29/04/2024 | 07:19 GMT+7, Hà Nội

Chuyên gia nhận định danh sách thông tin Con Cưng bị lộ là chính xác

Cập nhật lúc: 12/11/2018, 14:49

Liên quan đến câu chuyện hơn 2.200 họ tên, kèm chức vụ, bộ phận được cho là của hệ thống bán lẻ Con Cưng bị lộ, các chuyên gia của WhiteHat cho biết những thông tin bị rò rỉ này là chính xác.

Trước đó, ngày 10/11, trên diễn đàn RaidForum xuất hiện một tệp dữ liệu được cho là từ một hacker công bố gồm 2.272 họ và tên nhân viên kèm chức vụ, bộ phận, địa chỉ cửa hàng làm việc được cho là của hệ thống bán lẻ Con Cưng. Bên cạnh đó còn có cả 2.187 số điện thoại, 1.133 email, 2.272 số chứng minh nhân dân hoặc hộ chiếu, 1.395 ảnh đại diện và nhiều thông tin cá nhân khác.

Sau khi kiểm tra thử, các thông tin dữ liệu được cho là của Con Cưng bị rò rỉ ra ngoài, các chuyên gia từ WhiteHat tạm thời kết luận những thông tin này là chính xác. Tuy nhiên, vẫn chưa có thông tin chính xác về phương thức khai thác của hacker.

Với những thông tin bị lộ, có thể trong thời gian tới, các nhân viên của hệ thống này sẽ phải đối mặt với những cuộc gọi và email spam. 

Những thông tin được cho là Con Cưng đã được xác nhận

Những thông tin được cho là dữ liệu từ Con Cưng.

Chuyên gia từ WhiteHat khuyến cáo những người này không nên mở những link lạ được gửi qua điện thoại và email. Đồng thời, các nhân viên này cũng nên đổi ngay mật khẩu các tài khoản email, mạng xã hội... nếu dùng ngày tháng năm sinh, số điện thoại hoặc số chứng minh nhân dân làm mật khẩu. Ngoài ra, những người này cũng có thể sử dụng một số phần mềm chặn spam trên điện thoại di động. Riêng các quản trị hệ thống cần rà soát để phát hiện lỗ hổng và kịp thời xử lý.

Cách đây không lâu, trên diễn đàn RaiForum cũng xuất hiện hàng loạt thông tin về mã thẻ ngân hàng được cho là khách hàng của Thế giới di động. Chính vì thế, các chuyên gia nhận định, thời gian tới, khả năng nhiều doanh nghiệp khác cũng sẽ có khả năng bị tấn công lấy cắp dữ liệu nên phải rà soát và có biện pháp ngăn chặn ngay.

Đại diện an ninh mạng của Tập đoàn Bkav cho biết, dữ liệu hacker tải lên mạng là của nhân viên Con Cưng. Nhiều khả năng hệ thống của doanh nghiệp này đã bị xâm nhập. Vì vậy, doanh nghiệp này cần rà soát, phát hiện lỗ hổng và xử lý kịp thời.