213
/
160030
ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam
resumelooters-trom-du-lieu-ho-so-tim-viec-tai-viet-nam
news

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam

Thứ 3, 13/02/2024 | 09:12:00
2,152 lượt xem

Nhóm hacker có tên ResumeLooters mới đây bị phát hiện trộm dữ liệu của 2 triệu người dùng tại khu vực APAC (châu Á - Thái Bình Dương).

Công ty an ninh mạng Group-IB vừa công bố nhóm tin tặc có tên ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc bằng cách xâm nhập 65 website thương mại và việc làm thông qua các cuộc tấn công SQL và XSS.

Các đợt tấn công tập trung vào khu vực APAC, hướng mục tiêu vào các website tại Úc, Trung Quốc, Thái Lan, Ấn Độ, Việt Nam... ResumeLooters đã thu thập tên, địa chỉ email, số điện thoại, lịch sử việc làm, trình độ học vấn và các thông tin liên quan khác của người tìm việc. Theo Group-IB, nhóm tội phạm này thành lập vào tháng 11.2023 và bán dữ liệu bị đánh cắp thông qua các kênh Telegram.

ResumeLooters đã đánh cắp dữ liệu cá nhân của hơn 2 triệu người tìm việc 

ResumeLooters chủ yếu sử dụng các công cụ nguồn mở như SQLmap, Acunetix, Metasploit... nhằm tấn công thông qua SQL và XSS để xâm nhập các website cửa hàng bán lẻ và tìm kiếm việc làm. Khi đã xác định và khai thác các điểm yếu bảo mật trên các website, nhóm này sẽ tiêm các lệnh độc hại vào nhiều vị trí trong HTML.

Khi được chèn đúng cách, một tập các lệnh độc hại sẽ được thực thi để hiển thị các biểu mẫu lừa đảo nhằm đánh cắp thông tin của khách truy cập. Group-IB cho biết đã thấy những trường hợp hacker sử dụng các kỹ thuật tùy chỉnh như tạo hồ sơ nhà tuyển dụng giả, đăng CV giả để chứa tập lệnh XSS.

Nhờ một lỗi cấu hình sai, Group-IB đã xâm nhập vào cơ sở dữ liệu bị đánh cắp, cho biết những kẻ tấn công đã cố gắng chiếm quyền truy cập của quản trị viên trên một số website bị xâm nhập. Dù chưa xác nhận nguồn gốc của những kẻ tấn công, nhưng ResumeLooters được báo cáo đã bán dữ liệu trong các nhóm nói tiếng Trung Quốc, cũng như sử dụng phiên bản tiếng Trung của các công cụ nguồn mở.

Theo Loan Chi/ Thanh niên

https://thanhnien.vn/resumelooters-trom-du-lieu-ho-so-tim-viec-tai-viet-nam-185240211223812126.htm

  • Từ khóa

Trung Quốc thông báo điều tra chống bán phá giá với chip Mỹ, ngay trước ngày bắt đầu đàm phán

Trung Quốc thông báo điều tra chống bán phá giá đối với chip Mỹ trong bối cảnh vòng đàm phán thương mại Mỹ - Trung lần thứ tư dự kiến bắt đầu tại thủ đô...
22:01 - 13/09/2025
105 lượt xem

Việt Nam có nền tảng trí tuệ nhân tạo hợp nhất ChatGPT, Gemini, Grok

Nền tảng trí tuệ nhân tạo hợp nhất giúp các tổ chức, doanh nghiệp và gia đình tại Việt Nam có thể truy cập và sử dụng nhiều mô hình AI tiên tiến trên thế...
17:12 - 13/09/2025
223 lượt xem

EU cân nhắc cấm trẻ em dùng mạng xã hội

Liên minh châu Âu (EU) và Pháp có thể sẽ sớm nối bước Úc trong việc hạn chế trẻ em dưới 16 tuổi sử dụng mạng xã hội.
09:12 - 13/09/2025
315 lượt xem

Nhiều doanh nghiệp blockchain lần lượt rời thị trường Việt Nam

Sau Nghị quyết số 05/2025/NQ-CP của Chính phủ về việc triển khai thí điểm thị trường tài sản mã hóa tại Việt Nam, nhiều doanh nghiệp top đầu thị trường...
18:08 - 12/09/2025
758 lượt xem

Các chuyên gia trấn an người dùng sau sự cố dữ liệu với CIC

Các chuyên gia an ninh mạng trong nước cho biết người dùng có thể không cần thực hiện biện pháp bảo mật với thẻ tín dụng lúc này, đồng thời cần tránh chia...
16:12 - 12/09/2025
838 lượt xem