Cảnh báo 'bão' tấn công mạng

ĐỨC THIỆN
15:16 15/08/2021

Nhiều chiêu trò xâm nhập hệ thống, tấn công mạng đang nhắm đến doanh nghiệp và người dùng Việt nhằm trục lợi từ các thông tin dữ liệu thu thập được.

h3-trang-6-15-8-21-3read-only-16289552512831175774256

Thành viên có tên Chunxong tuyên bố sẽ livestream tấn công mạng vào hệ thống Bkav - Ảnh: Quang Định.

Trong khi vụ việc mã nguồn một sản phẩm của Công ty Bkav bị đem rao bán trên mạng còn đang "nóng hổi", một số lỗ hổng bảo mật của ứng dụng chat Zalo và ứng dụng trung gian thanh toán ZaloPay cũng vừa được đem rao bán.

Hiểm họa rình rập

Ngày 9/8, trên "chợ đen" Raid Forums, một thành viên có tên "ilovevng" đăng bài rao bán một số lỗ hổng bảo mật liên quan đến nền tảng Zalo của Công ty VNG. Theo giới thiệu của người bán, các lỗ hổng bảo mật này cho phép người khai thác kiểm soát các tài khoản sử dụng ứng dụng Zalo Chat và ứng dụng trung gian thanh toán ZaloPay. Theo đó, chỉ cần gửi một đường dẫn đến người dùng, nạn nhân bấm vào đường dẫn sẽ bị người khác lấy mất tài khoản Zalo.

Người bán cũng khẳng định sẽ cung cấp cách gửi đường dẫn làm 99% nạn nhân phải truy cập vào với không chút nghi ngờ. "Bạn có thể sở hữu bất kỳ nạn nhân (dùng Zalo) nào bạn muốn" - đó là lời quảng cáo "chắc nịch" của người bán. Và cũng như nhiều "món hàng" khác trên "chợ đen" này, người bán chỉ chấp nhận thanh toán bằng tiền mã hóa. Tuy nhiên, phía Zalo vẫn chưa có bất kỳ xác nhận hay bình luận nào.

Ngày 10/8, Diễn đàn an ninh mạng VN Whitehat lên tiếng cảnh báo thông tin 1 triệu thẻ tín dụng của người dùng tại nhiều quốc gia, trong đó có VN, đã bị rò rỉ và được chia sẻ trên một diễn đàn "chợ đen" trên mạng. Thông tin chi tiết bị lộ bao gồm: số thẻ tín dụng, ngày hết hạn, số bí mật CVV, quốc gia, thành phố, địa chỉ, email, điện thoại...

Nhiều công ty an ninh mạng vừa lên tiếng cảnh báo một mã độc núp trong các "ứng dụng gian lận" cung cấp mã phiếu giảm giá dịch vụ truyền hình Netflix và dịch vụ quảng cáo Google AdWords trên kho ứng dụng chính thống Google Play và cả kho ứng dụng khác.

Sau khi người dùng đăng nhập, phần mềm độc hại sẽ lấy cắp ID Facebook, vị trí, địa chỉ email, địa chỉ IP của nạn nhân, mã thông báo được liên kết với tài khoản Facebook... để thực hiện các cuộc tấn công bằng cách sử dụng chi tiết vị trí địa lý của nạn nhân hoặc lan truyền phần mềm độc hại sâu hơn...

Trong khi đó, thông tin về một kho dữ liệu chứa mã số định danh ID và số điện thoại của 57 triệu người dùng Facebook VN vẫn đang thu hút mạnh sự quan tâm của các thành viên trên diễn đàn "chợ đen" Raid Forums dù đã đăng từ ngày 11/6.

dienthoaididongipadqdinh04resize-15-8-3read-only-16289552512801253025867

Nhiều hình thức tấn công mạng đang nhắm đến người dùng điện thoại tại Việt Nam - Ảnh: QUANG ĐỊNH

Rủi ro an ninh mạng trong chống dịch

Ngày 10/8, Hãng bảo mật Kaspersky lên tiếng cảnh báo nguy cơ an ninh mạng khi nhiều công nghệ, ứng dụng công nghệ đã được các cơ quan chức năng, doanh nghiệp và người dùng tại VN triển khai để phòng chống dịch. Các đơn vị chăm sóc sức khỏe, phòng chống dịch... đang tiếp nhận những ứng dụng công nghệ mới với cách vận hành mới. Điều đó khiến các thách thức về bảo mật xuất hiện và gia tăng.

