Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?

Những kẻ tấn công tuyên bố rằng, chúng đã lấy được hơn một triệu hồ sơ từ Bưu điện quốc gia Ý (Poste Italiane). Tuy nhiên, nhóm nghiên cứu của Cybernews cho biết, vụ rò rỉ này có khá dữ liệu cũ và đi kèm với các chi tiết bịa đặt.

10:33, 19/09/2025

Những kẻ tấn công đã công bố vụ rò rỉ dữ liệu được cho là của Poste Italiane trên một diễn đàn rò rỉ dữ liệu phổ biến được sử dụng để trao đổi thông tin bị đánh cắp. Chúng tuyên bố đã lấy được một cơ sở dữ liệu lớn bao gồm tên khách hàng, mã số thuế và các thông tin cá nhân khác của Poste Italiane.

 

Poste Italiane là nhà cung cấp dịch vụ Bưu chính của Ý, do ngân hàng phát triển công cộng Cassa Depositi e Prestiti (CDP) và Bộ Kinh tế và Tài chính Ý đồng sở hữu. Doanh thu hàng năm của công ty vượt quá 12 tỷ euro (14 tỷ đô la), trong khi số lượng nhân viên là 120.000 người.

Các chuyên gia nghiên cứu đã liên hệ với Poste Italiane để có được thông tin mới nhất về vụ việc nhưng chưa nhận được phản hồi. Tuy nhiên, nhóm nghiên cứu của Cybernews đã xem xét một mẫu dữ liệu mà những kẻ tấn công đã đính kèm vào vụ mua bán bị cáo buộc. Các chuyên gia nghiên cứu nhận thấy một số vấn đề kỳ lạ với những dữ liệu này. Ví dụ, một số trường trong cơ sở dữ liệu bị cáo buộc bị đánh cắp dường như đã được thêm vào.

"Có vẻ như chúng đã lấy một tập dữ liệu lớn về nhật ký đánh cắp, lọc ra các tài khoản của Bưu điện Ý, sau đó cố gắng làm giàu dữ liệu bằng các trường như mã số thuế và ngày sinh. Dữ liệu cũng bao gồm các mục trùng lặp cũng như các mục không đầy đủ, chẳng hạn như địa chỉ email bị thiếu", nhóm nghiên cứu cho biết.

Các nhà nghiên cứu kết luận rằng, tác giả của bài đăng đã làm giàu dữ liệu từ các vụ rò rỉ dữ liệu cũ để làm cho nó trông nguy hiểm hơn thực tế. Nói cách khác, Bưu điện Ý không phải chịu một vụ vi phạm dữ liệu mới nào.

Những kẻ tấn công có thể có nhiều lý do để đăng dữ liệu cũ và yêu cầu trả tiền. Có thể thấy, những kẻ tấn công có thể muốn xem liệu có ai sẵn sàng trả tiền hay không, ngay cả đối với thông tin cũ.

Bên cạnh đó, còn một động cơ khác có thể liên quan đến việc xây dựng danh tiếng. Các trang web rò rỉ dữ liệu phụ thuộc rất nhiều vào những gì người khác nghĩ về chúng và cần được chứng minh rằng chúng có điều gì đó để cung cấp. Việc khoe khoang về sở hữu dữ liệu từ một trong những dịch vụ bưu chính lớn nhất châu Âu sẽ thực sự thu hút đc sự chú ý của nhiều người.

Các chuyên gia nghiên cứu có thể đăng các tập dữ liệu tương tự để kiểm tra mức độ an toàn của diễn đàn, hoặc thậm chí cố gắng thiết lập các tập dữ liệu bẫy để dụ dỗ tội phạm, những kẻ sau này có thể vô tình tiết lộ danh tính của mình cho các cơ quan thực thi pháp luật.

Hà Linh

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Hai thiếu niên Anh bị truy tố vì tấn công mạng vào Transport for London
09:35, 19/09/2025

Hai thiếu niên Anh bị truy tố vì tấn công mạng vào Transport for London

Hai thiếu niên đã ra tòa với cáo buộc tấn công mạng vào cơ quan giao thông công cộng London (Transport for London – TfL) trong một vụ việc xảy ra năm ngoái.

