ĐÀI PHÁT THANH VÀ TRUYỀN HÌNH THANH HÓA

Thanh Hoa Radio and Television
Đường dây nóng: 0237 3721150

Hacker gửi tin nhắn đe dọa, tống tiền startup Việt 5 triệu USD

Thay vì thỏa hiệp với hacker để vụ việc "chìm xuồng", startup này đã từ chối yêu cầu và công khai vụ tấn công tới tất cả người dùng trước cả khi hacker rao bán dữ liệu.

30/12/2021 09:55

Như VietNamNet đã đưa tin, một thành viên của R***forums đã chia sẻ “thành tích” xâm nhập thành công vào máy chủ của trang web Goonus.io. Đây là trang web chính thức của ONUS - một ứng dụng đầu tư tiền số do người Việt phát triển. 

Theo người đăng tải, sau khi xâm nhập vào máy chủ của Goonus.io, hacker đã kết xuất dữ liệu của khoảng 2 triệu nhà đầu tư trên ONUS. 

Những dữ liệu này bao gồm họ và tên, email, thông tin trên thẻ căn cước, hình ảnh và video khuôn mặt của nạn nhân. Đây là những dữ liệu được dùng để eKYC (xác thực điện tử) của người dùng. 

ONUS - ứng dụng đầu tư tiền số do người Việt phát triển. Ảnh: Trọng Đạt
ONUS - ứng dụng đầu tư tiền số do người Việt phát triển. Ảnh: Trọng Đạt

Người dùng ONUS đến từ nhiều quốc gia khác nhau như Nigeria, Ấn Độ, Philippines, Indonesia,... trong đó phần lớn là các nhà đầu tư Việt Nam. Do vậy, có thể nói rằng, người dùng Việt là nhóm đối tượng chịu thiệt hại chính của vụ rò rỉ dữ liệu này. 

Mới đây CyStack - đối tác bảo mật, an ninh mạng của ONUS đã đưa ra những thông tin mới liên quan đến vụ việc. Theo đó, trong khoảng thời gian từ ngày 11-13/12/2021, kẻ tấn công đã khai thác lỗ hổng Log4Shell ở máy chủ Cyclos của ONUS và để lại backdoor trên hệ thống.

Điều này diễn ra chỉ một thời gian ngắn trước khi Cyclos thông báo tới ONUS về lỗ hổng trên kèm theo hướng dẫn khắc phục (ngày 14/12/2021). Đội ngũ ONUS đã áp dụng bản vá cho lỗ hổng theo hướng dẫn nói trên. Tuy vậy, vài ngày sau đó, đơn vị này phát hiện những bất thường trên hệ thống và biết rằng mình đã bị tấn công. 

Theo Cystak, đến ngày 24/12/2021, hacker đã gửi tin nhắn đe dọa tống tiền 5 triệu USD tới ONUS thông qua Telegram. Thay vì thỏa hiệp với hacker để vụ việc "chìm xuồng", startup này đã từ chối yêu cầu và công khai vụ tấn công tới tất cả người dùng của họ trước cả khi hacker rao bán dữ liệu. 

Bình luận về sự cố nói trên, CyStack xác nhận lỗ hổng Log4Shell ở Cyclos là nguyên nhân chính của vụ tấn công. Đơn vị này cho biết đã khẩn trương rà soát toàn bộ các máy chủ để kiểm soát và loại bỏ backdoor. Đây là những diễn biến trước khi có bài đăng của hacker về việc bán dữ liệu KYC của 2 triệu người dùng ONOS. 

Xác nhận với VietNamNet, CEO Trần Quang Chiến của ONUS khẳng định lỗ hổng hiện đã được vá hoàn toàn. “Chúng tôi cũng đang hợp tác với nhiều chuyên gia bảo mật để cố gắng phát hiện thêm những vấn đề khác có thể đang tồn tại”, ông Chiến nói.

Trước đó, nhà sáng lập của startup này cũng đã thẳng thắn thừa nhận những vấn đề trong hệ thống của mình. Theo đó, những dữ liệu bị hacker lấy cắp được xác định gồm: Tên, địa chỉ email, số điện thoại, dữ liệu KYC, lịch sử giao dịch và nhiều dữ liệu đã mã hoá khác.

Trong vụ việc này, tài sản của người dùng trên nền tảng ONUS không bị ảnh hưởng. Startup này cũng cho biết công ty có ngân sách 5 triệu USD để đền bù cho việc mất mát tài sản của người dùng.

Theo Trọng Đạt/Vietnamnet


Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Ứng dụng công nghệ trong sản xuất và cung cấp nước sạch

Ứng dụng công nghệ trong sản xuất và cung cấp nước sạch

10:42 , 27/05/2025

Hiện nay, đổi mới, cải tiến quy trình sản xuất, áp dụng các tiến bộ khoa học công nghệ trong ngành nước sạch là yêu cầu, nhiệm vụ hết sức quan trọng. Tại các nhà máy nước sạch, các doanh nghiệp đã áp dụng công nghệ mới trong quản lý, vận hành hệ thống cấp nước sạch, góp phần nâng cao chất lượng phục vụ khách hàng.

Triển khai Cổng ký số tập trung trên nền tảng VNeID

Triển khai Cổng ký số tập trung trên nền tảng VNeID

08:45 , 27/05/2025

Cục Cảnh sát quản lý hành chính về trật tự xã hội (C06, Bộ Công an) vừa thí điểm Cổng ký số tập trung trên nền tảng ứng dụng định danh và xác thực điện tử VNeID. Đây là bước tiến quan trọng trong việc số hóa dữ liệu và quy trình thủ tục hành chính, dịch vụ công, cũng như ứng dụng trong tất cả giao dịch điện tử hiện nay.

