2 triệu người dùng ONUS bị lộ thông tin xác thực tài khoản

Theo dõi VGT trên

Họ tên, số điện thoại, email và hình ảnh giấy tờ tùy thân của khoảng 2 triệu người dùng nền tảng ONUS bị hacker rao bán trên diễn đàn Raid****.

Ngày 25/12, tài khoản có tên vndcio rao bán cơ sở dữ liệu của nền tảng giao dịch tiền số ONUS (tiền thân là VNDC), bao gồm thông tin xác minh danh tính người dùng (eKYC), hình ảnh, video… trên diễn đàn Raid*****. Theo hacker này, dữ liệu bị chiếm đoạt chứa thông tin cá nhân của khoảng 2 triệu khách hàng ONUS.

“Tôi đã xâm nhập vào máy chủ của họ và kết xuất dữ liệu. Tôi cũng đã xóa các tệp trên máy chủ. Vì vậy, bây giờ ONUS cũng không có thông tin eKYC của người dùng. Cơ sở dữ liệu chứa thông tin của khoảng 2 triệu khách hàng nền tảng ONUS”, vndcio viết.

2 triệu người dùng ONUS bị lộ thông tin xác thực tài khoản - Hình 1

Hacker rao bán dữ liệu của khoảng 2 triệu người dùng nền tảng ONUS.

Video đang HOT

Đính kèm bài đăng là nhiều phần dữ liệu được chủ tài khoản cho biết lấy từ máy chủ của ONUS. Thông tin cá nhân gồm họ tên, địa chỉ email, thời gian hoạt động của một số người dùng cũng bị hacker công khai.

Khi được yêu cầu cung cấp hình ảnh, video eKYC, vndcio đăng tải thêm giấy tờ tùy thân của khoảng 10 khách hàng. Tài khoản đăng bài cho biết 90% dữ liệu thu được đến từ người dùng Việt Nam.

Hacker này còn cung cấp thêm một số đoạn clip ghi lại hình ảnh khuôn mặt người dùng ở các góc khác nhau khi ứng dụng xác minh danh tính. V ndcio không đưa ra giá bán cụ thể của số dữ liệu nêu trên. Người này yêu cầu liên hệ thông qua email bảo mật ProtonMail.

Phản hồi về vấn đề nêu trên, phía ONUS thông báo trên website chính thức rằng nền tảng đã chịu ảnh hưởng từ một cuộc tấn công mạng quy mô lớn.

“Kẻ tấn công đã lợi dụng một lỗ hổng trong một bộ thư viện trên hệ thống của ONUS để xâm nhập vào máy chủ sandbox (chỉ dành cho việc lập trình). Tuy nhiên, do vấn đề về mặt cấu hình, máy chủ sandbox này chứa thông tin khiến cho kẻ xấu có quyền truy cập vào hệ thống lưu trữ dữ liệu của chúng tôi (Amazon S3) và đánh cắp đi một số thông tin quan trọng”, ONUS cho biết.

Theo thông báo, vụ tấn công có nguy cơ làm lộ thông tin cá nhân bao gồm tên, email, số điện thoại, địa chỉ, dữ liệu KYC, mật khẩu mã hóa và lịch sử giao dịch của người dùng ONUS.

Đội ngũ dự án này cũng cho biết đang làm việc cùng các chuyên gia bảo mật để khắc phục sự cố, nâng cao bảo mật. Ngày 25/12, ứng dụng ONUS đã bắt buộc người dùng thay đổi mật khẩu để có thể truy cập ứng dụng.

Trong thời gian gần đây, các công ty Việt Nam liên tục vướng phải các sự cố lộ lọt thông tin. Ngày 19/12, người dùng có tên Seasalt123 đăng tải bài viết có chứa thông tin cá nhân của khoảng 200 người dùng Việt trên diễn đàn Raid****. Seasalt123 cho biết đây là dữ liệu khách hàng được lấy từ Breport.vn, trang web báo cáo lỗi trên sản phẩm điện thoại Bphone của Bkav.