Xem thêm
Lừa đảo tiền ảo núp bóng dự án công nghệ - hậu quả nặng nề
09:03, 19/09/2025

Lừa đảo tiền ảo núp bóng dự án công nghệ - hậu quả nặng nề

Thời gian gần đây, hàng loạt vụ án liên quan đến tiền ảo “ma” bị triệt phá cho thấy thủ đoạn ngày càng tinh vi. Núp bóng dưới vỏ bọc dự án công nghệ, các đường dây lừa đảo dễ dàng dụ dỗ hàng chục nghìn người, gây thiệt hại hàng chục nghìn tỷ đồng.

Xem thêm
Tấn công mạng gây thiệt hại 300 tỷ euro cho kinh tế Đức trong năm qua
08:54, 19/09/2025

Tấn công mạng gây thiệt hại 300 tỷ euro cho kinh tế Đức trong năm qua

Các cuộc tấn công mạng đã gây thiệt hại gần 300 tỷ euro (354,99 tỷ USD) cho nền kinh tế Đức trong năm qua, theo một khảo sát công bố ngày hôm qua (18/9). Các cuộc tấn công này được thực hiện ngày càng nhiều bởi các cơ quan tình báo nước ngoài thay vì tội phạm.

Xem thêm
Liên minh Niềm Tin Số công bố chương trình bảo vệ trẻ em trước tội phạm mạng
08:51, 19/09/2025

Liên minh Niềm Tin Số công bố chương trình bảo vệ trẻ em trước tội phạm mạng

Việc Liên minh Niềm Tin Số công bố Chương trình Hành động phòng chống dụ dỗ, thao túng và “bắt cóc” trực tuyến ngay trước thềm Công ước Hà Nội không chỉ mang tính hưởng ứng, mà còn là bước đi chủ động. Đây là sự kết hợp giữa nỗ lực trong nước và cam kết quốc tế, tạo sự cộng hưởng để bảo vệ nhóm yếu thế trong kỷ nguyên số.

Xem thêm
Rủi ro ẩn trong từng bước tiến lượng tử và AI
10:16, 18/09/2025

Rủi ro ẩn trong từng bước tiến lượng tử và AI

Máy tính lượng tử và AI kết hợp sẽ mở ra cơ hội chưa từng có. Chúng giúp đổi mới nhanh hơn và xa hơn bao giờ hết. Nhưng hãy thử nghĩ đến mặt trái: bạn thức dậy và nghe tin tin tặc dùng máy tính lượng tử phá vỡ hệ thống mã hóa của công ty chỉ sau một đêm, phơi bày dữ liệu nhạy cảm nhất, khiến nhiều dữ liệu không còn đáng tin cậy.

Xem thêm
SQL Injection - lỗ hổng “cũ mà nguy hiểm” đe dọa an toàn tài khoản ngân hàng
09:18, 18/09/2025

SQL Injection - lỗ hổng “cũ mà nguy hiểm” đe dọa an toàn tài khoản ngân hàng

Không ít sự cố khách hàng bị mất tiền trong tài khoản ngân hàng bắt nguồn từ lỗ hổng kỹ thuật tưởng chừng đơn giản: SQL Injection (thường gọi tắt SQLi). Đây là hình thức tấn công cho phép kẻ gian chèn lệnh bất hợp pháp vào hệ thống quản lý dữ liệu, từ đó lấy cắp thông tin cá nhân, chiếm quyền truy cập và thậm chí gây sập hệ thống.

Xem thêm
Khi tấn công mạng xảy ra, hỗn loạn nội bộ thường nghiêm trọng hơn cả cuộc tấn công
09:07, 18/09/2025

Khi tấn công mạng xảy ra, hỗn loạn nội bộ thường nghiêm trọng hơn cả cuộc tấn công

Báo cáo State of Cyber Incident Response Management (CIRM) 2025 chỉ ra một sự thật khó chấp nhận: tình trạng thiếu gắn kết nội bộ thường gây hỗn loạn nhiều hơn cả kẻ tấn công.

Xem thêm