Doanh nghiệp

Ai đứng sau vụ hack Trung tâm tín dụng Quốc gia?

 - Ảnh 1.

Trụ sở Trung tâm Thông tin tín dụng quốc gia (CIC)

ẢNH: CIC

Theo thông cáo của VNCERT, ngày 10.9, VNCERT nhận được báo cáo sự cố an ninh mạng và dấu hiệu vi phạm dữ liệu cá nhân xảy ra tại Trung tâm Thông tin tín dụng quốc gia (CIC). 

Ngay sau khi tiếp nhận thông tin, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã chỉ đạo VNCERT chủ trì phối hợp với các đơn vị nghiệp vụ điều phối các doanh nghiệp cung cấp dịch vụ an toàn thông tin mạng (Viettel, VNPT, NCS), CIC, đơn vị chức năng của Ngân hàng Nhà nước xác minh thông tin về sự cố, triển khai các biện pháp nghiệp vụ, kĩ thuật ứng phó sự cố, tăng cường các giải pháp bảo đảm an ninh mạng, thu thập dữ liệu, chứng cứ để xử lý theo quy định của pháp luật. Kết quả xác minh ban đầu cho thấy dấu hiệu hoạt động tấn công, xâm nhập của tội phạm mạng để đánh cắp dữ liệu cá nhân. Số lượng dữ liệu bị chiếm đoạt trái phép đang được tiếp tục thống kê, làm rõ. 

 - Ảnh 2.

Hoạt động tại Trung tâm Thông tin tín dụng quốc gia (CIC)

ẢNH: CTV

Chia sẻ với PV Thanh Niên, ông Ngô Minh Hiếu, Giám đốc dự án Chongluadao.vn cho biết: "Ngày 8.9, Chongluadao phát hiện tổ chức ShinyHunters tuyên bố xâm nhập CIC (thuộc Ngân hàng Nhà nước VN), đánh cắp hơn 160 triệu bản ghi dữ liệu (hiện vẫn chưa xác thực data này có hoàn toàn có thật của CIC hay không) vì dữ liệu này chưa được xác thực, nên chúng tôi quyết định không công bố và không chia sẻ. Dữ liệu được rao bán trên diễn đàn hacker ngay sau đó. Đây là một trong những sự cố xâm phạm dữ liệu lớn nhất từng ghi nhận tại Việt Nam".

Theo ông Ngô Minh Hiếu, nhóm ShinyHunters đã công khai nhận trách nhiệm và rao bán dữ liệu dưới danh xưng quen thuộc của nhóm, cung cấp mẫu dữ liệu cho người mua. Không có nhóm khác đứng ra nhận. Nhóm này cho biết đã chọn CIC để tấn công vì “kho dữ liệu khổng lồ” và khả năng thu lợi từ việc bán dữ liệu.  ShinyHunters là một nhóm hacker mũ đen khét tiếng, được cho là hình thành vào năm 2020 và nổi danh vì hàng loạt vụ xâm nhập dữ liệu quy mô lớn. Nhóm này hoạt động theo kiểu tống tiền các công ty: sau khi đánh cắp dữ liệu, chúng yêu cầu tiền chuộc, nếu nạn nhân không trả tiền thì dữ liệu sẽ bị bán hoặc tung lên web đen để công khai. Mặc dù tên gọi nghe có vẻ vô hại nhưng ShinyHunters thực chất là một tổ chức tội phạm mạng quốc tế hoạt động tinh vi, chuyên đánh cắp và buôn bán cơ sở dữ liệu lớn chứa thông tin cá nhân nhạy cảm.

Chỉ trong thời gian ngắn sau khi xuất hiện, ShinyHunters đã trở thành một trong những nhóm hacker được nhắc đến nhiều nhất trong cộng đồng an ninh mạng nhờ chuỗi tấn công dồn dập và quy mô cực lớn. Chúng thường khoe khoang thành tích trên các diễn đàn hacker và thậm chí được cho là từng điều hành cả diễn đàn buôn dữ liệu riêng (ví dụ như BreachForums trên darkweb) để rao bán thông tin đánh cắp. ShinyHunters gắn liền với các vụ rò rỉ dữliệu cá nhân quy mô hàng triệu người dùng trên toàn cầu, làm rúng động cả giới doanh nghiệp lẫn chuyên gia bảo mật.