Đại diện Bkav chia sẻ với Zing rằng phần thông tin cá nhân bị lộ là đến từ chương trình thử nghiệm dịch vụ góp ý, báo lỗi sản phẩm Breport.

1,2 triệu tài khoản GoDaddy bị rò rỉ dữ liệu

Trong tiết lộ với Ủy ban Chứng khoán và sàn giao dịch Mỹ (SEC), công ty đăng ký và lưu trữ web GoDaddy cho biết họ đã phát hiện mình trở thành nạn nhân của một vụ tấn công mạng.

Theo Engadget, công ty nói họ đã phát hiện ra một "bên thứ ba trái phép" giành được quyền truy cập vào môi trường lưu trữ Managed WordPress của công ty. Bất kỳ thứ gì liên quan đến 1,2 triệu người dùng dịch vụ đã bị lộ, bao gồm địa chỉ email và số điện thoại khách hàng, cũng như mật khẩu quản trị viên cho cả các trang web WordPress được lưu trữ trên nền tảng, cùng mật khẩu cho sFTP, cơ sở dữ liệu và khóa cá nhân SSL.

1,2 triệu tài khoản GoDaddy bị rò rỉ dữ liệu - Hình 1

GoDaddy lại bị vi phạm dữ liệu làm lộ thông tin 1,2 triệu người dùng

GoDaddy tin rằng vi phạm lần đầu tiên xảy ra vào ngày 6.9.2021 và cuộc điều tra hiện tiếp tục. Giám đốc an ninh thông tin Demetrius Comes của GoDaddy nói công ty đang làm việc với cơ quan thực thi pháp luật và một công ty điều tra CNTT tư nhân. Ngoài ra, ông cho biết công ty đã thiết lập lại các thông tin đăng nhập có liên quan và sẽ làm việc với người dùng để cấp chứng chỉ SSL mới. Cũng theo Comes, công ty đang rút kinh nghiệm từ sự cố này và sẽ thực hiện các bước để ngăn chặn các vụ vi phạm như vậy xảy ra trong tương lai.

Được biết, đây không phải là lần đầu tiên GoDaddy bị vi phạm bảo mật trong những năm gần đây. Vào năm 2018, một lỗi AWS đã làm lộ dữ liệu trên máy chủ GoDaddy và vào năm 2020, 28.000 tài khoản người dùng đã bị một cá nhân không được phép xâm phạm. Cuối năm ngoái, GoDaddy cũng được coi là một phần của vụ hack đánh sập một số trang web trong không gian tiền điện tử.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
09:39:53 06/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025
Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Pro Max sẽ không còn là mẫu iPhone tốt nhất?Pro Max sẽ không còn là mẫu iPhone tốt nhất?
09:35:28 06/05/2025
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác
18:54:05 06/05/2025
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửaWindows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa
11:14:05 06/05/2025

Tin đang nóng

Diễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biếnDiễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biến
06:32:38 08/05/2025
Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?
07:15:40 08/05/2025
Hết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêuHết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêu
06:29:59 08/05/2025
"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước
06:18:19 08/05/2025
Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"
06:26:36 08/05/2025
Nam điều dưỡng Bệnh viện đa khoa Nam Định đang phải điều trị chấn thương đầu, mặtNam điều dưỡng Bệnh viện đa khoa Nam Định đang phải điều trị chấn thương đầu, mặt
08:00:05 08/05/2025
Tình tiết mới về drama lục đục gia đình Beckham: Con dâu xuất thân nhà tỷ phú tổn thương vì bố mẹ chồng "toxic"?Tình tiết mới về drama lục đục gia đình Beckham: Con dâu xuất thân nhà tỷ phú tổn thương vì bố mẹ chồng "toxic"?
07:41:36 08/05/2025
Mẹ vợ phát hiện chất lỏng màu đỏ rỉ ra từ tủ lạnh, mùi hôi thối kỳ lạ khi đến thăm con gái: "Tôi hét toáng, vội gọi cho con rể"Mẹ vợ phát hiện chất lỏng màu đỏ rỉ ra từ tủ lạnh, mùi hôi thối kỳ lạ khi đến thăm con gái: "Tôi hét toáng, vội gọi cho con rể"
06:20:34 08/05/2025

