16/03/2015 09:56

Hơn 50.000 khách hàng VNPT bị lộ thông tin

In bài viết

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung
Lịch thi đấu World Cup 2026 hôm nay (24-6): Anh quyết sớm giành vé, Bồ Đào Nha gặp thử thách

Lịch thi đấu World Cup 2026 hôm nay (24-6): Anh quyết sớm giành vé, Bồ Đào Nha gặp thử thách

World Cup 2026 20:55

(NLĐO) - Lịch thi đấu World Cup 2026 hôm nay (24-6) tiếp tục sôi động với 4 trận đấu thuộc bảng K và L,với tâm điểm là màn so tài giữa Anh và Ghana.

Soi tỉ số trận Anh – Ghana: Tam sư quyết chiếm ngôi đầu

Soi tỉ số trận Anh – Ghana: Tam sư quyết chiếm ngôi đầu

World Cup 2026 20:30

(NLĐO) – Vượt qua kình địch Croatia, tuyển Anh sẽ thừa thắng xông lên đánh bại Ghana ở Boston để sớm đoạt vé vào vòng knock-out với ngôi đầu bảng.

IPVS 2026: C.P. Việt Nam thúc đẩy cách tiếp cận phòng bệnh chủ động trong chăn nuôi heo

IPVS 2026: C.P. Việt Nam thúc đẩy cách tiếp cận phòng bệnh chủ động trong chăn nuôi heo

Thị trường 19:08

Tại IPVS 2026, C.P. Việt Nam chia sẻ các thực hành phòng bệnh chủ động, giảm phụ thuộc kháng sinh và cập nhật xu hướng chăn nuôi heo bền vững

Sân bay Buôn Ma Thuột sẽ thay đổi ra sao vào năm 2030?

Sân bay Buôn Ma Thuột sẽ thay đổi ra sao vào năm 2030?

Kinh tế 18:55

(NLĐO)- Thời kỳ 2021-2030 quy hoạch mở rộng nhà ga hành khách T1 hiện hữu sân bay Buôn Ma Thuột đáp ứng công suất khoảng 3,0 triệu hành khách/năm.

Kỳ họp không thường lệ của Quốc hội sẽ diễn ra trong tháng 8-2026

Kỳ họp không thường lệ của Quốc hội sẽ diễn ra trong tháng 8-2026

Chính trị 18:49

(NLĐO) - Chủ tịch Quốc hội cho biết cấp có thẩm quyền đã đồng ý chủ trương tổ chức Kỳ họp không thường lệ của Quốc hội, dự kiến khai mạc trong tháng 8-2026.

Chiến sự Trung Đông ngày 23-6: Israel tuyên bố bất ngờ về Mỹ, Mỹ - Iran "đạt được ý muốn"

Chiến sự Trung Đông ngày 23-6: Israel tuyên bố bất ngờ về Mỹ, Mỹ - Iran "đạt được ý muốn"

Quốc tế 18:47

(NLĐO) – Thủ tướng Israel Benjamin Netanyahu cho rằng Israel cần ngừng dựa vào viện trợ quân sự của Mỹ và tự phát triển hệ thống vũ khí riêng.

Patrik Lê Giang chia sẻ lý do Khoa Ngô, Duy Mạnh vắng buổi tập đầu cùng tuyển Việt Nam

Patrik Lê Giang chia sẻ lý do Khoa Ngô, Duy Mạnh vắng buổi tập đầu cùng tuyển Việt Nam

Thể thao 18:44

(NLĐO) - Chiều 23-6, Patrik Lê Giang đã có buổi tập đầu tiên cùng tuyển Việt Nam và có những chia sẻ việc Khoa Ngô, Duy Mạnh vắng mặt.