ShinyHunters nổi lên vào khoảng tháng 5/2020 với một chuỗi hoạt động gây chú ý. Trong hai tuần đầu tiên của tháng 5/2020, nhóm đã rao bán dữ liệu từ hơn một chục công ty, tổng cộnghơn 200 triệu bản ghi người dùng. Cụ thể, ngày 2/5/2020, ShinyHunters chào bán 91 triệu tài khoản người dùng của Tokopedia (Indonesia) cùng với 22 triệu tài khoản từ Unacademy (Ấn Độ). Nhóm còn tuyên bố xâm nhập kho mã nguồn private GitHub của Microsoft và lấy cắp khoảng 500 GB mã nguồn.

Trong giai đoạn đầu, nhóm chủ yếu bán dữ liệu đánh cắp để kiếm tiền, mỗi gói có giá từ vài trăm đến vài nghìn USD. Sang giai đoạn tiếp theo (khoảng 7/2020), ShinyHunters chuyển sang tung dữ liệu miễn phí nhằm khuếch trương thanh thế (ví dụ công khai cơ sở dữ liệu của 25 công ty, tương đương 386 triệu bản ghi). Từ 2020 đến 2024, nhóm liên tục mở rộng phạm vi mục tiêu sang nhiều lĩnh vực như thương mại điện tử, giáo dục, giải trí, viễn thông, tài chính ở nhiều quốc gia nên ShinyHunters được coi là một trong những nhóm nguy hiểm nhất giai đoạn những năm 2020 về xâm nhập dữ liệu và tống tiền. Đến 2025, nhóm vẫn hoạt động, có dấu hiệu hợp nhất với các nhóm khác để tăng quy mô. 

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (pageSettings.allow3rd && (typeof _isAdsHidden === 'undefined' || !_isAdsHidden)) { (function(w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]) })(window, "_mgq"); }

Các tin khác

Giá rau xanh tăng "chóng mặt"

Giá rau xanh tăng "chóng mặt"

Một tuần trở lại đây, giá rau xanh tại Hà Nội tăng chóng mặt khiến các bà nội trợ 'choáng váng'.
Vingroup dám đương đầu là cách làm quyết liệt và cần được ủng hộ

Vingroup dám đương đầu là cách làm quyết liệt và cần được ủng hộ

Đó là quan điểm của rất nhiều doanh nghiệp, luật sư, chuyên gia... sau khi Vingroup tuyên bố khởi kiện 68 cá nhân/tổ chức đưa tin sai sự thật, vu khống, bôi nhọ tập đoàn này. Trao đổi với Thanh Niên, nhiều doanh nghiệp khẳng định, họ đã được tiếp thêm động lực để "chiến đấu" với vấn nạn bị bắt nạt trên mạng.
"Nín thở" chờ giảm tiền sử dụng đất

"Nín thở" chờ giảm tiền sử dụng đất

Tiền sử dụng đất quá cao nên đa số những người có nhu cầu chuyển mục đích từ đất nông nghiệp lên đất ở đều "nín thở" chờ Chính phủ ban hành nghị quyết tháo gỡ, xử lý vướng mắc liên quan đến tính tiền sử dụng đất đối với hộ gia đình, cá nhân.
Tìm giải pháp tăng tốc thương mại và logistics cho TP.HCM mới

Tìm giải pháp tăng tốc thương mại và logistics cho TP.HCM mới

Nhiều ý kiến tập trung vào giải pháp khơi thông tiềm lực dân doanh, tạo động lực mới để không gian mới TP.HCM bứt phá, hướng tới mục tiêu siêu đô thị hiện đại và bền vững tại buổi tọa đàm "Phát triển thương mại và logistics TP.HCM".
Cần sớm hoàn thiện thể chế để bảo vệ tài sản vô hình

Cần sớm hoàn thiện thể chế để bảo vệ tài sản vô hình

Tại diễn đàn khoa học 'Thể chế hóa đổi mới sáng tạo - Bảo vệ tài sản vô hình theo tinh thần Nghị quyết 68-NQ/TW' diễn ra ngày 11.9, các đại biểu nhìn nhận Nghị quyết 68 đã xác lập định hướng chiến lược và tạo ra thời cơ lớn cho tài sản vô hình.