-
Tử vi Chủ nhật ngày 15/3/2026 của 12 con giáp: Mão thành đạt, Thìn thuận lợi -
Choáng với mức cát sê "khủng" của nữ diễn viên sexy nhất thế giới -
Góc khuất ít ai ngờ về "đại gia kim cương" Chu Đăng Khoa vừa bị bắt: Đứng sau loạt dự án lớn -
Tang lễ Kasim Hoàng Vũ tại Mỹ: Mẹ già "khóc ngất" tiễn con, nắp quan tài khép kín vì một lý do -
Thanh niên đâm trúng ô tô tiền tỷ, vét sạch ví đền bù 3 triệu và câu trả lời bất ngờ của chủ xe -
Thu nhập khủng của ông Vũ Thế Phiệt, Nguyễn Hữu Tới trước khi bị bắt vì liên quan sân bay Long Thành -
Thực hư thông tin ông Thích Nhuận Đạt gửi đơn tố giác Tym, công an tỉnh Khánh Hòa lên tiếng -
7 ngày tới (16-22/3) ăn LỘC THÁNH cực to, 4 tuổi làm ăn thuận lợi, HỶ sự lâm môn -
Kinh hoàng hậu trường MV mới: Katy Perry bị "thiêu sống" như ngọn đuốc, ekip tá hỏa dập lửa giải cứu -
Đại sứ quán Mỹ tại Baghdad trúng đòn tập kích tên lửa
Công nghệ
14/10/2018 15:20Website Ngân hàng Hợp tác xã VN bị hack, ra giá 100.000 USD
"Trang web đã bị hack bởi Sogo Nakamoto. Tôi có toàn bộ cơ sở dữ liệu khách hàng sử dụng dịch vụ trực tuyến, WHM (Web Host Manager - PV) của ngân hàng. Bạn sẽ có thể kiểm soát toàn bộ 275.000 người dùng trực tuyến sử dụng ACH (Automated Clearing House) và 1,3 tỷ USD", hacker để lại dòng thông báo trên website Ngân hàng Hợp tác xã Việt Nam.
Sau phần giới thiệu, kể tấn công ra giá 100.000 USD cho 275.000 thông tin đầy đủ của người dùng và quyền kiểm soát trang web (WHM). Người mua buộc phải thanh toán bằng Bitcoin hoặc Bitcoin Cash trước.
"Việc hacker tấn công vào một trang ngách đã đủ khẳng định hệ thống của ngân hàng đã có lỗ hổng. Khi đã có một lỗ hổng, sẽ có nhiều chuyện không lường trước được xảy ra. Tuy vậy thông điệp rao bán dữ liệu người dùng do hacker để lại chưa thể xác minh có thật hay không", Nguyễn Đức, chuyên gia an ninh mạng tại Mỹ chia sẻ.
Theo ông Đức, cách tấn công này khai thác lỗ hổng Xmlrpc.php đã có từ lâu của WordPress. Điều này cho thấy Ngân hàng Hợp tác xã đang sử dụng chung nền tảng website thông thường mà không có giải pháp phát triển công cụ riêng. Xmlrpc.php cung cấp cho các nhà phát triển khả năng để lại các thông điệp trên trang web WordPress như xuất bản, chính sửa bài đăng, xóa bài đăng, tải tệp mới, kiểm soát bình luận...
Trước đây, vào ngày 13/4, website của ngân hàng Vietcombank cũng gặp tình trạng tương tự khi kẻ tấn công để lại hai câu thơ.
Sự cố này chỉ xảy ra ở trang con khi đăng ký email liên kết với tài khoản ngân hàng. Trong lúc đó, các mục khác vẫn hoạt động bình thường. Thông tin mô tả trên ảnh bìa của trang con này hiển thị "Đại học Quốc gia Hà Nội" khi được chia sẻ qua Facebook.
Khi bấm truy cập, thay vì thấy nội dung thông báo dành cho chủ tài khoản, người xem chỉ còn thấy hai câu thơ chế: "Trăm năm Kiều vẫn là Kiều, sinh viên thi lại là điều tất nhiên".
Theo Xuân Tiến (Tri Thức Trực Tuyến)
- Diễn viên Anh qua đời trong tù sau án phạt tấn công tình dục trẻ vị thành niên (13:37)
- Sức hút từ cặp đôi "Không giới hạn": Steven Nguyễn và Minh Trang khiến khán giả mê mẩn vì diễn quá ngọt (13:33)
- Bảng giá Galaxy S23 tháng 3/2026: Galaxy S23 Ultra rẻ thủng đáy, Galaxy S23 FE giảm sập sàn (2 giờ trước)
- Sau ồn ào hát "chênh" và phải tạm dừng hoạt động, Bằng Kiều tái xuất sân khấu với giọng hát ra sao? (2 giờ trước)
- Dưa hấu rớt giá còn 1.000 đồng/kg, nông dân Gia Lai bán cả sào để cắt lỗ (2 giờ trước)
- Căng thẳng eo biển Hormuz: Trung Quốc lên tiếng trước lời kêu gọi điều tàu chiến từ TT Trump (3 giờ trước)
- NSƯT Thanh Thanh Tâm và hành trình 14 năm viễn xứ: Từ "thần đồng cải lương" đến thợ nail nơi đất khách (3 giờ trước)
- Mang thùng phiếu đến tận nhà cho cụ bà 91 tuổi thực hiện quyền cử tri (3 giờ trước)
- Uống trà và cà phê mỗi ngày có giúp đẩy lùi bệnh gan nhiễm mỡ? (3 giờ trước)
- Ngỡ ngàng nhìn lại quá khứ: Trấn Thành từng đóng "đàn em" cho Phùng Ngọc Huy trong phim cũ (3 giờ trước)