Hơn 50.000 tài khoản người dùng VNPT bị tung lên mạng: Nhiều khả năng do hacker trong nước

Nhiều khả năng thủ phạm tấn công VNPT là một nhóm hacker từ trong nước.

Hơn 50.000 tài khoản người dùng VNPT bị tung lên mạng: Nhiều khả năng do hacker trong nước - Hình 1

Hình ảnh được chụp và chia sẻ bởi một thành viên thuộc nhóm DIE Group qua Facebook cho SecurityDaily – Nguồn: SecurityDaily.net

Đây là nhận định của ông Trần Quang Chiến, phụ trách trang thông tin securitydaily.net, nơi đã phát đi thông tin đầu tiên về vụ hàng chục ngàn tài khoản khách hàng của VNPT bị hacker tung lên mạng.

VNPT không nhận được cảnh báo

Theo ông Bùi Quốc Việt, người phát ngôn của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT), VNPT không hề nhận được cảnh báo nào của nhóm hacker DIE Group về lỗ hổng bảo mật của VNPT như nhóm này công bố.

Video đang HOT

Ông Việt cho biết sau khi có thông tin qua báo chí về vụ hàng chục ngàn tài khoản người dùng VNPT bị hacker tung lên mạng, VNPT đã cho kiểm tra và phát hiện tin tặc đã khai thác một module phần mềm tra cứu thông tin khách hàng tại một chi nhánh của VNPT Sóc Trăng.

Trong ngày 14.3, Trung tâm CNTT – Ban IT-VAS của VNPT đã phối hợp với VNPT Sóc Trăng xử lý bảo đảm an toàn các tài khoản và dữ liệu của khách hàng.

Trước đó, như Thanh Niên Online đã đưa tin, ngày 14.3, ông Trần Quang Chiến, Giám đốc Công ty Cổ phần VNIST, phụ trách trang thông tin securitydaily.net đã phát đi cảnh báo cho biết một nhóm tin tặc có tên DIE Group đã tấn công, khai thác lỗ hổng trên website soctrang.vnpt.vn và công bố hàng chục ngàn thông tin tài khoản khách hàng của VNPT.

Một thành viên DIE Group đã đăng tải trên facebook nội dung công bố danh sách trên 10.000 thông tin tài khoản, mật khẩu khách hàng thuê bao cố định và di động của VNPT nhưng ông Chiến cho biết qua phân tích của VNIST cho thấy con số này lên đến 50.000 thông tin tài khoản. Các thông tin này đã được thành viên của nhóm đăng tải lên mega.co.nz, một trang chia sẻ các tệp tin trực tuyến.

Cũng theo ông Trần Quang Chiến, kèm theo đường link về thông tin của các khách hàng VNPT bị công bố, nhóm hacker cho biết đã có cảnh báo lỗ hổng bảo mật nhưng không nhận được phản hồi từ đơn vị chủ quản website và lỗ hổng bảo mật cũng không được khắc phục. Ông Chiến cũng tiết lộ những dấu hiệu ban đầu cho thấy đây có thể là một nhóm hacker ở trong nước.

Các thông tin đã bị tiết lộ bao gồm mã số khách hàng, tên, địa chỉ, số điện thoại (cả di động và cả cố định), tài khoản và mật khẩu đăng nhập ở dạng bản rõ (chưa được mã hóa). Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Đến chiều tối 14.3 các thông tin này đã được nhóm hacker dỡ bỏ.

Lỗ hổng nguy hiểm

Theo ông Chiến, việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là lỗ hổng SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website và đã được tin tặc khai thác rất nhiều.

Nếu có được các thông tin này, một kẻ tấn công có thể lợi dụng để đăng nhập vào hệ thống, chiếm quyền của người dùng và thực hiện các bước tấn công leo thang đặc quyền khác. Ngoài ra, các thông tin bị tiết lộ kèm theo địa chỉ sẽ là miếng “mồi ngon” cho những kẻ phát tán tin nhắn rác, tin nhắn lừa đảo đến người dùng các đầu số thuê bao này.

