Trang chủKhoa học - Công nghệCông nghệ sốResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam


Công ty an ninh mạng Group-IB vừa công bố nhóm tin tặc có tên ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc bằng cách xâm nhập 65 website thương mại và việc làm thông qua các cuộc tấn công SQL và XSS.

Các đợt tấn công tập trung vào khu vực APAC, hướng mục tiêu vào các website tại Úc, Trung Quốc, Thái Lan, Ấn Độ, Việt Nam… ResumeLooters đã thu thập tên, địa chỉ email, số điện thoại, lịch sử việc làm, trình độ học vấn và các thông tin liên quan khác của người tìm việc. Theo Group-IB, nhóm tội phạm này thành lập vào tháng 11.2023 và bán dữ liệu bị đánh cắp thông qua các kênh Telegram.

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc

ResumeLooters chủ yếu sử dụng các công cụ nguồn mở như SQLmap, Acunetix, Metasploit… nhằm tấn công thông qua SQL và XSS để xâm nhập các website cửa hàng bán lẻ và tìm kiếm việc làm. Khi đã xác định và khai thác các điểm yếu bảo mật trên các website, nhóm này sẽ tiêm các lệnh độc hại vào nhiều vị trí trong HTML.

Khi được chèn đúng cách, một tập các lệnh độc hại sẽ được thực thi để hiển thị các biểu mẫu lừa đảo nhằm đánh cắp thông tin của khách truy cập. Group-IB cho biết đã thấy những trường hợp hacker sử dụng các kỹ thuật tùy chỉnh như tạo hồ sơ nhà tuyển dụng giả, đăng CV giả để chứa tập lệnh XSS.

Nhờ một lỗi cấu hình sai, Group-IB đã xâm nhập vào cơ sở dữ liệu bị đánh cắp, cho biết những kẻ tấn công đã cố gắng chiếm quyền truy cập của quản trị viên trên một số website bị xâm nhập. Dù chưa xác nhận nguồn gốc của những kẻ tấn công, nhưng ResumeLooters được báo cáo đã bán dữ liệu trong các nhóm nói tiếng Trung Quốc, cũng như sử dụng phiên bản tiếng Trung của các công cụ nguồn mở.



Source link

Cùng chủ đề

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

500 nhà khoa học, lãnh đạo quốc tế bàn về trí tuệ nhân tạo cho tương lai

Phát triển trí tuệ nhân tạo (AI) an toàn và vững bền, các hệ thống trí tuệ tăng cường kết hợp trí tuệ tự nhiên và trí tuệ nhân tạo, Chính phủ sử dụng AI phục vụ tốt nhất cho công dân... là...

Trung Quốc lên tiếng chỉ trích khi bị cáo buộc tấn công mạng Bộ Tài chính Mỹ

(CLO) Ngày 31/12, Trung Quốc đã phủ nhận cáo buộc nước này liên quan đến một vụ tấn công mạng nhằm vào Bộ Tài chính Mỹ, gọi đó là "những cáo buộc vô căn cứ". ...

Nổi bật

Mới nhất

Cùng tác giả

Kiểu tóc siêu xinh sẽ phủ sóng năm 2025, bạn không nên bỏ lỡ

Có khá nhiều cô gái, chàng trai luôn chọn thời điểm đầu năm mới để đổi kiểu tóc mới....

Tổng thống Zelensky thay chỉ huy đội quân chủ chốt lần 3 trong một năm

Tổng thống Ukraine Volodymyr Zelensky ngày 26.1 đã thay chỉ huy của một đội quân chủ chốt chịu trách nhiệm bảo vệ thành phố Pokrovsk đang có nguy cơ cao rơi vào tay lực lượng Nga. ...

Bài đọc nhiều

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

OPPO Find X8 Series sẽ ra mắt vào ngày 24/10

Theo đó, sắp tới Oppo sẽ ra mắt ba phiên bản Find X8 gồm: Find X8 tiêu chuẩn, Find X8 Pro và Find X8 Pro Satellite Communication Version (hỗ trợ liên lạc vệ tinh). Trước đó có nguồn tin cho biết, Find X8 sẽ được trang bị màn hình OLED 6.5 inch với độ phân giải 1.5K và tần số quét 120Hz. Dự kiến thiết bị sẽ có màn hình phẳng thay vì bo cong về hai cạnh như...

Người dùng có thể bắt đầu trải nghiệm Apple Intelligence

Tại sự kiện WWDC 2024, Apple đã làm giới công nghệ chấn động khi công bố loạt thông báo mới quan trọng liên quan đến trí tuệ nhân tạo (AI). Apple giới thiệu Apple Intelligence, trải nghiệm AI cá nhân hóa, tích hợp sâu trong các thiết bị của hãng, sử dụng AI tạo sinh để cải thiện trải nghiệm người dùng trên iPhone, iPad và Mac.  Mới đây, bộ tính năng đầu tiên của Apple Intelligence vừa được...

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Mới nhất

Tổng thống Zelensky thay chỉ huy đội quân chủ chốt lần 3 trong một năm

Tổng thống Ukraine Volodymyr Zelensky ngày 26.1 đã thay chỉ huy của một đội quân chủ chốt chịu trách nhiệm bảo vệ thành...

Quan tâm chăm lo Tết cho người cao tuổi có hoàn cảnh khó khăn

Những ngày giáp Tết Ất Tỵ 2025, Hội NCT huyện Hóc Môn phối hợp với các tổ chức, cá nhân, nhà hảo tâm, thăm hỏi, tặng quà cho NCT có hoàn cảnh khó khăn trên địa bàn huyện... Hội NCT huyện vận động các nhà hảo tâm, chăm lo Tết cho NCT có hoàn cảnh khó khăn gồm 90 suất...

‘Đổ bê tông’ trước khi uống rượu, có giảm say?

Nhiều người mách nhau ăn thật no trước khi uống rượu sẽ giúp giảm say rượu hơn. Điều này có đúng? Tác hại của...

Nhìn lại năm Giáp Thìn của loạt đại gia bất động sản

(Dân trí) - Năm vừa qua, có đại gia tuổi Thìn thu về 2.600 tỷ đồng từ chuyển nhượng cổ phần nhưng cũng có vị bị tạm hoãn xuất cảnh do doanh nghiệp chưa hoàn thành nghĩa vụ về thuế. Chủ tịch Tập đoàn Kinh BắcBà Mai Trần Thanh Trang, Chủ tịch HĐQT Công ty cổ phần Đầu tư và...

Bến Bình Đông: Thương hồ ngóng khách

(NLĐO) - Đến hẹn lại lên, từ 20 tháng Chạp, ghe thuyền chở hoa kiểng từ miền Tây bắt đầu đổ về chợ hoa Xuân "Trên bến dưới thuyền" tại Bến Bình Đông ...

Mới nhất

Chuyện bây giờ mới kể