16/03/2015 09:56

Hơn 50.000 khách hàng VNPT bị lộ thông tin

In bài viết

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung
NÓNG: Ông Donald Trump vừa ra lệnh "bắn và tiêu diệt" tàu rải thủy lôi của Iran tại Hormuz

NÓNG: Ông Donald Trump vừa ra lệnh "bắn và tiêu diệt" tàu rải thủy lôi của Iran tại Hormuz

Quốc tế 21:23

(NLĐO) - Tổng thống Donald Trump vừa ra lệnh cho Hải quân Mỹ nổ súng tiêu diệt bất kỳ tàu nào cố tình rải thủy lôi tại eo biển Hormuz.

Ông Bùi Cao Nhật Quân làm chủ tịch Novaland

Ông Bùi Cao Nhật Quân làm chủ tịch Novaland

Kinh tế 21:22

(NLĐO)- Ông Bùi Cao Nhật Quân được bầu làm Chủ tịch HĐQT Novaland sau khi được cha là ông Bùi Thành Nhơn chuyển giao vị trí Chủ tịch NovaGroup vài ngày.

Đề nghị truy tố một đối tượng xâm phạm lợi ích của Nhà nước, tổ chức và cá nhân

Đề nghị truy tố một đối tượng xâm phạm lợi ích của Nhà nước, tổ chức và cá nhân

Pháp luật 21:18

(NLĐO) - Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước, một bị can bị đề nghị truy tố.

Khởi tố nhóm đối tượng thường xuyên kéo đến trụ sở gây rối, xúc phạm uy tín lãnh đạo

Khởi tố nhóm đối tượng thường xuyên kéo đến trụ sở gây rối, xúc phạm uy tín lãnh đạo

Pháp luật 20:46

(NLĐO) - Một nhóm đối tượng thường xuyên tụ tập đông người khiếu kiện, phát ngôn không đúng sự thật, xúc phạm đến uy tín của lãnh đạo.

Ni nhẫn là gì? Bảng size nhẫn chính xác cho nam và nữ

Ni nhẫn là gì? Bảng size nhẫn chính xác cho nam và nữ

Tiêu dùng thông minh 20:46

Bài viết dưới đây sẽ chia sẻ cách đo size nhẫn chính xác, xem bảng size nhẫn nữ và bảng size nhẫn nam chuẩn tại Việt Nam.

Bất ngờ với thành tích thí sinh tại Hội thi "Học sinh, sinh viên giỏi nghề thành phố năm 2026"

Giáo dục 20:44

(NLĐO)- Bước ra từ hội thi, các thí sinh được tôi luyện bản lĩnh nghề nghiệp, đồng thời giúp các doanh nghiệp tìm những "hạt ngọc" cho nguồn nhân lực tương lai.

Rút ngắn thời gian sửa chữa, nâng cấp Quốc lộ 51 xuống còn 100 ngày

Rút ngắn thời gian sửa chữa, nâng cấp Quốc lộ 51 xuống còn 100 ngày

Bạn đọc 20:40

(NLĐO)- Việc thi công sửa chữa, nâng cấp Quốc lộ 51 sẽ được rút ngắn từ 120 ngày xuống còn 100 ngày với nhiều giải pháp hạn chế ùn tắc giao thông trên tuyến.