Hơn 50.000 khách hàng VNPT bị lộ thông tin

Thứ hai, 16/03/2015 09:56

(ictworld.vn) – Nhóm hacker DIE Group đã cho công khai thông tin của hơn 50.000 khách hàng một đơn vị thành viên của Tập đoàn Bưu chính Viễn thông Việt Nam – VNPT lên Internet.

Nhóm hacker Việt DIE Group cho biết họ đã gửi cảnh báo lỗ hổng bảo mật đến đơn vị chủ quản website liên quan nhưng không nhận được phản hồi cũng như các lỗ hổng bảo mật vẫn không được khắc phục.

Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.
Hình ảnh được chia sẻ bởi một thành viên trong nhóm DIE Group trên Facebook.

"Các thông tin của khách hàng được thành viên nhóm DIE Group đăng tải lên mega.co.nz – một trang chia sẻ các tập tin trực tuyến. Tuy số lượng thông tin chia sẻ là của 10.000 khách hàng nhưng qua phân tích chúng tôi phát hiện con số này lên đến 50.000", ông Trần Quang Chiến, quản lý website SecurityDaily cho biết. Thông tin đăng tải bao gồm: mã số khách hàng, họ và tên, địa chỉ, số điện thoại (di động và cả điện thoại cố định), tài khoản đăng nhập, mật khẩu đăng nhập. Thông tin tiết lộ bao gồm cả mật khẩu ở dạng chưa được mã hóa.

Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Tuy nhiên, theo nội dung bài viết đăng tải để tránh bị lợi dụng, nhóm hacker đã xóa bỏ một số thông tin cần thiết. Hiện tại, SecurityDaily đang phân tích và làm rõ.

Đến tối ngày 14-03-2015, phần lớn thông tin cá nhân bị tiết lộ vẫn đang “sống”, nghĩa là bất cứ ai có thông tin này đều có thể đăng nhập vào tài khoản của người dùng, đại diện SecurityDaily cho biết.

Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website được tin tặc khai thác rất nhiều.

Mặc khác kẻ tấn công có thể lợi dụng các thông tin này để đăng nhập và chiếm quyền quản lý hệ thống của người dùng đồng thời thực hiện các bước tấn công leo thang đặc quyền khác. Trong khi đó các thông tin kèm theo địa chỉ sẽ là miếng “mồi ngon” được dùng để phát tán tin nhắn rác, tin nhắn lừa đảo từ các đầu số thuê bao.

Chánh Trung

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Video 23:59

(NLĐO) - Đón tiếp niềm nở, phục vụ chu đáo là cảm nhận của người dân trong ngày đầu cơ quan nhà nước làm việc sau kỳ nghỉ Tết Nguyên đán

KDI cam kết kiến tạo giá trị bền vững cho địa phương

KDI cam kết kiến tạo giá trị bền vững cho địa phương

Doanh nghiệp 22:31

Tập đoàn KDI hướng tới kiến tạo không gian sống và trải nghiệm gắn với cộng đồng cư dân văn minh, đồng hành lâu dài cùng địa phương.

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Doanh nghiệp 22:31

Sáng ngày 23-02-2026, nhân dịp Xuân Bính Ngọ, Chủ tịch UBND tỉnh Khánh Hòa đã đến thăm, chúc Tết tại Công ty Yến sào Khánh Hòa.

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Chính trị 22:10

(NLĐO)- Tổng Bí thư Tô Lâm đã có Điện chúc mừng gửi tới Tổng Bí thư, Chủ tịch Quốc vụ Triều Tiên Kim Jong Un.

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Pháp luật 21:56

(NLĐO)- Liên quan đến vụ tai nạn giao thông đường thuỷ làm 6 người tử vong tại hồ Thác Bà, Công an tỉnh Lào Cai đã khởi tố vụ án, khởi tố bị can.

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Xã hội 21:53

(NLĐO) - Va chạm giữa 4 ô tô con và 1 xe khách khiến giao thông qua km12+300, đoạn qua Tân Lập, ùn ứ kéo dài.

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

Thời sự 21:40

(NLĐO) – Lực lượng quân sự tại Đà Nẵng đang phối hợp các đơn vị truy vết, xử lý nghiêm các vụ flycam xâm nhập vùng cấm sân bay.

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Văn hóa - Văn nghệ 21:38

(NLĐO) - Sau 8 ngày tổ chức, Lễ hội Đường sách Tết Bính Ngọ 2026 đã thu hút hơn 1,1 triệu lượt người tham quan tại 3 khu vực, ghi nhận doanh thu gần 8,2 tỉ đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Pháp luật 21:17

(NLĐO) - Cơ quan Cảnh sát điều tra Công an tỉnh Lâm Đồng đã bắt giam 2 tài xế liên quan đến vụ tai nạn giao thông nghiêm trọng tại xã Nhân Cơ và xã Bảo Lâm 5.

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Văn hóa - Văn nghệ 20:53

(NLĐO)- Thủ tướng đề nghị tập trung tạo ra các sản phẩm công nghiệp văn hóa giá trị kinh tế cao, khuyến khích hình thành những doanh nghiệp, tập đoàn dẫn dắt.

XEM THÊM