[Funland] Công ty chứng khoán VNDIRECT bị đánh sập hệ thống

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Thực tế thì việc dữ liệu bị mã hoá và dữ liệu bị rò rỉ là 2 việc rất khác nhau, và thông thường các case như này thì chỉ bị mã hoá tại local thôi, ít khi dữ liệu đc chuyển ra ngoài vì:
- Với các hệ thống lớn, nếu không phải người trong cuộc (đội dev) thì không dễ dàng để xác định dữ liệu giá trị đang nằm ở đâu. Cụ thể trong trường hợp này người ngoài (ví dụ hacker) vào thì giữa 1 rừng VM sẽ ko biết con nào là con DB, dựa theo naming của VM hoặc file config của app thì cũng chỉ có thể khoanh vùng chứ để xác định đc trong đó các DB/Table nào có giá trị thì còn khướt. Còn định lôi ra cả cục to (ví dụ nguyên file backup từng db hoặc vm) thì cũng phải xử lý vấn đề transfer ra ngoài như nào vì từ các máy đó chắc chắn ko thể connect trực tiếp ra internet đưọc mà chỉ mở port theo từng dịch vụ và có kiểm soát theo ip source-destination. Để transfer ra đc tùy hệ thống, có thể không phải bất khả thi nhưng sẽ phải rất mất công, thời gian.
- Mục đích là mã hoá để đòi tiền chuộc thì việc lấy data ra ngoài thường không đc hacker quan tâm. Nó sẽ mã hoá luôn thay vì mất thời gian tìm dữ liệu nằm ở đâu, cách transfer lượng lớn data ra ngoài,... mà ko biết có giá trị gì hay không.
Tóm lại, theo kinh nghiệm cá nhân mình thì việc bị mã hoá dữ liệu và việc bị khai thác/rò rỉ dữ liệu ở các hệ thống như này thường là 2 vụ việc hoàn toàn khác nhau.
Hacker giờ tống tiền 2 3 lần là rất cao đấy cụ
Mà theo thông báo là đội hacker rất chuyên nghiệp thì ko có gì họ ko làm
Đường mạng của VND thì tốc độ ko thành vẫn đề chuyển file Dáta rồi cụ ạ
BTW tống tiền kép là 1 vụ chứ ko phải 2 cụ nhá
dữ liệu tập VIP của các TCTD mà cụ bảo ko có giá trị em ạ cụ
Mấy vụ mát 11,9 tỷ, 48 tỷ, 27 tỷ, 58 tỷ, 100 tỷ ...
Ví dụ trong 1000 VIPs của VND nó chỉ cần lừa đc 10 cũng ngang tiền chuộc key rồi cụ êi
 
Chỉnh sửa cuối:

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Được mấy trang đầu em thấy các cụ phân tích các tình huống, nguyên nhân .... Qua đó cũng mở mang thêm, dù 1 số thuật ngữ chuyên ngành ko rõ. Sau đó thì tranh cãi chuyên môn, rồi thách đố nhau lập trình .... Chả ra làm sao cả.
Có làm thật hì mới tranh luận đc chứ mợ
Chứ như mợ gì khoe IBM Viêtnam, ko có khách thì nhân viên IT cũng ngồi ngáp dài chứ biết gì mà làm
 
Chỉnh sửa cuối:

Dân Tổ

Xe container
Biển số
OF-91867
Ngày cấp bằng
17/4/11
Số km
5,866
Động cơ
444,741 Mã lực
Gom đủ bitcoin để trả chưa các cụ nhỉ?
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Cẩn thận mất lái cụ :)
Đã nêu rõ là mau lâu căn cứ rõ ràng như này
Mà ra đường, chó dại nó vẫn cắn, mất lái thì chịu chứ, có ai kiện đc chủ chó bao giờ đâu
Các cụ các mợ khác mất thông tin khách hàng có kiện đc ko :D
Hacker thì nó ngày càng tinh vi nó đòi tiền 2 3 lần là bình thường chứ
So hacker đòi 200$ với hacker đòi 200BTC thì chó dại nó lại ko cắn, ờ thế mới lạ
1711508795674.png
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Gom đủ bitcoin để trả chưa các cụ nhỉ?
Em thấy đồn 70 BTC thì ngang 121 tỷ
Giờ lại có tin 200BTC thì khoảng 350 tỷ
Bộ dữ liệu khách VIP nó bán chắc cũng N x 100 tỷ
 

New Audi R8

Xe buýt
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
814
Động cơ
120,401 Mã lực
Đã nêu rõ là mau lâu căn cứ rõ ràng như này
Mà ra đường, chó dại nó vẫn cắn, mất lái thì chịu chứ, có ai kiện đc chủ chó bao giờ đâu
Các cụ các mợ khác mất thông tin khách hàng có kiện đc ko :D
Hacker thì nó ngày càng tinh vi nó đòi tiền 2 3 lần là bình thường chứ
So hacker đòi 200$ với hacker đòi 200BTC thì chó dại nó lại ko cắn, ờ thế mới lạ
View attachment 8436931
Giải mã nhanh lắm, cụ wiki xem Lockbit3.0 nó ntn sẽ biết.
 

Dân Tổ

Xe container
Biển số
OF-91867
Ngày cấp bằng
17/4/11
Số km
5,866
Động cơ
444,741 Mã lực
Em thấy đồn 70 BTC thì ngang 121 tỷ
Giờ lại có tin 200BTC thì khoảng 350 tỷ
Bộ dữ liệu khách VIP nó bán chắc cũng N x 100 tỷ
Tin 200BTC có vẻ rộ hơn từ chiều tối qua cụ nhỉ? Mà thấy đám TQ, HK nó chia sẻ cũng nhiều vụ bên nó toàn bắt chuộc BTC như này.
 

