Từ sự việc website của VNPT Sóc Trăng bị hacker công bố dữ liệu cá nhân của 50.000 khách hàng:

Vẫn còn khoảng 40% website tại Việt Nam tồn tại lỗ hổng dễ bị tấn công

Ngay sau khi website an ninh mạng securitydaily.net công bố nhóm hacker có tên DIE Group đã tấn công vào website của VNPT Sóc Trăng tại địa chỉ http/www.soctrang.vnpt.vn và tiết lộ thông tin tài khoản cá nhân của hơn 50.000 khách hàng trên trang Facebook của nhóm này đã khiến cho không ít người dùng lo lắng trước những rủi ro có thể xảy ra.

Tuy nhiên, khi sự cố xảy ra, Tập đoàn VNPT đã phối hợp với VNPT Sóc Trăng nhanh chóng tìm ra nguyên nhân và khắc phục sự cố. Theo VNPT, đến thời điểm này, toàn bộ dữ liệu của hơn 50.000 khách hàng tại Sóc Trăng đã được đảm bảo an toàn.

Chia sẻ với báo chí về vấn đề này, ông Bùi Quốc Việt, người phát ngôn của Tập đoàn Bưu chính viễn thông Việt Nam (VNPT) cho biết: Trong khi VNPT đang tiến hành thay thế và nâng cấp một loạt máy chủ ở các địa phương, hacker đã tấn công vào một máy chủ cũ của VNPT Sóc Trăng để đánh cắp thông tin về tra cứu cước nóng và họ tên của khách hàng.

Tuy nhiên, theo đánh giá ban đầu của bộ phận kỹ thuật, hacker mới đánh cắp được dữ liệu khách hàng ở mức đơn giản như mật khẩu, họ tên, số cước phải trả, chứ chưa đánh cắp được những thông tin chi tiết hơn.

Hiện VNPT đã xử lý xong lỗ hổng bảo mật này. Đồng thời, yêu cầu VNPT tất cả các tỉnh, thành toàn quốc tăng cường đảm bảo an toàn thông tin trên toàn mạng lưới để tránh những việc tương tự xảy ra, giúp khách khách hàng có thể yên tâm về dữ liệu cá nhân của mình.

Ngoài ra, đại diện VNPT cũng khẳng định: VNPT không nhận được bất kỳ thông điệp cảnh báo nào từ phía nhóm hacker trước khi nhóm này công bố thông tin rộng rãi trên Facebook của nhóm. Do đó, trong trường hợp này, các đối tượng tấn công phải hoàn toàn chịu trách nhiệm trước pháp luật về hành động tấn công vào hệ thống của VNPT, cũng như việc công bố các thông tin tài khoản của khách hàng.

Ảnh minh họa: Thành viên DIE Group chia sẻ thông tin về vụ tấn công vào VNPT Sóc Trăng trên Facebook, ảnh securitydaily.net.
Ảnh minh họa: Thành viên DIE Group chia sẻ thông tin về vụ tấn công vào VNPT Sóc Trăng trên Facebook, ảnh securitydaily.net.

Trao đổi với PV Báo Công an nhân dân về vụ việc VNPT Sóc Trăng bị hacker tấn công làm lộ thông tin của 50.000 khách hàng, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh của Bkav cho biết: Theo khảo sát của Bkav trong năm 2014, gần 40% website tại Việt Nam tồn tại lỗ hổng bảo mật. Do đó, việc VNPT Sóc Trăng bị tấn công hoàn toàn là việc không có gì bất ngờ. Đặc biệt là khi lỗ hổng mà hacker lợi dụng để tấn công ở đây rất thông thường, nó liên quan trực tiếp đến việc xử lý của lập trình viên.

Cũng theo ông Ngô Tuấn Anh, việc nhóm hacker DIE Group tấn công Ddos vào các website tại Việt Nam để cảnh báo lỗ hổng bảo mật bằng việc quay video clip đưa lên mạng trong thời gian qua nhìn chung chưa gây ảnh hưởng gì lớn. Tuy nhiên, với cuộc tấn công này, DIE Group có phần đi quá xa khi đã đánh cắp thông tin và công bố rộng rãi, gây ảnh hưởng đến uy tín của doanh nghiệp. Do đó, đây có thể coi là hành vi vi phạm pháp luật.

