Nhóm hacker Việt công khai thông tin hơn 50.000 khách hàng của VNPT

Thứ bảy - 14/03/2015 22:43
Nhóm hacker Việt công khai thông tin hơn 50.000 khách hàng của VNPT Nhóm hacker Việt công khai thông tin hơn 50.000 khách hàng của VNPT

Dân trí Thông tin từ trang SecurityDaily.NET cho biết một nhóm hacker Việt với tên gọi DIE Group đã công khai hơn 50.000 thông tin khách hàng của một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam - VNPT lên Internet và trên Facebook.

Trên Facebook của nhóm hacker DIE Group cho biết nhóm này đãcảnh báo lỗ hổng bảo mật nhưng không nhận được phản hồi từ đơn vị chủ quảnwebsite và lỗ hổng bảo mật cũng không được khắc phục. Do đó, nhóm DIE Group đãcông khai danh sách của khách hàng VNPT trên một trang chia sẻ các tệp tin trựctuyến mega.co.nz và cho phép bất kỳ ai tải về.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIEGroup trên Facebook. Số lượng được chia sẻ là 10.000 nhưng theo ông Mr. TrầnQuang Chiến, Giám đốc Công ty Cổ phần VNIST (VNIST Corp), người phụ tráchwebsite SecurityDaily.NET, qua phân tích công ty này phát hiện con số lên đến50.000 thông tin tài khoản.

Nhóm hacker Việt công khai thông tin hơn 50.000 khách hàng của VNPT 1
Nhóm DIE Group công khai danh sách 50.000 khách hàng của VNPT trên trang Facebook của mình.

Ông Chiến cho biết thông tin tiết lộ bao gồm cả mật khẩu ở dạngbản rõ (chưa được mã hóa). Bất cứ ai có các thông tin này đều có thể đăng nhậpvào tài khoản của người dùng trên website của VNPT.

Theo ông Trần Quang Chiến, việc để lộ các thông tin này chứngtỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thểkiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tàikhoản quản trị cũng đã bị đánh cắp. Nhận định ban đầu cho thấy lỗ hổng này rấtcó thể là lỗ hổng SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trongcác hệ thống website và đã được tin tặc khai thác rất nhiều để lấy các thôngtin từ cơ sở dữ liệu của website, chiếm quyền kiểm soát website.

Nhóm hacker Việt công khai thông tin hơn 50.000 khách hàng của VNPT 2
Thông tin chi tiết của 50.000 khách hàng VNPT được chia sẻ trên Internet.

Nếu có được các thông tin này, một kẻ tấn công có thể lợi dụngđể đăng nhập vào hệ thống và chiếm quyền của người dùng và thực hiện các bước tấncông leo thang đặc quyền khác. Ngoài ra,các thông tin bị tiết lộ kèm theo địa chỉ sẽ là miếng “mồi ngon” cho những kẻphát tán tin nhắn rác, tin nhắn lừa đảo đến người dùng các đầu số thuê bao này.

Được biết, gần đây một số website của Việt Nam cũng bị nhóm DIE Group tấn công theo hình thức trên, nhưng họ thay đổi giao diệnwebsite để để cảnh báo là chính. Ông Chiến cũng cho biết, trước đó, ngày 8/3 vừa qua, websitecủa Trường ĐH Luật cũng bị tấn công SQL Injection và thay đổi giao diện, do mộtnhóm hacker tự nhận đến từ Trung Quốc.

Hiện tại Dân trí đang liên lạc với VNPT để cập nhật thông tin về lỗ hổng trên.

Khôi Linh

Nguồn tin: Báo điện tử Dân Trí


 
Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết

Những tin mới hơn

 

Những tin cũ hơn

Bình Luận Facebook
Showbiz
Tin thế giới
Thống kê truy cập
  •   Đang truy cập 165
 
  •   Hôm nay 621
  •   Tháng hiện tại 252,439
  •   Tổng lượt truy cập 130,674,524