Tài khoản của hơn 2 triệu người dùng ONUS đã bị chiếm đoạt.

ONUS (trước đây là ví VNĐC) đã trải nghiệm một module chính tấn công, tiết lộ dữ liệu của khoảng hai triệu người dùng, trong đó hơn 90% là người Việt Nam.

Tài khoản của hơn 2 triệu người dùng ONUS đã bị chiếm đoạt.
Nguồn: RaidForum

Ngày 25/XNUMX, tài khoản vndcio đăng trên trang RaidForum đề nghị bán cơ sở dữ liệu của nền tảng giao dịch tiền điện tử ONUS, bao gồm cả thông tin điện tử về khách hàng của bạn (eKYC), ảnh, video… Theo bài đăng, khoảng 2 triệu BẬT hồ sơ khách hàng đã được thực hiện.

Tài khoản vndcio viết:

“Tôi đã đột nhập vào máy chủ của họ và có thể lấy đi dữ liệu.
Tôi cũng đã xóa các tệp trên máy chủ của họ nên giờ họ thậm chí không còn dữ liệu eKYC nữa.
Cơ sở dữ liệu chứa thông tin của ~2 triệu người dùng (đó là tất cả người dùng nền tảng ONUS).”

Khi được hỏi về ảnh và video eKYC, cá nhân này cũng chia sẻ nhiều hình ảnh khác nhau cho thấy CMND và video của một số người dùng. Theo tài khoản vndcio thì 90% dữ liệu nhận được có nguồn gốc từ người dùng Việt. Không rõ hacker đã cung cấp những gì cho dữ liệu nói trên. 

Nền tảng đã báo cáo trên trang web chính thức của mình rằng nó đã được bị tấn công mạng quy mô lớn. “Một cuộc tấn công mạng quy mô lớn đã làm hỏng hệ thống của ONUS. Thông qua sự cố bảo mật, bên thứ ba đã có thể truy cập trái phép và đánh cắp một số dữ liệu quan trọng của ONUS.” ONUS đã đưa ra một thông báo công khai.

Nền tảng này cũng tuyên bố rằng một số dữ liệu khách hàng, bao gồm tên, email, số điện thoại, thông tin KYC, mật khẩu được mã hóa, lịch sử giao dịch và thông tin được mã hóa khác, có thể đã bị rò rỉ.

Tài khoản của hơn 2 triệu người dùng ONUS đã bị chiếm đoạt.
Nguồn: Lưu Quý/ VnExpress

Nền tảng được đăng trên trang web của họ:

“Chúng tôi thành thật xin lỗi và mong nhận được sự tha thứ từ các bạn. Đây cũng là cơ hội để chúng tôi tự đánh giá, hiện đại hóa và cải tiến hệ thống nhằm bảo vệ sự an toàn cho khách hàng, đặc biệt trong quá trình chuyển đổi từ VNDC sang ONUS.”

Công ty hiện đang hợp tác với chuyên gia bảo mật để giải quyết vấn đề và cải thiện an ninh. Vào ngày 25 tháng XNUMX, ứng dụng yêu cầu người dùng đặt lại mật khẩu để sử dụng ứng dụng.

ONUS là tiền thân của ứng dụng ví VNDC. Sáng kiến ​​này tự mô tả là một “ứng dụng đầu tư tài chính kỹ thuật số” do người Việt Nam tại Singapore thành lập. Ứng dụng này được phát hành trên các cửa hàng ứng dụng vào tháng 2020 năm XNUMX và đã có 1.6 triệu người dùng, đa số là người Việt Nam sau 18 tháng. Quá trình xác minh Biết khách hàng của bạn (KYC) đã được hoàn tất trước đór 600,000 người.

Patrick

Tin tức về Coincu

Tài khoản của hơn 2 triệu người dùng ONUS đã bị chiếm đoạt.

ONUS (trước đây là ví VNĐC) đã trải nghiệm một module chính tấn công, tiết lộ dữ liệu của khoảng hai triệu người dùng, trong đó hơn 90% là người Việt Nam.

Tài khoản của hơn 2 triệu người dùng ONUS đã bị chiếm đoạt.
Nguồn: RaidForum

Ngày 25/XNUMX, tài khoản vndcio đăng trên trang RaidForum đề nghị bán cơ sở dữ liệu của nền tảng giao dịch tiền điện tử ONUS, bao gồm cả thông tin điện tử về khách hàng của bạn (eKYC), ảnh, video… Theo bài đăng, khoảng 2 triệu BẬT hồ sơ khách hàng đã được thực hiện.

Tài khoản vndcio viết:

“Tôi đã đột nhập vào máy chủ của họ và có thể lấy đi dữ liệu.
Tôi cũng đã xóa các tệp trên máy chủ của họ nên giờ họ thậm chí không còn dữ liệu eKYC nữa.
Cơ sở dữ liệu chứa thông tin của ~2 triệu người dùng (đó là tất cả người dùng nền tảng ONUS).”

Khi được hỏi về ảnh và video eKYC, cá nhân này cũng chia sẻ nhiều hình ảnh khác nhau cho thấy CMND và video của một số người dùng. Theo tài khoản vndcio thì 90% dữ liệu nhận được có nguồn gốc từ người dùng Việt. Không rõ hacker đã cung cấp những gì cho dữ liệu nói trên. 

Nền tảng đã báo cáo trên trang web chính thức của mình rằng nó đã được bị tấn công mạng quy mô lớn. “Một cuộc tấn công mạng quy mô lớn đã làm hỏng hệ thống của ONUS. Thông qua sự cố bảo mật, bên thứ ba đã có thể truy cập trái phép và đánh cắp một số dữ liệu quan trọng của ONUS.” ONUS đã đưa ra một thông báo công khai.

Nền tảng này cũng tuyên bố rằng một số dữ liệu khách hàng, bao gồm tên, email, số điện thoại, thông tin KYC, mật khẩu được mã hóa, lịch sử giao dịch và thông tin được mã hóa khác, có thể đã bị rò rỉ.

Tài khoản của hơn 2 triệu người dùng ONUS đã bị chiếm đoạt.
Nguồn: Lưu Quý/ VnExpress

Nền tảng được đăng trên trang web của họ:

“Chúng tôi thành thật xin lỗi và mong nhận được sự tha thứ từ các bạn. Đây cũng là cơ hội để chúng tôi tự đánh giá, hiện đại hóa và cải tiến hệ thống nhằm bảo vệ sự an toàn cho khách hàng, đặc biệt trong quá trình chuyển đổi từ VNDC sang ONUS.”

Công ty hiện đang hợp tác với chuyên gia bảo mật để giải quyết vấn đề và cải thiện an ninh. Vào ngày 25 tháng XNUMX, ứng dụng yêu cầu người dùng đặt lại mật khẩu để sử dụng ứng dụng.

ONUS là tiền thân của ứng dụng ví VNDC. Sáng kiến ​​này tự mô tả là một “ứng dụng đầu tư tài chính kỹ thuật số” do người Việt Nam tại Singapore thành lập. Ứng dụng này được phát hành trên các cửa hàng ứng dụng vào tháng 2020 năm XNUMX và đã có 1.6 triệu người dùng, đa số là người Việt Nam sau 18 tháng. Quá trình xác minh Biết khách hàng của bạn (KYC) đã được hoàn tất trước đór 600,000 người.

Patrick

Tin tức về Coincu

Đã truy cập 51 lần, 1 lần truy cập hôm nay

Bình luận