Nóng! Nhóm hacker ResumeLooters trộm dữ liệu người dùng Việt Nam?

Công ty an ninh mạng Group-IB vừa thông báo rằng nhóm hacker có tên ResumeLooters đã đánh cắp dữ liệu của hơn 2 triệu người dùng tại khi vực Châu Á – Thái Bình Dương (APAC).
Việc đánh cắp dữ liệu người dùng này thông qua việc xâm nhập 65 website việc làm và thương mại thông qua các cuộc tấn công XSS và SQL. Những cuộc tấn công này nhắm vào khu vực APAC, hướng đến những trang web tại Trung Quốc, Ấn Độ, Úc, Thái Lan, Việt Nam,… Nhóm hacker này đã thu nhập tất cả tên, số điện thoại, địa chỉ email, trình độ học vấn, lịch sử việc làm và các thông tin liên quan khác của người tìm việc. Group-IB cho biết nhóm tội phạm này được thành lập vào tháng 11/2023 và những dữ liệu bị đánh cắp này được thông qua Telegram.

 
Nhóm hacker ResumeLooters đánh cắp dữ liệu người dùng tại Châu Á- Thái Bình DươngNhóm hacker ResumeLooters đánh cắp dữ liệu người dùng tại Châu Á- Thái Bình Dương
 
Nhóm hacker ResumeLooters chủ yếu sử dụng những công cụ nguồn mở như Acunetix, SQLmap, Metasploit,… nhằm tấn công thông qua XSS và SQL để xâm nhập những trang web của hàng bán lẻ và tìm kiếm việc làm. Khi đã khai thác và xác định những điểm yếu bảo mật trên các website. Nhóm hacker này sẽ đưa các lệnh độc hại vào nhiều vị trí khác nhau trong HTML.
Một khi chèn được đúng cách thì một tập các lệnh độc hại sẽ được thi triển, từ đó sẽ hiển thị những biểu mẫu lừa đảo để đánh cắp thông tin của những người truy cập. Group-IB cho biết rằng các trường hợp mà tin tặc sự dụng những kỹ thuật tùy chỉnh như đăng CV giả, tạo hồ sơ nhà tuyển dụng giả để chứa tập lệnh XSS.
Rất may bởi nhờ một lỗi cấu hình sai thì Group-IB đã xâm nhập vào cơ sở dữ liệu bị đánh cắp. Công ty này cho biết các tin tặc này đã cố gắng chiếm quyền truy cập của quản trị viên trên một số trang web bị xâm nhập. Dù công ty an ninh này chưa xác nhận được nguồn gốc của những kẻ tấn công nhưng nhóm ResumeLooters đã được báo cáo rằng đã bán dữ liệu người dùng ở nhiều nhóm nổi tiếng ở Trung Quốc. Ngoài ra nhóm này cũng sử dụng phiên bản tiếng Trung của những công cụ nguồn mở.

Tin cùng chuyên mục

Góc nhìn của chuyên gia cto tuân nguyễn: làm thế nào để người không chuyên về công nghệ có thể ứng dụng và sống cùng ai?

Góc nhìn của chuyên gia cto tuân nguyễn: làm thế nào để người không chuyên về công nghệ có thể ứng dụng và sống cùng ai?

Trong thời đại công nghệ phát triển mạnh mẽ, AI (trí tuệ nhân tạo) đang dần len lỏi vào mọi lĩnh vực của cuộc sống. Tuy nhiên, với những người không có nền tảng về công nghệ, không làm việc trong ngành công nghệ hoặc không thường xuyên tiếp xúc với công nghệ, làm thế nào để có thể tiếp cận, ứng dụng và sống cùng AI? CTO Tuân Nguyễn- Chuyên gia hàng đầu về AI với 18 năm kinh nghiệm đã có những chia sẻ về vấn đề này.

Cto tuân nguyễn  có nên dùng chat gpt thay cho support hay không?

Cto tuân nguyễn có nên dùng chat gpt thay cho support hay không?

Hiện nay, Chat GPT vẫn chưa thể thay thế cho nhân viên chăm sóc khách hàng mà chủ yếu được ứng dụng để hỗ trợ công việc. Việc sử dụng ChatGPT hay các công nghệ AI khác như Gemini, Copilot trong công việc hỗ trợ khách hàng hiện nay có thể đem lại hiệu quả nhất định, nhưng cũng cần thận trọng.

Cto tuân nguyễn  những ngành nghề sẽ bị thu hẹp khi ai phát triển

Cto tuân nguyễn những ngành nghề sẽ bị thu hẹp khi ai phát triển

Sự phát triển mạnh mẽ của trí tuệ nhân tạo hiện nay đang tác động sâu rộng đến nhiều ngành nghề trong xã hội và len lỏi vào đời sống của con người, đặc biệt là những ngành nghê, lĩnh vực gần gũi với cuộc sống hàng ngày. Công nghệ AI không chỉ hỗ trợ con người mà còn có thể thay thế dần các công việc thủ công, giúp gia tăng hiệu quả công việc và giảm thiểu chi phí nhân sự. Kèm theo đó là sự thu hẹp dần trong các ngành nghề.

Cto tuân nguyễn  những lợi ích và rủi ro khi sử dụng ai

Cto tuân nguyễn những lợi ích và rủi ro khi sử dụng ai

Việc sử dụng trí tuệ nhân tạo (AI) ngày nay đã trở nên phổ biến và ngày càng len lỏi sâu vào cuộc sống của chúng ta. Dù muốn hay không, con người cũng đang bị động tiếp cận và chịu ảnh hưởng từ AI. Khi cầm một chiếc smartphone, mở Facebook, TikTok hay YouTube, chúng ta đã bước vào một thế giới mà AI tác động mạnh mẽ đến hành vi, thói quen và suy nghĩ.

Những hiểm họa khi xem video ngắn

Những hiểm họa khi xem video ngắn

Từng có nhiều giờ xem video ngắn, từng chìm vào cảm xúc, cảm xúc liên tục thay đổi cùng với các video ngắn trên Tiktok, trên Facebook sau đó đầu óc mụ mị, ném điện thoại xuống giường thực sự nó khiến mình giật mình sợ hãi. Nó khiến mình phải nghĩ, phải viết: những nguy hại khi xem video ngắn, đặc biệt khi nghiện tiktok.

Bất ngờ: tổng thống mỹ joe biden tạo tài khoản tiktok!

Bất ngờ: tổng thống mỹ joe biden tạo tài khoản tiktok!

Tổng thống Mỹ Joe Biden đã thông báo trên nền tảng mạng xã hội X là đã tạo tài khoản TikTok riêng mặc dù nước Mỹ đã có nhiều lệnh cấm đối với ứng dụng này. Tổng thống Mỹ Biden đã đăng tải video đầu tiên có nội dung là chia sẻ suy nghĩ của bản thân về trận đấu bóng bầu dục Super Bowl LVIII.

Liên hệ