4753
Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ

LG Uplus vừa nộp báo cáo nghi bị tin tặc tấn công lên KISA, ba tháng sau khi nhận cảnh báo từ “hacker mũ trắng”. Vụ việc làm dấy lên lo ngại về an ninh mạng trong ngành viễn thông Hàn Quốc, khi dữ liệu từ hàng nghìn máy chủ có thể đã bị đánh cắp.

LG Uplus - một trong ba nhà mạng lớn nhất Hàn Quốc đã gửi báo cáo lên Cơ quan An ninh và Internet Hàn Quốc (KISA) về dấu hiệu nghi ngờ bị xâm nhập máy chủ, trở thành doanh nghiệp viễn thông lớn thứ ba sau SK Telecom và KT phải đối mặt với sự cố an ninh mạng trong thời gian gần đây.

Theo các nguồn tin trong ngành, động thái của LG Uplus diễn ra khoảng ba tháng kể từ khi KISA thông báo cho công ty về một cảnh báo của “hacker mũ trắng”. Người tố giác này cho biết máy chủ APPM - hệ thống quan trọng dùng để quản lý tài khoản nội bộ, có thể đã bị xâm nhập.

Tờ chuyên san an ninh mạng Phrack (Mỹ) dẫn lời hacker này cho biết, vụ tấn công xuất phát từ việc tin tặc xâm nhập SecureKey - một công ty đối tác phụ trách bảo mật của LG Uplus. Tin tặc được cho là đã sử dụng thông tin đăng nhập bị đánh cắp từ SecureKey để xâm nhập mạng nội bộ của LG Uplus, sau đó đánh cắp dữ liệu từ 8.938 máy chủ.

Hacker tấn công nhà mạng Hàn Quốc LG Uplus qua đối tác bảo mật SecureKey. Ảnh minh hoạ.
Hacker tấn công nhà mạng Hàn Quốc LG Uplus qua đối tác bảo mật SecureKey. Ảnh minh hoạ.

Các dữ liệu bị ảnh hưởng được cho là bao gồm hơn 42.000 thông tin tài khoản và dữ liệu cá nhân của ít nhất 167 nhân viên.

Trước đó, vào tháng 8, LG Uplus đã tiến hành điều tra nội bộ và nộp báo cáo lên Bộ Khoa học và CNTT Hàn Quốc, trong đó cho biết chưa tìm thấy bằng chứng rõ ràng về vụ tấn công tại thời điểm đó.

Tuy nhiên, những chất vấn gay gắt từ các nghị sĩ trong phiên điều trần của Quốc hội đã khiến vụ việc một lần nữa thu hút sự chú ý của công chúng. Một số ý kiến chỉ trích cho rằng LG Uplus có thể đã xóa hoặc làm sai lệch bằng chứng, khi nâng cấp hệ điều hành và tháo dỡ vật lý các máy chủ liên quan đến APPM sau khi nhận cảnh báo ban đầu từ KISA.

Phản hồi trước những lo ngại này, đại diện LG Uplus cho biết: “Mặc dù quá trình rà soát nội bộ chưa phát hiện dấu hiệu rõ ràng của truy cập trái phép, chúng tôi vẫn quyết định nộp báo cáo chính thức theo khuyến nghị của Quốc hội. Quyết định này nhằm chủ động giải tỏa lo ngại của công chúng và tránh hiểu lầm về cam kết của chúng tôi đối với an ninh mạng.”

Công ty cũng khẳng định sẽ hợp tác đầy đủ với các cơ quan chức năng trong cuộc điều tra, đảm bảo minh bạch và khôi phục niềm tin từ người dân.

Lệ Thanh (theo The Korea Herald)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.