Dòng sự kiện:
Sau Thế giới di động, hacker lại tung cơ sở dữ liệu của FPT Shop
14/11/2018 15:30:29
Cũng giống như với vụ việc của Thế giới di động, hiện vẫn đang có nhiều nghi vấn đằng sau các dữ liệu được cho là của khách hàng FPT Shop vừa được hacker công bố.

Trên Raidsforum, diễn đàn của giới hacker vừa xuất hiện một bài đăng chia sẻ nhiều thông tin dữ liệu được cho là của khách hàng thuộc hệ thống bán lẻ FPT Shop. Những dữ liệu này được chia sẻ bởi một thành viên có tên tài khoản là herasvn.

Theo ghi nhận của PV VietNamNet, từ hình ảnh được chia sẻ, có thể thấy những dữ liệu mà hacker đưa ra gồm có phiếu mua hàng, đơn đăng ký thành viên và các dữ liệu cá nhân của của khách hàng FPT Shop.

Tin tặc tung rêu rao nắm giữ cơ sở dữ liệu của FPT Shop trên Raidsforum.

Các tài liệu này đều ghi đầy đủ tên tuổi, địa chỉ và cả số chứng minh nhân dân của khách hàng. Nhiều ảnh chụp còn có cả giấy chứng minh nhân dân, số IMEI điện thoại.

Trên bài đăng của mình, tài khoản herasvn khẳng định có rất nhiều thông tin về cơ sở dữ liệu của FPTShop. Hacker này cũng thông báo những người có nhu cầu có thể liên hệ với anh ta để tiếp cận với các dữ liệu này, không kèm theo hướng dẫn cách khai thác dữ liệu.

Tài khoản herasvn cũng cho biết, cách lấy dữ liệu FPTShop là thông qua phần mềm nội bộ của chuỗi bán lẻ này. Herasvn cũng công bố mã nguồn của phần mềm khách hàng, phần mềm máy chủ cùng nhiều thông tin được cho là "nhạy cảm" của FPT Shop.

Thông tin được cho là của khách hàng hệ thống bán lẻ FPT Shop.

Herasvn khẳng định đã lưu toàn bộ cơ sở dữ liệu của FPTShop. Trước những nghi ngờ về tính xác thực của thông tin, hacker này cũng đưa ra khuyến cáo rằng, sau khi thông tin được đăng tải, FPTShop có thể đã thay đổi hoặc di chuyển cơ sở dữ liệu của họ sang một vị trí khác.

Liên hệ với FPT Shop, đại diện chuỗi bán lẻ này cho biết, đơn vị đã nắm được thông tin và đang tìm cách xác minh. FPT Shop cũng khẳng định sẽ sớm ra thông cáo báo chí để người dùng và báo chí nắm được thông tin chính thức và hiểu đúng về vụ việc.

Trước đó, vào ngày 7/11, cũng tại Raidsforum, một tài khoản khác trên diễn đàn này đã đăng tải nhiều file dữ liệu được giới thiệu chứa thông tin về nhân viên và khách hàng của Điện máy xanh và Thế giới di động. Tuy nhiên, Thế giới di động sau đó đã lên tiếng khẳng định không có chuyện hacker tấn công được vào cơ sở dữ liệu của hệ thống bán lẻ này.

Tính tới thời điểm hiện tại, theo thông tin của Cục An toàn thông tin (Bộ Thông tin & Truyền thông), chưa nhận thấy dấu hiệu tấn công vào các thành phần hệ thống tại Thế giới di động liên quan tới thông tin cá nhân bị phát tán.

Do vậy, dư luận vẫn đặt nhiều dấu hỏi xoay quanh việc liệu có chuyện hacker tấn công được vào cơ sở dữ liệu của FPT Shop hay không? Hiện có không ít những nghi vấn cho rằng, các dữ liệu nói trên có thể chiếm đoạt và thu thập được theo những cách thông thường, không phải thâm nhập vào hệ thống cơ sở dữ liệu, và rằng đây chỉ là chiêu trò của những kẻ có ý đồ bất chính. 

Theo VietNamNet

Thích và chia sẻ bài viết này :
Đóng góp bài vở cho tòa soạn vui lòng gửi vào email: toasoan@antt.vn
Đang phổ biến