1. Trang chủ
  2. » Luận Văn - Báo Cáo

báo cáo đồ án nhóm phân tích vụ việc an toàn bảo mật trường hợp rò rỉ 163 triệu zing id của vng năm 2018

28 0 0
Tài liệu được quét OCR, nội dung có thể không chính xác
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Phân tích vụ việc an toàn bảo mật trường hợp rò rỉ 163 triệu Zing ID của VNG năm 2018
Tác giả Từ Thanh Hằng, Châu Tuệ Minh, Phạm Thị Thanh Trúc, Nguyễn Bảo Duyên, Nguyễn Thị Cẩm Ly, Đỉnh Thị Bé Nhân, Huỳnh Thu Phương, Cao Hương Giang, Nguyễn Phúc Dương Luân
Người hướng dẫn Th.S Nguyễn Quang Hưng
Trường học Trường Đại Học Kinh Tế - Luật
Chuyên ngành An toàn bảo mật Thương mại điện tử
Thể loại Báo cáo đồ án nhóm
Năm xuất bản 2023
Thành phố Thành phố Hồ Chí Minh
Định dạng
Số trang 28
Dung lượng 4,52 MB

Nội dung

Tuy nhiên, không phải lúc nào người dùng cũng được bảo vệ an toàn và đầy đủ trên mạng, và điều này đã được minh chứng bởi sự cố lộ thông tin 1ó3 triệu tài khoản Zing ID vào năm 2018.. Th

Trang 1

BAO CAO DO AN NHOM - PHAN TICH VỤ VIEC AN TOAN BAO MAT

TRƯỜNG ĐẠI HỌC KINH TẾ - LUAT

OK KKK

TRUONG HOP RO Ri 163 TRIEU ZING ID CUA VNG NAM 2018

Môn học: An toàn bảo mật Thương mại điện tử Giảng viên: Th.S Nguyễn Quang Hưng Nhóm thực hiện: Nhóm 8

ĐẠI HỌC QUỐC GIA THÀNH PHỐ HỒ CHÍ MINH `

7 Huỳnh Thu Phương K214111950

8 Cao Hương Giang K214110809

9 Nguyễn Phúc Dương Luân K214110804

Trang 2

DANH MỤC HÌNH ẢNH L1 n1 n1 1 111111111111111Ẹ1111E 1111011111111 11g81 r at i

JO) BAY (0 2 ).\ Or 1 CHUONG 1: GIGI THIEU VE VNG VA BUC TRANH TONG QUAN SU’ CO LO THONG

TIN 163 TRIEU FT G190) 04)iclHiidaiảaỶỶ 2

1.1 Giới thiệu vê VNG - 112.11 121211211112112111101221112111 0111111111 H2 H2 r ca 2 1.2 Tổng quan về Zing ID - L - c1 S11 11111151111 1111111 H111 11511 3 1.3 Bức tranh tổng quan sự lộ thông tin 163 triệu tài khoản Zing ID 4

CHƯƠNG 2: PHÂN TÍCH CHI TIẾT SỰ CỐ LỌ THÔNG TIN 163 TRIẸU TÀI KHOẢN ZING

II 6

2.1 Thời gian, không gian diễn ra sự cố - + + S111 1112101212111 1H ng 6

2.2 Các đối tượng tham gia và chịu ảnh hưởng 2c 21121 nnn He 7

2.3 Diễn biến chỉ tiết - Q21 n.02110211212121 1120111121212 1211211 n ca 8

2.4 NEUYEN NNAN 4 10

7 so ad = 106 |: ce 12

CHƯƠNG 3: ĐỀ tiUẤT GIẢI PHÁP - 22-222 22122211222112711222122711 1112111211 ce 15

3.1 Tăng cường bảo vệ mật khẩu 1 1212121 2111111111111 1152111 11 cay 15

3.2 Đào tao cho nhân viên và người dùng về kiến thức bảo mật thong tin 16 3.3 Kiểm soát chặt chẽ hệ thống - LH TT THỰ H1 HH1 1 H1 1x xe 17 3.4 tiây dựng kế hoạch phòng ngừa và khắc phục sự cố -scscsc sec 19 3.5 Áp dụng các tiêu chuẩn bảo mật quốc tế và sử dụng các công nghệ bảo mật mới nhấtt - T111 111011110111 11 1111111111111 1111111911111 11111111111 1111111151111 161111 E cay 21

