Đường dây nóng: 0237 3721150

Hacker gửi tin nhắn đe dọa, tống tiền startup Việt 5 triệu USD

Thay vì thỏa hiệp với hacker để vụ việc "chìm xuồng", startup này đã từ chối yêu cầu và công khai vụ tấn công tới tất cả người dùng trước cả khi hacker rao bán dữ liệu.

30/12/2021 09:55

Như VietNamNet đã đưa tin, một thành viên của R***forums đã chia sẻ “thành tích” xâm nhập thành công vào máy chủ của trang web Goonus.io. Đây là trang web chính thức của ONUS - một ứng dụng đầu tư tiền số do người Việt phát triển. 

Theo người đăng tải, sau khi xâm nhập vào máy chủ của Goonus.io, hacker đã kết xuất dữ liệu của khoảng 2 triệu nhà đầu tư trên ONUS. 

Những dữ liệu này bao gồm họ và tên, email, thông tin trên thẻ căn cước, hình ảnh và video khuôn mặt của nạn nhân. Đây là những dữ liệu được dùng để eKYC (xác thực điện tử) của người dùng. 

ONUS - ứng dụng đầu tư tiền số do người Việt phát triển. Ảnh: Trọng Đạt
ONUS - ứng dụng đầu tư tiền số do người Việt phát triển. Ảnh: Trọng Đạt

Người dùng ONUS đến từ nhiều quốc gia khác nhau như Nigeria, Ấn Độ, Philippines, Indonesia,... trong đó phần lớn là các nhà đầu tư Việt Nam. Do vậy, có thể nói rằng, người dùng Việt là nhóm đối tượng chịu thiệt hại chính của vụ rò rỉ dữ liệu này. 

Mới đây CyStack - đối tác bảo mật, an ninh mạng của ONUS đã đưa ra những thông tin mới liên quan đến vụ việc. Theo đó, trong khoảng thời gian từ ngày 11-13/12/2021, kẻ tấn công đã khai thác lỗ hổng Log4Shell ở máy chủ Cyclos của ONUS và để lại backdoor trên hệ thống.

Điều này diễn ra chỉ một thời gian ngắn trước khi Cyclos thông báo tới ONUS về lỗ hổng trên kèm theo hướng dẫn khắc phục (ngày 14/12/2021). Đội ngũ ONUS đã áp dụng bản vá cho lỗ hổng theo hướng dẫn nói trên. Tuy vậy, vài ngày sau đó, đơn vị này phát hiện những bất thường trên hệ thống và biết rằng mình đã bị tấn công. 

Theo Cystak, đến ngày 24/12/2021, hacker đã gửi tin nhắn đe dọa tống tiền 5 triệu USD tới ONUS thông qua Telegram. Thay vì thỏa hiệp với hacker để vụ việc "chìm xuồng", startup này đã từ chối yêu cầu và công khai vụ tấn công tới tất cả người dùng của họ trước cả khi hacker rao bán dữ liệu. 

Bình luận về sự cố nói trên, CyStack xác nhận lỗ hổng Log4Shell ở Cyclos là nguyên nhân chính của vụ tấn công. Đơn vị này cho biết đã khẩn trương rà soát toàn bộ các máy chủ để kiểm soát và loại bỏ backdoor. Đây là những diễn biến trước khi có bài đăng của hacker về việc bán dữ liệu KYC của 2 triệu người dùng ONOS. 

Xác nhận với VietNamNet, CEO Trần Quang Chiến của ONUS khẳng định lỗ hổng hiện đã được vá hoàn toàn. “Chúng tôi cũng đang hợp tác với nhiều chuyên gia bảo mật để cố gắng phát hiện thêm những vấn đề khác có thể đang tồn tại”, ông Chiến nói.

Trước đó, nhà sáng lập của startup này cũng đã thẳng thắn thừa nhận những vấn đề trong hệ thống của mình. Theo đó, những dữ liệu bị hacker lấy cắp được xác định gồm: Tên, địa chỉ email, số điện thoại, dữ liệu KYC, lịch sử giao dịch và nhiều dữ liệu đã mã hoá khác.

Trong vụ việc này, tài sản của người dùng trên nền tảng ONUS không bị ảnh hưởng. Startup này cũng cho biết công ty có ngân sách 5 triệu USD để đền bù cho việc mất mát tài sản của người dùng.

Theo Trọng Đạt/Vietnamnet


Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Tập huấn khai thác, sử dụng hệ thống IOC Thanh Hóa

Tập huấn khai thác, sử dụng hệ thống IOC Thanh Hóa

20:08 , 02/04/2026

Sáng ngày 2/4, Sở Khoa học và Công nghệ phối hợp với các đơn vị liên quan tổ chức hội nghị trực tuyến toàn tỉnh tập huấn, hướng dẫn khai thác và sử dụng hệ thống Trung tâm giám sát, điều hành thông minh (IOC) Thanh Hóa.

