Nhiều khả năng hacker tấn công hơn 50.000 tài khoản người dùng VNPT

VNPT đã cho kiểm tra và phát hiện tin tặc đã khai thác một module phần mềm tra cứu thông tin khách hàng tại một chi nhánh của VNPT Sóc Trăng.

Hơn 50.000 tài khoản người dùng VNPT bị tung lên mạng là do nhiều khả năng do hacker trong nước tấn công. Đây là nhận định của ông Trần Quang Chiến, phụ trách trang thông tin securitydaily.net, nơi đã phát đi thông tin đầu tiên về vụ hàng chục ngàn tài khoản khách hàng của VNPT bị hacker tung lên mạng.

VNPT không nhận được cảnh báo

Theo ông Bùi Quốc Việt, người phát ngôn của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT), VNPT không hề nhận được cảnh báo nào của nhóm hacker DIE Group về lỗ hổng bảo mật của VNPT như nhóm này công bố.

Ông Bùi Việt cho biết sau khi có thông tin qua báo chí về vụ hàng chục ngàn tài khoản người dùng VNPT bị hacker tung lên mạng, VNPT đã cho kiểm tra và phát hiện tin tặc đã khai thác một module phần mềm tra cứu thông tin khách hàng tại một chi nhánh của VNPT Sóc Trăng.

Hình ảnh được chụp và chia sẻ bởi một thành viên thuộc nhóm DIE Group qua Facebook cho SecurityDaily (Ảnh: SecurityDaily.net) 

Trong ngày 14/3, Trung tâm CNTT - Ban IT-VAS của VNPT đã phối hợp với VNPT Sóc Trăng xử lý bảo đảm an toàn các tài khoản và dữ liệu của khách hàng.

Trước đó, ngày 14/3, ông Trần Quang Chiến, Giám đốc Công ty Cổ phần VNIST, phụ trách trang thông tin securitydaily.net đã phát đi cảnh báo cho biết một nhóm tin tặc có tên DIE Group đã tấn công, khai thác lỗ hổng trên website soctrang.vnpt.vn và công bố hàng chục ngàn thông tin tài khoản khách hàng của VNPT.

Một thành viên DIE Group đã đăng tải trên facebook nội dung công bố danh sách trên 10.000 thông tin tài khoản, mật khẩu khách hàng thuê bao cố định và di động của VNPT nhưng ông Chiến cho biết, qua phân tích của VNIST cho thấy con số này lên đến 50.000 thông tin tài khoản. Các thông tin này đã được thành viên của nhóm đăng tải lên mega.co.nz, một trang chia sẻ các tệp tin trực tuyến.

Cũng theo ông Trần Quang Chiến, kèm theo đường link về thông tin của các khách hàng VNPT bị công bố, nhóm hacker cho biết đã có cảnh báo lỗ hổng bảo mật nhưng không nhận được phản hồi từ đơn vị chủ quản website và lỗ hổng bảo mật cũng không được khắc phục. Ông Chiến cũng tiết lộ những dấu hiệu ban đầu cho thấy đây có thể là một nhóm hacker ở trong nước.

Các thông tin đã bị tiết lộ bao gồm mã số khách hàng, tên, địa chỉ, số điện thoại (cả di động và cả cố định), tài khoản và mật khẩu đăng nhập ở dạng bản rõ (chưa được mã hóa). Bất cứ ai có các thông tin này đều có thể đăng nhập vào tài khoản của người dùng trên website của VNPT. Đến chiều tối 14/3 các thông tin này đã được nhóm hacker dỡ bỏ.

Lỗ hổng nguy hiểm

Theo ông Chiến, việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là lỗ hổng SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website và đã được tin tặc khai thác rất nhiều.

Nếu có được các thông tin này, một kẻ tấn công có thể lợi dụng để đăng nhập vào hệ thống, chiếm quyền của người dùng và thực hiện các bước tấn công leo thang đặc quyền khác. Ngoài ra, các thông tin bị tiết lộ kèm theo địa chỉ sẽ là miếng “mồi ngon” cho những kẻ phát tán tin nhắn rác, tin nhắn lừa đảo đến người dùng các đầu số thuê bao này.

Theo ông Bùi Quốc Việt, ngày 16/3, VNPT sẽ có cuộc làm việc với các cơ quan chức năng về vụ việc này. Theo ông Việt, nhóm hacker phải hoàn toàn chịu trách nhiệm trước pháp luật về hành động tấn công vào hệ thống của VNPT cũng như việc công bố các thông tin tài khoản các khách hàng của “đại gia viễn thông” này./.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Thủ đoạn “xoáy tiền” khách ngân hàng của một hacker
Thủ đoạn “xoáy tiền” khách ngân hàng của một hacker

VOV.VN -Dương tạo ra một trang website để lấy trộm tài khoản và mật khẩu ngân hàng của nhiều người.

