Hacker không thể livestream quá trình tấn công máy chủ vì BKAV đã làm điều bất ngờ này

Hạnh Vy
16/08/2021 09:00
D

Diễn biến mới nhất liên quan đến tuyên bố của hacker tổ chức livestream tấn công hệ thống của BKAV, tài khoản "chunxong" chỉ có thể đăng tải hai video mô tả quá trình tiếp cận mà không thể làm như đã tuyên bố do BKAV đã tắt máy chủ.

"Tôi cảm thấy rất tiếc khi phải thông báo rằng việc livestream tấn công vào hệ thống của BKAV sẽ không thể thực hiện. BKAV đã tắt máy chủ của họ, điều này khiến cho tôi không thể làm gì khác", hacker "chunxong" cho biết trên diễn đàn R*forums vào chiều 15/8.

Chưa dừng lại ở đó, tài khoản "chunxong" còn đăng tải hai đoạn video mô tả lại toàn bộ quá trình người này đã tấn công vào hệ thống của BKAV từ trước. Theo những thông tin từ video, hacker này đã thực hiện hai cuộc tấn công vào ngày 7/8 và 8/8.

Thông báo của tài khoản "chunxong" về việc không thể thực hiện livestream như dự kiến cho BKAV đã tắt máy chủ

Thông báo của tài khoản "chunxong" về việc không thể thực hiện livestream như dự kiến cho BKAV đã tắt máy chủ. Ảnh chụp màn hình

Trong đoạn video được ghi lại vào ngày 7/8, "chunxong" tiếp tục bác bỏ mọi thông tin mà BKAV đưa ra về việc hacker này là nhân viên cũ của công ty. Bên cạnh đó, người này cũng liên tục nhấn mạnh rằng toàn bộ mã nguồn đang được rao bán đều là mã nguồn mới. Thậm chí, để khẳng định những lời nói của mình, hacker này đã thực hiện việc tấn công vào hệ thống của BKAV.

Trong một video khác được ghi lại vào ngày 8/8, hacker này đã truy cập vào tài khoản có tên "Nguyễn Tử Quảng" trên mạng nội bộ Vala của BKAV. Người này còn truy cập vào nhiều nội dung tin nhắn khác nhau được cho là thông tin nội bộ của BKAV.

Trao đổi với Dân trí, đại diện BKAV phủ nhận những thông tin mà hacker đưa ra, đồng thời khẳng định rằng mọi hoạt động của công ty vẫn diễn ra một cách bình thường.

"Mọi hoạt động của công ty và máy chủ vẫn hoạt động bình thường. Chắc chắn những kẻ vi phạm sẽ phải chịu trách nhiệm trước pháp luật", đại diện BKAV cho biết.

Mọi việc bắt đầu từ ngày 4/8, trên diễn đàn R*forums, tài khoản có tên "chunxong" bất ngờ tuyên bố đã xâm nhập thành công vào máy chủ của công ty an ninh mạng BKAV và lấy cắp mã nguồn các sản phẩm của công ty này, bao gồm mã nguồn gói phần mềm bảo mật BKAV Pro, phần mềm bảo mật di động BKAV Mobile…

Đến nay, tổng cộng số dữ liệu mà người này rao bán được "hét giá" lên tới 320.000 USD (tương đương 7,3 tỷ đồng). Thậm chí, những ai muốn sở hữu độc quyền dữ liệu của BKAV sẽ phải chi trả số tiền gấp đôi so với mức "báo giá" trên. Người mua sẽ phải giao dịch thông qua đồng tiền điện tử XMR (Monero).

Về phía BKAV, đại diện công ty xác nhận rằng mã nguồn do "chunxong" đăng tải chính là mã nguồn một số mô-đun thành phần trong các sản phẩm của công ty, nhưng đây là những mô-đun cũ, không gây ảnh hưởng đến khách hàng cũng như các sản phẩm hiện tại của công ty.

BKAV cho biết, các dữ liệu này đã từng bị rò rỉ từ cách đây hơn một năm, từ một nhân viên cũ đã nghỉ việc, nhưng không rõ vì lý do gì đến thời điểm này mới bị phát tán lên Internet.

Trước đó tài khoản của hacker này cũng đã đang "báo giá" để sở hữu mã nguồn được cho là của BKAV

Trước đó tài khoản của hacker này cũng đã đang "báo giá" để sở hữu mã nguồn được cho là của BKAV. Ảnh chụp màn hình

Tối 8/8, tài khoản "chunxong" tiếp tục đăng tải một số ảnh chụp màn hình với nội dung được cho là cuộc hội thoại của các quản lý từ BKAV. Bên cạnh đó, người này cũng khẳng định rằng những dữ liệu mà bản thân sở hữu hoàn toàn là dữ liệu mới, không phải dữ liệu cũ như tuyên bố trước đó của BKAV.

Phản hồi về sự việc lộ tin nhắn nội bộ, thông qua fanpage WhiteHat (diễn đàn bảo mật do BKAV hậu thuẫn), BKAV cho biết những tin nhắn này bị lộ bởi nhân viên cũ của công ty.

"Vụ việc này vẫn do nhân viên cũ đã nói, ngoài mã nguồn cũ, trong thời gian còn làm việc, nhân viên này đã thu thập thông tin đăng nhập mạng chat nội bộ, dùng nó để chụp ảnh các đoạn chat nội bộ gần đây. Lộ lọt thông tin từ nhân viên cũ luôn là vấn đề của mọi tổ chức, các vụ việc tương tự cũng đã xảy ra trên thế giới. Điều này có thể xảy ra với mọi tổ chức và chúng ta luôn phải sẵn sàng với những vấn đề như vậy. Về phía người vi phạm, họ sẽ phải chịu trách nhiệm trước pháp luật", WhiteHat cho biết.

Theo Dân Trí

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Bảo vệ dữ liệu công dân trong kỷ nguyên số

Bảo vệ dữ liệu công dân trong kỷ nguyên số

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Lancs Networks tích hợp FPGA, ARM và PUF bảo vệ hạ tầng số quốc gia

Lancs Networks tích hợp FPGA, ARM và PUF bảo vệ hạ tầng số quốc gia

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Nền tảng phát triển phần mềm hiện đại đối mặt với nguy cơ tấn công mạng ngày càng gia tăng

Nền tảng phát triển phần mềm hiện đại đối mặt với nguy cơ tấn công mạng ngày càng gia tăng

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Meta tăng cường phòng chống lừa đảo trong mùa lễ hội

Meta tăng cường phòng chống lừa đảo trong mùa lễ hội

Lừa đảo tài chính tiếp tục đe dọa các công ty khu vực Đông Nam Á

Lừa đảo tài chính tiếp tục đe dọa các công ty khu vực Đông Nam Á

Tin mới cập nhật

Intech Solar tổ chức hội thảo 'Xanh hóa năng lượng' thúc đẩy chuyển đổi bền vững

Intech Solar tổ chức hội thảo 'Xanh hóa năng lượng' thúc đẩy chuyển đổi bền vững

PolySecure - công nghệ Việt giúp tự chủ sản xuất giấy nền in tiền polymer

PolySecure - công nghệ Việt giúp tự chủ sản xuất giấy nền in tiền polymer

Bộ Tài chính tổ chức nhiều sự kiện nổi bật trong Quý III/2025

Bộ Tài chính tổ chức nhiều sự kiện nổi bật trong Quý III/2025

Khai mạc Hội chợ triển lãm hàng công nghiệp nông thôn năm 2025

Khai mạc Hội chợ triển lãm hàng công nghiệp nông thôn năm 2025

Đại học Bách khoa Hà Nội thúc đẩy đổi mới sáng tạo và khởi nghiệp

Đại học Bách khoa Hà Nội thúc đẩy đổi mới sáng tạo và khởi nghiệp

nubia NEO 3 GT 5G chính thức ra mắt, ghidấu sự trở lại với Saigon Phantom

nubia NEO 3 GT 5G chính thức ra mắt, ghidấu sự trở lại với Saigon Phantom

FPT lọt Top 10 thương hiệu mạnh Việt Nam

FPT lọt Top 10 thương hiệu mạnh Việt Nam

Loạt nâng cấp flagship trên bộ đôi Xiaomi 15T Series mà có thể bạn chưa biết?

Loạt nâng cấp flagship trên bộ đôi Xiaomi 15T Series mà có thể bạn chưa biết?

Giải Bóng rổ Trẻ VnExpress 2025 - Cúp Ziaja khởi động tại Hà Nội

Giải Bóng rổ Trẻ VnExpress 2025 - Cúp Ziaja khởi động tại Hà Nội

Thị trường chứng khoán châu Á - Thái Bình Dương tăng điểm dù Chính phủ Mỹ đóng cửa

Thị trường chứng khoán châu Á - Thái Bình Dương tăng điểm dù Chính phủ Mỹ đóng cửa

Nhà xuất bản Kim Đồng ra mắt nhiều sách mới chào đón Trung thu 2025

Nhà xuất bản Kim Đồng ra mắt nhiều sách mới chào đón Trung thu 2025

Cá nhân hóa quảng cáo và nội dung từ tương tác với Meta AI

Cá nhân hóa quảng cáo và nội dung từ tương tác với Meta AI

Tin đọc nhiều

Bảo vệ dữ liệu công dân trong kỷ nguyên số

Bảo vệ dữ liệu công dân trong kỷ nguyên số

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Gần 2.800 nghìn website được gắn nhãn tín nhiệm mạng

Gần 2.800 nghìn website được gắn nhãn tín nhiệm mạng

Người dùng viber có thể bị tấn công mạng và mất quyền kiểm soát máy tính cá nhân

Người dùng viber có thể bị tấn công mạng và mất quyền kiểm soát máy tính cá nhân

Robinhood làm lộ 2 triệu danh tính nhà đầu tư trong các giao dịch chứng khoán

Robinhood làm lộ 2 triệu danh tính nhà đầu tư trong các giao dịch chứng khoán

Telegram khẳng định bảo mật tuyệt đối trước phần còn lại của giới công nghệ

Telegram khẳng định bảo mật tuyệt đối trước phần còn lại của giới công nghệ

Dữ liệu bị đánh cắp gần đây tại Việt Nam tương tự với dữ liệu định danh được xác minh bởi KYC

Dữ liệu bị đánh cắp gần đây tại Việt Nam tương tự với dữ liệu định danh được xác minh bởi KYC

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Lỗ hổng vượt qua xác thực mã PIN mới ảnh hưởng tới thanh toán Visa

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Hướng dẫn cài đặt phần mềm ký số vSignPDF 3.1.7

Hướng dẫn cài đặt phần mềm ký số vSignPDF 3.1.7

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Subaru Eyesight con mắt "Nhị Lang thần" phòng ngừa va chạm an toàn cho mỗi chuyến đi

Subaru Eyesight con mắt "Nhị Lang thần" phòng ngừa va chạm an toàn cho mỗi chuyến đi

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019