Sàn tiền số Việt bị tấn công từ lỗ hổng 'lớn nhất thập kỷ'
Lỗ hổng Log4Shell cùng sai sót trong cấu hình của Onus bị hacker khai thác, gây rò rỉ dữ liệu của gần hai triệu người đầu tư tiền điện tử. Quá trình tấn công vào hệ thống của Onus được CyStack - đối tác bảo mật bảo mật và an ninh mạng của nền tảng này - công bố tối 28/12. Theo đó, dữ liệu của hai triệu người dùng bị rao bán trên mạng ngày 25/12, nhưng vụ tấn công được bắt đầu tiến hành từ trước đó hai tuần, hôm 11/12. Đây cũng là lúc lỗ hổng "lớn nhất thập kỷ" Log4Shell được công bố. Theo giải thích của các chuyên gia, hacker đã khai thác lỗ hổng nguy hiểm này để thâm nhập vào Cyclos - công cụ thanh toán được liên kết với Onus, từ đó có được mã khóa để truy cập vào hệ thống lưu trữ của nền tảng này. Các đơn vị liên quan đã thực hiện vá lỗi, nhưng chậm hơn hacker một bước, đồng thời có sai lầm trong việc cấu hình, nên tạo điều kiện để hacker truy cập được vào toàn bộ cơ sở dữ liệu của người dùng. Đến ngày 14/12, Cyclos thông báo tới Onus về lỗ hổng trên kèm hướng dẫn khắc phụ...