Diễn biến mới nhất việc Bkav bị hack dữ liệu: Hacker cho biết dữ liệu không hề cũ
Mới đây, thông tin công ty Bkav bị hack dữ liệu đã gây xôn xao giới công nghệ. Theo đó, hôm 4/8, trên trang web R*** được biết đến là nơi chuyên chia sẻ và bán thông tin bảo mật xuất hiện một tài khoản với tên "chunxong" rao bán mã nguồn các sản phẩm của công ty Bkav. Trong những dữ liệu của Bkav rao bán có cả những dữ liệu liên quan đến phần mềm diệt virus Bkav Pro. Tài khoản này yêu cầu người mua liên hệ qua email và không nêu giá bán.
Tài khoản này cho biết mình có được dữ liệu thông qua việc "xâm nhập vào máy chủ và kết xuất mã nguồn". Trong bài đăng của mình "chunxong" đưa ra một số ảnh chụp về đoạn code trong mã nguồn sản phẩm của Bkav và các thư mục khác cũng với tên gọi liên quan đến sản phẩm của BKAV AntiAdware, AntiLeak, BkavAutoClean, Bkav GUI...
Ngay sau khi những thông tin này xuất hiện, hôm 6/7 đại diện của Bkav đã lên tiếng về tính xác thực của những dữ liệu bị hack. Cụ thể, công ty bảo mật này cho biết đây là mã nguồn cũ của một số module thành phần của phần mềm Bkav và không gây ra ảnh hưởng với khách hàng. Nguyên nhân những dữ liệu rò rỉ là do một nhân viên cũ đã nghỉ việc thực hiện và đã diễn ra hơn một năm - phía công ty Bkav nói thêm.
Ngay sau đó, tối 8/8, trên trang web R*** tài khoản "chunxong" tiếp tục đăng bài khẳng định những dữ liệu mình rao bán là dữ liệu mới. Tài khoản này còn cho biết mình đã hack mạng xã hội nội bộ phục vụ công việc của Bkav là VALA và đính kèm ảnh chụp màn hình những đoạn chat về công việc của các thành viên trong công ty. Trong số đó có cả những trao đổi tìm cách giải quyết vấn đề bị hack thông tin.
Dựa trên những thông tin được "chunxong" đưa ra, một số thành viên người Việt của R*** bình luận rằng tại khoản này thực sự là một người Việt và là nhân viên cũ của Bkav. Hiện tại, phía công ty Bkav hiện vẫn chưa đưa ra bình luận nào về những thông tin được đưa ra bởi tài khoản "chunxong".
Microsoft khuyến cáo người dùng Windows cập nhật bản vá lỗi bảo mật PrintNightmare
(Techz.vn) Theo BleepingComputer, lỗ hổng PrintNightmare (CVE-2021-34527) ảnh hưởng đến tất cả các phiên bản Windows, cho phép kẻ tấn công chiếm quyền điều khiển máy chủ, xem, thay đổi, xóa dữ liệu hoặc tạo tài khoản (với đầy đủ quyền hạn) thông qua mã thực thi từ xa.