Gần 2 triệu tài khoản người dùng Việt trên sàn tiền ảo bị lộ

27/12/2021 20:34 GMT+7

Hacker Vndcio đang rao bán dữ liệu nhạy cảm của 2 triệu người dùng ONUS - một nền tảng giao dịch tiền ảo. Theo lời khẳng định của hacker này, 90% dữ liệu thu thập được là người dùng Việt Nam.

Ghi nhận trong chủ đề rao bán tại diễn đàn hacker R***forums, Vndcio khẳng định anh ta đã tấn công vào các máy chủ của ONUS, đánh cắp toàn bộ dữ liệu eKYC (thông tin xác minh danh tính người dùng) với khoảng 2 triệu tập dữ liệu người dùng ONUS và đồng thời xóa hết dữ liệu trên máy chủ.

Khoảng 2 triệu người dùng ONUS bị rao bán dữ liệu nhạy cảm

chụp màn hình

Để tạo uy tín cho tập dữ liệu bị chiếm đoạt, Vndcio đã đăng tải một vài công đoạn khai thác thông tin từ cơ sở dữ liệu (sử dụng lệnh truy vấn SQL) và "nhá hàng" một số thông tin người dùng trong phần bình luận, bao gồm căn cước công dân/chứng minh nhân dân, video xác minh khuôn mặt, thời gian thực hiện giao dịch...

Ngoài ra, hacker cũng tiết lộ khoảng 90% dữ liệu ghi nhận trong cơ sở dữ liệu là danh tính của người Việt Nam.

Hiện tại, ONUS đã nhanh chóng xác nhận và đăng tải về "ảnh hưởng bảo mật dữ liệu từ cuộc tấn công mạng" ngay trên trang chủ. Trong bài thông báo, ONUS mô tả cách thức tấn công của tin tặc, xin lỗi khách hàng và cam kết khắc phục các tổn thất từ sự cố lần này.

Đồng thời, ONUS bắt buộc khách hàng phải thay đổi mật khẩu trong lần truy cập tiếp theo thì mới được phép tiếp tục sử dụng dịch vụ.

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.