-
Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ -
Dự báo thời tiết Tết Bính Ngọ: Miền Bắc đón rét đậm, miền Nam đề phòng mưa trái mùa -
Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng -
Vụ 3 người trong cùng gia đình tử vong ở Hà Tĩnh: Hé lộ hoàn cảnh nạn nhân rất khó khăn -
Nghi phạm trong vụ cướp ngân hàng ở Gia Lai từng dùng súng AK giết người sẽ bị xử lý thế nào? -
Cái kết cuối cùng vụ cô giáo tự sửa bài thi tiếng Anh của 19 học sinh, nhà trường lên tiếng vụ dạy thêm -
Hà Nội siết chặt phạt nguội vỉa hè bằng camera, hàng trăm quán ăn bất ngờ bị xử lý chỉ trong hai ngày -
Rút tiết kiệm "đu đỉnh" bạc, nhà đầu tư mất hàng trăm triệu đồng chỉ sau một tuần -
Nghẹt thở giải cứu 3 người kẹt trong cơ sở mai táng bốc cháy ngùn ngụt ở TP.HCM -
Video: Trẻ em Hà Nội bắt chước trào lưu "chích kèn", lao ra đường nhảy múa theo tiếng còi xe tải
Công nghệ
17/05/2023 01:00Khối giáo dục FPT bị tấn công đánh cắp dữ liệu?
Ngày 15/5, trên ứng dụng cung cấp dịch vụ nhắn tin, gọi điện và chia sẻ dữ liệu đa nền tảng Telegram, một đối tượng đã lập group công khai để chia sẻ những dữ liệu được cho là của một số đơn vị trong FPT như FPT Edu, FPT Online, FPT Shop, FPT Long Châu. Đối tượng này cũng cho biết, những dữ liệu chia sẻ được khai thác qua tấn công hệ thống từ website của một đơn vị thành viên khối giáo dục FPT.
Qua phân tích của một chuyên gia bảo mật, những thông tin được đối tượng lan truyền khá giống với được trích xuất từ cơ sở dữ liệu của hệ thống. Nếu đúng thì khả năng hệ thống đã bị hacker xâm nhập, kiểm soát, từ đó hacker có thể sử dụng chức năng gửi tin nhắn trên web để gửi tin nhắn thương hiệu - brandname đến điện thoại của sinh viên cũng như trích xuất dữ liệu từ cơ sở dữ liệu để chụp ảnh nhằm tăng thêm 'độ tin cậy' cho dữ liệu rao bán.
Việc quản trị viên website của nhà trường cần làm ngay, theo khuyến nghị của vị chuyên gia này, là kiểm tra log truy cập, trong đó có log sử dụng dịch vụ gửi tin nhắn của hệ thống để xác định có thực sự bị tấn công hay không. Nếu đã bị tấn công, xâm nhập cần rà soát lại mã nguồn website vì rất có thể hacker xâm nhập qua việc khai thác lỗ hổng phần mềm.
VietNamNet đã liên hệ với FPT và Tổ chức Giáo dục FPT – FPT Edu. Hiện vụ việc đang được các đơn vị này xác minh, làm rõ. VietNamNet sẽ tiếp tục cập nhật kết quả xác minh đến độc giả.
Ngoài ra, ngày 14/5 vừa qua, trên fanpage của Đại học FPT cơ sở TP.HCM, nhà trường cũng đã phát đi cảnh báo về việc gần đây có một số tin nhắn SMS được gửi đến sinh viên từ Tổng đài giả mạo Brandname Đại học FPT nhằm trục lợi bất chính. Nhà trường đề nghị phụ huynh và sinh viên nâng cao cảnh giác trước những thông tin “ảo”, không đáng tin cậy, được các đối tượng phát tán nhằm mục đích lừa đảo, gây nhiễu thông tin với người nhận.
Các chuyên gia bảo mật cũng khẳng định rõ, việc xâm nhập trái phép hệ thống khác, rao bán trái phép dữ liệu hay giả mạo tổng đài tin nhắn của các tổ chức, doanh nghiệp đều là hành vi vi phạm pháp luật và có thể bị xử lý hình sự.
Theo Vân Anh (VietNamNet)
- Loại củ được tin dùng để thải độc gan nhưng 2 nhóm người này không nên sử dụng (08:22)
- Vợ Kanye West chính thức lên tiếng: Sự thật cáo buộc bị chồng kiểm soát, phải mặc đồ hở hang (08:14)
- Nhiều đại lý tại Việt Nam bán mẫu iPhone màn OLED này với giá rẻ như bèo, dùng mướt như iPhone 17 (08:12)
- Đổi tiền lẻ, tiền mới dịp Tết: Làm sao để an toàn và đúng pháp luật? (08:10)
- "Tầm Tần Ký" của Cổ Thiên Lạc đối diện nguy cơ thua lỗ nặng khi cập bến Việt Nam (08:05)
- V-League "mở hội" cho sao trẻ: "Món quà" Tết sớm đầy hứa hẹn dành cho HLV Kim Sang Sik (34 phút trước)
- Miền Bắc đón đợt không khí lạnh cực mạnh: Vùng núi cao có thể dưới 3 độ C, đề phòng băng giá và mưa tuyết (55 phút trước)
- Báo động: Anh mở rộng thu hồi sữa Aptamil và Cow & Gate sau khi hàng chục trẻ em ngộ độc (1 giờ trước)
- Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ (1 giờ trước)
- Bất chấp lệnh "đóng cửa", quán bia vẫn ngang nhiên biến tướng thành bar, "tra tấn" khu dân cư thâu đêm (1 giờ trước)