Tin mới nhất

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
5 điều nhà sản xuất smartphone không nói cho người mua

5 điều nhà sản xuất smartphone không nói cho người mua

09:07:41 08/05/2025
Có nhiều thông tin liên quan đến smartphone thực chất là chiêu trò quảng cáo , dù không lừa dối người tiêu dùng nhưng cũng không thực sự cần thiết hoặc diễn ra hằng ngày.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Google xác nhận sự cố 'đứng hình' trên YouTube

Google xác nhận sự cố 'đứng hình' trên YouTube

08:47:28 08/05/2025
Trước làn sóng phản ánh ngày càng lan rộng, Google, công ty mẹ của YouTube, đã chính thức xác nhận vấn đề và cho biết đang tích cực vào cuộc điều tra, tìm giải pháp khắc phục.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Những smartphone Samsung được hỗ trợ đến 7 năm

Những smartphone Samsung được hỗ trợ đến 7 năm

07:26:01 08/05/2025
Samsung vừa công bố một bước tiến lớn trong chính sách cập nhật phần mềm cho smartphone, với cam kết cung cấp hỗ trợ kéo dài lên đến 7 năm.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

20:32:25 07/05/2025
Nhiều smartphone Android hỗ trợ một số hình thức sạc nhanh, trong khi nhiều thiết bị trang bị pin lớn nhưng vẫn chỉ giới hạn tốc độ sạc nhất định.
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

20:27:59 07/05/2025
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

12:58:45 07/05/2025
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.

Có thể bạn quan tâm

Bùng nổ tin đồn Elon Musk có 100 đứa con: Khi "bố giàu" và "mẹ giàu" tạo ra hai thế giới hoàn toàn khác biệt

Bùng nổ tin đồn Elon Musk có 100 đứa con: Khi "bố giàu" và "mẹ giàu" tạo ra hai thế giới hoàn toàn khác biệt

Netizen

09:57:55 08/05/2025
Nghe có vẻ hoang đường? Nhưng vài ngày trước, trang Zhihu dẫn rằng báo chí phương Tây vừa đưa tin đứa con thứ 14 của Musk chào đời, mẹ đứa trẻ là nữ lãnh đạo cấp cao tại Neuralink - công ty thuộc hệ sinh thái của Elon.
Khói đen xuất hiện, mật nghị hồng y chưa bầu được Giáo hoàng mới

Khói đen xuất hiện, mật nghị hồng y chưa bầu được Giáo hoàng mới

Thế giới

09:56:20 08/05/2025
Đã nhiều thế kỷ trôi qua kể từ khi một Giáo hoàng được bầu trong vòng bỏ phiếu đầu tiên. Tuy nhiên, hàng chục nghìn người ở Vatican vẫn hy vọng lần bỏ phiếu này sẽ khác.
Mùa Hè nên ăn uống gì để có làn da đẹp?

Mùa Hè nên ăn uống gì để có làn da đẹp?

