Erick Chan - tin tặc đứng sau vụ tống tiền hàng loạt website Việt Nam
Hàng loạt nhà cung cấp dịch vụ tại Việt Nam đã trở thành đối tượng bị tin tặc tấn công qua hình thức DDoS.
Từ tháng 1, nhiều chủ website thương mại điện tử, kinh doanh tại Việt Nam phản ánh tình trạng website truy cập chậm hoặc bị gián đoạn. Theo nhận định từ Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), các website này đã bị tấn công bằng hình thức từ chối dịch vụ (DDoS), gây gián đoạn truy cập.
Vào đầu tháng 2, chủ một website kinh doanh tại TP.HCM chia sẻ mình cũng trở thành nạn nhân của hacker. Người này cho biết sau khi thấy website bị chậm, khó truy cập thì nhận được tin nhắn đòi tiền chuộc.

Tin nhắn đe dọa từ tài khoản có tên Erick Chan. Ảnh: NVCC.
Theo chia sẻ từ chủ website, người nhắn tin đòi tiền có tên là Erick Chan. Đây cũng là tên tài khoản được dùng để liên lạc, đe dọa nhiều nhà cung cấp dịch vụ mạng tại Việt Nam.
Ảnh hưởng rất lớn
Chia sẻ với Zing, ông Thân Trung Nghĩa, Giám đốc công ty cung cấp dịch vụ hosting vHost xác nhận công ty của ông cũng bị hacker có tên Erick Chan tấn công.
“Chúng tôi bị tấn công từ trước Tết, khoảng đầu tháng 2. Họ đánh liên tục và không ổn định giờ giấc. Có thể lúc sáng, có thể chiều, nhưng đa phần là tối”, ông Nghĩa cho biết.
Giám đốc của vHosting cho biết công ty này không nói chuyện với kẻ tấn công. Tuy nhiên, một số nhà cung cấp khác xác nhận bị Erick Chan đòi số tiền 120 triệu đồng.
Ngày 25/2, Trung tâm Internet Việt Nam (VNNIC) gửi thông báo tới các nhà cung cấp dịch vụ hosting tại Việt Nam. Trong thông báo, VNNIC cho biết đã ghi nhận nhiều nhà cung cấp bị Erick Chan tấn công, và đề nghị hợp tác để đối phó. Trung tâm này cũng nhắc nhở các nhà cung cấp chưa bị tấn công cần nâng cao mức cảnh báo, theo dõi hệ thống.
“Bên tôi cung cấp dịch vụ cho khá nhiều doanh nghiệp, vì vậy việc bị tấn công này ảnh hưởng rất nhiều tới họ và khách hàng cuối của họ. Số lượng rất lớn và không ước tính được thiệt hại.
Ví dụ nếu dịch vụ email bị gián đoạn thì cả công ty không làm việc được, không thể liên lạc với khách hàng. Tổng đài lỗi cũng rát nguy hiểm”, ông Nghĩa cho biết.
Erick Chan là ai?
Trong các tin nhắn gửi tới nhà cung cấp hosting hoặc chủ Website, Erick Chan đều sử dụng tiếng Việt. Người này yêu cầu liên hệ lại với mình qua Telegram, thanh toán tiền qua PayPal.
“Tôi xác định người này ở Việt Nam, ban đầu sử dụng IP đến từ Việt Nam, nhưng sau đó đã chuyển sang sử dụng VPN. Người này hiểu biết rất rõ về các nhân sự trong ngành IT, vì nhân sự làm vị trí nào thì anh ta đều nắm được”, chuyên gia bảo mật Ngô Minh Hiếu chia sẻ với Zing.
Trả lời Zing, đại diện NCSC xác nhận đang điều tra vụ việc hacker Erick Chan. Tuy nhiên, vị đại diện này cho biết chỉ có thể cung cấp thêm thông tin khi hoàn tất quá trình điều tra.
Theo ông Thân Trung Nghĩa, hacker đang sử dụng các botnet từ camera giám sát. Cụ thể, các camera an ninh sau khi được cài đặt, nếu không cập nhật firmware mới thì sẽ tồn tại lỗ hổng để hacker khai thác.
Sau khi bị chiếm quyền điều khiển, những camera sẽ được sử dụng để tạo luồng truy cập vào các website, vượt qua khả năng chịu đựng và khiến website bị gián đoạn.
“Khoảng 90% lưu lượng tấn công đến từ trong nước, còn lại 10% từ nước ngoài”, ông Nghĩa cho biết.

