Kim chi nha

Lộ dữ liệu cá nhân của hơn 50.000 người dùng Tmoney, hacker chiếm đoạt 14 triệu won điểm thưởng

M
theannieverse2704
2026.01.29 Thích 0 Lượt xem 3551 Bình luận 1

Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc phạt Tmoney hơn 5,34 tỷ won vì lơ là an ninh

 

 

Dịch vụ thẻ giao thông Tmoney tại Hàn Quốc đã xảy ra một vụ tấn công mạng quy mô lớn vào tháng 4 năm ngoái, khiến hơn 50.000 tài khoản người dùng bị xâm nhập và gây thiệt hại tài chính lên tới 14 triệu won. Trước vụ việc này, Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc đã quyết định xử phạt Tmoney số tiền 5,34 tỷ won.

Ngày 28 vừa qua, Ủy ban Bảo vệ Thông tin Cá nhân đã tổ chức phiên họp toàn thể và thông qua quyết định xử phạt hành chính đối với Tmoney, đồng thời yêu cầu doanh nghiệp này xây dựng các biện pháp ngăn chặn tái diễn sự cố. Mặc dù Tmoney đã báo cáo vụ tấn công sau khi phát hiện vào tháng 4 năm ngoái, kết quả điều tra cho thấy hệ thống quản lý bảo mật của công ty tồn tại nhiều lỗ hổng nghiêm trọng.

 

Hacker thử đăng nhập hơn 12 triệu lần, 50.000 tài khoản bị chiếm quyền truy cập

Theo kết quả điều tra, từ ngày 13 đến ngày 25 tháng 3 năm ngoái, hacker đã tiến hành tấn công hệ thống Tmoney bằng phương thức credential stuffing. Đây là hình thức tấn công trong đó hacker sử dụng thông tin tài khoản và mật khẩu bị rò rỉ từ các website khác, sau đó liên tục thử đăng nhập vào hệ thống mục tiêu cho đến khi thành công.

Ủy ban cho biết, chỉ riêng trong tháng 3 năm ngoái, hacker đã thực hiện tối đa 5.265 lượt đăng nhập mỗi phút vào hệ thống Tmoney, với tổng cộng hơn 12,26 triệu lần thử đăng nhập. Kết quả là 51.691 tài khoản người dùng đã bị đăng nhập trái phép.

Sau khi xâm nhập thành công, hacker đã chiếm đoạt điểm thưởng T Mileage còn lại trong 4.131 tài khoản thông qua tính năng tặng quà, với tổng giá trị lên tới 14 triệu won.

 

Tmoney không phát hiện và ngăn chặn truy cập bất thường từ cùng một IP

Điều đáng lo ngại là dù hệ thống xuất hiện dấu hiệu bất thường như nhiều lượt đăng nhập lặp lại từ cùng một địa chỉ IP, Tmoney vẫn không triển khai kịp thời các biện pháp phát hiện và ngăn chặn xâm nhập.

Ủy ban Bảo vệ Thông tin Cá nhân nhận định rằng chính sự lơ là trong nghĩa vụ đảm bảo an toàn dữ liệu đã trực tiếp dẫn đến việc rò rỉ thông tin cá nhân và thiệt hại tài chính cho người dùng.

Ủy ban cũng nhấn mạnh rằng trong bối cảnh các cuộc tấn công credential stuffing đang ngày càng gia tăng, các doanh nghiệp cần khẩn trương rà soát và tăng cường hệ thống bảo mật, bao gồm việc phát hiện và chặn truy cập bất thường, cũng như áp dụng thêm các lớp xác thực khi truy cập vào những trang chứa thông tin cá nhân.

 

Phạt thêm Viện Nghiên cứu Quốc gia Hàn Quốc vì làm lộ dữ liệu của 120.000 người

Trong cùng phiên họp, Ủy ban Bảo vệ Thông tin Cá nhân cũng quyết định xử phạt Viện Nghiên cứu Quốc gia Hàn Quốc số tiền 7,03 tỷ won tiền phạt và 4,8 triệu won tiền phạt bổ sung vì làm lộ thông tin cá nhân của 120.000 người.