Hợp tác xã nông nghiệp trong ứng dụng công nghệ cao

Hợp tác xã nông nghiệp trong ứng dụng công nghệ cao

10:08 , 02/04/2026

Hiện nay, Thanh Hoá có 110 hợp tác xã ứng dụng công nghệ cao vào sản xuất. Qua đó, giảm chi phí, nâng cao năng suất, chất lượng và đem lại hiệu quả kinh tế cao.

"Khoảng trống" đáng lo ngại trong lĩnh vực an ninh mạng

"Khoảng trống" đáng lo ngại trong lĩnh vực an ninh mạng

14:04 , 01/04/2026

Theo Hiệp hội An ninh mạng Quốc gia, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công mạng. Thống kê của Hiệp hội này cho thấy gần một nửa số cơ quan, doanh nghiệp, tương đương 47,7% vẫn đang thiếu nhân sự an ninh mạng.

3 ngành nghề 'miễn nhiễm' trước làn sóng sa thải vì trí tuệ nhân tạo

3 ngành nghề 'miễn nhiễm' trước làn sóng sa thải vì trí tuệ nhân tạo

13:58 , 01/04/2026

Tỷ phú Bill Gates cảnh báo, trí tuệ nhân tạo (AI) đang tiến tới mức "vượt trội hơn con người", đe dọa xóa sổ hàng loạt ngành nghề; chỉ có 3 lĩnh vực cốt lõi được dự báo sẽ sống sót trong kỷ nguyên này.

Doanh nghiệp Việt bước đầu làm chủ công nghệ lõi

Doanh nghiệp Việt bước đầu làm chủ công nghệ lõi

10:10 , 01/04/2026

Tại cuộc họp ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06, Bộ Khoa học và Công nghệ thông tin "một số doanh nghiệp trong nước đã bước đầu làm chủ các công nghệ lõi và phát triển sản phẩm công nghệ chiến lược".

Khẩn trương triển khai các nhiệm vụ đột phá phát triển khoa học, công nghệ và chuyển đổi số

Khẩn trương triển khai các nhiệm vụ đột phá phát triển khoa học, công nghệ và chuyển đổi số

23:02 , 30/03/2026

UBND tỉnh Thanh Hóa vừa có văn bản số 4887 chỉ đạo các sở, ngành liên quan khẩn trương triển khai thực hiện các nhiệm vụ đột phá về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số theo chỉ đạo của Thường trực Ban Chỉ đạo cấp tỉnh.

Thanh Hóa ra mắt Kiosk thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử

Thanh Hóa ra mắt Kiosk thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử

18:02 , 30/03/2026

Sáng 30/3, UBND tỉnh Thanh Hóa phối hợp với Ngân hàng Nông nghiệp và Phát triển Nông thôn (Agribank) Việt Nam tổ chức lễ ra mắt mô hình thí điểm Kiosk thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử.

Ban hành Danh mục cơ sở dữ liệu quốc gia

Ban hành Danh mục cơ sở dữ liệu quốc gia

09:26 , 30/03/2026

Chính phủ vừa ban hành Danh mục dữ liệu số Quốc gia. Theo đó, từ ngày 19/5/2026, cơ sở dữ liệu quốc gia sẽ có 20 loại. Chính phủ giao Bộ Công an có trách nhiệm tổ chức triển khai, hướng dẫn, kiểm tra, đôn đốc thực hiện; chủ trì, phối hợp với các cơ quan liên quan tổng hợp, rà soát, đề xuất sửa đổi, bổ sung Danh mục cơ sở dữ liệu quốc gia trình Thủ tướng Chính phủ phê duyệt.

Viettel chiếm thị phần số 1 tại 7/10 thị trường nước ngoài

Viettel chiếm thị phần số 1 tại 7/10 thị trường nước ngoài

09:20 , 30/03/2026

Sau 20 năm đầu tư ra thị trường nước ngoài, hoạt động kinh doanh quốc tế của Tập đoàn Viettel mang lại doanh thu hơn 3 tỷ USD mỗi năm, duy trì tốc độ tăng trưởng doanh thu khoảng 20% trong nhiều năm liên tiếp.

 Việt Nam là điểm sáng trong chuỗi cung ứng điện tử

Việt Nam là điểm sáng trong chuỗi cung ứng điện tử

08:03 , 30/03/2026

Theo Bộ phận Nghiên cứu Đầu tư Toàn cầu HSBC, Việt Nam ghi nhận tăng trưởng GDP năm 2025 vượt xa mức trung bình một thập kỷ, trong đó chu kỳ công nghệ đóng vai trò quan trọng.