Theo ông Bùi Quốc Việt, ngày 16.3 VNPT sẽ có cuộc làm việc với các cơ quan chức năng về vụ việc này. Theo ông Việt nhóm hacker phải hoàn toàn chịu trách nhiệm trước pháp luật về hành động tấn công vào hệ thống của VNPT cũng như việc công bố các thông tin tài khoản các khách hàng của “đại gia viễn thông” này.

Trường Sơn

Theo Thanhnien

VNPT: 'Hacker đã tấn công vào máy chủ cũ của Sóc Trăng'

Phó tổng giám đốc VNPT cho biết, hacker đã tấn công vào máy chủ cũ của VNPT Sóc Trăng để đánh cắp thông tin về tra cứu cước nóng (số tiền mà khách hàng phải) và họ tên khách hàng.

Tối ngày 14/3/2015, ông Phạm Đức Long, Phó tổng giám đốc VNPT cho biết, công ty đang tiến hành thay thế, nâng cấp một loạt máy chủ cũ của VNPT các địa phương. Trong khi tiến hành thay thế, hacker đã tấn công vào một máy chủ cũ của VNPT Sóc Trăng để đánh cắp thông tin về tra cứu cước nóng (số tiền mà khách hàng phải chi trả) và họ tên của khách hàng.

VNPT: Hacker đã tấn công vào máy chủ cũ của Sóc Trăng - Hình 1

DIE Group đã công bố danh sách trên 10.000 thông tin, tài khoản, mật khẩu khách hàng thuê bao cố động và di động của VNPT.

"Ban đầu chúng tôi xác định hacker mới đánh cắp được dữ liệu khách hàng ở mức đơn giản như mật khẩu, họ tên, số cước phải trả chứ chưa lấy được những thông tin chi tiết hơn. Hiện VNPT đã xử lý xong lỗ hổng bảo mật này. Công ty đã tăng cường đảm bảo an toàn thông tin trên toàn mạng lưới để tránh những việc tương tự xảy ra để khách hàng có thể yên tâm về dữ liệu cá nhân của mình" ông Phạm Đức Long nói.

Sáng 14/3/2014, ông Trần Quang Chiến, phụ trách trang websecuritydaily.net đã gửi thông tin cho báo chí về việc nhóm hacker Việt có tên DIE Group vừa tấn công đánh cắp thông tin của khoảng 50.000 khách hàng VNPT. Theo Security Daily, trên trang Facebook của nhóm DIE Group, một thành viên của nhóm hacker này đã chia sẻ thông tin: "DIE Group xin công bố danh sách trên 10.000 thông tin, tài khoản, mật khẩu khách hàng thuê bao cố động và di động của VNPT". Tuy nhiên, đại diện Security Daily cũng cho hay, từ thông tin thu thập được của website securitydaily.net, danh sách khách hàng của VNPT bị nhóm hacker DIE Group công khai thông tin cá nhân lên tới trên 50.000 tài khoản.

Security Daily cho biết thêm, thông tin bị hacker công khai gồm cả mật khẩu ở dạng bản rõ chưa được mã hóa. Do đó, bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo bài post để tránh bị lợi dụng thì nhóm hacker đã xóa bỏ các thông tin này. Hiện tại, SecurityDaily đang tiếp tục phân tích và làm rõ.

Theo TK/ ICT News /Zing

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗiMicrosoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi
19:44:55 09/05/2025
Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệuGoogle trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu
10:25:46 10/05/2025
Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngàyNền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày
21:07:08 08/05/2025
Tấn công mạng tự động leo thang kỷ lục nhờ AITấn công mạng tự động leo thang kỷ lục nhờ AI
13:57:17 09/05/2025
Những điều người dùng cần ở Smart TVNhững điều người dùng cần ở Smart TV
20:09:20 09/05/2025
Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8
10:28:10 10/05/2025
iPhone 18 Pro Max sẽ có Face ID dưới màn hìnhiPhone 18 Pro Max sẽ có Face ID dưới màn hình
13:38:48 08/05/2025
Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phíHàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí
14:02:20 08/05/2025