Theo điều tra, hacker đã phát hiện rằng khi truy cập vào trang tìm lại mật khẩu của hệ thống nộp bài nghiên cứu trực tuyến do Viện này vận hành, chỉ cần thay đổi địa chỉ URL là có thể xem được thông tin hội viên. Bằng cách này, hacker đã truy cập trái phép vào dữ liệu cá nhân của khoảng 120.000 người, bao gồm tên, ID, số điện thoại di động và cả số tài khoản ngân hàng.

Ủy ban cho biết lỗ hổng này đã tồn tại từ năm 2013 nhưng không được phát hiện suốt nhiều năm. Thậm chí sau khi nhận biết sự cố, Viện Nghiên cứu Quốc gia Hàn Quốc vẫn không tiến hành cải thiện hệ thống, dẫn đến việc vào ngày 17 tháng 6 năm ngoái đã xảy ra thêm các trường hợp bị mạo danh và phát sinh thiệt hại thứ cấp.

Ủy ban đánh giá đây là một sự cố đặc biệt nghiêm trọng, bởi đơn vị này không chỉ lưu trữ thông tin cá nhân cơ bản mà còn nắm giữ khối lượng lớn dữ liệu nghiên cứu nhạy cảm, trong khi việc phát hiện và khắc phục lỗ hổng bảo mật lại bị bỏ ngỏ trong thời gian dài.

 

Theo Naver

Bình luận 1


xung quanh tui hông có ai xài tomey hết trớn~~~
2026.01.29 17:26:22
Trả lời Thích 0
/upload/f39875d8965a4fc0b7ae3491c81cb6fd.webp /upload/cf0781288fa64dcc8da8f76762104365.webp

Tin tức

Giải mã những vướng mắc của lao động nước ngoài tại Hàn Quốc: Vai trò của Ủy ban Quyền lợi Quốc dân

M
theannieverse2704
Lượt xem 2646
Thích 0
2026.01.31 12:00
Giải mã những vướng mắc của lao động nước ngoài tại Hàn Quốc: Vai trò của Ủy ban Quyền lợi Quốc dân

Cháy lớn tại nhà máy sản xuất tã ở Eumseong Chungbuk lan rộng, 2 lao động nước ngoài mất liên lạc

M
theannieverse2704
Lượt xem 3413
Thích 0
2026.01.31 11:53
Cháy lớn tại nhà máy sản xuất tã ở Eumseong Chungbuk lan rộng, 2 lao động nước ngoài mất liên lạc

Hàn Quốc mở rộng cơ hội việc làm cho du học sinh quốc tế tại doanh nghiệp vừa và nhỏ

M
theannieverse2704
Lượt xem 3704
Thích 0
2026.01.30 12:12
Hàn Quốc mở rộng cơ hội việc làm cho du học sinh quốc tế tại doanh nghiệp vừa và nhỏ

Jeju phối hợp Bộ Việc làm Lao động Hàn Quốc xóa bỏ khoảng trống giám sát, tăng bảo vệ lao động nước ngoài

M
theannieverse2704
Lượt xem 2979
Thích 0
2026.01.30 12:08
Jeju phối hợp Bộ Việc làm Lao động Hàn Quốc xóa bỏ khoảng trống giám sát, tăng bảo vệ lao động nước ngoài

Đại học Dongguk WISE Campus triển khai chương trình tình nguyện dành cho du học sinh quốc tế sau APEC tại Gyeongju

M
theannieverse2704
Lượt xem 3420
Thích 0
2026.01.30 12:02
Đại học Dongguk WISE Campus triển khai chương trình tình nguyện dành cho du học sinh quốc tế sau APEC tại Gyeongju

Thanh thiếu niên Việt Nam nhập cư tại Hàn Quốc kể chuyện đi học bằng nước mắt và hy vọng

+1
M
theannieverse2704
Lượt xem 3440
Thích 0
2026.01.29 14:13
Thanh thiếu niên Việt Nam nhập cư tại Hàn Quốc kể chuyện đi học bằng nước mắt và hy vọng