Ứng dụng khoa học công nghệ thúc đẩy phát triển kinh tế tư nhân

Ứng dụng khoa học công nghệ thúc đẩy phát triển kinh tế tư nhân

20:40 , 26/05/2025

Thúc đẩy khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số là một trong những giải pháp trọng tâm được đề ra tại Nghị quyết 68 của Bộ Chính trị về phát triển kinh tế tư nhân. Đặc biệt, trong bối cảnh cạnh tranh trên thị trường ngày càng khốc liệt, thì việc thúc đẩy ứng dụng khoa học công nghệ, nâng cao năng suất, chất lượng sản phẩm đang là đòi hỏi bắt buộc đối với mỗi doanh nghiệp.

Cục Viễn thông yêu cầu các nhà mạng thực hiện nghĩa vụ ngăn chặn hoạt động của Telegram tại Việt Nam

Cục Viễn thông yêu cầu các nhà mạng thực hiện nghĩa vụ ngăn chặn hoạt động của Telegram tại Việt Nam

08:09 , 26/05/2025

Cục Viễn thông - Bộ Khoa học và Công nghệ gửi văn bản đề nghị các doanh nghiệp viễn thông triển khai biện pháp ngăn chặn hoạt động của Telegram tại Việt Nam theo yêu cầu của cơ quan công an. Kết quả cũng như giải pháp thực hiện phải được báo cáo bằng văn bản về Cục trước ngày 2/6.

FPT lọt vào Top 40 châu Á

FPT lọt vào Top 40 châu Á

08:05 , 26/05/2025

Gartner - Công ty nghiên cứu và tư vấn về Công nghệ thông tin hàng đầu thế giới vừa công bố báo cáo thị phần dịch vụ Công nghệ thông tin toàn cầu, FPT lần đầu lọt Top 40 doanh nghiệp dịch vụ Công nghệ thông tin châu Á và Top 140 doanh nghiệp dịch vụ công nghệ thông tin trên quy mô toàn cầu.

Đoàn thanh niên thành phố Thanh Hoá xung kích trong phong trào “bình dân học vụ số”

Đoàn thanh niên thành phố Thanh Hoá xung kích trong phong trào “bình dân học vụ số”

08:02 , 26/05/2025

Với sự chủ động, sáng tạo, thời gian qua, đoàn thanh niên thành phố Thanh Hóa đã và đang khẳng định vai trò tiên phong trong phong trào bình dân học vụ số. Qua đó, góp phần đẩy mạnh chuyển đổi số trên địa bàn thành phố ở cả 3 trụ cột: chính quyền số, kinh tế số và xã hội số.

Thanh niên thành phố Thanh Hoá xung kích trong phong trào bình dân học vụ số

Thanh niên thành phố Thanh Hoá xung kích trong phong trào bình dân học vụ số

16:36 , 25/05/2025

Với sự chủ động, sáng tạo, đoàn thanh niên thành phố Thanh Hóa đã và đang khẳng định vai trò tiên phong trong phong trào bình dân học vụ số. Qua đó, góp phần đẩy mạnh chuyển đổi số trên địa bàn thành phố ở cả 3 trụ cột: chính quyền số, kinh tế số và xã hội số.

Trẻ em làm quen với công nghệ số - Nền tảng cho công dân số tương lai

Trẻ em làm quen với công nghệ số - Nền tảng cho công dân số tương lai

08:17 , 25/05/2025

Trong xu thế chung của toàn xã hội, việc trẻ em tiếp cận sớm với công nghệ là tất yếu. Điều này không chỉ giúp các em học tập hiệu quả hơn, mà còn góp phần hình thành kỹ năng sống cần thiết trong tương lai. Vì thế, tại nhiều trường học và trung tâm giáo dục trên địa bàn tỉnh Thanh Hóa, việc giáo dục công nghệ số cho trẻ đang được quan tâm và triển khai một cách linh hoạt, phù hợp với từng độ tuổi.

Ứng dụng khoa học công nghệ trong xây dựng Nông thôn mới

Ứng dụng khoa học công nghệ trong xây dựng Nông thôn mới

19:03 , 24/05/2025

Trong hành trình xây dựng Nông thôn mới, tỉnh Thanh Hóa xác định khoa học công nghệ là yếu tố then chốt để tạo nên sự đột phá. Từ chuyển đổi số sâu rộng trong quản lý đến ứng dụng công nghệ cao, tiên tiến trong sản xuất nông nghiệp, khoa học công nghệ đang thực sự trở thành người bạn đồng hành, giúp bà con nông dân Thanh Hóa vươn lên, làm giàu trên chính mảnh đất quê hương.

Chuyển đổi năng lượng xanh trong doanh nghiệp

Chuyển đổi năng lượng xanh trong doanh nghiệp

19:01 , 24/05/2025

Trong bối cảnh toàn cầu đang đứng trước áp lực ngày càng lớn từ biến đổi khí hậu, cạn kiệt tài nguyên và xu thế tiêu dùng xanh lên ngôi, chuyển đổi năng lượng theo hướng xanh - sạch - bền vững không còn là xu hướng, mà đã trở thành yêu cầu bắt buộc đối với mỗi địa phương, mỗi doanh nghiệp. Tại Thanh Hóa, quá trình này đang diễn ra mạnh mẽ không chỉ trong lĩnh vực công nghiệp, mà còn lan tỏa sang nông nghiệp và dịch vụ, tạo nên một hệ sinh thái kinh tế xanh đầy triển vọng.