213
/
160030
ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam
resumelooters-trom-du-lieu-ho-so-tim-viec-tai-viet-nam
news

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam

Thứ 3, 13/02/2024 | 09:12:00
2,138 lượt xem

Nhóm hacker có tên ResumeLooters mới đây bị phát hiện trộm dữ liệu của 2 triệu người dùng tại khu vực APAC (châu Á - Thái Bình Dương).

Công ty an ninh mạng Group-IB vừa công bố nhóm tin tặc có tên ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc bằng cách xâm nhập 65 website thương mại và việc làm thông qua các cuộc tấn công SQL và XSS.

Các đợt tấn công tập trung vào khu vực APAC, hướng mục tiêu vào các website tại Úc, Trung Quốc, Thái Lan, Ấn Độ, Việt Nam... ResumeLooters đã thu thập tên, địa chỉ email, số điện thoại, lịch sử việc làm, trình độ học vấn và các thông tin liên quan khác của người tìm việc. Theo Group-IB, nhóm tội phạm này thành lập vào tháng 11.2023 và bán dữ liệu bị đánh cắp thông qua các kênh Telegram.

ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc 

ResumeLooters chủ yếu sử dụng các công cụ nguồn mở như SQLmap, Acunetix, Metasploit... nhằm tấn công thông qua SQL và XSS để xâm nhập các website cửa hàng bán lẻ và tìm kiếm việc làm. Khi đã xác định và khai thác các điểm yếu bảo mật trên các website, nhóm này sẽ tiêm các lệnh độc hại vào nhiều vị trí trong HTML.

Khi được chèn đúng cách, một tập các lệnh độc hại sẽ được thực thi để hiển thị các biểu mẫu lừa đảo nhằm đánh cắp thông tin của khách truy cập. Group-IB cho biết đã thấy những trường hợp hacker sử dụng các kỹ thuật tùy chỉnh như tạo hồ sơ nhà tuyển dụng giả, đăng CV giả để chứa tập lệnh XSS.

Nhờ một lỗi cấu hình sai, Group-IB đã xâm nhập vào cơ sở dữ liệu bị đánh cắp, cho biết những kẻ tấn công đã cố gắng chiếm quyền truy cập của quản trị viên trên một số website bị xâm nhập. Dù chưa xác nhận nguồn gốc của những kẻ tấn công, nhưng ResumeLooters được báo cáo đã bán dữ liệu trong các nhóm nói tiếng Trung Quốc, cũng như sử dụng phiên bản tiếng Trung của các công cụ nguồn mở.

Theo Loan Chi/ Thanh niên

https://thanhnien.vn/resumelooters-trom-du-lieu-ho-so-tim-viec-tai-viet-nam-185240211223812126.htm

  • Từ khóa

Sẽ sớm có chính sách chi 75.000 tỉ đồng cho phát triển khoa học - công nghệ và đổi mới sáng tạo

Sau khi Luật Khoa học, Công nghệ, Đổi mới sáng tạo và Chuyển đổi số được ban hành, sẽ có chính sách nhằm cụ thể hóa việc hỗ trợ chuyên gia, tham gia các...
16:08 - 28/06/2025
327 lượt xem

Lý do Samsung hứng thú với chương trình 'thu cũ đổi mới' smartphone

Nếu đang có ý định mua smartphone mới với mức giá tốt, các chương trình "thu cũ đổi mới" là điều mà nhiều người lựa chọn.
09:03 - 28/06/2025
494 lượt xem

Phần mềm gián điệp SparkKitty nguy hiểm ra sao?

Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều...
17:08 - 27/06/2025
854 lượt xem

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông...
12:03 - 27/06/2025
978 lượt xem

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android

Các chuyên gia Kaspersky phát hiện một phần mềm gián điệp mới mang tên SparkKitty, nhắm vào người dùng iOS và Android.
11:16 - 27/06/2025
1,022 lượt xem