Khoa học - Công nghệ
11/11/2018 06:05Sau Thế Giới Di Động, hacker dọa tung dữ liệu Concung, FPT Shop
Hai ngày sau vụ thông tin 31.000 giao dịch thẻ ngân hàng tại Việt Nam bị lộ, một tài khoản khác của diễn đàn Raidforums lại đăng dữ liệu được cho là của hệ thống bán lẻ Concung.com.
![]() |
| Dữ liệu hacker đăng tải được cho là của một số nhân viên Concung. |
Diễn đàn bảo mật WhiteHat cho biết, phân tích dữ liệu bị rò rỉ cho thấy có tổng cộng 2.272 họ và tên nhân viên kèm chức vụ, bộ phận, địa chỉ cửa hàng làm việc, 2.187 số điện thoại, 1.133 email, 2.272 số CMND/hộ chiếu, 1.395 ảnh đại diện và nhiều thông tin cá nhân khác.
Ông Ngô Tuấn Anh, Phó Chủ tịch của Bkav, cho hay dữ liệu mà hacker tải lên đúng là của nhân viên Concung và nhiều khả năng hệ thống của doanh nghiệp đã bị xâm nhập. Với các nhân viên bị lộ thông tin, ông Tuấn Anh khuyến cáo cần đổi mật khẩu trong trường hợp sử dụng mật khẩu bị lộ cho các tài khoản khác.
Trên diễn đàn, hacker cho biết sẽ bán thông tin với giá hợp lý hoặc "đổi lấy thứ gì đó thú vị". Bên cạnh đó, nhân vật này còn nhấn mạnh rằng đang giữ cơ sở dữ liệu của một hệ thống bán lẻ khác là FPT Shop và "hứa hẹn" công bố sớm hoặc bán chúng.
Một chuyên gia bảo mật tại một tập đoàn công nghệ lớn ở Hà Nội cho rằng hacker đang tiến hành tung thông tin có lộ trình để thực hiện một chiến dịch với mục đích riêng. Các dữ liệu bị phát tán không phải từ việc đánh cắp như thông thường.
Trong khi đó, một chuyên gia khác cũng nhận định đang có một chiến dịch bôi nhọ các thương hiệu kinh doanh lớn trên thị trường. Tuy nhiên, ông cho rằng các dữ liệu được thu thập từ nhiều nguồn khác nhau - khá cũ và ít giá trị - được gom lại rồi tung ra thành chiến dịch. Trong trường hợp của Concung, dữ liệu được lấy từ một ứng dụng nội bộ dành cho nhân viên. Một nhân viên đã bị lộ tài khoản và hacker đã dùng tài khoản này, cài ứng dụng và request để lấy thông tin.
Hiện đại diện Concung chưa đưa ra bình luận, trong khi đại diện FPT Shop từ chối trả lời vì cho rằng không có cơ sở để nói dữ liệu của hệ thống mình bị lộ.
Trước đó, một thành viên của Raidforums đã đăng tải lần lượt các dữ liệu được cho là của Thế Giới Di Động lên. Tuy nhiên, chuỗi bán lẻ này khẳng định hệ thống của họ không hề bị hack.
RaidForums là diễn đàn với hơn 90.000 thành viên, chuyên mua bán thông tin và dữ liệu rò rỉ. Hiện trang này có hàng chục nghìn người dùng mỗi ngày. Trước Thế Giới Di Động, dữ liệu của 160 triệu tài khoản Zing ID cũng bị chia sẻ trên forum.
|
Lộ thông tin thẻ ngân hàng tại Thế giới Di động: Ngân hàng Nhà nước lên tiếng 5 triệu email và hàng chục ngàn thông tin ngân hàng của Thế giới di động của ông Nguyễn Đức Tài bị rò rỉ, Ngân ... |
|
Cục ATTT vào cuộc vụ Thế giới di động bị nghi lộ dữ liệu cá nhân Ngày 9/11, các đơn vị chức năng của Bộ TT&TT (Cục An toàn thông tin, Trung tâm VNCERT) đã cử cán bộ kỹ thuật trực ... |
- Đề xuất giảm 50% thuế bảo vệ môi trường với xăng, dầu (53 phút trước)
- Truy tố cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến (1 giờ trước)
- Cú quay xe chấn động: Vì sao OpenAI chấp nhận từ bỏ "siêu phẩm" Sora ngay trước thềm IPO? (1 giờ trước)
- Giá dầu diesel lên gần 40.000 đồng/lít (1 giờ trước)
- Giá vàng tăng tiếp, vượt mốc 175 triệu (1 giờ trước)
- Bộ Y tế cảnh báo thuốc tiêm YEZTUGO giả chưa từng được cấp phép ở Việt Nam (1 giờ trước)
- Iran huấn luyện kế hoạch tác chiến trong 20 năm để chờ đợi quân đội Mỹ (2 giờ trước)
- Học sinh Hà Nội được đăng ký 3 nguyện vọng vào 3 trường THPT bất kỳ (2 giờ trước)
- 200 cảnh sát đồng loạt khám xét 28 điểm, phá chuyên án đặc biệt lớn ở Phú Thọ (2 giờ trước)
- Mỹ công bố thương vong trong xung đột với Iran (2 giờ trước)