Làm đẹp

09:47:49 08/05/2025
Nhiều người nghĩ rằng ăn chất béo sẽ gây mụn, nhưng thực tế, các chất béo không bão hòa đơn và omega-3 lại có lợi cho làn da. Chúng giúp da giữ ẩm, tăng độ đàn hồi và chống viêm.
Cảnh báo thủ đoạn mới của tội phạm nhằm vào học sinh, sinh viên

Cảnh báo thủ đoạn mới của tội phạm nhằm vào học sinh, sinh viên

Pháp luật

09:35:21 08/05/2025
Cục Cảnh sát hình sự, Bộ Công an cho biết, thời gian gần đây, nhóm đối tượng phạm tội trên không gian mạng nhằm vào học sinh, sinh viên để đe dọa, dẫn dắt các em và gia đình chuyển khoản cho nhóm đối tượng này.
Bức ảnh xấu hổ nhất cuộc đời Triệu Vy

Bức ảnh xấu hổ nhất cuộc đời Triệu Vy

Sao châu á

09:29:49 08/05/2025
Dù sau này trở thành ngôi sao quyền lực bậc nhất giới giải trí, công chúng vẫn không quên hình ảnh khốn khổ của Triệu Vy vào thời khắc đó.
Đắk Lắk tăng cường giám sát ổ dịch dại trên người

Đắk Lắk tăng cường giám sát ổ dịch dại trên người

Sức khỏe

09:29:30 08/05/2025
Theo người nhà bệnh nhân, cách đây khoảng 2 năm, bệnh nhân bị mèo cắn vào bàn tay và không đi tiêm vaccine phòng bệnh dại. Trong 2 năm trở lại đây không rõ bệnh nhân có phơi nhiễm với bệnh dại hay không.
Màn trình diễn hit 3 tỷ view tại Đại lễ 30/4 nhanh chóng đạt 1 trending, Võ Hạ Trâm có động thái đặc biệt

Màn trình diễn hit 3 tỷ view tại Đại lễ 30/4 nhanh chóng đạt 1 trending, Võ Hạ Trâm có động thái đặc biệt

Nhạc việt

09:26:16 08/05/2025
Video trình diễn Viết Tiếp Câu Chuyện Hòa Bình của Võ Hạ Trâm và Đông Hùng chính thức leo lên vị trí top 1 trending.
Sơn Tùng M-TP đang toan tính điều gì?

Sơn Tùng M-TP đang toan tính điều gì?

Sao việt

09:20:01 08/05/2025
Với một nghệ sĩ nổi tiếng và kín tiếng như Sơn Tùng, việc anh liên tục chủ động xuất hiện tại những địa điểm đặc trưng từ Bắc vào Nam khó thể nào là một việc vô tư, tuỳ hứng!
Garmin ra mắt thế hệ đồng hồ thông minh vívoactive 6 mới

Garmin ra mắt thế hệ đồng hồ thông minh vívoactive 6 mới

Đồ 2-tek

08:50:04 08/05/2025
Garmin vừa chính thức ra mắt vívoactive 6 - mẫu đồng hồ thông minh GPS sở hữu bộ tính năng theo dõi sức khỏe và thể thao mới nhất cùng màn hình AMOLED rực rỡ.
Cho vợ chồng con gái 600 triệu, trông cháu 6 năm nhưng "đổi lại" được 10 triệu của con rể cùng câu nói khiến tôi ngậm ngùi rời đi

Cho vợ chồng con gái 600 triệu, trông cháu 6 năm nhưng "đổi lại" được 10 triệu của con rể cùng câu nói khiến tôi ngậm ngùi rời đi

Góc tâm tình

08:48:44 08/05/2025
Khi cháu vào lớp một, tôi tưởng mình sẽ nhàn hơn. Ai ngờ một buổi chiều, con rể đặt trước mặt tôi phong bì dày cộm rồi nói lời ẩn ý...
'Thiên đường biển ngủ quên' trong xanh thấy đáy, cách Hà Nội hơn 5 tiếng đi xe

'Thiên đường biển ngủ quên' trong xanh thấy đáy, cách Hà Nội hơn 5 tiếng đi xe

Du lịch

08:43:01 08/05/2025
Cách Hà Nội khoảng 5,5 tiếng chạy ô tô, một bãi biển ở Hà Tĩnh hấp dẫn du khách bởi vẻ đẹp hoang sơ với nước biển xanh, trong vắt, bãi cát trắng trải dài, những bãi đá tự nhiên đẹp mắt.