Tin đang nóng

Vợ Quang Hải copy từng chút một của vợ Văn Hậu, lại ẩn ý không muốn chơi chung?Vợ Quang Hải copy từng chút một của vợ Văn Hậu, lại ẩn ý không muốn chơi chung?
07:11:33 10/05/2025
Hoa hậu Ý Nhi được dự đoán đăng quang Miss World 2025Hoa hậu Ý Nhi được dự đoán đăng quang Miss World 2025
07:39:53 10/05/2025
Hành trình 'tìm' con của Ngô Thanh Vân: Có những lúc tuyệt vọng, suy sụpHành trình 'tìm' con của Ngô Thanh Vân: Có những lúc tuyệt vọng, suy sụp
08:28:48 10/05/2025
Phương Lê giao hết sạch tài sản cho Vũ Luân, đã làm lành với Hồng Loan?Phương Lê giao hết sạch tài sản cho Vũ Luân, đã làm lành với Hồng Loan?
10:06:07 10/05/2025
Nghi vấn trưởng công an xã ở Hà Nội "có cồn" lái ô tô tông 6 xe máyNghi vấn trưởng công an xã ở Hà Nội "có cồn" lái ô tô tông 6 xe máy
06:46:02 10/05/2025
Cặp diễn viên Vbiz yêu bí mật nay dắt nhau ra mắt hội bạn, chuẩn bị công khai hậu bị tóm hẹn hò trên sân pickleball?Cặp diễn viên Vbiz yêu bí mật nay dắt nhau ra mắt hội bạn, chuẩn bị công khai hậu bị tóm hẹn hò trên sân pickleball?
08:54:45 10/05/2025
Lăng vua Lê bị 2 người Trung Quốc đào trộm cổ vật, bí ẩn quanh Bảo vật quốc giaLăng vua Lê bị 2 người Trung Quốc đào trộm cổ vật, bí ẩn quanh Bảo vật quốc gia
10:41:56 10/05/2025
Sao nam Vbiz nhận cát-xê bằng vàng: Sống ở biệt thự có vị trí đắc địa 40 tỷ, bí ẩn 1 thông tinSao nam Vbiz nhận cát-xê bằng vàng: Sống ở biệt thự có vị trí đắc địa 40 tỷ, bí ẩn 1 thông tin
07:53:17 10/05/2025

Tin mới nhất

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

10:35:06 10/05/2025
Đây là mô hình tổ chức quản lý nhiệm vụ mang tính hiện đại, hội nhập quốc tế; tạo điều kiện thuận lợi cho các nhà khoa học tiếp cận nguồn lực, giảm thiểu thủ tục hành chính, tăng tính linh hoạt và hiệu quả trong công tác quản lý.
Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

10:14:38 10/05/2025
Kendrick Cancio, một thành viên khác trong nhóm nghiên cứu nhấn mạnh: Yếu tố quan trọng trong bóng bàn là dự đoán được độ xoáy và quỹ đạo của bóng dựa trên cách đối thủ đánh.
iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

19:59:32 09/05/2025
Lộ trình để đạt được thiết kế tương lai này dường như đã được táo khuyết vạch sẵn. Công nghệ Face ID ẩn dưới màn hình được đồn đoán sẽ ra mắt trên các mẫu iPhone 18 Pro vào năm 2026.
Chi tiết quan trọng cần chú ý khi mua cáp USB

Chi tiết quan trọng cần chú ý khi mua cáp USB

19:52:51 09/05/2025
Khi mua cáp USB để sạc các thiết bị điện tử như smartphone, laptop, tai nghe người dùng cần chú ý đến một thông số quan trọng.
WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

19:35:15 09/05/2025
Theo Techcrunch, tòa án Mỹ mới đây tuyên phạt NSO Group, công ty sản xuất phần mềm gián điệp nổi tiếng của Israel, phải bồi thường tổng cộng hơn 167 triệu USD cho WhatsApp vì liên quan đến vụ tấn công hơn 1.400 người dùng vào năm 2019.
Smartphone pin khủng đang được ưa chuộng

Smartphone pin khủng đang được ưa chuộng

15:53:03 09/05/2025
Tuổi thọ pin luôn là thách thức lớn nhất đối với người dùng smartphone và xu hướng công nghệ hiện nay càng khiến người dùng lo lắng.
Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

