Tin tặc tiếp tục khiêu khích tập đoàn an ninh mạng hàng đầu Việt Nam, tuyên bố tung hình ảnh trực tiếp lên mạng khi vào mạng nội bộ của Bkav.
“Tôi sẽ truyền hình trực tiếp việc hack vào mạng nội bộ của Bkav, các bạn hãy cùng chờ xem”, tài khoản “chunxong” viết trên diễn đàn R forums thông báo về ý định tiếp tục “bóc mẽ” Bkav. Cụ thể, tin tặc hẹn người xem ngày 18/8 sẽ “ra tay” và livestream vụ việc.
Lý do chọn Bkav làm mục tiêu tấn công, người này cho rằng vì không có thiện cảm với công ty Bkav, thường nói quá so với khả năng và những gì làm được. Tài khoản “chunxong” cũng cho biết mình sở hữu nhiều dữ liệu của Bkav sau khi tấn công vào mạng nội bộ của công ty. Những thông tin, mã nguồn tài khoản này rao bán chỉ là một phần trong những tài liệu mật thu thập được từ Bkav.
Hacker này cũng liên tục phủ nhận việc mình là nhân viên cũ của Bkav và tỏ ra khó chịu với những lập luận của tập đoàn an ninh mạng Việt Nam rằng đây là vụ việc không nghiêm trọng, không ảnh hưởng đến khách hàng và các dữ liệu cũ, không có giá trị.
Hacker hẹn ngày livestream đột nhập hệ thống Bkav
Chiều 11/8, “chunxong” tiếp tục đưa ra thêm một số thông tin trên diễn đàn để cho thấy việc người này đã xâm nhập vào phần mềm chat nội bộ của Bkav rất đơn giản. Anh ta đưa ra hình ảnh chụp phần mềm chat nội bộ của Bkav, trong đó tài khoản đang đăng nhập là của 1 lãnh đạo công ty có tên NTA.
Trong vụ rao bán dữ liệu của Bkav, “chunxong” tỏ ra rất cẩn thận trong vấn đề bảo mật thông tin bản thân.
Đầu tiên, anh này chọn R forums - diễn đàn chuyên mua bán trao đổi dữ liệu đánh cắp trên toàn cầu. Khi liên lạc với người có nhu cầu mua, anh này sử dụng mail gửi qua Protonmail, dịch vụ email có tính bảo mật cao, thường được sử dụng bởi những người muốn giấu kín danh tính.
Tiếp đó, “chunxong” yêu cầu là loại tiền mã hóa thường được giới hacker sử dụng là Monero vì không thể lần ra các dấu vết giao dịch.
Những giao dịch bằng Bitcoin sẽ được ghi lại trên chuỗi khối tương ứng. Nhưng với Monero, thông tin người gửi, người nhận và cả số lượng trao đổi đều được giấu kín. Đồng tiền số này được ra đời vào năm 2014 với mục tiêu cho phép tất cả các giao dịch diễn ra một cách riêng tư và ẩn danh.
Hacker thách thức Bkav
Nhờ kế hoạch được tính toán kỹ lưỡng và vô cùng bảo mật, “chunxong” rất tự tin trong các tuyên bố khi đáp trả Bkav. Anh này mới đây cũng tiết lộ mình là người Việt và đang sống ở nước ngoài. Điều này có thể cũng giúp “chunxong” dễ xoá dấu vết hơn trong thương vụ mua bán mã nguồn của Bkav.
Một chuyên gia an ninh mạng sống ở Hà Nội cho biết hacker thường phải fake IP (làm giả địa chỉ máy tính) khi kết nối mạng Internet. “Tuy vậy, chỉ cần 1 chút sơ hở cũng có thể bị lộ, bất kỳ 1 vết nhỏ gì cũng có thể bị lần ra được IP.
