Hơn 50.000 khách hàng VNPT bị lộ thông tin

Thứ hai, 16/03/2015 09:56

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung

HEINEKEN Việt Nam cam kết phát triển cùng Đà Nẵng và miền Trung

HEINEKEN Việt Nam cam kết phát triển cùng Đà Nẵng và miền Trung

Miền Trung - Tây Nguyên 10:35

(NLĐO)- Bên cạnh những đóng góp về kinh tế, công ty thúc đẩy các chương trình phát triển bền vững trong sản xuất lẫn cho môi trường và xã hội

Sau 2.200 năm, một thứ từ "tàu ma" vẫn nguyên vẹn

Sau 2.200 năm, một thứ từ "tàu ma" vẫn nguyên vẹn

Khoa học 10:35

(NLĐO) - "Tàu ma" Ilovik-Paržine 1, chìm cách đây khoảng 2.200 năm tại biển Adriatic, chứa đựng một "bí mật bất tử".

Đề xuất chế độ tiền thưởng cho cán bộ, công chức, viên chức từ ngày 1-7

Đề xuất chế độ tiền thưởng cho cán bộ, công chức, viên chức từ ngày 1-7

Thời sự 10:33

(NLĐO)- Về chế độ tiền thưởng, Bộ Nội vụ đề xuất hoàn chỉnh nội dung liên quan đến theo dõi, đánh giá, xếp loại chất lượng cán bộ, công chức, viên chức.

Xanh đô thị, mát tinh thần: Những "điểm hẹn xanh" của người dân TPHCM

Xanh đô thị, mát tinh thần: Những "điểm hẹn xanh" của người dân TPHCM

Thời sự 10:16

(NLĐO) - Giữa nhịp sống đô thị hiện đại, những công viên cây xanh tại thành phố đã và đang trở thành điểm hẹn quen thuộc của hầu hết người dân.

Hy hữu: Hàng chục hành khách bị "bỏ rơi" giữa đường, buộc phải đóng thêm tiền

Hy hữu: Hàng chục hành khách bị "bỏ rơi" giữa đường, buộc phải đóng thêm tiền

Thời sự 09:47

(NLĐO) - Hàng chục hành khách từ TP HCM về Tây Nguyên bị "bỏ rơi" trong đêm, buộc phải đóng thêm tiền để tiếp tục hành trình khiến nhiều người bức xúc.

Gây tiếng ồn vượt quy chuẩn: Nên xử lý hình sự trong trường hợp nào?

Gây tiếng ồn vượt quy chuẩn: Nên xử lý hình sự trong trường hợp nào?

Video 09:38

(NLĐO) - Đề xuất của Bộ Công an về việc hình sự hóa vi phạm tiếng ồn tại dự án Bộ Luật Hình sự (sửa đổi) đang nhận được sự quan tâm của dư luận.

Quảng Trị ký kết hợp tác với Tập đoàn Thái Bình Dương của Trung Quốc

Quảng Trị ký kết hợp tác với Tập đoàn Thái Bình Dương của Trung Quốc

Kinh tế 09:34

(NLĐO) - Quảng Trị và Tập đoàn Thái Bình Dương (Trung Quốc) ký hợp tác, hướng tới triển khai các dự án hạ tầng, năng lượng, công nghiệp và đầu tư quốc tế.

Vụ nữ sinh tử vong ở Vĩnh Long: Từ việc không khởi tố vụ án đến nhiều cán bộ bị khởi tố

Vụ nữ sinh tử vong ở Vĩnh Long: Từ việc không khởi tố vụ án đến nhiều cán bộ bị khởi tố

Thời sự 09:34

(NLĐO) - Kéo dài từ năm 2024 đến 2026, vụ nữ sinh tử vong ở Vĩnh Long đã có nhiều diễn biến mới khi Cơ quan Điều tra VKSND Tối cao khởi tố nhiều cán bộ.

Hành tinh cách 12 năm ánh sáng gây sốc bởi đặc điểm giống Trái Đất

Hành tinh cách 12 năm ánh sáng gây sốc bởi đặc điểm giống Trái Đất

Khoa học 09:34

(NLĐO) - "Mắt thần" của kính viễn vọng không gian James Webb đã phơi bày những đặc điểm đáng kinh ngạc của hành tinh Epsilon Indi Ab.

Liên tục xảy ra sụt hố trên đường, ai phải chịu trách nhiệm?

Liên tục xảy ra sụt hố trên đường, ai phải chịu trách nhiệm?

Bạn đọc 09:33

(NLĐO) - Liên tục hai ngày, 2 ô tô đã bị sụt hố trên đường ở phường Thanh Xuân, Hà Nội.

XEM THÊM