Cũng theo Kaspersky, cuối năm 2020, một công ty y tế VN đang cung cấp phần mềm cho nhiều cơ sở y tế đã bị rò rỉ dữ liệu nghiêm trọng làm ảnh hưởng đến hơn 80.000 người. Cơ sở dữ liệu của công ty này chứa hơn 12 triệu bản ghi với tổng số hơn 4GB dung lượng. Điều đó cho thấy nguy cơ rất lớn và hậu quả khôn lường nếu các hệ thống y tế ứng dụng công nghệ đang triển khai của VN bị tội phạm mạng tấn công.

VN đang triển khai tiêm vắc xin cho toàn dân và thông tin về các loại vắc xin sẽ được sử dụng đang là chủ đề thu hút sự quan tâm rất lớn của người dân. Tuy nhiên, với tình trạng tin giả tràn lan hiện nay, nhiều người dân đang đối mặt với nguy cơ bị dẫn dắt, bị lừa đảo, bị tấn công mạng.

Theo khảo sát của nhiều công ty an ninh mạng, tội phạm mạng và kẻ lừa đảo không ngừng tìm kiếm các phương pháp mới để đánh cắp dữ liệu của người dùng, đặc biệt là phát tán thư rác và các trang lừa đảo liên quan đến đại dịch COVID-19, thông tin vắc xin cũng như tình hình tiêm chủng để giăng bẫy người dùng.

Chẳng hạn, người dùng nhận được email mời tiêm chủng nhưng cần phải xác nhận mong muốn được tiêm chủng bằng cách bấm vào liên kết. Hay để đặt lịch hẹn tiêm chủng, người dùng phải điền dữ liệu cá nhân của họ, bao gồm cả chi tiết thẻ ngân hàng, vào biểu mẫu. Kết quả, nạn nhân đã giao dữ liệu tài chính và cá nhân cho những kẻ tấn công.

Vụ tấn công mạng Bkav: Chờ kết quả điều tra từ công an

Ngày 14/8, đại diện Công ty an ninh mạng Bkav cho biết đã chuyển vụ việc bị tấn công mạng cho cơ quan công an điều tra và sẽ sớm có kết quả. Cùng ngày, trong một bài viết trên mạng xã hội Facebook, ông Nguyễn Tử Quảng, tổng giám đốc Bkav, cho rằng: "Các cuộc tấn công mạng sẽ vẫn xảy ra, không một tổ chức nào có thể khẳng định mình miễn nhiễm. Vấn đề là cách xử lý hiệu quả...".

Trước đó, ngày 4/8, thành viên có tên Chunxong đã đăng một bài viết trên diễn đàn "chợ đen" Raid Forum rao bán mã nguồn một số sản phẩm của Bkav cũng như nhiều thông tin khác về "chuyện nội bộ" của Công ty Bkav. Sau đó, thành viên Chunxong còn tuyên bố sẽ livestream việc tấn công mạng vào hệ thống Bkav. Vụ việc thu hút sự quan tâm của đông đảo cư dân mạng. Tuy nhiên, phía Bkav chỉ cho biết những dữ liệu bị lộ không ảnh hưởng đến khách hàng của họ.

(Theo Tuổi trẻ)

  • Cùng chuyên mục
Số phận nào cho 'siêu' dự án chống ngập ở TP.HCM?

Số phận nào cho 'siêu' dự án chống ngập ở TP.HCM?

Nhiều lần đặt kế hoạch về đích nhưng đến nay, "siêu" dự án chống ngập 10.000 tỷ đồng ở TP.HCM vẫn "đắp chiếu". Đây là dự án điển hình mà Tổng Bí thư Tô Lâm nhắc đến tình trạng lãng phí, gây bức xúc cho nhân dân.