New Audi R8

Xe buýt
Biển số
OF-555551
Ngày cấp bằng
26/2/18
Số km
814
Động cơ
120,401 Mã lực

hm.tuan

Xe điện
Biển số
OF-65092
Ngày cấp bằng
27/5/10
Số km
2,805
Động cơ
488,733 Mã lực
Nơi ở
Xó bếp
Anh ý đây cụ
Ko thấy anh í nổ là anh sẽ đảm bảo vân vân và mây mây nhỉ.
 

TriHA

Xe máy
Biển số
OF-707280
Ngày cấp bằng
11/11/19
Số km
53
Động cơ
97,768 Mã lực
Tuổi
38
Vấn đề nếu thông tin rò rỉ là đúng thì case này 2 hệ thống riêng biệt, kể cả 1 ở Hà Nội, 1 ở Sài Gòn đi nữa thì cũng tèo cả mà cụ. Vì nó vào đc con máy trung gian, là nơi để vào đc phần quản trị của hệ thống máy ảo, tức là DC hay DR gì cũng chết, nói cách khác dễ hiểu hơn DR là để phòng cho trường hợp DC bị hư hỏng (thiên tai, lỗi,...) ok, chứ không có tác dụng trong trường hợp này vì chính nó cũng bị down như DC.
Như cụ nói là hacker nó có được tài khoản quản trị của hệ thống rồi. Nguy hiểm thật
 

MuathuHN252

Xe lăn
Biển số
OF-821891
Ngày cấp bằng
2/11/22
Số km
12,181
Động cơ
431,535 Mã lực
Tuổi
32
Nơi ở
Hoàng Mai, HN
Nay e vừa mở tk bên Pinetree, nghe bảo miễn phí gd trọn đời. Nhưng mà giao diện nó khó xem quá ccm ah. Hay tại em xem bên VND quen mắt nhỉ? Chứ pine khó xem thật ý
 

XSim

Xe container
Biển số
OF-698009
Ngày cấp bằng
8/9/19
Số km
7,894
Động cơ
345,898 Mã lực
200 coin có phải hơn 200 tỉ không các cụ nhỉ?

Bỏ tiền chuộc lớn thế mà không có gì bảo đảm thì thà tự dựng lại data còn hơn. Các số liệu cơ bản vẫn còn, lấy từ banks và VSD, cộng thêm các email sao kê đã gửi là ra thôi. Số vênh thì coi như thiệt hại cũng không bằng số tiền bỏ ra chuộc kia.
 

xherox

Xe điện
Biển số
OF-45438
Ngày cấp bằng
4/9/09
Số km
3,165
Động cơ
513,390 Mã lực
Nơi ở
around the world
200 coin có phải hơn 200 tỉ không các cụ nhỉ?

Bỏ tiền chuộc lớn thế mà không có gì bảo đảm thì thà tự dựng lại data còn hơn. Các số liệu cơ bản vẫn còn, lấy từ banks và VSD, cộng thêm các email sao kê đã gửi là ra thôi. Số vênh thì coi như thiệt hại cũng không bằng số tiền bỏ ra chuộc kia.
Tính theo thị giá Bitcoin hiện tại thì 336 tỷ cụ ah
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Toàn nghe đồn chứ thật như thế nào nhân viên IT nhìn thấy file hakc nó đuôi gì, thư nó ghi như nào thì biết
Bây giờ thấy đồn BitLocker 3.0 thì giải mã lại quá nhanh vì nó chỉ mã hóa có tý dữ liêu đầu file thôi
Nhưng nếu em là KH của VND em cũng té ngay sau vụ này
Đợi đến lúc hacker bán thông tin cho chợ đen, spam điện thoại em thì toi :D
Có khi nó ăn xong tiền chuộc key
1, 2 tháng sau nó mới bán thông tin khách hàng để ăn tiếp :D
 

hahoi518

Xe buýt
Biển số
OF-416244
Ngày cấp bằng
12/4/16
Số km
635
Động cơ
229,897 Mã lực
Tuổi
39
Ngày thứ 3 rồi mà vẫn chưa đăng nhập được vào tk vnd. Sau vụ này em thề đổi công ty ck. Chia làm 2 tk, 2 công ty khác nhau. Cạch bọn VND.
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Toàn dồn
Giờ mới ra BitLocker 3.0
Xong laị đồn là hacker LockerBit
So hacker đò 200$ với hacker đòi 350 tỷ :D
So công ty nhỏ thông tin khách hàng ko có giá trị gì với VND :D
6 tháng sau nó mới bán dần thông tin tài khoản KH của VND :D
Viễn cảnh rất có thể xay ra
Mà nó bán từ từ cơ, hết tiền mỗi lần bán 100 TK, 1000TK , lại ko bị lộ :D
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Ngày thứ 3 rồi mà vẫn chưa đăng nhập được vào tk vnd. Sau vụ này em thề đổi công ty ck. Chia làm 2 tk, 2 công ty khác nhau. Cạch bọn VND.
Trước cắt điện không báo trước cũng rộ lên tính thiệt hại, đòi kiện
Rồi có ai đc đồng nào ko cụ
Toàn các khu công nghiệp to uỳnh :D
 
Thông tin thớt
Đang tải
Top