Thủ đoạn “xoáy tiền” khách ngân hàng của một hacker

Thủ đoạn “xoáy tiền” khách ngân hàng của một hacker

VOV.VN -Dương tạo ra một trang website để lấy trộm tài khoản và mật khẩu ngân hàng của nhiều người.

Sau sao nữ, hacker tung ảnh nóng của sao nam Hollywood
Sau sao nữ, hacker tung ảnh nóng của sao nam Hollywood

Tiếp tục xuất hiện những hình ảnh nóng mới của các nhân vật có tên tuổi tại Hollywood, đáng chú ý trong đó có cả nạn nhân là nam.

Sau sao nữ, hacker tung ảnh nóng của sao nam Hollywood

Sau sao nữ, hacker tung ảnh nóng của sao nam Hollywood

Tiếp tục xuất hiện những hình ảnh nóng mới của các nhân vật có tên tuổi tại Hollywood, đáng chú ý trong đó có cả nạn nhân là nam.

220 website của Việt Nam đã bị "hacker Trung Quốc" tấn công
220 website của Việt Nam đã bị "hacker Trung Quốc" tấn công

Từ ngày 8/5 đến 11/5, đã có 220 trang web của Việt Nam bị các hacker tự nhận là "tin tặc Trung Quốc" 

220 website của Việt Nam đã bị "hacker Trung Quốc" tấn công

220 website của Việt Nam đã bị "hacker Trung Quốc" tấn công

Từ ngày 8/5 đến 11/5, đã có 220 trang web của Việt Nam bị các hacker tự nhận là "tin tặc Trung Quốc" 

Hacker Anh có liên quan đến vụ tấn công tài khoản Twitter Lầu Năm Góc
Hacker Anh có liên quan đến vụ tấn công tài khoản Twitter Lầu Năm Góc

VOV.VN - Trước đó, tên hacker người Anh này đã xâm nhập vào danh bạ điện thoại của cựu Thủ tướng Anh Tony Blair và phải ngồi tù.

Hacker Anh có liên quan đến vụ tấn công tài khoản Twitter Lầu Năm Góc

Hacker Anh có liên quan đến vụ tấn công tài khoản Twitter Lầu Năm Góc

VOV.VN - Trước đó, tên hacker người Anh này đã xâm nhập vào danh bạ điện thoại của cựu Thủ tướng Anh Tony Blair và phải ngồi tù.

Cảnh báo hành vi lừa đảo của Hacker trong giao dịch thương mại quốc tế
Cảnh báo hành vi lừa đảo của Hacker trong giao dịch thương mại quốc tế

VOV.VN -Một Công ty vừa thu hồi được 18.720 USD từ hành vi lừa đảo công nghệ tinh vi của Hacker. Đây là một bài học để các doanh nghiệp tham khảo

Cảnh báo hành vi lừa đảo của Hacker trong giao dịch thương mại quốc tế

Cảnh báo hành vi lừa đảo của Hacker trong giao dịch thương mại quốc tế

VOV.VN -Một Công ty vừa thu hồi được 18.720 USD từ hành vi lừa đảo công nghệ tinh vi của Hacker. Đây là một bài học để các doanh nghiệp tham khảo

Vô số điện thoại di dộng bị lỗi SIM giúp hacker đột nhập
Vô số điện thoại di dộng bị lỗi SIM giúp hacker đột nhập

VOV.VN - Kẻ xấu có thể lợi dụng điểm yếu này trong thẻ SIM để đọc trộm tin nhắn, ăn cắp số thẻ tín dụng, lừa đảo tài chính...

Vô số điện thoại di dộng bị lỗi SIM giúp hacker đột nhập

Vô số điện thoại di dộng bị lỗi SIM giúp hacker đột nhập

VOV.VN - Kẻ xấu có thể lợi dụng điểm yếu này trong thẻ SIM để đọc trộm tin nhắn, ăn cắp số thẻ tín dụng, lừa đảo tài chính...

Website Liên đoàn bóng đá Malaysia bị hacker tấn công
Website Liên đoàn bóng đá Malaysia bị hacker tấn công

Sau khi cổ động viên Malaysia hành hung cố động viên Việt Nam trận bán kết lượt đi tối 7-12, website Liên đoàn bóng đá Malaysia đã bị hacker tấn công.

Website Liên đoàn bóng đá Malaysia bị hacker tấn công

Website Liên đoàn bóng đá Malaysia bị hacker tấn công

Sau khi cổ động viên Malaysia hành hung cố động viên Việt Nam trận bán kết lượt đi tối 7-12, website Liên đoàn bóng đá Malaysia đã bị hacker tấn công.