Bị hacker tung tin chat nội bộ chưa lâu, dữ liệu người dùng được cho là của BKAV lại tiếp tục bị phát tán?

Toàn bộ dữ liệu người dùng được cho là của BKAV được hacker đăng tải mới đây bao gồm: Gmail của người dùng nếu họ sử dụng Google đăng nhập, họ, tên và số điện thoại thực của người dùng.

Trên RaidForums - diễn đàn chuyên chia sẻ, mua bán dữ liệu rò rỉ hay được hacker sử dụng, một hacker có biệt danh seasalt123 bất ngờ đăng tải loạt thông tin người dùng được cho là khai thác từ BKAV.

Cụ thể, bài đăng ngày 19/12 của seasalt123 trên RaidForums cho biết, tập dữ liệu chứa thông tin người dùng mà tài khoản này đăng tải là được khai thác từ trang web báo cáo lỗi của BKAV (breport.vn).

Bài đăng công khai loạt thông tin người dùng được cho là khai thác từ BKAV của tài khoản seasalt123 trên RaidForums ngày 19/12

Các chuyên gia an ninh mạng cho rằng, hậu quả của việc rò rỉ thông tin này sẽ rất nghiêm trọng, người sử dụng sẽ dễ bị tấn công mạng hoặc lừa đảo.

Toàn bộ dữ liệu người dùng được cho là của BKAV này bao gồm: Gmail của người dùng nếu họ sử dụng Google đăng nhập, họ, tên và số điện thoại thực của họ. Vì cơ sở dữ liệu người dùng khá nhỏ, chỉ chứa 211 dòng nên tài khoản này đã quyết định đăng tải nó miễn phí.

Thử kiểm tra một vài số điện thoại được chia sẻ từ cơ sở dữ liệu với ứng dụng Zalo, kết quả cho thấy những số điện thoại này đều có đăng ký tài khoản Zalo với tên trùng khớp trong dữ liệu được hacker chia sẻ.

Những số điện thoại này đều có đăng ký tài khoản Zalo với tên trùng khớp trong dữ liệu được hacker chia sẻ

Tháng 8 trước đó, một hacker có tên tài khoản chunxong từng rao bán nhiều thông tin được cho là của BKAV trên diễn đàn RaidForums. Tài khoản này thậm chí còn tung các bức ảnh chụp từ hệ thống chat Vala nội bộ của tập đoàn công nghệ BKAV, đáng chú ý là từ nhóm chat "Ban TGĐ" có thành viên QuangNT (được cho là ông Nguyễn Tử Quảng - CEO BKAV).

Liên quan vụ việc này, BKAV khẳng định đây là mã nguồn cũ của một số thành phần của phần mềm BKAV. Họ cũng tuyên bố, dữ liệu này bị rò rỉ từ nhân viên cũ đã nghỉ việc, tuy nhiên chưa chỉ điểm được chính xác đó là ai. Hãng đánh giá, những thành phần cũ này không gây ra ảnh hưởng với khách hàng.

Hiện tại, phía BKAV vẫn chưa lên tiếng phản hồi về việc dữ liệu người dùng được hacker chia sẻ mới đây.