4832
Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?

Những kẻ tấn công tuyên bố rằng, chúng đã lấy được hơn một triệu hồ sơ từ Bưu điện quốc gia Ý (Poste Italiane). Tuy nhiên, nhóm nghiên cứu của Cybernews cho biết, vụ rò rỉ này có khá dữ liệu cũ và đi kèm với các chi tiết bịa đặt.

Những kẻ tấn công đã công bố vụ rò rỉ dữ liệu được cho là của Poste Italiane trên một diễn đàn rò rỉ dữ liệu phổ biến được sử dụng để trao đổi thông tin bị đánh cắp. Chúng tuyên bố đã lấy được một cơ sở dữ liệu lớn bao gồm tên khách hàng, mã số thuế và các thông tin cá nhân khác của Poste Italiane.

Poste Italiane là nhà cung cấp dịch vụ Bưu chính của Ý, do ngân hàng phát triển công cộng Cassa Depositi e Prestiti (CDP) và Bộ Kinh tế và Tài chính Ý đồng sở hữu. Doanh thu hàng năm của công ty vượt quá 12 tỷ euro (14 tỷ đô la), trong khi số lượng nhân viên là 120.000 người.

Các chuyên gia nghiên cứu đã liên hệ với Poste Italiane để có được thông tin mới nhất về vụ việc nhưng chưa nhận được phản hồi. Tuy nhiên, nhóm nghiên cứu của Cybernews đã xem xét một mẫu dữ liệu mà những kẻ tấn công đã đính kèm vào vụ mua bán bị cáo buộc. Các chuyên gia nghiên cứu nhận thấy một số vấn đề kỳ lạ với những dữ liệu này. Ví dụ, một số trường trong cơ sở dữ liệu bị cáo buộc bị đánh cắp dường như đã được thêm vào.

"Có vẻ như chúng đã lấy một tập dữ liệu lớn về nhật ký đánh cắp, lọc ra các tài khoản của Bưu điện Ý, sau đó cố gắng làm giàu dữ liệu bằng các trường như mã số thuế và ngày sinh. Dữ liệu cũng bao gồm các mục trùng lặp cũng như các mục không đầy đủ, chẳng hạn như địa chỉ email bị thiếu", nhóm nghiên cứu cho biết.

Các nhà nghiên cứu kết luận rằng, tác giả của bài đăng đã làm giàu dữ liệu từ các vụ rò rỉ dữ liệu cũ để làm cho nó trông nguy hiểm hơn thực tế. Nói cách khác, Bưu điện Ý không phải chịu một vụ vi phạm dữ liệu mới nào.

Những kẻ tấn công có thể có nhiều lý do để đăng dữ liệu cũ và yêu cầu trả tiền. Có thể thấy, những kẻ tấn công có thể muốn xem liệu có ai sẵn sàng trả tiền hay không, ngay cả đối với thông tin cũ.

Bên cạnh đó, còn một động cơ khác có thể liên quan đến việc xây dựng danh tiếng. Các trang web rò rỉ dữ liệu phụ thuộc rất nhiều vào những gì người khác nghĩ về chúng và cần được chứng minh rằng chúng có điều gì đó để cung cấp. Việc khoe khoang về sở hữu dữ liệu từ một trong những dịch vụ bưu chính lớn nhất châu Âu sẽ thực sự thu hút đc sự chú ý của nhiều người.

Các chuyên gia nghiên cứu có thể đăng các tập dữ liệu tương tự để kiểm tra mức độ an toàn của diễn đàn, hoặc thậm chí cố gắng thiết lập các tập dữ liệu bẫy để dụ dỗ tội phạm, những kẻ sau này có thể vô tình tiết lộ danh tính của mình cho các cơ quan thực thi pháp luật.

Hà Linh

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.