Cảnh báo 'bão' tấn công mạng
Nhiều chiêu trò xâm nhập hệ thống, tấn công mạng đang nhắm đến doanh nghiệp và người dùng Việt nhằm trục lợi từ các thông tin dữ liệu thu thập được.

Thành viên có tên Chunxong tuyên bố sẽ livestream tấn công mạng vào hệ thống Bkav - Ảnh: Quang Định.
Trong khi vụ việc mã nguồn một sản phẩm của Công ty Bkav bị đem rao bán trên mạng còn đang "nóng hổi", một số lỗ hổng bảo mật của ứng dụng chat Zalo và ứng dụng trung gian thanh toán ZaloPay cũng vừa được đem rao bán.
Hiểm họa rình rập
Ngày 9/8, trên "chợ đen" Raid Forums, một thành viên có tên "ilovevng" đăng bài rao bán một số lỗ hổng bảo mật liên quan đến nền tảng Zalo của Công ty VNG. Theo giới thiệu của người bán, các lỗ hổng bảo mật này cho phép người khai thác kiểm soát các tài khoản sử dụng ứng dụng Zalo Chat và ứng dụng trung gian thanh toán ZaloPay. Theo đó, chỉ cần gửi một đường dẫn đến người dùng, nạn nhân bấm vào đường dẫn sẽ bị người khác lấy mất tài khoản Zalo.
Người bán cũng khẳng định sẽ cung cấp cách gửi đường dẫn làm 99% nạn nhân phải truy cập vào với không chút nghi ngờ. "Bạn có thể sở hữu bất kỳ nạn nhân (dùng Zalo) nào bạn muốn" - đó là lời quảng cáo "chắc nịch" của người bán. Và cũng như nhiều "món hàng" khác trên "chợ đen" này, người bán chỉ chấp nhận thanh toán bằng tiền mã hóa. Tuy nhiên, phía Zalo vẫn chưa có bất kỳ xác nhận hay bình luận nào.
Ngày 10/8, Diễn đàn an ninh mạng VN Whitehat lên tiếng cảnh báo thông tin 1 triệu thẻ tín dụng của người dùng tại nhiều quốc gia, trong đó có VN, đã bị rò rỉ và được chia sẻ trên một diễn đàn "chợ đen" trên mạng. Thông tin chi tiết bị lộ bao gồm: số thẻ tín dụng, ngày hết hạn, số bí mật CVV, quốc gia, thành phố, địa chỉ, email, điện thoại...
Nhiều công ty an ninh mạng vừa lên tiếng cảnh báo một mã độc núp trong các "ứng dụng gian lận" cung cấp mã phiếu giảm giá dịch vụ truyền hình Netflix và dịch vụ quảng cáo Google AdWords trên kho ứng dụng chính thống Google Play và cả kho ứng dụng khác.
Sau khi người dùng đăng nhập, phần mềm độc hại sẽ lấy cắp ID Facebook, vị trí, địa chỉ email, địa chỉ IP của nạn nhân, mã thông báo được liên kết với tài khoản Facebook... để thực hiện các cuộc tấn công bằng cách sử dụng chi tiết vị trí địa lý của nạn nhân hoặc lan truyền phần mềm độc hại sâu hơn...
Trong khi đó, thông tin về một kho dữ liệu chứa mã số định danh ID và số điện thoại của 57 triệu người dùng Facebook VN vẫn đang thu hút mạnh sự quan tâm của các thành viên trên diễn đàn "chợ đen" Raid Forums dù đã đăng từ ngày 11/6.

Nhiều hình thức tấn công mạng đang nhắm đến người dùng điện thoại tại Việt Nam - Ảnh: QUANG ĐỊNH
Rủi ro an ninh mạng trong chống dịch
Ngày 10/8, Hãng bảo mật Kaspersky lên tiếng cảnh báo nguy cơ an ninh mạng khi nhiều công nghệ, ứng dụng công nghệ đã được các cơ quan chức năng, doanh nghiệp và người dùng tại VN triển khai để phòng chống dịch. Các đơn vị chăm sóc sức khỏe, phòng chống dịch... đang tiếp nhận những ứng dụng công nghệ mới với cách vận hành mới. Điều đó khiến các thách thức về bảo mật xuất hiện và gia tăng.
Cũng theo Kaspersky, cuối năm 2020, một công ty y tế VN đang cung cấp phần mềm cho nhiều cơ sở y tế đã bị rò rỉ dữ liệu nghiêm trọng làm ảnh hưởng đến hơn 80.000 người. Cơ sở dữ liệu của công ty này chứa hơn 12 triệu bản ghi với tổng số hơn 4GB dung lượng. Điều đó cho thấy nguy cơ rất lớn và hậu quả khôn lường nếu các hệ thống y tế ứng dụng công nghệ đang triển khai của VN bị tội phạm mạng tấn công.
