Diễn đàn BKAV bị hacker tấn công, toàn bộ cơ sở dữ liệu forum bkav đã bị lộ

Thứ ba - 14/02/2012 05:45
Vào 9 giờ sáng nay (14/2), một thành viên trên diễn đàn bảo mật lớn nhất Việt Nam HVAOnline cho biết Website của công ty an ninh mạng Bkav tiếp tục bị hack. Theo những thông tin mà mangvn.org điều tra được, blog của hacker trên blogspot (do Google quản lý) hiện đã bị xóa (thực chất là bị ngưng kích hoạt).
Ảnh chụp màn hình forum bkav của hvaonline
Ảnh chụp màn hình forum bkav của hvaonline

Thông tin mới cập nhật: Mặc dù hacker tuyên bố đã kiến nghị Google mở lại trang này nhưng chỉ ít lâu sau blog tiếp tục ở trạng thái không thể truy cập. Cơ sở dữ liệu forum BKAV được chia sẻ lần đầu được đánh giá là bản chưa đầy đủ, tuy nhiên hacker đã đưa bản đầy đủ lên trên mạng để mọi người tải về tự do. Link tải và mật khẩu giải nén được rất nhiều thành viên chia sẻ ngay trên cả forum bkav, phải một lúc sau các link này mới bị các quản trị xóa bỏ khỏi forum. Tuy nhiên diễn đàn BKAV và HVAonline lúc đó có hàng ngàn người đang truy cập, có khả năng cơ sở dữ liệu này đã được rất nhiều người tải về. mangvn.org sẽ tiếp tục cập nhật thông tin về vụ tấn công này.

Theo thông tin bài viết, lần này là trang diễn đàn của Bkav tại địa chỉ forum.bkav.com.vn bị tấn công thay đổi giao diện trang chủ (deface) và đánh cắp cơ sở dữ liệu.

Hiện tại, theo kiểm tra của chúng tôi, tất cả các truy cập vào forum.bkav.com.vn đều không thể thực hiện và trình duyệt trả về báo lỗi "The page cannot be displayed" (không thể hiển thị trang).

Trang diễn đàn của Bkav hiện tại không thể truy cập. Ảnh chụp màn hình.

Trên trang blog tại địa chỉ được bài viết trên đăng tải, hacker lý giải "Chúng tôi tấn công BKAV vì mục đích đòi lại sự công bằng cho một hacker đã bị họ bắt vô lý vì hành động lịch thiệp của mình (chỉ để lại file hacked.html), chúng tôi không lịch sự với kẻ vô văn hóa. Chúng tôi tôn trọng luật pháp và không trách cứ các cơ quan an ninh, họ chỉ làm đúng phận sự của mình khi có người yêu cầu họ phải thực hiện điều tra, kẻ đáng căm phẫn là BKAV, Kẻ tự vỗ ngực cho rằng mình là tổ chức an ninh mạng giỏi nhất tại Việt Nam và trên thế giới".

Hacker còn cho biết "Chúng tôi đã lấy đi của họ rất nhiều dữ liệu, và sẽ từng bước công bố tùy theo sự cứng đầu và thiếu ăn năn của họ, chúng tôi sẽ cho bạn thấy sự yếu kém và ngây thơ của họ trong việc thực hiện bảo mật cho chính server của họ".

Hình ảnh được hacker cho là đã "deface" được diễn đàn Bkav.

Nhóm hacker cũng đưa ra yêu cầu Bkav phải "Rút đơn kiện hacker lịch thiệp đã giúp đỡ họ, và chính thức xin lỗi cộng đồng mạng vì sự thiếu chín chắn của mình trong việc cư xử với những người lịch thiệp trên trang chủ của BKAV"

"Nếu không? Chúng ta sẽ có trò vui", nhóm hacker cảnh báo.

Trước đó, như ICTPress đã đưa tin, ngày 2/2, hacker đã tấn công thành công vào Website nhánh Webscan của Bkav và tải lên file có tên hacked.html với nội dụng ngắn gọn "hacked" (đã bị hack).

Ít ngày sau đó, Bkav cho biết công ty này đã phối hợp điều tra cùng Cục Cảnh sát phòng chống Tội phạm Công nghệ cao (C50 - Bộ Công an) bắt được thủ phạm của vụ tấn công.

Theo thông tin trong giới hacker Việt, cách xử lý của Bkav khi đó đã khiến nhiều người không hài lòng bởi cho rằng hacker nói trên không có hành động phá hoại mà chỉ nhằm chỉ ra lỗ hổng của Bkav.

Tác giả bài viết: An Du

Nguồn tin: ictpress.vn

 Tags: bkav, bkis

Tổng số điểm của bài viết là: 10 trong 2 đánh giá

Xếp hạng: 5 - 2 phiếu bầu
Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet

Giới thiệu khái quát NukeViet là một ứng dụng trên nền web có thể sử dụng vào nhiều mục đích khác nhau. Phiên bản đang được phát hành theo giấy phép phần mềm tự do nguồn mở có tên gọi đầy đủ là NukeViet CMS gồm 2 phần chính là phần nhân (core) của hệ thống NukeViet và nhóm chức năng quản trị nội...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập129
  • Máy chủ tìm kiếm5
  • Khách viếng thăm124
  • Hôm nay31,099
  • Tháng hiện tại638,559
  • Tổng lượt truy cập79,578,916
vinades
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây