Kim chi nha

Làn sóng rò rỉ dữ liệu thông tin khách hàng SKT, Lotte Card

M
해원
2025.09.22 Thích 1 Lượt xem 716 Bình luận 0

Chỉ trong nửa đầu năm, các vụ tấn công mạng liên tiếp nhắm vào những tập đoàn hàng đầu Hàn Quốc như SK Telecom, KT, GS Retail hay Lotte Card đã khiến dư luận bàng hoàng. Bất chấp những hệ thống bảo mật tưởng chừng kiên cố, hàng triệu dữ liệu cá nhân của người dùng vẫn dễ dàng bị chiếm đoạt.

 

 

Những vụ tấn công này không chỉ phơi bày lỗ hổng an ninh nghiêm trọng, mà còn cho thấy các chiêu thức của tin tặc ngày càng tinh vi và khó lường, từ mã độc, webshell cho đến cả... trạm phát sóng di động bất hợp pháp

 

Từ mã độc đến chiêu "ăn cắp" mật khẩu cũ

 

Theo báo cáo, chỉ trong tháng 2 vừa qua, 1.58 triệu dữ liệu cá nhân của khách hàng GS Shop đã bị rò rỉ. Tin tặc đã sử dụng chiêu thức Credential Stuffing, tức là dùng danh sách ID và mật khẩu bị rò rỉ từ các vụ tấn công trước đó trên dark web để thử đăng nhập vào trang web này. Chiêu thức này lợi dụng thói quen của nhiều người dùng khi sử dụng cùng một mật khẩu cho nhiều dịch vụ khác nhau.

 

Tuy nhiên, với SK TelecomLotte Card, câu chuyện lại phức tạp hơn nhiều. Đây là hai trường hợp máy chủ bị nhiễm mã độc, tạo ra "cánh cửa" cho tin tặc thâm nhập và chiếm đoạt một lượng lớn thông tin. Chỉ riêng vụ tấn công SKT, mã độc đã lây lan sang 28 trong số 42,605 máy chủ, đánh cắp tới 33 loại dữ liệu khác nhau. Lotte Card cũng tương tự khi phát hiện 2 loại mã độc và 5 loại webshell (một dạng mã độc giúp tin tặc điều khiển máy chủ từ xa) trên 3 máy chủ của mình.

 

Dùng trạm phát sóng di động giả để lừa người dùng KT

 

Trong khi đó, vụ việc của KT lại là một "kịch bản" hoàn toàn khác. Tin tặc không tấn công trực tiếp vào hệ thống quản lý của KT mà sử dụng một trạm phát sóng mini bất hợp pháp (femtocell) để cướp thông tin khách hàng từ bên ngoài.

 

Femtocell là một thiết bị nhỏ, thường được lắp đặt trong nhà hoặc văn phòng để tăng cường sóng di động. Lợi dụng việc điện thoại sẽ tự động kết nối với trạm phát sóng có tín hiệu mạnh nhất, những kẻ tấn công đã đặt các trạm phát sóng giả trong bán kính 10m. Khi người dùng điện thoại ở gần, thiết bị này sẽ tự động thu thập thông tin nhận dạng thuê bao (IMSI), số seri thiết bị (IMEI) và cả số điện thoại.

 

Theo nhận định ban đầu, chính những thông tin này đã được dùng để thực hiện các giao dịch thanh toán trực tuyến trái phép. Mặc dù cảnh sát vẫn đang tiếp tục điều tra, nhưng vụ việc này đã cho thấy mức độ tinh vi của các cuộc tấn công mạng hiện nay, khi chúng có thể tấn công người dùng ngay cả khi không trực tiếp xâm nhập vào máy chủ của nhà mạng.

 

Cùng với những lỗ hổng đã được phát hiện, các chuyên gia cảnh báo rằng phạm vi thông tin cá nhân bị rò rỉ từ các vụ tấn công này có thể còn lớn hơn nhiều so với con số ban đầu. Người dùng được khuyến cáo cần ngay lập tức thay đổi mật khẩu định kỳ và không sử dụng một mật khẩu cho nhiều tài khoản khác nhau để tự bảo vệ mình trước những mối đe dọa ngày càng tinh vi này.