VN đang triển khai tiêm vắc xin cho toàn dân và thông tin về các loại vắc xin sẽ được sử dụng đang là chủ đề thu hút sự quan tâm rất lớn của người dân. Tuy nhiên, với tình trạng tin giả tràn lan hiện nay, nhiều người dân đang đối mặt với nguy cơ bị dẫn dắt, bị lừa đảo, bị tấn công mạng.
Theo khảo sát của nhiều công ty an ninh mạng, tội phạm mạng và kẻ lừa đảo không ngừng tìm kiếm các phương pháp mới để đánh cắp dữ liệu của người dùng, đặc biệt là phát tán thư rác và các trang lừa đảo liên quan đến đại dịch COVID-19, thông tin vắc xin cũng như tình hình tiêm chủng để giăng bẫy người dùng.
Chẳng hạn, người dùng nhận được email mời tiêm chủng nhưng cần phải xác nhận mong muốn được tiêm chủng bằng cách bấm vào liên kết. Hay để đặt lịch hẹn tiêm chủng, người dùng phải điền dữ liệu cá nhân của họ, bao gồm cả chi tiết thẻ ngân hàng, vào biểu mẫu. Kết quả, nạn nhân đã giao dữ liệu tài chính và cá nhân cho những kẻ tấn công.
Vụ tấn công mạng Bkav: Chờ kết quả điều tra từ công an
Ngày 14/8, đại diện Công ty an ninh mạng Bkav cho biết đã chuyển vụ việc bị tấn công mạng cho cơ quan công an điều tra và sẽ sớm có kết quả. Cùng ngày, trong một bài viết trên mạng xã hội Facebook, ông Nguyễn Tử Quảng, tổng giám đốc Bkav, cho rằng: "Các cuộc tấn công mạng sẽ vẫn xảy ra, không một tổ chức nào có thể khẳng định mình miễn nhiễm. Vấn đề là cách xử lý hiệu quả...".
Trước đó, ngày 4/8, thành viên có tên Chunxong đã đăng một bài viết trên diễn đàn "chợ đen" Raid Forum rao bán mã nguồn một số sản phẩm của Bkav cũng như nhiều thông tin khác về "chuyện nội bộ" của Công ty Bkav. Sau đó, thành viên Chunxong còn tuyên bố sẽ livestream việc tấn công mạng vào hệ thống Bkav. Vụ việc thu hút sự quan tâm của đông đảo cư dân mạng. Tuy nhiên, phía Bkav chỉ cho biết những dữ liệu bị lộ không ảnh hưởng đến khách hàng của họ.
(Theo Tuổi trẻ)
- Cùng chuyên mục
Vụ Vạn Thịnh Phát: Người được thi hành án đã mất, người thân nhận tiền thế nào?
Theo quy định người thừa kế của các trái chủ đã chết trong vụ Vạn Thịnh Phát sẽ thực hiện các thủ tục luật định để nhận tiền thi hành án.
Pháp luật - 22/07/2025 10:52
Đề xuất mức giảm trừ gia cảnh cao nhất lên 15,5 triệu đồng/tháng
2 phương án mức giảm trừ gia cảnh đang được đưa ra lấy ý kiến là 13,3 triệu đồng/tháng và 15,5 triệu đồng/tháng đối với người nộp thuế.
Pháp luật - 22/07/2025 08:24
Hà Nội yêu cầu 100% thủ tục hành chính được trả đúng hạn
UBND TP. Hà Nội yêu cầu chính quyền các phường, xã, sở, ban ngành bảo đảm 100% kết quả giải quyết thủ tục hành chính được trả trước hoặc đúng hạn theo quy định và được cấp bản điện tử cho tổ chức, cá nhân.
Pháp luật - 21/07/2025 11:04
Sữa giả, thực phẩm chức năng kém chất lượng: Cần bịt lỗ hổng quản lý kiểm nghiệm sản phẩm
Hàng loạt vụ sữa giả, thực phẩm chức năng giả phơi bày lỗ hổng quản lý khi sản phẩm được cấp phép chỉ qua hồ sơ, doanh nghiệp tự kiểm soát, tự chịu trách nhiệm. Điều này khiến sữa bột giả, thực phẩm bảo vệ sức khỏe kém chất lượng dễ dàng lưu hành. Đã đến lúc cần siết chặt kiểm nghiệm sản phẩm.
Pháp luật - 21/07/2025 07:52
Đề nghị truy tố 14 bị can trong hai đường dây buôn lậu 113 kg vàng
Lợi dụng chênh lệch giá vàng Việt Nam và quốc tế cùng nhu cầu kinh doanh, sử dụng vàng trong nước lớn, các bị can đã móc nối, tổ chức 2 đường dây buôn lậu 113 kg vàng, trị giá hơn 252 tỉ đồng.
Pháp luật - 20/07/2025 16:49
Bắt nữ quái 9X lừa đảo chiếm đoạt hơn 100 tỷ đồng một năm
Với thủ đoạn góp vốn mua bất động sản không có thực, Trang đã lừa đảo nhiều người để chiếm đoạt hơn 100 tỷ đồng.
