16/03/2015 09:56

Hơn 50.000 khách hàng VNPT bị lộ thông tin

In bài viết

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung
Cuộc thi "Tết Xanh": Câu chuyện chiếc lạt giang gói bánh chưng

Cuộc thi "Tết Xanh": Câu chuyện chiếc lạt giang gói bánh chưng

Bạn đọc 10:36

(NLĐO) - Từ sợi dây buộc bánh chưng, mỗi lựa chọn nhỏ của con người hôm nay có thể góp phần bảo vệ môi trường, sức khỏe và giữ gìn giá trị Tết Việt.

Bắt đối tượng gây ra vụ cướp giật tại tiệm vàng Ngọc Oanh

Bắt đối tượng gây ra vụ cướp giật tại tiệm vàng Ngọc Oanh

Pháp luật 10:04

(NLĐO)- Khi chủ tiệm đưa 1 sợi dây chuyền vàng 24K, khối lượng 5 chỉ cho xem, lợi dụng sơ hở, Mạnh cầm tài sản bỏ chạy ra ngoài

"Biển" người ùn ùn đổ về Ninh Bình đi chợ "mua may, bán rủi" lúc nửa đêm

"Biển" người ùn ùn đổ về Ninh Bình đi chợ "mua may, bán rủi" lúc nửa đêm

Thời sự 10:03

(NLĐO)- Mỗi năm chỉ họp 1 lần lúc nửa đêm ngày mùng 7 Tết, chợ Viềng ở Ninh Bình đã thu hút hàng vạn người đổ về "mua may, bán rủi", cầu tài lộc, bình an

CLIP: Đầu năm trúng lớn loài hải sản nhiều người kiêng cữ, ngư dân bật mí nguyên nhân

CLIP: Đầu năm trúng lớn loài hải sản nhiều người kiêng cữ, ngư dân bật mí nguyên nhân

Thời sự 09:58

(NLĐO) - Loài hải sản nhiều người còn quan niệm đầu năm không nên ăn vì sợ xui nhưng lại mang đến thu nhập cho ngư dân Huế vì chưa bao giờ được mùa như vậy.

Việt Nam lọt tốp bị than phiền về taxi “chặt chém” nhất

Việt Nam lọt tốp bị than phiền về taxi “chặt chém” nhất

Quốc tế 09:51

(NLĐO) – Khảo sát từ công ty bảo hiểm du lịch AllClear (Anh) xếp Việt Nam vào nhóm 5 điểm đến có dịch vụ taxi nhận nhiều lời phàn nàn nhất.

Sáng 24-2, giá vàng biến động lạ trước ngày vía Thần Tài

Sáng 24-2, giá vàng biến động lạ trước ngày vía Thần Tài

Kinh tế 09:49

(NLĐO) – Giá vàng trong nước đứng yên trong khi giá thế giới biến động rất mạnh, có thời điểm vượt mốc 5.200 USD/ounce.

Ukraine cho nổ đường ống dẫn dầu Nga, bất chấp phản ứng "gắt" của 2 nước EU

Ukraine cho nổ đường ống dẫn dầu Nga, bất chấp phản ứng "gắt" của 2 nước EU

Quốc tế 09:37

(NLĐO) - Tổ hợp tấn công gồm 35 chiếc UAV của Ukraine đã gây nổ một đoạn quan trọng của đường ống dẫn dầu Druzhba nằm sâu trong lãnh thổ Nga.