213
/
160030
ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam
resumelooters-trom-du-lieu-ho-so-tim-viec-tai-viet-nam
news

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam

Thứ 3, 13/02/2024 | 09:12:00
2,149 lượt xem

Nhóm hacker có tên ResumeLooters mới đây bị phát hiện trộm dữ liệu của 2 triệu người dùng tại khu vực APAC (châu Á - Thái Bình Dương).

Công ty an ninh mạng Group-IB vừa công bố nhóm tin tặc có tên ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc bằng cách xâm nhập 65 website thương mại và việc làm thông qua các cuộc tấn công SQL và XSS.

Các đợt tấn công tập trung vào khu vực APAC, hướng mục tiêu vào các website tại Úc, Trung Quốc, Thái Lan, Ấn Độ, Việt Nam... ResumeLooters đã thu thập tên, địa chỉ email, số điện thoại, lịch sử việc làm, trình độ học vấn và các thông tin liên quan khác của người tìm việc. Theo Group-IB, nhóm tội phạm này thành lập vào tháng 11.2023 và bán dữ liệu bị đánh cắp thông qua các kênh Telegram.

ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc 

ResumeLooters chủ yếu sử dụng các công cụ nguồn mở như SQLmap, Acunetix, Metasploit... nhằm tấn công thông qua SQL và XSS để xâm nhập các website cửa hàng bán lẻ và tìm kiếm việc làm. Khi đã xác định và khai thác các điểm yếu bảo mật trên các website, nhóm này sẽ tiêm các lệnh độc hại vào nhiều vị trí trong HTML.

Khi được chèn đúng cách, một tập các lệnh độc hại sẽ được thực thi để hiển thị các biểu mẫu lừa đảo nhằm đánh cắp thông tin của khách truy cập. Group-IB cho biết đã thấy những trường hợp hacker sử dụng các kỹ thuật tùy chỉnh như tạo hồ sơ nhà tuyển dụng giả, đăng CV giả để chứa tập lệnh XSS.

Nhờ một lỗi cấu hình sai, Group-IB đã xâm nhập vào cơ sở dữ liệu bị đánh cắp, cho biết những kẻ tấn công đã cố gắng chiếm quyền truy cập của quản trị viên trên một số website bị xâm nhập. Dù chưa xác nhận nguồn gốc của những kẻ tấn công, nhưng ResumeLooters được báo cáo đã bán dữ liệu trong các nhóm nói tiếng Trung Quốc, cũng như sử dụng phiên bản tiếng Trung của các công cụ nguồn mở.

Theo Loan Chi/ Thanh niên

https://thanhnien.vn/resumelooters-trom-du-lieu-ho-so-tim-viec-tai-viet-nam-185240211223812126.htm

  • Từ khóa

Meta AI trên WhatsApp mặc định truy cập mọi cuộc trò chuyện dù là riêng tư?

Thông tin lan truyền rằng tính năng mới Meta AI trên ứng dụng tin nhắn WhatsApp mặc định truy cập mọi cuộc trò chuyện nếu không bật "Advanced Privacy". Sự...
14:42 - 18/08/2025
385 lượt xem

Người lớn tuổi 'nghiện' video AI: Giải trí tiện lợi nhưng tiềm ẩn rủi ro

Nếu trước đây phụ huynh thường xem bóng đá hay phim dài tập, thì nay nhiều người chuyển sang nghe video review phim, kể chuyện hay cả những vụ án dài kỳ....
10:14 - 18/08/2025
485 lượt xem

Những linh kiện PC đã qua sử dụng cần tránh mua

Việc tự lắp ráp máy tính cá nhân (PC) đã trở thành một sở thích phổ biến trong cộng đồng game thủ và chọn lựa linh kiện cũng thú vị không kém.
07:22 - 18/08/2025
554 lượt xem

'Cảnh sát AI' và Chatbot AI làm 'tổng đài viên' của Công an Hà Nội

Công an TP Hà Nội ra mắt 4 sản phẩm chuyển đổi số phục vụ nhân dân và nhiệm vụ công tác chuyên môn, trong đó đáng chú ý là tổng đài viên AI (1900 0113) và...
20:55 - 17/08/2025
789 lượt xem

Làm chủ AI trong phát hiện, xử phạt vi phạm giao thông

Bạn đọc đề nghị lực lượng CSGT vừa tích hợp công nghệ trí tuệ nhân tạo (AI) trong giám sát vi phạm, vừa phải thực sự làm chủ AI, tránh tình trạng xơ cứng,...
09:25 - 17/08/2025
1,132 lượt xem