Khoa học - Công nghệ
11/11/2018 06:05Sau Thế Giới Di Động, hacker dọa tung dữ liệu Concung, FPT Shop
Hai ngày sau vụ thông tin 31.000 giao dịch thẻ ngân hàng tại Việt Nam bị lộ, một tài khoản khác của diễn đàn Raidforums lại đăng dữ liệu được cho là của hệ thống bán lẻ Concung.com.
![]() |
| Dữ liệu hacker đăng tải được cho là của một số nhân viên Concung. |
Diễn đàn bảo mật WhiteHat cho biết, phân tích dữ liệu bị rò rỉ cho thấy có tổng cộng 2.272 họ và tên nhân viên kèm chức vụ, bộ phận, địa chỉ cửa hàng làm việc, 2.187 số điện thoại, 1.133 email, 2.272 số CMND/hộ chiếu, 1.395 ảnh đại diện và nhiều thông tin cá nhân khác.
Ông Ngô Tuấn Anh, Phó Chủ tịch của Bkav, cho hay dữ liệu mà hacker tải lên đúng là của nhân viên Concung và nhiều khả năng hệ thống của doanh nghiệp đã bị xâm nhập. Với các nhân viên bị lộ thông tin, ông Tuấn Anh khuyến cáo cần đổi mật khẩu trong trường hợp sử dụng mật khẩu bị lộ cho các tài khoản khác.
Trên diễn đàn, hacker cho biết sẽ bán thông tin với giá hợp lý hoặc "đổi lấy thứ gì đó thú vị". Bên cạnh đó, nhân vật này còn nhấn mạnh rằng đang giữ cơ sở dữ liệu của một hệ thống bán lẻ khác là FPT Shop và "hứa hẹn" công bố sớm hoặc bán chúng.
Một chuyên gia bảo mật tại một tập đoàn công nghệ lớn ở Hà Nội cho rằng hacker đang tiến hành tung thông tin có lộ trình để thực hiện một chiến dịch với mục đích riêng. Các dữ liệu bị phát tán không phải từ việc đánh cắp như thông thường.
Trong khi đó, một chuyên gia khác cũng nhận định đang có một chiến dịch bôi nhọ các thương hiệu kinh doanh lớn trên thị trường. Tuy nhiên, ông cho rằng các dữ liệu được thu thập từ nhiều nguồn khác nhau - khá cũ và ít giá trị - được gom lại rồi tung ra thành chiến dịch. Trong trường hợp của Concung, dữ liệu được lấy từ một ứng dụng nội bộ dành cho nhân viên. Một nhân viên đã bị lộ tài khoản và hacker đã dùng tài khoản này, cài ứng dụng và request để lấy thông tin.
Hiện đại diện Concung chưa đưa ra bình luận, trong khi đại diện FPT Shop từ chối trả lời vì cho rằng không có cơ sở để nói dữ liệu của hệ thống mình bị lộ.
Trước đó, một thành viên của Raidforums đã đăng tải lần lượt các dữ liệu được cho là của Thế Giới Di Động lên. Tuy nhiên, chuỗi bán lẻ này khẳng định hệ thống của họ không hề bị hack.
RaidForums là diễn đàn với hơn 90.000 thành viên, chuyên mua bán thông tin và dữ liệu rò rỉ. Hiện trang này có hàng chục nghìn người dùng mỗi ngày. Trước Thế Giới Di Động, dữ liệu của 160 triệu tài khoản Zing ID cũng bị chia sẻ trên forum.
|
Lộ thông tin thẻ ngân hàng tại Thế giới Di động: Ngân hàng Nhà nước lên tiếng 5 triệu email và hàng chục ngàn thông tin ngân hàng của Thế giới di động của ông Nguyễn Đức Tài bị rò rỉ, Ngân ... |
|
Cục ATTT vào cuộc vụ Thế giới di động bị nghi lộ dữ liệu cá nhân Ngày 9/11, các đơn vị chức năng của Bộ TT&TT (Cục An toàn thông tin, Trung tâm VNCERT) đã cử cán bộ kỹ thuật trực ... |
- Nhiệt độ ngày tháng 5 cao nhất gần 80 năm, nắng nóng kỷ lục phủ khắp nước Anh (25/05/26 21:33)
- Vì sao người Trung Quốc thích dùng nước tương đến thế? (25/05/26 21:16)
- Ảnh hậu trường đen trắng quý hiếm của phim 'Tây du ký' (25/05/26 21:00)
- Huyền thoại cao thủ ngang hàng Hoắc Nguyên Giáp sống thọ 119 tuổi (25/05/26 20:40)
- Ngày mai miền Bắc và miền Trung còn nắng nóng hơn, Hà Nội cao nhất vượt 40°C (25/05/26 20:21)
- Reuters: Israel lo mất ảnh hưởng với ông Trump trong đàm phán với Iran (25/05/26 20:05)
- Báo Hàn Quốc: HLV Park Hang Seo giữ trọng trách ở World Cup, chưa sang Thái Lan (25/05/26 19:50)
- Tháng 6, miền Bắc có thể hứng nắng nóng tới 42°C (25/05/26 19:35)
- U17 Việt Nam dự World Cup: Bài học đứng lên từ thất bại (25/05/26 19:21)
- Nắng nóng khốc liệt, tiêu thụ điện tại Hà Nội cao kỷ lục (25/05/26 19:01)
