16/03/2015 09:56

Hơn 50.000 khách hàng VNPT bị lộ thông tin

In bài viết

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung
Thủ tướng Israel tiếp tục công bố video mới giữa tin đồn "bị ám sát"

Thủ tướng Israel tiếp tục công bố video mới giữa tin đồn "bị ám sát"

Quốc tế 22:33

(NLĐO) - Sau khi tung video bác tin đồn bị Iran sát hại, Thủ tướng Benjamin Netanyahu tiếp tục xuất hiện trong video khác, kêu gọi người dân Israel bình tĩnh

NSƯT Thành Lộc cáo lỗi về sự hiểu lầm khi nói về ngày bầu cử

NSƯT Thành Lộc cáo lỗi về sự hiểu lầm khi nói về ngày bầu cử

Văn hóa - Văn nghệ 22:19

(NLĐO) - Sau bài đăng trên cá nhân gây tranh luận vì bị cho là “cười khiếm nhã” khi nhắc đến ngày bầu cử, NSƯT Thành Lộc đã chính thức cáo lỗi

TPHCM thống nhất để Đồng Nai triển khai dự án mở rộng Quốc lộ 51

TPHCM thống nhất để Đồng Nai triển khai dự án mở rộng Quốc lộ 51

Thời sự 21:49

(NLĐO)- UBND TPHCM thống nhất để tỉnh Đồng Nai triển khai dự án mở rộng Quốc lộ 51 giai đoạn 2 theo phương thức PPP, loại hợp đồng BOT.

Novaland và LPBank ký kết hợp tác toàn diện

Novaland và LPBank ký kết hợp tác toàn diện

Kinh tế 21:43

(NLĐ)- LPBank sẽ xem xét cung cấp các dịch vụ tín dụng, bảo lãnh, thanh toán cho nhà thầu, đối tác tham gia triển khai dự án của Novaland.

Thị trường tiền số hôm nay, 16-3: Giá Bitcoin vượt 74.000 USD

Thị trường tiền số hôm nay, 16-3: Giá Bitcoin vượt 74.000 USD

Kinh tế 21:21

(NLĐO)- Trong tuần qua, giá Bitcoin đã tăng khoảng 7%, lên quanh 74.000 USD, trong khi giá Ethereum tăng đến 9%.

Thủ tướng: Rà soát giảm thuế, phí, bố trí ngân sách để hỗ trợ bình ổn giá xăng dầu

Thủ tướng: Rà soát giảm thuế, phí, bố trí ngân sách để hỗ trợ bình ổn giá xăng dầu

Kinh tế 20:59

(NLĐO) - Thủ tướng Phạm Minh Chính chỉ đạo các bộ ngành, cơ quan liên quan rà soát giảm thuế, phí, lệ phí liên quan đến xăng dầu.

Tổng Bí thư Tô Lâm tiếp các Bộ trưởng Trung Quốc dự Đối thoại chiến lược 3+3

Tổng Bí thư Tô Lâm tiếp các Bộ trưởng Trung Quốc dự Đối thoại chiến lược 3+3

Chính trị 20:58

(NLĐO)- Tổng Bí thư Tô Lâm nhấn mạnh nhiệm vụ hàng đầu của hai bên là tiếp tục nâng tầm gắn kết chiến lược, để hợp tác Việt - Trung đạt nhiều kết quả cụ thể.