CHƯƠNG 4: KẾT LUẠN c1 21 212121151112111111211111121111112111211111111 211111111111 xe 23 F11007) 00 GV H- ẢỶẢÁ 25

Trang 3

DANH MỤC HÌNH ẢNH

Hình 1: Công ty Cô phần VNG

Hình 2: : Thông tin Zing ID của VNG được diễn đàn chuyên chia sẻ, mua bán dữ liệu rò ri Ratdforums đăng tải Q0 221020111101 1101 1111311111111 11111111111 111 11k 7 Hình 3: Thống kê chỉ tiết về các nạn nhân trong vụ rò rỉ 163 triệu Zing ID của VNG (Nguồn: Blog VNHacker)

Trang 4

LỜI MỞ ĐẦU

Trong thời đại số hóa ngày nay, sự an toàn và bảo mật thông tin cá nhân trên internet là một trong những vấn đề quan trọng và cấp bách nhất Tuy nhiên, không phải lúc nào người dùng cũng được bảo vệ an toàn và đầy đủ trên mạng, và điều này

đã được minh chứng bởi sự cố lộ thông tin 1ó3 triệu tài khoản Zing ID vào năm 2018

Sự việc này đã gây ra những hậu quả nghiêm trọng và đáng tiếc, khiến người dùng phải đối mặt với những rủi ro về bảo mật thông tin cá nhân của mình Sự cố là minh chứng rõ ràng nhất rằng bảo mật thông tin cá nhân trên internet là một vấn đề còn

rất nhiều thách thức Các hacker và tin tặc có thể sử dụng nhiều kỹ thuật tấn công để

đánh cắp thông tin cá nhân của người dùng, từ các cuộc tấn công "phishing" thong qua email hay tỉn nhắn giả mạo, đến các cuộc tấn công "brute force" để đoán mật khẩu Trong bối cảnh đó, việc tìm hiểu và áp dụng các biện pháp bảo vệ thông tin cá nhân là vô cùng quan trọng, nhằm giảm thiểu các nguy cơ và đảm bảo sự an toàn cho người dùng internet

Trang 5

CHƯƠNG 1: GIỚI THIẸU VỀ VNG VÀ BỨC TRANH TỔNG QUAN SY’ CO LO THONG TIN

163 TRIEU TAI KHOAN ZING ID

1.1 Giới thiệu về VNG

VNG là tên viết tắt của chữ Vinagame, tên đầy đủ là Công ty Cổ phần VNG,

một Công ty chuyên về lĩnh vực công nghệ tại Việt Nam Được thành lập từ năm

2004, Công ty Cổ phần VNG hiện tại là công ty công nghệ hàng đầu Việt Nam Với

những sản phẩm công nghệ tiên phong và chất lượng, VNG đang phục vụ hàng triệu

người dùng cá nhân và tổ chức ở hơn 100 quốc gia cùng sứ mệnh “Kiến tạo công

nghệ và Phát triển con người Từ Việt Nam vươn tầm thế giới”

VNG được chính thức thành lập với 4 mảng sản phẩm chính: Trò chơi trực

tuyến, Nền tảng kết nối, Thanh toán điện tử, Dịch vụ điện toán đám mây Sau hơn 15

năm hoạt động trên thị trường, VNG được đánh giá là doanh nghiệp khởi nghiệp kỳ

lân duy nhất tại Việt Nam khi được định giá trên 1 tỷ USD.[1]

Hình 1: Công ty Cổ phần ỨNG

Quá trình hình thành và phát triển của VNG

Giai đoạn năm 2004 - 2005: Đây là giai đoạn mở đường cho kỷ nguyên game

nhập vai tại thị trường Việt Nam với thành công ở Võ Lâm Truyền Kỳ

Trang 6

Giai đoạn năm 2006 - 2008: Doanh thu của VNG đạt mức 17 triệu USD Cũng trong giai đoạn này, VNG tiến hành khánh thành trung tâm dữ liệu hiện đại nhất Việt Nam nhằm làm chủ việc lưu trữ thông tin toàn bộ sản phẩm mà công ty đang cung cấp

Giai đoạn năm 2009 - 2012: VNG chính thức ra mắt mạng xã hội đầu tiên của Việt Nam mang tên Zing Me đồng thời sản xuất thành công game thuần Việt MMO đầu tiên của khu vực Đông Nam Á mang tên Thuận Thiên Kiếm Bên cạnh đó, trong giai đoạn này, VNG cũng là doanh nghiệp đầu tiên phát hành game ra thị trường Nhật Bản mang tên Ủn Ỉn VNG cũng chính thức giới thiệu bộ nhận diện thương hiệu mới với tên gọi là VNG - Vinagame và bắt đầu vào việc đầu tư cho công cụ thanh toán các dịch vụ kinh doanh trực tuyến ngoài của VNG

Giai đoạn năm 2013 - 2016: Đây là giai đoạn bùng nổ của VNG khi được World Startup Report định giá công ty 1 tỷ USD và trở thành startup kỳ lân duy nhất của Việt Nam