Đồng quan điểm trên, ông Trần Quang Chiến, phụ trách trang web securitydaily.net  cũng cho rằng: Việc để lộ các thông tin này chứng tỏ website của VNPT đang tồn tại các lỗ hổng nguy hiểm cho phép hacker có thể kiểm soát và lấy được hầu hết các thông tin trong cơ sở dữ liệu, rất có thể tài khoản quản trị cũng đã bị đánh cắp. Lỗ hổng này rất có thể là lỗ hổng SQL Injection, một lỗ hổng cực kỳ nguy hiểm và phổ biến trong các hệ thống website và đã được tin tặc khai thác rất nhiều.

Đáng nói hơn, khi có được những thông tin này, hacker có thể lợi dụng để đăng nhập vào hệ thống, chiếm quyền của người dùng và thực hiện các bước tấn công leo thang đặc quyền khác. Ngoài ra, các thông tin bị tiết lộ kèm theo địa chỉ sẽ là miếng “mồi ngon” cho những kẻ phát tán tin nhắn rác, tin nhắn lừa đảo đến người dùng các đầu số thuê bao này.

“Tuy nhiên, đáng tiếc là hiện nay số website tồn tại lỗ hổng bảo mật để hacker có thể khai thác tấn công vẫn còn nhiều, chiếm tới 40% trong số website hiện có. Do đó, việc VNPT Sóc Trăng bị tấn công không phải là câu chuyện cá biệt. Sự việc này đòi hỏi các tổ chức, doanh nghiệp trong nước cần phải rà soát và nghiêm túc xem xét lại công tác bảo mật của đơn vị mình”, ông Chiến khuyến cáo.

Huyền Thanh

Các tin khác

The Komorebi giành giải thưởng Asia Pacific Property Awards 2026

The Komorebi giành giải thưởng Asia Pacific Property Awards 2026

Giải thưởng Asia Pacific Property Awards 2026 đánh dấu lần thứ hai chỉ trong vòng một năm khu The Komorebi (Vinhomes Royal Island) được xướng tên trên bản đồ kiến trúc châu Á, khẳng định sức hút của chuẩn sống wellness cùng phong cách kiến trúc Nhật Bản giữa lòng đảo Vũ Yên - thủ phủ mới của giới thượng lưu Hải Phòng.

Roadshow “hút” các nhà tư vấn, doanh nghiệp nước ngoài

Roadshow “hút” các nhà tư vấn, doanh nghiệp nước ngoài

Chiều ngày 15/5, sự kiện Roadshow (khảo sát thị trường và thu thập phản hồi) do Bộ Xây dựng tổ chức đã thu hút sự chú ý đặc biệt của giới chuyên môn trong và ngoài nước, với mục tiêu giới thiệu gói thầu tư vấn TV02 - lập Báo cáo nghiên cứu khả thi (FS) và thiết kế kỹ thuật tổng thể (FEED) cho Dự án đường sắt tốc độ cao trên trục Bắc - Nam.

Gần 1.000 Cửa hàng xăng dầu PVOIL đã sẵn sàng kinh doanh xăng E10

Gần 1.000 Cửa hàng xăng dầu PVOIL đã sẵn sàng kinh doanh xăng E10

Ngày 15/5, Tổng công ty Dầu Việt Nam – CTCP (PVOIL), thành viên của Tập đoàn Công nghiệp – Năng lượng Quốc gia Việt Nam (Petrovietnam) chính thức triển khai kinh doanh xăng sinh học E10 tại gần 1.000 cửa hàng xăng dầu trên cả nước, đánh dấu bước chuyển lớn trong lộ trình phát triển nhiên liệu sinh học và chuyển dịch năng lượng xanh tại Việt Nam.

Hàng không và du lịch tìm giải pháp kích cầu du lịch

Hàng không và du lịch tìm giải pháp kích cầu du lịch

Giá vé máy bay cao, chi phí đầu vào tăng mạnh trong khi du khách thắt chặt chi tiêu đang tạo áp lực lớn lên ngành hàng không và du lịch. Tại tọa đàm “Giải pháp nào kích cầu hàng không - du lịch trong tình hình mới?” do Báo Tiền Phong tổ chức ngày 15/5, các chuyên gia cho rằng, cần đồng bộ giải pháp để phục hồi thị trường và kích cầu du lịch.