Pháp luật - 27/03/2025 15:09

Lilama 10 (L10) bị truy thu và phạt thuế hơn 829 triệu đồng do khai sai

Lilama 10 (L10) bị truy thu và phạt thuế hơn 829 triệu đồng do khai sai

Chi cục Thuế khu vực I vừa ra quyết định xử phạt vi phạm hành chính về thuế đối với Công ty Cổ phần Lilama 10. Tổng số tiền truy thu, phạt và chậm nộp là hơn 829,6 triệu đồng.

Pháp luật - 27/03/2025 14:35

Nghệ An chấn chỉnh việc chấp hành kỷ luật, kỷ cương tại các cơ quan, đơn vị

Nghệ An chấn chỉnh việc chấp hành kỷ luật, kỷ cương tại các cơ quan, đơn vị

Trong quá trình thực hiện chủ trương không tổ chức cấp huyện, tiếp tục sáp nhập đơn vị hành chính cấp xã đang còn có bộ phận cán bộ, công chức, viên chức cấp huyện, xã làm việc cầm chừng, sa sút, tinh thần trách nhiệm, thái độ công tác chưa tốt, ảnh hưởng đến hiệu quả hoạt động của các cơ quan nhà nước.

Pháp luật - 27/03/2025 10:41

[Gặp gỡ thứ Tư] 'Điều chỉnh mức thuế suất thuế nhập khẩu đảm bảo công bằng giữa các Đối tác chiến lược toàn diện'

[Gặp gỡ thứ Tư] 'Điều chỉnh mức thuế suất thuế nhập khẩu đảm bảo công bằng giữa các Đối tác chiến lược toàn diện'

Điều chỉnh thuế suất một số nhóm mặt hàng góp phần cải thiện cán cân thương mại với các đối tác thương mại; khuyến khích doanh nghiệp đa dạng hóa hàng hóa nhập khẩu, tạo sức mua cho người tiêu dùng.

Pháp luật - 26/03/2025 14:55

Nợ hơn 730 tỷ đồng, Bệnh viện Phụ sản quốc tế Đức Giang bị rao bán

Nợ hơn 730 tỷ đồng, Bệnh viện Phụ sản quốc tế Đức Giang bị rao bán

Công ty CP Hằng Hà, chủ đầu tư của Bệnh viện Phụ sản quốc tế Đức Giang bị ngân hàng BIDV rao bán khoản nợ hơn 730 tỷ đồng.

Pháp luật - 26/03/2025 13:21

Trụ sở Bộ Ngoại giao và
3 dự án có dấu hiệu lãng phí bị đưa vào diện theo dõi, chỉ đạo

Trụ sở Bộ Ngoại giao và 3 dự án có dấu hiệu lãng phí bị đưa vào diện theo dõi, chỉ đạo

4 dự án có dấu hiệu lãng phí, gồm: Dự án Tòa nhà Trung tâm điều hành và giao dịch thương mại của VICEM; Thủy điện Hồi Xuân, tỉnh Thanh Hóa; Xây dựng trụ sở Bộ Ngoại giao; Tiểu dự án 2 (Lim - Phả Lại) thuộc dự án tuyến đường sắt Yên Viên - Phả Lại - Hạ Long - Cái Lân.

Pháp luật - 26/03/2025 08:02

Tiếp tục giảm thuế GTGT 2% đến hết năm 2026: 
Ngân sách giảm thu hơn 120.000 tỷ đồng

Tiếp tục giảm thuế GTGT 2% đến hết năm 2026: Ngân sách giảm thu hơn 120.000 tỷ đồng

Nếu đề xuất tiếp tục giảm thuế GTGT 2% đến hết năm 2026 được Quốc hội thông qua, dự kiến ngân sách sẽ giảm thu hơn 120.000 tỷ đồng nhưng qua đó thúc đẩy tăng trưởng, tạo thêm nguồn thu...

Pháp luật - 26/03/2025 07:19

Người dân trúng số nhưng không được nhận tiền thắng kiện

Người dân trúng số nhưng không được nhận tiền thắng kiện

Ngày 25/3, TAND thị xã Hương Thủy, TP. Huế đã mở phiên tòa sơ thẩm xét xử công khai vụ trúng số độc đắc nhưng không nhận được tiền.

