Hotline: 0274 383 347
Thứ hai, 12-5-25 09:16:03

Dữ liệu của một trung tâm an ninh mạng Việt Nam bị lộ

0

Thông tin thành viên trên diễn đàn của Trung tâm An ninh mạng Athena bị chia sẻ trên diễn đàn Raidforum quốc tế.

Trên Raidforums, một thành viên đã chia sẻ dữ liệu được cho là của Trung tâm An ninh mạng Athena. Tập tin tải về có định dạng .zip và đóng gói bên trong là 16 file với phần mở rộng .sql - định dạng dùng để lưu trữ cơ sở dữ liệu.

Các trường thông tin trong cơ sở dữ liệu rò rỉ bao gồm ID (tên tài khoản), email, giới tính, quốc gia... của hàng nghìn thành viên nhưng không thấy xuất hiện trường mật khẩu. Các thành viên của diễn đàn này có thể tải về bằng cách trả 8 Credits (một dạng điểm thưởng trong forum).

Dữ liệu của Trung tâm An ninh mạng Athena bị hack từ 2016 nhưng mới được chia sẻ công khai.

Dữ liệu của Trung tâm An ninh mạng Athena bị hack từ 2016 nhưng mới được chia sẻ công khai.

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng Athena, file đăng trên Raidforums trên đúng là cơ sở dữ liệu của trang diễn đàn do trung tâm quản lý. "Forum của Athena đã bị một cựu nhân viên cài đặt "cửa hậu" (backdoor) để bí mật xâm nhập và đánh cắp thông tin từ tháng 8/2016", ông cho biết.

Ông Thắng khẳng định cơ sở dữ liệu này chỉ bao gồm các thảo luận về học tập của học viên tại trung tâm, không chứa thông tin quan trọng. Hơn nữa, diễn đàn này cũng đóng cửa từ cuối năm 2016 nên việc bị tấn công và phát tán dữ liệu trên không gây ảnh hưởng tới hoạt động của Athena cũng như của học viên, nhân viên tại đây.

"Thời điểm đó, chúng tôi đóng cửa forum do các quy định của pháp luật về việc thành lập diễn đàn, đồng thời lực lượng nhân sự mỏng nên không thể kiểm soát nội dung trên đó", ông Thắng nói. "Các hệ thống thông tin khác của Athena chạy độc lập với forum bị hack trên nên vẫn hoạt động bình thường".

Ông Thắng cho biết sự việc tấn công vào diễn đàn của Athena và đánh cắp cơ sở dữ liệu đã diễn ra từ lâu nhưng đến nay dữ liệu mới bị phát tán nên chưa rõ động cơ là gì. Hồi tháng 8/2016, trang web của trung tâm này cũng bị hack, thay đổi giao diện nhưng được khắc phục sớm.

Trước đó cũng trên Raidforum, một một thành viên đã đăng tệp được cho là thông tin của 163.666.400 triệu tài khoản Zing ID của công ty VNG. Dữ liệu khá chi tiết, bao gồm tên tài khoản, mật khẩu, email, số điện thoại, ngày sinh, địa chỉ, số CMND - hộ chiếu... của các thành viên dùng Zing ID.

Theo VNG, dữ liệu rò rỉ nói trên nằm trong số 160 triệu tài khoản Zing ID có nguy cơ bị rò rỉ mà công ty phát hiện từ năm 2015. Tại thời điểm đó, công ty đã có biện pháp kỹ thuật nhằm ngăn chặn xâm nhập và hạn chế số người bị ảnh hưởng. 99% tài khoản trên không phát sinh hoạt động trong khoảng một năm gần đây, đồng thời phạm vi tác động tập trung vào các người dùng chơi game của VNG.

RaidForums là diễn đàn với hơn 90.000 thành viên, chuyên đăng tải, mua bán thông tin và dữ liệu rò rỉ. Hiện trang này có hàng chục nghìn người dùng mỗi ngày. 

Theo VNE

XEM NHIỀU

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.

Chuyển đổi số: Hướng tới cộng đồng, đổi thay đời sống

Trong kỷ nguyên số hiện nay, chuyển đổi số không còn là một khái niệm xa vời mà trở thành xu hướng tất yếu đối với mọi lĩnh vực trong đời sống xã hội, từ hành chính công cho đến sản xuất, kinh doanh, giáo dục và y tế.

Diễn tập thực chiến bảo đảm an toàn thông tin mạng: Bước tiến quan trọng trong chuyển đổi số

Trong 4 ngày (13, 14, 15 và 16-12), tại Trung tâm Chuyển đổi số tỉnh, Sở Thông tin và Truyền thông tổ chức diễn tập thực chiến bảo đảm ATTT mạng tỉnh Bình Dương năm 2024.

Đẩy mạnh chuyển đổi số và đảm bảo an toàn thông tin

Chuyển đổi số đã trở thành nhiệm vụ trọng tâm của Bình Dương, thúc đẩy phát triển kinh tế - xã hội và cải thiện chất lượng cuộc sống.

Chú trọng xây dựng môi trường mạng an toàn, lành mạnh

Chiều 16-12, tại Trung tâm Hội nghị và Triển lãm tỉnh, Sở Thông tin và Truyền thông đã tổ chức hội thảo “An toàn thông tin tỉnh Bình Dương năm 2024”.