Người tiêu dùng ngày càng khắt khe, buộc ngành sữa Việt phải nâng chuẩn

Người tiêu dùng ngày càng khắt khe, buộc ngành sữa Việt phải nâng chuẩn

Khi người tiêu dùng ngày càng kỹ tính hơn trong việc chọn sữa, chất lượng không nằm ở tuyên bố “cao cấp” tự xưng, mà từ trải nghiệm thực tế  và  sự bảo chứng từ các tổ chức kiểm định uy tín. Ở vị thế “anh cả”, với gần 50 năm đồng hành cùng người Việt và một cam kết không đổi về chất lượng, Vinamilk khẳng định sự “cao cấp” với bảng thành tích quốc tế ấn tượng.

Shopee mở rộng các chương trình hỗ trợ chi phí cho người bán và gia tăng giá trị trải nghiệm

Shopee mở rộng các chương trình hỗ trợ chi phí cho người bán và gia tăng giá trị trải nghiệm

Nhằm tiếp tục đồng hành cùng cộng đồng người bán và nâng cao hiệu quả kinh doanh trên nền tảng, trong Quý II/2026, Shopee triển khai nhiều giải pháp hỗ trợ dành cho nhà bán hàng và người dùng. Các hoạt động tập trung vào hai trọng tâm gồm: Thêm 5 danh mục ngành hàng phục vụ nhu cầu thiết yếu được áp dụng giảm Phí Cố Định; Hỗ trợ nhà bán mới với chương trình hỗ trợ Phí Cố Định trong giai đoạn đầu kinh doanh

Bỏ qua biến động lãi suất, khách hàng "chốt" hợp đồng

Bỏ qua biến động lãi suất, khách hàng "chốt" hợp đồng

Trong khi thị trường vẫn đang quan sát những biến số về lãi suất, các nhà đầu tư sành sỏi đã quyết đoán "chốt" hợp đồng tại Sao Mai Residence. Họ không chờ đợi sự ổn định giả tạo của dòng tiền mà chọn sở hữu ngay hôm nay để đón đầu chu kỳ tăng giá của một dự án đã chính thức "về đích" hạ tầng.

Kinh tế tư nhân bền bỉ chống chịu và sẵn sàng bứt phá

Kinh tế tư nhân bền bỉ chống chịu và sẵn sàng bứt phá

Khu vực kinh tế tư nhân Việt Nam đã vượt qua giai đoạn phòng thủ, đang tích lũy nội lực và sẵn sàng bứt phá nếu các điểm nghẽn về thị trường, vốn và minh bạch chính sách được khai thông quyết liệt trong 12 đến 18 tháng tới.

Giá vàng đảo chiều giảm tiền triệu

Giá vàng đảo chiều giảm tiền triệu

Trong khi giá vàng thế giới giảm cả trăm USD/ounce, thì giá vàng trong nước chỉ giảm 1 triệu đồng mỗi lượng, nới khoảng cách chênh lệch lên 17 triệu đồng/lượng.

Quảng Trị: Hỗ trợ ngư dân yên tâm bám biển bảo vệ ngư trường

Quảng Trị: Hỗ trợ ngư dân yên tâm bám biển bảo vệ ngư trường

Trong số các tỉnh ven biển Miền Trung, Quảng Trị là tỉnh có số lượng tàu cá lớn và nhiều ngư dân đi biển. Hiện nay, Quảng Trị có khoảng 4.600 đến 4.666 tàu cá có chiều dài từ 6m trở lên, trong đó có hơn 1.300 tàu hoạt động xa bờ. Nhằm hỗ trợ ngư dân, Quảng Trị đang có nhiều chính sách hỗ trợ ngư dân yên tâm bám biển bảo vệ ngư trường.

Khách hàng đổi tiền rách, hỏng không phải trình giấy tờ

Khách hàng đổi tiền rách, hỏng không phải trình giấy tờ

Nhiều nội dung mới đáng chú ý như việc đổi tiền rách, hỏng sẽ không phải trình giấy tờ, không giới hạn số lượng, hoặc phân cấp trực tiếp cho Ngân hàng Nhà nước khu vực xử lý, sẽ tạo thuận lợi cho khách hàng khi cần đổi tiền.