Нещодавно на міжнародному форумі, присвяченому «хакерам» та незаконним транзакціям, з’явився обліковий запис, який продає дані багатьох в’єтнамських підприємств.
Дані Джао Хан Нянь і Сапо в небезпеці
Зокрема, є дані, що стосуються Giao Hang Nhanh (GHN) – компанії, що працює у сфері доставки, та Sapo – бізнесу, що надає послуги веб-сайтів та електронної комерції.
Згідно з опублікованим контентом, дані GHN включають інформацію про замовлення, таку як ім'я покупця, номер телефону, адреса доставки, деталі продукту (тип, назва, ціна), код доставки та час транзакції. Ці дані були взяті з 2023 року.
Обліковий запис для продажу даних, пов'язаних зі швидкою доставкою
«У мене мільйони інформації, можу продати всю або розділити на пакети. Ціна договірна, будь ласка, зв'яжіться», – написав один з акаунтів.
У цьому обліковому записі також зазначалося, що серед витік даних Sapo була інформація про клієнтів та дані про покупки. Час вилучення даних зафіксовано у 2025 році.
Файли були завантажені десятками разів.
Дані про продаж облікового запису на sapo.vn
Тим часом представник Sapo наголосив, що система Sapo побудована з дотриманням суворих стандартів безпеки, повністю дотримуючись в'єтнамських норм, а також міжнародних стандартів.
«Усі дані та інформація клієнтів Sapo, як і раніше, надійно захищені. Sapo продовжуватиме проводити регулярні та безперервні операції безпеки для захисту особистої інформації та активів клієнтів», – підтвердив представник Sapo.
Сотні випадків продажу даних виявлено за 6 місяців
Звіт Viettel Threat Intelligence (Viettel Cyber Security) показує, що лише за першу половину 2025 року було викрадено майже 8,5 мільйона облікових записів в'єтнамських користувачів, що становить 1,7% від загальної кількості викрадених облікових записів у світі. Примітно, що багато облікових записів були корпоративною електронною поштою, VPN (віртуальна приватна мережа), SSO, адміністративними обліковими записами...
Поряд з цим, Viettel Threat Intelligence виявила 191 випадок продажу даних у В'єтнамі, що втричі більше, ніж за аналогічний період минулого року. Більшість із них стосувалися ідентифікаційної інформації, профілів клієнтів та внутрішніх даних великих компаній та агентств.
Вважається, що поширеною причиною є те, що система все ще має невиправлені вразливості, або обліковий запис адміністратора було захоплено, але не виявлено вчасно.
Джерело: https://nld.com.vn/hacker-rao-ban-du-lieu-cua-giao-hang-nhanh-va-sapo-tren-web-den-19625091421515181.htm
Коментар (0)