14:18:28 09/05/2025
Thành công này đã giúp công ty đạt giải vàng hạng mục Dịch vụ trung tâm điều hành an ninh (SOC) tại Globee Awards for Cybersecurity 2025 lần thứ 21. Đây là một trong những giải thưởng quốc tế uy tín nhất trong lĩnh vực an ninh mạng.
Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

14:17:10 09/05/2025
Khi mà thế giới đang phải đối mặt với cơn sóng thần dữ liệu , việc lưu trữ thông tin lâu dài trở thành một thách thức lớn.
Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

14:11:44 09/05/2025
Seagate đang chuẩn bị cho sự bùng nổ của ngành trí tuệ nhân tạo (AI) bằng cách phát triển các ổ cứng với dung lượng lưu trữ chưa từng có.
Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

14:00:45 09/05/2025
Tính năng mới này, được hỗ trợ bởi trí tuệ nhân tạo (AI) Gemini, hứa hẹn sẽ đơn giản hóa đáng kể quá trình chuẩn bị cho mỗi chuyến đi.
iPhone sẽ 'suy tàn' sau 10 năm nữa?

iPhone sẽ 'suy tàn' sau 10 năm nữa?

13:57:04 09/05/2025
Nhiều tin đồn xuất hiện gần đây về lịch trình phát hành iPhone trong những năm tới, cho thấy sản phẩm này không tồn tại lâu dài như Mac.
Amazon kết hợp AI vào robot có khả năng cảm nhận

Amazon kết hợp AI vào robot có khả năng cảm nhận

21:03:33 08/05/2025
Mặc dù có nhiều ý kiến cho rằng Amazon đầu tư vào robot nhằm thay thế công nhân, công ty khẳng định rằng robot như Vulcan chỉ nhằm làm cho kho hàng trở nên an toàn hơn, không phải để thay thế nhân lực.

Có thể bạn quan tâm

Hoa hậu Ý Nhi lên đồ sexy đi ăn tối, nổi bần bật bên dàn đối thủ nhưng bị tranh cãi 1 điều

Hoa hậu Ý Nhi lên đồ sexy đi ăn tối, nổi bần bật bên dàn đối thủ nhưng bị tranh cãi 1 điều

Sao việt

13:31:50 10/05/2025
Từ sau khi đến Ấn Độ để chính thức nhập cuộc và bắt đầu hành trình chinh chiến Miss World, Hoa hậu Ý Nhi trở thành tâm điểm dư luận.
Giả Nãi Lượng né vợ cũ Lý Tiểu Lộ như "né tà" sau vụ bị "cắm sừng" gây xôn xao

Giả Nãi Lượng né vợ cũ Lý Tiểu Lộ như "né tà" sau vụ bị "cắm sừng" gây xôn xao

Sao châu á

13:27:13 10/05/2025
Trong chuyến đi chơi cùng nhau, khi mọi người đều tỏ ra vui vẻ, Giả Nãi Lượng lại trông lạc lõng và tách biệt hoàn toàn với Lý Tiểu Lộ và vợ chồng đồng nghiệp.
Mỹ khẳng định viện trợ nhân đạo sẽ sớm được nối lại

Mỹ khẳng định viện trợ nhân đạo sẽ sớm được nối lại

Thế giới

13:16:59 10/05/2025
Trái lại, một nguồn tin an ninh của Israel cho biết vẫn còn cơ hội để đạt được thỏa thuận thả con tin trùng với chuyến thăm của Tổng thống Mỹ Donald Trump tới khu vực này từ ngày 13 - 16/5.
Xe sedan dài hơn 5 mét, công suất 375 mã lực, 'uống xăng như ngửi', giá gần 500 triệu đồng

Xe sedan dài hơn 5 mét, công suất 375 mã lực, 'uống xăng như ngửi', giá gần 500 triệu đồng

