biết một nhóm tin tặc có tên DIE Group đã tấn công, khai thác lỗ hổng trên website soctrang.vnpt.vn và công bố hàng chục ngàn thông tin tài khoản khách hàng của VNPT lên mạng internet.
Thành Luân
Theo Thanhnien
Hơn 50.000 tài khoản người dùng VNPT bị tung lên mạng: Nhiều khả năng do hacker trong nước
Nhiều khả năng thủ phạm tấn công VNPT là một nhóm hacker từ trong nước.
Hình ảnh được chụp và chia sẻ bởi một thành viên thuộc nhóm DIE Group qua Facebook cho SecurityDaily - Nguồn: SecurityDaily.net
Đây là nhận định của ông Trần Quang Chiến, phụ trách trang thông tin securitydaily.net, nơi đã phát đi thông tin đầu tiên về vụ hàng chục ngàn tài khoản khách hàng của VNPT bị hacker tung lên mạng.
VNPT không nhận được cảnh báo
Theo ông Bùi Quốc Việt, người phát ngôn của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT), VNPT không hề nhận được cảnh báo nào của nhóm hacker DIE Group về lỗ hổng bảo mật của VNPT như nhóm này công bố.
Ông Việt cho biết sau khi có thông tin qua báo chí về vụ hàng chục ngàn tài khoản người dùng VNPT bị hacker tung lên mạng, VNPT đã cho kiểm tra và phát hiện tin tặc đã khai thác một module phần mềm tra cứu thông tin khách hàng tại một chi nhánh của VNPT Sóc Trăng.
Trong ngày 14.3, Trung tâm CNTT - Ban IT-VAS của VNPT đã phối hợp với VNPT Sóc Trăng xử lý bảo đảm an toàn các tài khoản và dữ liệu của khách hàng.
Trước đó, như Thanh Niên Online đã đưa tin, ngày 14.3, ông Trần Quang Chiến, Giám đốc Công ty Cổ phần VNIST, phụ trách trang thông tin securitydaily.net đã phát đi cảnh báo cho biết một nhóm tin tặc có tên DIE Group đã tấn công, khai thác lỗ hổng trên website soctrang.vnpt.vn và công bố hàng chục ngàn thông tin tài khoản khách hàng của VNPT.
Một thành viên DIE Group đã đăng tải trên facebook nội dung công bố danh sách trên 10.000 thông tin tài khoản, mật khẩu khách hàng thuê bao cố định và di động của VNPT nhưng ông Chiến cho biết qua phân tích của VNIST cho thấy con số này lên đến 50.000 thông tin tài khoản. Các thông tin này đã được thành viên của nhóm đăng tải lên mega.co.nz, một trang chia sẻ các tệp tin trực tuyến.
Cũng theo ông Trần Quang Chiến, kèm theo đường link về thông tin của các khách hàng VNPT bị công bố, nhóm hacker cho biết đã có cảnh báo lỗ hổng bảo mật nhưng không nhận được phản hồi từ đơn vị chủ quản website và lỗ hổng bảo mật cũng không được khắc phục. Ông Chiến cũng tiết lộ những dấu hiệu ban đầu cho thấy đây có thể là một nhóm hacker ở trong nước.
Các thông tin đã bị tiết lộ bao gồm mã số khách hàng, tên, địa chỉ, số điện thoại (cả di động và cả cố định), tài khoản và mật khẩu đăng nhập ở dạng bản rõ (chưa được mã hóa). Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Đến chiều tối 14.3 các thông tin này đã được nhóm hacker dỡ bỏ.
Lỗ hổng nguy hiểm
Theo ông Chiến, việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là lỗ hổng SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website và đã được tin tặc khai thác rất nhiều.
Nếu có được các thông tin này, một kẻ tấn công có thể lợi dụng để đăng nhập vào hệ thống, chiếm quyền của người dùng và thực hiện các bước tấn công leo thang đặc quyền khác. Ngoài ra, các thông tin bị tiết lộ kèm theo địa chỉ sẽ là miếng "mồi ngon" cho những kẻ phát tán tin nhắn rác, tin nhắn lừa đảo đến người dùng các đầu số thuê bao này.
Theo ông Bùi Quốc Việt, ngày 16.3 VNPT sẽ có cuộc làm việc với các cơ quan chức năng về vụ việc này. Theo ông Việt nhóm hacker phải hoàn toàn chịu trách nhiệm trước pháp luật về hành động tấn công vào hệ thống của VNPT cũng như việc công bố các thông tin tài khoản các khách hàng của "đại gia viễn thông" này.
Trường Sơn
Theo Thanhnien
SecurityDaily có liên quan đến nhóm tin tặc DIE Group? Liên quan đến việc một nhóm tin tặc người Việt có tên gọi là DIE Group đã tấn công vào đơn vị thành viên củaVNPT, sau đó trang bảo mật SecurityDaily đã phát ra thông tin cảnh báo về vấn đề này, có nghi vấn rằng, nếu quan sát kỹ, có thể SecurityDaily có liên quan đến nhóm tin tặc. Hình ảnh chụp...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Lạng Sơn đánh thức 'báu vật' du lịch thám hiểm hang động
Du lịch
07:22:12 22/02/2025
Mẹ chồng hùng hổ đi bắt vạ cho con gái, ai ngờ muối mặt ra về!
Góc tâm tình
07:20:45 22/02/2025
Esports Việt đón bước ngoặt lịch sử, cộng đồng cũng liên tưởng nhiều "tương lai đẹp"
Mọt game
07:10:09 22/02/2025
Náo loạn khắp Weibo: "Tiểu tam" chối đây đẩy chuyện hẹn hò Hoàng Cảnh Du, "chính thất" lên tiếng dằn mặt!
Sao châu á
06:33:46 22/02/2025
Muốn phát triển chiều cao cho con, hãy làm món ăn này: Chỉ mất khoảng 20 phút, rất tốt cho tỳ vị, dễ tiêu hóa và ngon miệng
Ẩm thực
06:29:06 22/02/2025
Hoa anh đào nở rộ tại Hong Kong (Trung Quốc)
Thế giới
06:28:25 22/02/2025
Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?
Hậu trường phim
06:25:29 22/02/2025
Thương hiệu kinh dị đình đám 'Final Destination' sẽ trở lại vào mùa hè 2025
Phim âu mỹ
06:20:56 22/02/2025
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng
Tin nổi bật
00:25:59 22/02/2025
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô
Lạ vui
00:13:14 22/02/2025