Hacker rao bán mã nguồn hệ thống Giao Hàng Tiết Kiệm

Giao hàng tiết kiệm là một công ty chuyển phát tại Việt Nam với hơn 1.000 chi nhánh và 20.000 nhân viên đang hoạt động.
Theo Medium, tin tặc đã khai thác gần 4 GB mã nguồn hệ thống của Giao Hàng Tiết Kiệm (GHTK). Những dữ liệu này sau đó đang được mua bán, trao đổi trên Internet.
Chia sẻ về dữ liệu mà mình rao bán, hacker cho biết chúng được lấy từ một lỗ hổng lớn trên hệ thống của GHTK. Lỗ hổng này cho phép các tin tặc xem, chỉnh sửa hoặc thay đổi mã của bất kỳ dự án nào. Kết quả là họ đã tải xuống toàn bộ các dữ liệu có trên hệ thống.
Theo phỏng đoán, lỗ hổng trên có thể do những sơ suất khi cấu hình DevOps từ phía các lập trình viên và những người quản trị hệ thống. Sai sót này cũng có thể đến từ việc đặt mậu khẩu không đủ độ tin cậy.

Thông tin trên Medium về việc công ty chuyển phát Giao hàng tiết kiệm bị hack.
Nói về sự kiện này, một chuyên gia an ninh mạng cho biết có thể tin tặc đã sử dụng kỹ thuật tấn công social enginering. Đây là hình thức tấn công nhắm tới các nhân viên của GHTK, lừa những người này để xâm nhập và đánh cắp dữ liệu trong hệ thống.
Tuy chưa rõ thông tin về cách thức tấn công, hacker thực hiện vụ đánh cắp dữ liệu nói rằng lỗ hổng trên đã được khắc phục.
Cơ sở dữ liệu về khách hàng là những thông tin quan trọng nhất của một hệ sinh thái. Việc quản lý nguồn tài nguyên này là vô cùng quan trọng nếu không muốn làm ảnh hưởng đến uy tín thương hiệu và lòng tin của người tiêu dùng.
Với GHTK, công ty chuyển phát này đang nắm trong tay một lượng dữ liệu lớn gồm các thông tin quan trọng như tên, số điện thoại, địa chỉ người dùng. Nếu dữ liệu mà hacker rao bán là thật, thì sự cố này có thể dẫn tới những rủi ro lớn về việc rò rỉ thông tin khách hàng.
GHTK không phải là công ty đầu tiên gặp phải sự cố liên quan tới rò rỉ dữ liệu hoặc mã nguồn hệ thống. Hơn 50 công ty, bao gồm cả Microsoft, Adobe, Lenovo, AMD, Qualcomm, MediaTek... cũng đã từng là nạn nhân của giới tội phạm mạng.
Theo Zing

- bài viết liên quan
-
Nhóm hacker tai tiếng bậc nhất sắp giải nghệ
Sau một năm rưỡi hoạt động, nhóm tội phạm mạng Maze tuyên bố sắp "giải nghệ".November 3 at 3:18 pm -
Hacker dùng cả triệu USD để hại Elon Musk
Nhóm hacker đã bị bắt ngay sau khi vụ hối lộ 1 triệu USD diễn ra bất thành.August 31 at 8:58 am -
Hacker chỉ cần nghe tiếng bạn mở khóa để tự làm chìa
Với công nghệ này, chỉ bằng tiếng bạn lách cách mở khóa, bất cứ ai giờ đây cũng có thể đột nhập được vào nhà bạn.August 24 at 10:14 am -
Hacker Trung Quốc tấn công công ty nghiên cứu vắc-xin virus corona tại Mỹ
Cuộc đua sản xuất vắc-xin ứng phó với virus Trung Cộng (virus corona mới) đang gay cấn, trong đó công ty Moderna tại Mỹ đang ở vị trí dẫn đầu. Mới đây, hãng truyền thông Anh cho biết, hacker liên quan đến Chính phủ Trung Quốc đã coi Moderna là mục tiêu tấn công, để đánh cắp các thông tin có giá trị.August 1 at 2:51 pm