16/03/2015 09:56

Hơn 50.000 khách hàng VNPT bị lộ thông tin

In bài viết

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung
Sở Y tế TPHCM tập huấn phòng chống bệnh Nipah

Sở Y tế TPHCM tập huấn phòng chống bệnh Nipah

Sức khỏe 18:30

(NLĐO) - Ngành y tế TPHCM tổ chức tập huấn chuyên môn về bệnh Nipah cho nhân viên y tế, nhằm nâng cao năng lực sẵn sàng ứng phó với dịch bệnh này.

Mỹ lo căn cứ chiến lược Diego Garcia lọt vào "tầm ngắm" của Trung Quốc

Mỹ lo căn cứ chiến lược Diego Garcia lọt vào "tầm ngắm" của Trung Quốc

Quốc tế 18:26

(NLĐO) - Chính quyền ông Donald Trump lo ngại kế hoạch chuyển giao quần đảo Chagos có thể khiến căn cứ Diego Garcia đối mặt nguy cơ do thám từ Trung Quốc.

Nữ công nhân đang hát trong tiệc tất niên bất ngờ gục xuống, tử vong

Nữ công nhân đang hát trong tiệc tất niên bất ngờ gục xuống, tử vong

Xã hội 18:22

(NLĐO) - Đang hát trong tiệc tất niên của công ty, nữ công nhân bất ngờ ngã xuống sân khấu, tử vong sau khi được đưa đi cấp cứu.

Thủ tướng chỉ đạo về tiền lương khi triển khai Nghị quyết 79 về kinh tế Nhà nước

Thủ tướng chỉ đạo về tiền lương khi triển khai Nghị quyết 79 về kinh tế Nhà nước

Thời sự 18:20

(NLĐO)- Thủ tướng yêu cầu việc xây dựng các nghị quyết của Quốc hội và Chính phủ triển khai Nghị quyết 79 phải hài hòa hóa lợi ích giữa các bên.

Nhóm thanh niên đánh nhân viên bảo vệ và chủ quán ăn ở Tây Ninh

Nhóm thanh niên đánh nhân viên bảo vệ và chủ quán ăn ở Tây Ninh

Pháp luật 18:15

(NLĐO) – Sau khi đánh đập gây thương tích nặng một nhân viên bảo vệ khu đô thị, nhóm 6 thanh niên đến một quán ăn gây hấn, đập phá tài sản, hành hung chủ quán

Bác sĩ cảnh báo nguy cơ từ hạt đồ chơi gây tắc ruột ở trẻ em

Bác sĩ cảnh báo nguy cơ từ hạt đồ chơi gây tắc ruột ở trẻ em

Thời sự 17:54

(NLĐO) - Từ những ca trẻ bị tai nạn do nuốt dị vật, bao gồm các loại kẹo không rõ nguồn gốc, Bệnh viện Nhi đồng 2 khuyến cáo phụ huynh cần đặc biệt lưu ý.

Công an Gia Lai bắt đối tượng hành hung, cướp tài sản của một thiếu nữ

Công an Gia Lai bắt đối tượng hành hung, cướp tài sản của một thiếu nữ

Pháp luật 17:50

(NLĐO) - Sau khi tiếp nhận tin báo, lực lượng Công an tỉnh Gia Lai đã nhanh chóng truy xét, bắt giữ nghi phạm và thu hồi tang vật.