Hacker bán thông tin của 130 triệu người với giá 8 bitcoin

04/09/2018 08:08:45

240 triệu dòng thông tin của 130 triệu khách hàng từ tập đoàn khách sạn Huazhu đang bị rao bán trên web đen.

Theo SCMP, cảnh sát Thượng Hải đang điều tra vụ rò rỉ dữ liệu của 130 triệu khách hàng thuộc tập đoàn khách sạn Huazhu. Huazhu là đơn vị sở hữu hơn 10 thương hiệu khách sạn và quản lý hơn 3.800 khách sạn trên 382 thành phố ở Trung Quốc. Tập đoàn này đã báo cáo hành vi vi phạm dữ liệu hôm 28/8, sau khi tìm thấy một bài đăng trên một diễn đàn của web đen, về việc bán dữ liệu cá nhân của khách hàng và thông tin đặt chỗ.

Thông tin bị rò rỉ có thể bao gồm 240 triệu dòng dữ liệu chứa số điện thoại, địa chỉ email, tài khoản ngân hàng và thông tin đặt phòng chi tiết. Giá bán được rao là 8 Bitcoin hoặc số tiền tương đương, khoảng 56.000 USD. Một số báo cáo cho biết dữ liệu có thể đã bị tấn công vào đầu tháng 8, khi các lập trình viên của Huazhu tải thông tin lên GitHub, một dịch vụ cho phép các kỹ sư trên mạng hợp tác để phát triển phần mềm mã hóa.

"Những người thực hiện hành vi bất hợp pháp bao gồm trộm cắp, giao dịch và trao đổi dữ liệu cá nhân của người dân sẽ bị trừng phạt nặng nề", đại diện của cảnh sát Thượng Hải cho biết.

Một đại diện của Huazhu cho biết cuộc điều tra đã có tiến bộ, nhưng không tiết lộ thêm chi tiết. Cổ phiếu của Huazhu niêm yết tại New York, Mỹ, đã giảm 4,4% ngay sau khi thông tin này được công bố.

Hacker bán thông tin của 130 triệu người với giá 8 bitcoin

Yin Ran, một nhà đầu tư ở Thượng Hải chuyên về lĩnh vực công nghệ thông tin, cho biết các vi phạm dữ liệu đang ngày càng trở nên thường xuyên hơn, tạo ra một mối đe dọa nghiêm trọng. "Những kẻ xấu sẽ tiếp cận chúng tôi để kinh doanh dữ liệu của các cá nhân, thuộc sở hữu của các công ty trong danh mục đầu tư", Yin nói. "Những rủi ro tiềm năng là rất lớn và hành vi bất hợp pháp như vậy phải được loại trừ để mở đường cho sự phát triển hơn nữa của các doanh nghiệp số hóa".

Trung Quốc đang đẩy mạnh việc ngăn cấm và trừng phát các hành vi liên quan tới thị trường dữ liệu bất hợp pháp, trong bối cảnh ngày càng nhiều sự cố liên quan đến rò rỉ dữ liệu xảy ra. Vào tháng 4, một nghệ sĩ Trung Quốc có tên Deng Yufeng đã mua dữ liệu cá nhân của 346.000 người dân ở Vũ Hán trên chợ đen và trưng bày chúng trong một phòng trưng bày nghệ thuật. Chính quyền đã đóng cửa ngay lập tức sự kiện này.

Web đen (Dark Web) là một phần nhỏ của hệ thống Deep Web. Đây là nơi mà người dùng chỉ có thể truy cập bằng trình duyệt đặc biệt nhằm che dấu địa chỉ IP. Được biết đến như mạng lưới các trang web và cộng đồng khổng lồ tồn tại bên ngoài nền văn hoá Internet chính thống, tại đây việc mua bán vũ khí, nội tạng, ma túy trái phép diễn ra hàng ngày.

Theo Bảo Nam (VnExpress.net)

Nổi bật