Ví dụ hacker dùng mạng ảo VPN để fake IP, nhưng nhà cung cấp VPN đó lại đưa thông tim cho an ninh mạng chẳng hạn. Ngoài ra, hacker phải xoá log truy cập nhưng còn 1 số chỗ chưa xoá hết cũng là 1 rủi ro.
Nhiều khi an ninh mạng không truy từ server (máy chủ) của Bkav mà tìm từ diễn đàn, ý nghĩa của nickname rồi dùng nhiều phương pháp như khoanh vùng, loại trừ... để tìm ra thủ phạm”, chuyên gia này cho biết.
Người này cũng cho biết việc truy tìm danh tính không phụ thuộc vào việc hacker sống ở Việt Nam hay nước ngoài. “Quan trọng là có lần ra được dấu vết mạng của tin tặc hay không”, chuyên gia an ninh mạng nói.
Tài khoản “chunxong” rao bán dữ liệu mật của Bkav trên diễn đàn từ ngày 4/8, đăng kèm ảnh chụp màn hình một số đoạn code trong mã nguồn cùng các thư mục đang sở hữu như AntiAdware, AntiLeak, BkavAutoClean, Bkav GUI... cùng một số tài liệu nội bộ của Bkav để làm bằng chứng.
Sau đó, đại diện Bkav tuyên bố những dữ liệu này từ hơn 1 năm trước, không gây ảnh hưởng đến khách hàng và hacker là nhân viên cũ của Bkav. Đáp lại lời phản pháo từ tập đoàn của CEO Nguyễn Tử Quảng, “chunxong” liên tiếp đăng tải nhiều hình ảnh về các cuộc đối thoại của lãnh đạo công ty này, trao đổi về cách xử lý sự cố.
Tin tặc xoá dấu vết kỹ khi rao bán dữ liệu của Bkav
Bình luận về vụ việc, chuyên gia an ninh mạng sống ở Hà Nội phân tích: “Sự cố có thể không gây ảnh hưởng nhiều tới khách hàng của Bkav. Công ty có thể khắc phục được sự cố khi nó xảy ra. Tuy vậy, uy tín của Bkav bị suy giảm, đặc biệt với thông tin chat nội bộ bị lộ.
Bkav vi phạm nguyên tắc cơ bản nhất về bảo mật khi dùng giao thức http thay vì https cho phần mềm trao đổi nội bộ Vala. Sử dụng cách bảo mật này giống như "cởi truồng" đi ra đường vậy. Bởi nếu dùng http, những người trong cùng mạng LAN cũng dễ dàng lấy mật khẩu hay đọc nội dung chat. Đây là kiến thức cơ bản về bảo mật, thậm chí 1 bạn sinh viên cũng có thể hack được và có hết thông tin. Đây là sự vô trách nhiệm, cẩu thả của Bkav.
Ngoài ra, nội dung trao đổi nội bộ của Bkav cũng cho thấy cách giải quyết sự cố rất có vấn đề của công ty. Nhiều thông tin nhạy cảm bị lộ khiến Bkav mất điểm trầm trọng và không có cách nào xử lý hết được”
Ngày 3/10, Cơ quan cảnh sát điều tra Bộ Công an khởi tố vụ án, khởi tố 6 bị can gồm Hoàng Thị Hường (còn gọi Hoàng Hường, 38 tuổi, quê Phú Thọ) cùng hai em rể của Hường và ba nhân viên về tội "vi phạm quy định về kế toán gây hậu quả nghiêm trọng".
Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, khoảng đêm nay 3/10, rạng sáng 4/10, bão Matmo sẽ chính thức đi vào Biển Đông. Hiện tại, bão đang di chuyển nhanh theo hướng Tây Tây Bắc và có xu hướng mạnh lên.
Bộ Nội vụ đề xuất trong dịp nghỉ Tết Âm lịch năm 2026, công chức, viên chức sẽ được nghỉ 9 ngày (bao gồm 05 ngày nghỉ tết Âm lịch theo quy định và 04 ngày nghỉ hằng tuần).
Chính phủ Mỹ bắt đầu đóng cửa, ngừng phần lớn hoạt động của chính quyền liên bang do Nhà Trắng không đạt được thỏa thuận với đảng Dân chủ. Văn phòng Ngân sách Quốc hội Mỹ (CBO) ước tính lần đóng cửa này sẽ khiến 750.000 công chức liên bang phải nghỉ việc tạm thời, và những người này sẽ gánh chịu tổng thiệt hại tiền lương mỗi ngày khoảng 400 triệu USD.
Từ tháng 10/2025, nhiều chính sách mới có hiệu lực như: Các giao dịch vàng từ 20 triệu đồng/ngày phải thực hiện qua tài khoản ngân hàng; Bỏ các hình thức đình chỉ học tập với học sinh vi phạm kỷ luật;Phụ nữ độc thân được quyền đông lạnh trứng và thụ tinh trong ống nghiệm...
Trước việc còn gặp khiều khó khăn trong chuyển đổi tài khoản thu phí sang tài khoản giao thông kết nối với phương tiện thanh toán, nhất là đối với doanh nghiệp, Cục Đường bộ Việt Nam (Bộ Xây dựng) quyết định lùi thời hạn chuyển đổi đến hết ngày 31/12/2025.
Sở GD-ĐT Hà Nội đã quyết định cho toàn bộ học sinh trên địa bàn thành phố nghỉ học vào ngày mai 1/10, do ảnh hưởng bão số 10 Bualoi mưa lớn kéo dài, nhiều tuyến phố ngập sâu.
Đây là thông tin Thiếu tướng Nguyễn Quốc Toản, Chánh Văn phòng kiêm người phát ngôn Bộ Công an chia sẻ về "Vụ án sản xuất sữa HIUP 27 giả" tại cuộc họp Thường trực Ban chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực.
Rạng sáng 29/9, bão Bualoi đi vào đất liền Nghệ An - Hà Tĩnh với sức gió mạnh nhất cấp 9-10 (75-102 km/h), có khả năng suy yếu thành áp thấp nhiệt đới. Cơn bão Bualoi đã 8 người chết, 13 người bị thương và mất tích.
Bị cáo Lê Thúy Hằng, cựu Tổng giám đốc SJC, bị đề nghị 18-19 năm tù về tội “Tham ô tài sản” và 10-11 năm tù về tội “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ”. Tổng hợp hình phạt từ 28-30 năm tù.
Tiếp nối thành công của Triển lãm thành tựu đất nước “80 năm hành trình Độc lập - Tự do - Hạnh phúc”, Thủ tướng Phạm Minh Chính giao Bộ Công Thương chủ trì, phối hợp với các bộ, cơ quan, địa phương, đơn vị liên quan tổ chức Hội chợ mùa Thu năm 2025 trong tháng 10, nhằm tạo kênh thúc đẩy xúc tiến thương mại, đầu tư, tiêu dùng, kết nối kinh tế, thúc đẩy hoạt động sản xuất trong nước và xuất, nhập khẩu.
Ngay sau khi bão số 9 (Ragasa) vừa tan, một cơn bão mới có tên gọi Bualoi đã hình thành và tăng cấp khi hướng về phía Philippines trước khi đi vào Biển Đông. Hiện, bão Bualoi đang mạnh cấp 12, giật cấp 15; dự kiến vào Biển Đông khoảng đêm mai (26/9), trở thành cơn bão số 10.
Ngày 25/9, Cơ quan CSĐT Công an TP Đà Nẵng thông tin, vừa khởi tố, bắt giữ các đối tượng về tội “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”, khi cùng đồng bọn lừa đảo, chiếm đoạt hàng chục tỷ đồng.
Sau khi 2 cựu lãnh đạo cấp cao Tổng Công ty Xi măng Việt Nam bị khởi tố cách đây 6 tháng, nay lại có thêm 2 cựu Phó Tổng giám đốc của đơn vị này bị điều tra.
ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.
Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?
Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?
ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.
Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?
Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?