Lộ dữ liệu cá nhân của hơn 50.000 người dùng Tmoney, hacker chiếm đoạt 14 triệu won điểm thưởng

+1
M
theannieverse2704
Lượt xem 3551
Thích 0
2026.01.29 13:05
Lộ dữ liệu cá nhân của hơn 50.000 người dùng Tmoney, hacker chiếm đoạt 14 triệu won điểm thưởng

Kẻ Thủ Ác Cho Doo Soon (NGUYÊN MẪU VỤ ÁN TRONG PHIM "HOPE") Lại Nhập Kho Vì Cố Phá Vòng Giám Sát Và Ra Ngoài Vào Giờ Cấm

M
bngoc_022
Lượt xem 3639
Thích 0
2026.01.29 02:11
Kẻ Thủ Ác Cho Doo Soon (NGUYÊN MẪU VỤ ÁN TRONG PHIM "HOPE") Lại Nhập Kho Vì Cố Phá Vòng Giám Sát Và Ra Ngoài Vào Giờ Cấm

[HÀN QUỐC] Buồn Ngủ Trên Cao Tốc: 18 Người Tử Vong Chỉ Trong Một Tháng 🚨🚚

M
bngoc_022
Lượt xem 3042
Thích 0
2026.01.29 01:26
[HÀN QUỐC] Buồn Ngủ Trên Cao Tốc: 18 Người Tử Vong Chỉ Trong Một Tháng 🚨🚚

[TIN NÓNG] Cựu Đệ Nhất Phu Nhân Kim Keon Hee Nhận Án Sơ Thẩm 1 Năm 8 Tháng Tù

1
thegloryfloral
Lượt xem 3405
Thích 0
2026.01.29 01:06
[TIN NÓNG] Cựu Đệ Nhất Phu Nhân Kim Keon Hee Nhận Án Sơ Thẩm 1 Năm 8 Tháng Tù

Người nước ngoài cư trú tại Hàn Quốc tập trung về Seoul, Gyeonggi và Chungnam

M
theannieverse2704
Lượt xem 3221
Thích 0
2026.01.28 17:41
Người nước ngoài cư trú tại Hàn Quốc tập trung về Seoul, Gyeonggi và Chungnam

Asan mở rộng hỗ trợ phát triển ngôn ngữ cho con em gia đình đa văn hóa và gia đình người nước ngoài từ năm 2026

+1
M
theannieverse2704
Lượt xem 3641
Thích 0
2026.01.28 12:26
Asan mở rộng hỗ trợ phát triển ngôn ngữ cho con em gia đình đa văn hóa và gia đình người nước ngoài từ năm 2026

Gần 49% doanh nghiệp vừa và nhỏ Hàn Quốc cho rằng cần giữ nguyên quy định hạn chế chuyển nơi làm việc của lao động nước ngoài

M
theannieverse2704
Lượt xem 3825
Thích 0
2026.01.28 12:16
Gần 49% doanh nghiệp vừa và nhỏ Hàn Quốc cho rằng cần giữ nguyên quy định hạn chế chuyển nơi làm việc của lao động nước ngoài

Hàn Quốc họp khẩn: Bùng phát dịch tả lợn châu Phi tại trang trại 21.000 con ở Yeonggwang

+1
1
Lily.de.diary
Lượt xem 3670
Thích 0
2026.01.28 01:04
Hàn Quốc họp khẩn: Bùng phát dịch tả lợn châu Phi tại trang trại 21.000 con ở Yeonggwang

Nhân viên quản lý tòa nhà lợi dụng chức vụ đột nhập, khống chế và cướp tài sản của phụ nữ Việt Nam

1
Lily.de.diary
Lượt xem 9575
Thích 0
2026.01.28 00:38
Nhân viên quản lý tòa nhà lợi dụng chức vụ đột nhập, khống chế và cướp tài sản của phụ nữ Việt Nam
Viết bài mới
24 25 26 27 28