-
Quật ngã chủ nhà Thái Lan, tuyển bóng ném nữ Việt Nam vỡ òa trong nước mắt hạnh phúc -
Hé lộ nơi "giang hồ mạng" Long Tổng – Vàng Văn Ánh bị bắt giữ sau 3 năm, thu giữ nhiều vật chứng -
Từ clip người dân gửi, CSGT phạt nóng 2 tài xế xe khách vượt ẩu -
Nữ VĐV Việt Nam 19 tuổi gây "bão" truyền thông Thái Lan, ngại ngùng khi được ví như "nàng tiên điền kinh" -
Thông tin sốc vụ nữ sinh lớp 8 ở Bắc Ninh bị đánh hội đồng trong trường, hé lộ lý do ít ai ngờ tới -
Trong 3 ngày đầu vận hành camera AI, TP Hà Nội ghi nhận gần 400 trường hợp vi phạm giao thông -
Hiện trường ô tô lật ngửa ở Ngã Tư Sở, tài xế có biểu hiện kỳ lạ sau khi được cứu ra khỏi xe -
Tranh cãi vụ nhân viên cây xăng hút lại xăng, để khách dắt bộ 3km vì không nhận chuyển khoản -
Xác minh clip ô tô bán tải tông người rồi rời khỏi hiện trường gây phẫn nộ -
10 năm theo nghề bốc mộ, người đàn ông Thái Nguyên tiết lộ 3 điều tuyệt đối không được phạm
Công nghệ
14/10/2018 15:20Website Ngân hàng Hợp tác xã VN bị hack, ra giá 100.000 USD
"Trang web đã bị hack bởi Sogo Nakamoto. Tôi có toàn bộ cơ sở dữ liệu khách hàng sử dụng dịch vụ trực tuyến, WHM (Web Host Manager - PV) của ngân hàng. Bạn sẽ có thể kiểm soát toàn bộ 275.000 người dùng trực tuyến sử dụng ACH (Automated Clearing House) và 1,3 tỷ USD", hacker để lại dòng thông báo trên website Ngân hàng Hợp tác xã Việt Nam.
Sau phần giới thiệu, kể tấn công ra giá 100.000 USD cho 275.000 thông tin đầy đủ của người dùng và quyền kiểm soát trang web (WHM). Người mua buộc phải thanh toán bằng Bitcoin hoặc Bitcoin Cash trước.
"Việc hacker tấn công vào một trang ngách đã đủ khẳng định hệ thống của ngân hàng đã có lỗ hổng. Khi đã có một lỗ hổng, sẽ có nhiều chuyện không lường trước được xảy ra. Tuy vậy thông điệp rao bán dữ liệu người dùng do hacker để lại chưa thể xác minh có thật hay không", Nguyễn Đức, chuyên gia an ninh mạng tại Mỹ chia sẻ.
Theo ông Đức, cách tấn công này khai thác lỗ hổng Xmlrpc.php đã có từ lâu của WordPress. Điều này cho thấy Ngân hàng Hợp tác xã đang sử dụng chung nền tảng website thông thường mà không có giải pháp phát triển công cụ riêng. Xmlrpc.php cung cấp cho các nhà phát triển khả năng để lại các thông điệp trên trang web WordPress như xuất bản, chính sửa bài đăng, xóa bài đăng, tải tệp mới, kiểm soát bình luận...
Trước đây, vào ngày 13/4, website của ngân hàng Vietcombank cũng gặp tình trạng tương tự khi kẻ tấn công để lại hai câu thơ.
Sự cố này chỉ xảy ra ở trang con khi đăng ký email liên kết với tài khoản ngân hàng. Trong lúc đó, các mục khác vẫn hoạt động bình thường. Thông tin mô tả trên ảnh bìa của trang con này hiển thị "Đại học Quốc gia Hà Nội" khi được chia sẻ qua Facebook.
Khi bấm truy cập, thay vì thấy nội dung thông báo dành cho chủ tài khoản, người xem chỉ còn thấy hai câu thơ chế: "Trăm năm Kiều vẫn là Kiều, sinh viên thi lại là điều tất nhiên".
Theo Xuân Tiến (Tri Thức Trực Tuyến)
- Lộ trình bí ẩn của cha con nghi phạm xả súng tại Sydney: Philippines chính thức vào cuộc điều tra (21:04)
- Tây Ninh: Phạt 315 triệu đồng chủ nuôi cá sấu sổng chuồng tấn công thầy giáo (44 phút trước)
- Quật ngã chủ nhà Thái Lan, tuyển bóng ném nữ Việt Nam vỡ òa trong nước mắt hạnh phúc (54 phút trước)
- Hé lộ nơi "giang hồ mạng" Long Tổng – Vàng Văn Ánh bị bắt giữ sau 3 năm, thu giữ nhiều vật chứng (1 giờ trước)
- Tranh cãi tại chung kết SEA Games 33: Tuyển nữ Việt Nam bị trọng tài tước bàn thắng hợp lệ (1 giờ trước)
- Kết thúc hành trình "sống ảo", giang hồ mạng "Long Tổng" sa lưới sau gần 4 năm thách thức lệnh truy nã (1 giờ trước)
- TP.HCM: Người phụ nữ tử vong dưới bánh xe tải sau mâu thuẫn gia đình (1 giờ trước)
- Tuyển nữ Thái Lan khẳng định sức mạnh trước Indonesia để giành tấm Huy chương Đồng SEA Games 33 (2 giờ trước)
- Hà Tĩnh: Vì mảnh đất cha mẹ để lại, anh trai đâm em ruột trọng thương, lộ câu nói trước khi ra tay (3 giờ trước)
- Đại lý Việt mở bán "huyền thoại" Honda Super Cub bản đặc biệt đẹp long lanh, lấn át Future, giá mềm (4 giờ trước)