Một nhóm tin tặc bán hơn 73 triệu hồ sơ người sử dụng trên web đen

V.N| 11/05/2020 09:28
Theo dõi ICTVietnam trên

Một nhóm tin tặc đang bán dữ liệu của 10 công ty trên một web đen.

Nhóm tin tặc có tên "ShinyHunters" tuyên bố đã thâm nhập vào 10 công ty và hiện đang rao bán cơ sở dữ liệu người dùng của các công ty trên một thị trường web đen chuyên bán các sản phẩm bất hợp pháp.

Một nhóm hacker bán hơn 73 triệu thông tin người sử dụng trên web đen - Ảnh 1.

Ảnh ZDNet

Các tin tặc lần này thuộc nhóm đã xâm phạm trang thương mại điện tử trực tuyến lớn nhất của Indonesia, Tokopedia, tuần trước. Theo đó, 15 triệu hồ sơ người dùng trực tuyến đã bị rò rỉ và được đã bán với giá 5.000 USD.

Do lợi nhuận từ việc bán Tokopedia, nhómtin tặc, trong suốt tuần qua, đã côngbố cơ sở dữ liệu của 10 công ty nữa. Cáccơ sở dữ liệu người dùng bị cáo buộc làđánh cắp từ các tổ chức sau:Ứngdụng hò hẹn trực tuyến Zoosk (30 triệu hồ sơ người dùng); Dịchvụ in ấn Chatbooks (15 triệu hồ sơ người dùng); Nềntảng thời trang Hàn Quốc SocialShare (6 triệu hồ sơ người dùng); Dịchvụ chuyển phát thực phẩm Home Chef (8 triệu hồ sơ người dùng); Chợtrực tuyến Minted (5 triệu hồ sơ người dùng); Báođiện tử Chronicle of Higher Education (3 triệu hồ sơ người dùng); Tạpchí đồ nội thất Hàn Quốc GguMim (2 triệu hồ sơ người dùng);Tạpchí sức khoẻ Mindful (2 triệu hồ sơ người dùng); Cửahàng trực tuyến Bhinneka của Indonesia (1,2 triệu hồ sơ người dùng); Tờbáo StarTribune của Mỹ (1 triệu hồ sơ người dùng).

Cơ sở dữ liệu được côngbốlà 73,2 triệu hồ sơ người dùng, đượctin tặc đang raobán với giá khoảng 18.000 USD, trongđó mỗi cơ sở dữ liệu củatừng đơn vị lại được raobán riêng. Nhóm tin tặc đã chia sẻ các mẫu từ một số cơ sở dữ liệu bị đánh cắp.

Một nhóm hacker bán hơn 73 triệu thông tin người sử dụng trên web đen - Ảnh 2.

Ảnh: ZDNet

Mặc dù không thể xác minh tính xác thực của một số cơ sở dữ liệu tại thời điểm hiện tại nhưng các nguồn tin trong cộng đồng mối đe dọa như Cyble, Nightlion Security, Under the Breach và ZeroFOX tin rằng ShinyHunters là một tác nhân đe dọa hợp pháp.

Một số người tin rằng nhóm ShinyHunters có mối quan hệ với Gnintoplayers, một nhóm tin tặc hoạt động vào năm ngoái và đã bán hơn 1 tỷ thông tin người dùng trên các web đen, vì nó hoạt động theo mô hình gần như giống hệt nhau.

ZDNet cũng đã đangtừng bước liên hệ với các nạn nhân trong tuầnqua. Hiệnmới chỉ có Chatbooks đã trả lời email chính thức thông báo vụxâm phạm trên trang web của côngty này tại chatbooks.com/security-breach.

Thông báo cho biết: "Chúng tôi đang làm việc với các công ty bảo mật để đánh giá phạm vi xâm phạm dữ liệu này. Theo đánh giá, chúng tôi nhận thấy vụ việc xâm phạm dữ liệu này xảy ra vào ngày 26/3/2020 và những thông tin bị đánh cắp chủ yếu bao gồm thông tin đăng nhập Chatbots, như tên tuổi, hộp thư điện tử, các mật khẩu salt và hàm băm. Bên cạnh đó, có một phần nhỏ thông tin bị ảnh hưởng như số điện thoại, ID Facebook, các token truy nhập truyền thông xã hội và thương gia không còn hoạt động cũng đã bị đánh cắp".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Một nhóm tin tặc bán hơn 73 triệu hồ sơ người sử dụng trên web đen
POWERED BY ONECMS - A PRODUCT OF NEKO