Pháp luật - 19/07/2025 07:21
Thủ đoạn dùng 'chim mồi' ép khách hàng mua đất
Bị cáo Huỳnh Hữu Tường, ông chủ thực sự của Công ty Lộc Phúc vẽ dự án ma ở Đồng Nai, dùng các "chim mồi" tạo hiệu ứng đám đông, tiếp cận khách hàng để thúc ép họ xuống tiền mua đất, rồi chiếm đoạt hàng trăm tỷ đồng.
Pháp luật - 19/07/2025 06:45
Hơn 1.100 biển số 'đẹp' có chủ, thu gần 59 tỷ trong một ngày
Hơn 1.100 biển số "về chủ mới" chỉ trong ngày đầu tiên của phiên đấu giá số 7, mang về gần 59 tỷ đồng cho ngân sách nhà nước. Trong đó, loạt biển số "đẹp" ghi nhận mức giá giao dịch từ hàng trăm triệu đến gần 4 tỷ đồng.
Pháp luật - 18/07/2025 18:56
Bộ Công an tìm bị hại trong vụ 'thổi' vốn lên 42.000 tỷ để lừa đảo đa cấp
Bộ Công an vừa phát đi thông báo kêu gọi các cá nhân, tổ chức là bị hại trong vụ án lừa đảo liên quan Công ty CP nước GMT khẩn trương đến làm việc với Cơ quan An ninh điều tra, Bộ Công an.
Pháp luật - 18/07/2025 13:33
Cảnh cáo Bộ trưởng NN&MT Đỗ Đức Duy, trình Trung ương kỷ luật bà Nguyễn Thị Kim Tiến
Bộ Chính trị cảnh cáo Bộ trưởng NN&MT Đỗ Đức Duy do có vi phạm trong thời gian giữ chức vụ Phó Bí thư Tỉnh ủy, Bí thư Ban cán sự đảng, Chủ tịch UBND tỉnh Yên Bái; trình Ban Chấp hành Trung ương Đảng kỷ luật bà Nguyễn Thị Kim Tiến, nguyên Bộ trưởng Y Tế.
Pháp luật - 17/07/2025 16:12
Công ty Segyung Hi-Tech xin lỗi, sa thải nhân viên gây lộn tại Hà Nội
Công ty Segyung Hi-Tech lên tiếng xin lỗi, cam kết sa thải nhân viên và bồi thường cho nạn nhân vụ tấn công cô gái Việt tại tiệm photobooth ở Hà Nội.
Pháp luật - 17/07/2025 08:41
Đề xuất không đánh thuế thu nhập cá nhân khi cắt lỗ cổ phiếu
VAFI đề xuất bỏ sắc thuế TNCN đánh vào cổ phiếu thưởng và đánh thuế CGT thay vì thuế khoán như hiện nay, nhằm giải quyết tình trạng đầu tư lỗ vẫn phải đóng thuế.
Pháp luật - 16/07/2025 08:24
Giải quyết dứt điểm vướng mắc quy định pháp luật kinh doanh trong năm 2025
Sự chồng chéo của các quy định pháp luật, quy định thiếu cụ thể, thiếu tính thực thi, những quy định làm tăng chi phí của doanh nghiệp..., thêm một lần được nhận diện và được quyết tâm giải quyết dứt điểm trong năm 2025.
Pháp luật - 16/07/2025 06:45
Công an Hà Nội: Mất tiền tỷ vì đầu tư qua app chứng khoán giả SKSVIP
Ba người dân tại Hà Nội đã bị lừa hơn 3,5 tỷ đồng sau khi tham gia đầu tư trên ứng dụng chứng khoán giả mạo có tên SKSVIP.
Pháp luật - 15/07/2025 13:37
Giả danh cơ quan thuế yêu cầu cập nhật thông tin theo mô hình chính quyền 2 cấp để lừa đảo
Cơ quan thuế khẳng định không yêu cầu tổ chức, doanh nghiệp, hộ kinh doanh cập nhật thông tin theo mô hình chính quyền địa phương 2 cấp. Do đó, người nộp thuế cần cảnh giác với các hành vi giả mạo cơ quan thuế nhâm lừa đảo, trục lợi.
Pháp luật - 15/07/2025 09:23
Nhận hối lộ, loạt lãnh đạo Cục An toàn thực phẩm - Bộ Y tế bị khởi tố
18 bị can trong đó có nhiều đối tượng nguyên là lãnh đạo Cục An toàn thực phẩm – Bộ Y tế bị khởi tố vì tội ‘nhận hối lộ’
Pháp luật - 14/07/2025 21:15
- Đọc nhiều
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: 'Bộ tứ trụ cột' để giúp đất nước cất cánh
Sự kiện - Update 2 month ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 2 month ago
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 3 month ago