Hacker có thể đã tấn công vào các camera giám sát có bảo mật kém, nhằm sử dụng chúng như thiết bị trong mạng botnet. Ảnh: Medium.
Đại diện vHost cho biết quá trình khắc phục mỗi đợt tấn công không quá lâu, nhưng phụ thuộc vào việc các nhà cung cấp dịch vụ mạng (ISP) có hỗ trợ biện pháp kỹ thuật không. Đối với riêng công ty này, sau khoảng 2-5 phút là có thể chặn đợt tấn công.
Chuyên gia bảo mật Ngô Minh Hiếu cho rằng những đơn vị bị tấn công không nên trả tiền hay hợp tác với hacker, vì càng nhượng bộ thì hacker sẽ càng lợi dụng. Chuyên gia này cho rằng có nhiều phương án để phòng chống hình thức tấn công DDoS như cải thiện tường lửa, hạn chế truy cập từ các luồng lạ.
Trong khi đó, ông Thân Trung Nghĩa cho rằng để giải quyết những vụ tấn công thì cần sự phối hợp tốt hơn từ các ISP. Theo ông Nghĩa, tùy vào hình thức tấn công thì sẽ có những cách chặn khác nhau. Để triển khai những hình cách ngăn chặn này cần hỗ trợ từ ISP.
“Các biện pháp kỹ thuật cần được lắng nghe và áp dụng nếu nó có ích, vì nhiều công ty nước ngoài đã áp dụng thành công từ rất lâu rồi. Khi phát hiện tấn công có thể tự động yêu cầu chặn đối tượng bị tấn công để không gây ảnh hưởng khách hàng khác mà không cần phải email, gọi điện gây mất nhiều thời gian.
Quá trình email qua lại này thường mất 15-30 phút tuỳ ISP. Tuy nhiên, tới nay mới chỉ có duy nhất một ISP áp dụng theo đề xuất của chúng tôi”, ông Nghĩa cho biết.
(Theo Zing.vn)
- Cùng chuyên mục
Nhà đầu tư trình báo công an về dự án tiền số có vốn góp của Shark Bình
Ngày 3/10, theo một nguồn tin của phóng viên, đã có một số nhà đầu tư tiền số AntEx trình báo Công an TP Hà Nội về những nghi vấn bất minh của dự án này.
Pháp luật - 04/10/2025 11:28
Hoàng Hường bị khởi tố và nụ cười trước máy quay
Tối 3/10/2025, khi bản tin VTV1 phát phóng sự “Bắt tạm giam Hoàng Hường”, có thể thấy nữ doanh nhân này nở nụ cười tươi. Hoàng Hường có thể cười với tất cả sự dày dạn sau bao năm "diễn" trước máy quay. Nhưng pháp luật không thể bị thách thức bởi sự ngạo mạn của bất kỳ ai.
Pháp luật - 04/10/2025 10:06
Thấy gì từ 'đế chế' kinh doanh của bà Hoàng Hường?
Khác với những giới thiệu và quảng cáo, doanh nhân Hoàng Hường không có vai trò cổ đông, Tổng giám đốc/Người đại diện theo pháp luật tại CTCP Dược phẩm Hoàng Hường.
Pháp luật - 04/10/2025 08:17
Bộ Công an khởi tố doanh nhân Hoàng Hường
Hoàng Thị Hường bị cáo buộc để ngoài sổ sách kế toán doanh thu gần 1.800 tỉ đồng, kê sai quy định thuế giá trị gia tăng doanh thu gần 2.100 tỉ đồng.
Pháp luật - 03/10/2025 20:44
Giao dịch vàng miếng: Bộ Tài chính đề xuất mức thuế 0,1%/ giá chuyển nhượng từng lần
Tại dự thảo Luật Thuế Thu nhập cá nhân sẽ trình Quốc hội tại Kỳ họp lần này, Bộ Tài chính đã đưa vàng miếng vào đối tượng chịu thuế với mức thuế dự kiến là 0,1% trên giá chuyển nhượng từng lần. Việc áp dụng thời điểm nào, điều chỉnh thuế ra sao sẽ giao cho Chính phủ quy định.
Pháp luật - 03/10/2025 20:40
Thiệt hại do bão Bualoi: Tổng số tiền bảo hiểm chi trả ban đầu ước tính hơn 357 tỷ đồng
Tính đến thời điểm ngày 2/10, các doanh nghiệp bảo hiểm đã ghi nhận thiệt hại do bão Bualoi (Bão số 10) gây ra là 2.287 vụ, trong đó thiệt hại về người là 6 vụ, với tổng số tiền chi trả ước tính hơn 357 tỷ đồng.