 Nguồn bài viết: 한겨레신문

Bình luận 0

/upload/52968136c34d47978b3a9ffa270da2cd.webp

Tin tức

KakaoTalk rút lại bản cập nhật sau 6 ngày vì phản đối dữ dội từ người dùng

M
theannieverse2704
Lượt xem 636
Thích 0
2025.09.29 20:27
KakaoTalk rút lại bản cập nhật sau 6 ngày vì phản đối dữ dội từ người dùng

Chuseok 2025: Bộ Bình đẳng Giới và Gia đình Hàn Quốc triển khai chương trình giao lưu, trải nghiệm đa dạng tại các Trung tâm Gia đình toàn quốc

M
theannieverse2704
Lượt xem 647
Thích 0
2025.09.29 13:06
Chuseok 2025: Bộ Bình đẳng Giới và Gia đình Hàn Quốc triển khai chương trình giao lưu, trải nghiệm đa dạng tại các Trung tâm Gia đình toàn quốc

Hội chợ Đa văn hóa Jeollanam-do 2025: 22 huyện, 15 quốc gia cùng giao lưu văn hóa và trải nghiệm đa dạng

M
theannieverse2704
Lượt xem 659
Thích 0
2025.09.29 13:01
Hội chợ Đa văn hóa Jeollanam-do 2025: 22 huyện, 15 quốc gia cùng giao lưu văn hóa và trải nghiệm đa dạng

Chính phủ Hàn Quốc lần đầu tổ chức Town Hall Meeting với người di cư

M
theannieverse2704
Lượt xem 577
Thích 0
2025.09.29 12:26
Chính phủ Hàn Quốc lần đầu tổ chức Town Hall Meeting với người di cư

Ulsan Dong-gu phát hành bản tin dành cho người nước ngoài bằng 4 ngôn ngữ

M
theannieverse2704
Lượt xem 622
Thích 0
2025.09.29 12:11
Ulsan Dong-gu phát hành bản tin dành cho người nước ngoài bằng 4 ngôn ngữ

Lễ hội “Hamo-ye 2025” - Gắn kết cộng đồng qua hương vị ẩm thực thế giới tại Changwon

M
theannieverse2704
Lượt xem 528
Thích 0
2025.09.29 12:08
Lễ hội “Hamo-ye 2025” - Gắn kết cộng đồng qua hương vị ẩm thực thế giới tại Changwon

Hậu quả nghiêm trọng sau cháy trung tâm dữ liệu Daejeon: 647 hệ thống chính phủ tê liệt, giao dịch bất động sản đình trệ

M
해원
Lượt xem 655
Thích 1
2025.09.28 18:31
Hậu quả nghiêm trọng sau cháy trung tâm dữ liệu Daejeon: 647 hệ thống chính phủ tê liệt, giao dịch bất động sản đình trệ

Nổ khí gas tại phòng xông hơi ở Gyeonggi: Ít nhất 28 người thương vong, 3 ca nghiêm trọng

M
해원
Lượt xem 760
Thích 1
2025.09.28 18:07
Nổ khí gas tại phòng xông hơi ở Gyeonggi: Ít nhất 28 người thương vong, 3 ca nghiêm trọng

Vụ cháy trung tâm dữ liệu Daejeon: 647 hệ thống chính phủ Hàn Quốc tê liệt

M
theannieverse2704
Lượt xem 618
Thích 0
2025.09.27 21:12
Vụ cháy trung tâm dữ liệu Daejeon: 647 hệ thống chính phủ Hàn Quốc tê liệt

Nông thôn Hàn Quốc bên bờ sụp đổ: Dân số nông dân sắp giảm dưới 2 triệu, lao động ngoại quốc thành cứu cánh

M
theannieverse2704
Lượt xem 763
Thích 0
2025.09.27 15:38
Nông thôn Hàn Quốc bên bờ sụp đổ: Dân số nông dân sắp giảm dưới 2 triệu, lao động ngoại quốc thành cứu cánh

Phòng chống bạo lực học đường tại Asan: Giáo dục đặc biệt cho học sinh đa văn hóa

M
theannieverse2704
Lượt xem 621
Thích 0
2025.09.26 22:28
Phòng chống bạo lực học đường tại Asan: Giáo dục đặc biệt cho học sinh đa văn hóa

Hàn Quốc cần sớm ban hành luật đặc biệt cho lao động thời vụ nước ngoài ở nông thôn

M
theannieverse2704
Lượt xem 603
Thích 0
2025.09.26 22:23
Hàn Quốc cần sớm ban hành luật đặc biệt cho lao động thời vụ nước ngoài ở nông thôn

Trung tâm Gia đình Geumsan mở lớp Latte Art cho phụ nữ di trú kết hôn

M
theannieverse2704
Lượt xem 535
Thích 0
2025.09.26 22:03
Trung tâm Gia đình Geumsan mở lớp Latte Art cho phụ nữ di trú kết hôn

Lễ 49 ngày tưởng nhớ lao động nhập cư Thái Lan và Việt Nam thiệt mạng tại Gòheung

M
theannieverse2704
Lượt xem 681
Thích 0
2025.09.26 21:59
Lễ 49 ngày tưởng nhớ lao động nhập cư Thái Lan và Việt Nam thiệt mạng tại Gòheung

Người đàn ông Việt đâm chết đồng hương tại ký túc xá lao động ở Hàn Quốc

M
해원
Lượt xem 876
Thích 1
2025.09.26 10:14
Người đàn ông Việt đâm chết đồng hương tại ký túc xá lao động ở Hàn Quốc
Viết
4 5 6 7 8