Pháp luật - 25/03/2025 12:58

Bắt giám đốc lừa bán siêu xe Rolls-Royce Phantom VIII cho 'đại gia' Cần Thơ

Bắt giám đốc lừa bán siêu xe Rolls-Royce Phantom VIII cho 'đại gia' Cần Thơ

Nguyễn Huy Tuấn bị công an Cần Thơ bắt giam vì đưa thông tin gian dối có thể nhập khẩu ô tô Rolls-Royce Phantom VIII về bán cho đại gia Cần Thơ nhằm chiếm đoạt gần 6,5 tỷ đồng.

Pháp luật - 24/03/2025 17:55

Cựu Chủ tịch FLC Trịnh Văn Quyết khắc phục thiệt hại 600 tỷ đồng

Cựu Chủ tịch FLC Trịnh Văn Quyết khắc phục thiệt hại 600 tỷ đồng

Trước phiên tòa phúc thẩm, cựu Chủ tịch FLC Trịnh Văn Quyết đã nộp 600 tỷ đồng trong tổng số hơn 1.800 tỷ đồng buộc phải bồi thường thiệt hại

Pháp luật - 24/03/2025 17:18

Cựu Chủ tịch tỉnh An Giang nhận tiền tỷ, tiếp tay khai thác cát lậu

Cựu Chủ tịch tỉnh An Giang nhận tiền tỷ, tiếp tay khai thác cát lậu

"Bảo kê" cho Công ty Trung Hậu đã khải thác cát lậu, cựu Chủ tịch và Phó chủ tịch tỉnh An Giang đã nhận tiền cám ơn từ công ty này hàng trăm ngàn USD.

Pháp luật - 24/03/2025 06:53

Nợ hơn 23 tỷ tiền thuế, CTCP Đông Dương Miền Trung bị thu hồi đất

Nợ hơn 23 tỷ tiền thuế, CTCP Đông Dương Miền Trung bị thu hồi đất

UBND tỉnh Quảng Bình vừa có quyết định thu hồi hơn 71.300m2 của CTCP Đông Dương Miền Trung do nợ thuế với số tiền hơn 23 tỷ đồng.

Pháp luật - 23/03/2025 11:01

Nhiều người 'sập bẫy' trò lừa đảo 'đổ thạch' online

Nhiều người 'sập bẫy' trò lừa đảo 'đổ thạch' online

Gần đây, người dân ở nhiều tỉnh, thành phố đến cơ quan công an trình báo về việc bị "sập bẫy" trò "đổ thạch" online và bị lừa đảo với số tiền lớn.

Pháp luật - 23/03/2025 09:03

Ngày 25/3, xét xử phúc thẩm ông Trịnh Văn Quyết kháng cáo

Ngày 25/3, xét xử phúc thẩm ông Trịnh Văn Quyết kháng cáo

Phiên toà phúc thẩm xét xử cựu Chủ tịch FLC Trịnh Văn Quyết kháng cáo xin giảm nhẹ mức án phạt sẽ kéo dài trong nhiều ngày.

Pháp luật - 22/03/2025 17:53

Kiểm kê tài sản công: 20 bộ, ngành và 6 địa phương có tiến độ chậm và rất chậm

Kiểm kê tài sản công: 20 bộ, ngành và 6 địa phương có tiến độ chậm và rất chậm

Mặc dù chỉ còn chục ngày nữa là kết thúc việc tổng kiểm kê tài sản công, tuy nhiên đến thời điểm hiện tại vẫn có 20 bộ, ngành và 6 địa phương có tiến độ chậm và rất chậm.

Pháp luật - 22/03/2025 07:13

Công khai thông tin đất đai như thế nào khi không tổ chức chính quyền cấp huyện?

Công khai thông tin đất đai như thế nào khi không tổ chức chính quyền cấp huyện?

Việc công khai thông tin đất đai trên môi trường điện tử đã có sự cải thiện đáng kể và việc này cần được tiếp tục duy trì trong bối cảnh không tổ chức chính quyền cấp huyện và sáp nhập xã theo đề án của Chính phủ.

Pháp luật - 21/03/2025 11:24