Pháp luật - 03/10/2025 10:39
Tập đoàn Sam Group chiếm đoạt hơn 16 tỷ đồng bằng loạt dự án 'ma' tại Lâm Đồng
Công an TP.HCM xác định Tập đoàn Sam Group đã vẽ ra loạt dự án "ma" tại Lâm Đồng để ký hợp đồng, thu hơn 16,3 tỷ đồng rồi chiếm đoạt. Ba lãnh đạo công ty gồm Trần Văn Quý, Lê Ngọc Thạch và Lê Văn Xá bị cáo buộc lừa đảo.
Pháp luật - 03/10/2025 09:23
Thiệt hại từ rủi ro an ninh mạng có thể lên đến 17.900 tỷ USD vào năm 2030
Thiệt hại do tấn công mạng đang tăng nhanh chóng mỗi năm. Từ 9.500 tỷ USD năm 2024, con số này có thể lên tới 17.900 tỷ USD vào năm 2030.
Pháp luật - 02/10/2025 09:39
Trung bình mỗi nạn nhân mất 660 USD cho lừa đảo trực tuyến
Lừa đảo trực tuyến đã tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025, khi gần 2/3 số người trưởng thành trong khu vực đã bị lừa đảo với tổng thiệt hại lên tới 23,6 tỷ USD.
Pháp luật - 02/10/2025 06:45
Shark Bình: 'Với Crypto, tôi là người tiên phong đã thất bại'
Cho rằng mình cũng là người bị lừa, Shark Bình gọi bản thân là "người tiên phong đã thất bại nên đã giác ngộ và muốn cảnh tỉnh đồng bào", đồng thời, đưa ra nhiều lời khuyên cho các nhà đầu tư khi tham gia đầu tư tiền ảo.
Pháp luật - 01/10/2025 17:19
AGG: Công ty do Chủ tịch sáng lập bị phạt vì thao túng cổ phiếu
Cổ phiếu AGG bị thao túng giai đoạn 1/12/2020 đến 31/12/2022. Một cá nhân và một tổ chức do ông Nguyễn Bá Sáng thành lập bị phạt 4,5 tỷ cho hành vi thao túng AGG.
Pháp luật - 01/10/2025 13:11
Bắt Giám đốc Công ty TNHH Lý Tuấn
Công an tỉnh Quảng Ngãi đã khởi tố bị can, thực hiện lệnh bắt khẩn cấp bà Phạm Thị Minh Lý, Giám đốc Công ty TNHH Lý Tuấn về hành vi lạm dụng tín nhiệm chiếm đoạt tài sản.
Pháp luật - 01/10/2025 11:39
Những chính sách nổi bật có hiệu lực từ tháng 10
Tháng 10/2025, nhiều chính sách mới có hiệu lực, nổi bật là các chính sách liên quan đến quản lý hoạt động kinh doanh vàng; áp dụng thuế tối thiểu toàn cầu; Luật Khoa học, công nghệ và đổi mới sáng tạo...
Pháp luật - 01/10/2025 08:25
Cựu Tổng Giám đốc SJC Lê Thúy Hằng lĩnh án 25 năm tù
TAND TP.HCM tuyên phạt bị cáo Lê Thúy Hằng, cựu Tổng Giám đốc SJC 25 năm tù do có vai trò chủ mưu, chỉ đạo trong sai phạm xảy ra tại Công ty SJC.
Pháp luật - 30/09/2025 12:47
Hà Nội quy định việc áp dụng biện pháp yêu cầu ngừng cung cấp dịch vụ, điện, nước
HĐND TP. Hà Nội đã thông qua Nghị quyết sửa đổi, bổ sung một số điều Nghị quyết số 33 quy định việc áp dụng biện pháp yêu cầu ngừng cung cấp dịch vụ, điện, nước trên địa bàn.
Pháp luật - 30/09/2025 10:31
Bùng phát nhiều chiêu trò lừa đảo qua ví điện tử
Lợi dụng việc ví điện tử được công nhận là phương tiện thanh toán tương tự thẻ ngân hàng kể từ ngày 1-7-2025, các đối tượng lừa đảo đã tung ra nhiều chiêu trò mới để chiếm đoạt tài sản của người dùng.
Pháp luật - 30/09/2025 07:20
- Đọc nhiều
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: 'Bộ tứ trụ cột' để giúp đất nước cất cánh
Sự kiện - Update 4 month ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 4 month ago
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 6 month ago