Ôtô

13:13:13 10/05/2025
Chưa hết, xe còn sở hữu dàn 23 loa Flyme Sound, trong đó có 2 loa đặt ngay tựa đầu, cho trải nghiệm âm thanh cực chill. Bảng điều khiển trung tâm còn có 2 đế sạc không dây 40W cho điện thoại.
Mưa lớn diện rộng, loạt tỉnh 'chìm' trong nước, người dân 'mất việc' than trời

Mưa lớn diện rộng, loạt tỉnh 'chìm' trong nước, người dân 'mất việc' than trời

Tin nổi bật

12:44:22 10/05/2025
Sáng 10/5 nhiều tỉnh miền Nam gặp phải trận mưa lớn khiến loạt tỉnh thành phải ngập trong nước. Cơn mưa kéo dài dai dẳng khiến hoạt động đi lại của người dân liên tục gặp trở ngại, bài toán đặt ra về hệ thống thoát nước đường phố được q...
Giải pháp hạn chế tiết dầu cho da dầu vào mùa hè

Giải pháp hạn chế tiết dầu cho da dầu vào mùa hè

Làm đẹp

12:34:30 10/05/2025
Da dầu vẫn có thể bị mất nước: Mặc dù da dầu sản xuất nhiều bã nhờn, nhưng điều này không đồng nghĩa với việc da đủ nước. Lớp dầu trên bề mặt da có thể giữ ẩm, nhưng các tế bào da bên trong vẫn có thể bị thiếu nước
Harley-Davidson Ultra Limited 2024 giá từ 1,4 tỷ đồng

Harley-Davidson Ultra Limited 2024 giá từ 1,4 tỷ đồng

Xe máy

12:32:34 10/05/2025
Hệ thống treo của xe với phuộc trước ống lồng và giảm xóc đôi phía sau có thể điều chỉnh, giúp xe êm ái trên mọi loại địa hình. Với trọng lượng lên tới 416 kg khi đổ đầy nhiên liệu, Ultra Limited vẫn cho cảm giác điều khiển ổn định, đặc...
Trải nghiệm cảm giác ngủ trên vách đá cao 1.600m với giá hơn 350 nghìn đồng

Trải nghiệm cảm giác ngủ trên vách đá cao 1.600m với giá hơn 350 nghìn đồng

Du lịch

11:58:41 10/05/2025
TRUNG QUỐC - Những ngày này, khu danh thắng Ngũ Chỉ Sơn (Wuzhifeng) ở Sâm Châu, Hồ Nam, bất ngờ trở thành tâm điểm chú ý của cộng đồng mạng khi đưa vào hoạt động dịch vụ Giường trên vách đá cao 1.600m .
Phong cách Y2K đang trở lại táo bạo và đầy cá tính

Phong cách Y2K đang trở lại táo bạo và đầy cá tính

Thời trang

11:51:56 10/05/2025
Crop top ôm sát cổ yếm, jeans ống rộng rách gối, túi pha lê lấp lánh và tóc dài gợn sóng kết hợp lối trang điểm đậm retro-glam tạo nên tổng thể Y2K hoài cổ mà hiện đại, đậm chất cá tính, tự tin và nổi bật
Thiếu gia nghìn tỷ vào showbiz vì muốn nuôi tóc dài, thừa kế bất động sản 50.000m2, tiền tiêu 4 đời không hết

Thiếu gia nghìn tỷ vào showbiz vì muốn nuôi tóc dài, thừa kế bất động sản 50.000m2, tiền tiêu 4 đời không hết

Hậu trường phim

11:40:12 10/05/2025
Yook Sung Jae - người được mệnh danh là thiếu gia ngậm thìa kim cương của Kbiz - hiện đang gây sốt khi tái xuất màn ảnh nhỏ với vai nam chính trong Cung Điện Ma Ám
"Mất tích" nửa năm, đồng đội cũ Công Phượng bỗng vụt sáng ở V.League, sáng cửa vô địch

"Mất tích" nửa năm, đồng đội cũ Công Phượng bỗng vụt sáng ở V.League, sáng cửa vô địch

Sao thể thao

11:36:31 10/05/2025
Tưởng như đây sẽ là một mùa giải bỏ đi với tiền đạo này thì đến hiện tại, anh lại đang tràn trề cơ hội lần đầu nâng cúp vô địch V.League.