Giai đoạn năm 2017 - Nay: Nền tảng của VNG cung cấp đã có hơn 80 triệu người dùng tại 193 quốc gia cùng 15 ngôn ngữ Giai đoạn này, VNG cũng tiến hành ký kết bản ghi nhớ về việc niêm yết trên sàn Nasdaq - Mỹ Bên cạnh đó, Công ty còn khai trương văn phòng tại Thái Lan và Myanmar và trở thành nhà phát hành hàng

đầu tại khu vực Đông Nam Á

Những sản phẩm mà VNG cung cấp ra thị trường

Trò chơi trực tuyến: VNG chú trọng phát triển và sản xuất các trò chơi trực tuyến để phát hành ra thị trường quốc tế như Khu vườn trên mây, Dead Target, Bên cạnh đó, Công ty còn tiến hành nhập khẩu và phát hành các trò chơi nổi tiếng trên toàn thế giới như Võ Lâm truyền kỳ, Rules of Survival, Crossfire Legendti

Nền tảng kết nối: Nền tảng này được phát triển đa dạng, đa dịch vụ nhằm phục vụ toàn diện nhu cầu kết nối, giải trí và tìm kiếm của các cá nhân, tổ chức như Zalo, Zing (Zing TV, Zing Mp3, ), 123Go, 123Phim, Laban.vn,

Trang 7

Dịch vụ đám mây: VNG cung cấp các giải pháp về dịch vụ điện toán đám mây đạt tiêu chuẩn quốc tế từ đó có thể đồng hành cùng doanh nghiệp trong quá trình

chuyển đổi số như: vServer, vCDN, vStorage, vCloud cam, v CloudStack, vMeeting, Cloud Drive, vDB, Digital Workspace,

1.2 Tổng quan về Zing ID

Zing ID là một tài khoản đăng nhập chung trên các dịch vụ của Zing, được ra mắt vào năm 2012 bởi Zing Corporation Zing ID được cung cấp miễn phí cho tất cả người dùng và cho phép truy cập vào các dịch vụ của VNG một cách dễ dàng và tiện lợi Người dùng có thể đăng ký tài khoản Zing ID bằng cách sử dụng địa chỉ email, số điện thoại hoặc tài khoản Facebook

Chức năng của tài khoản Zing ID

Với Zing ID, người dùng có thể truy cập vào các dịch vụ của VNG như Zing MP3, Zing TV, Zingnews, Zing Play, và nhiều hơn nữa chỉ bằng một tài khoản duy nhất Zing ID cũng cho phép người dùng lưu trữ thông tin cá nhân và dữ liệu trên đám mây của VNG, giúp bảo vệ thông tin và dễ dàng truy cập từ bất kỳ thiết bị nào có kết nối internet Ngoài ra Zing ID cũng được sử dụng để đăng nhập vào các dịch vụ của nhiều đối tác của VNG, bao gồm các ứng dụng di động và trang web khác

1.3 Bức tranh tổng quan sự lộ thông tỉn 163 triệu tài khoản Zing ID

Vào tháng 4 năm 2018, thông tin cá nhân của khoảng 1ó3 triệu tài khoản Zing ID đã

bị lộ thông tin trên internet Cụ thể, theo thông tin từ trang diễn đàn Raidforums, hơn 1ó3 triệu tài khoản của Zing ID đã bị lộ thông tin Tài khoản testwahaha đã đăng tải đường link của những dữ liệu này, bao gồm: mật khẩu, tên đăng nhập, mã game, email, số điện thoại, họ tên đầy đủ, ngày sinh, địa chỉ, ¡iPti Tuy nhiên, sau đó không lâu thì đường link này đã không còn tồn tại

VNG cho biết Zing ID là hệ thống quản lý tài khoản cho các sản phẩm game của VNG Theo thông tin từ Zing, nguyên nhân của việc lộ thông tin này là do một số tài khoản đã bị tấn công bởi các hacker sử dụng phương pháp tấn công "brute force" để đoán mật khẩu Sau khi đăng nhập thành công, các hacker đã thu thập thông tin cá nhân của các tài khoản này và phát tán trên internet

Trang 8

Sau khi phát hiện sự cố, Zing đã ngay lập tức thông báo cho người dùng và yêu cầu

thay đổi mật khẩu ngay lập tức Ngoài ra, Zing cũng đã tiến hành cải thiện hệ thống

bảo mật để ngăn chặn các tấn công tương tự trong tương lai

Tuy nhiên, sự cố lộ thông tin của Zing ID đã gây ra nhiều lo ngại và bức xúc của người dùng, đặc biệt là về mức độ bảo vệ thông tin cá nhân của họ trên internet Điều này cho thấy tầm quan trọng của việc bảo vệ thông tin cá nhân của người dùng,

và sự cần thiết của việc áp dụng các biện pháp bảo mật hiệu quả để ngăn chặn các sự

cố tương tự

Trang 9

CHƯƠNG 2: PHÂN TÍCH CHI TIẾT SỰ CỐ LỌ THÔNG TIN 163 TRIẸU TÀI KHOẢN ZING

ID

2.1 Thời gian, không gian diễn ra sự cố

Tóm tắt thời gian diễn ra sự cố:

Thời gian Sự kiện

2015 VNG ghi nhận khả năng bị lộ 1ó3 triệu tài khoản Zing ID

Tập thông tin rò rỉ có dung lượng tới 7,55 Gigabyte được 24/04/2018 x

dang tai trén dién dan Raidforums Một số người Việt bất ngờ phát hiện có hơn 26/04/2018

163.666.400 tai khoản Zing ID bị rao bán File dữ liệu đã bị xóa khỏi Raidforums và chủ đề này bị 27/04/2018 -

chuyển vào mục Removed Content Người đăng tải tập tin này lên đã cập nhật lại địa chỉ và 28/04/2018 - ¬

tuyên bố cho phép mọi người tải vê miền phí

Mô tả chỉ tiết thời gian diễn ra sự cố

Zing ID là hệ thống quản lý tài khoản cho các sản phẩm game của VNG và công

ty đã ghi nhận khả năng bị lộ 1ó3 triệu tài khoản Zing ID từ năm 2015 thông qua một

bộ phận tệp khách hàng chơi game của công ty, sau đó công ty đã thực hiện các biện pháp kỹ thuật để ngăn chặn sự rò rỉ này cho tới khi được rao bán công khai trên mạng vào năm 2018

Trang 10

Tập thông tin rò rỉ trên có dung lượng tới 7,55 Gigabyte, đăng hôm 24⁄4 và một số thành viên của diễn đàn Raidforums đã tải về Vào ngày 26/4/2018, một số người Việt bất ngờ phát hiện có hơn 1ó3.óóó.400 tài khoản Zing ID bị rao bán trên một diễn đàn nước ngoài và sau đó thông tin này bị lan rộng trên mạng xã hội trước khi được VNG phát hiện vào tối cùng ngày, vụ việc rúng động này được các trang báo trong nước đưa tin và mổ xẻ Tuy nhiên, đến tối qua 27⁄4, file dữ liệu đã bị xóa khỏi Raidforums và chủ đề này bị chuyển vào mục Removed Content (Nội dung đã bị xoá)

của diễn đàn

Về địa điểm, sự cố lộ thông tin diễn ra trên diễn đàn Raidforums Đây là diễn

đàn với hơn 90.000 thành viên, chuyên đăng tải, mua bán thông tin và dữ liệu ro ri Ngoài ra, Raidforums cũng có các chuyên mục thảo luận về anh ninh mạng, hacking

và các vấn đề liên quan Hiện trang này có hàng chục nghìn người dùng mỗi ngày và được xem là một trong những nơi trao đổi thông tin rò rỉ lớn nhất hiện nay

Trang 11

Về không gian, sự cố lộ thông tin đã ảnh hưởng đến hơn 1ó3 triệu tài khoản của người dùng Zing ID trên toàn quốc Zing ID là một trong những nhà cung cấp dịch

vụ lớn nhất tại Việt Nam, cung cấp cho người dùng một loạt các dịch vụ trực tuyến Việc lộ thông tin cá nhân của hàng triệu người dùng Zing ID đã gây ra sự lo lắng và bất an cho cộng đồng người dùng trên toàn quốc Nhiều người đã bày tỏ sự phẫn nộ

và chỉ trích Zing ID vì không bảo vệ được thông tin cá nhân của người dùng Ngoài ra, việc thông tin cá nhân của người dùng bị rò rỉ cũng làm mất niềm tin của người dùng đối với các nhà cung cấp dịch vụ trực tuyến khác

2.2 Các đối tượng tham gia và chịu ảnh hưởng

Sự cố lộ thông tin của Zing ID là một vụ việc nghiêm trọng đã ảnh hưởng đến nhiều đối tượng khác nhau

Trước hết, người dùng Zing ID là đối tượng chịu ảnh hưởng trực tiếp của sự

cố, hàng triệu người dùng đã bị ảnh hưởng đến thông tin cá nhân và tài khoản của

họ Sự việc này đã gây ra sự lo lắng và bất an cho cộng đồng người dùng trên toàn quốc và làm mất niềm tin của khách hàng đối với Zing ID cũng như các nhà cung cấp dịch vụ trực tuyến khác

Cộng đồng hacker cũng là một đối tượng ảnh hưởng của sự cố này Nhóm

hacker có thể đã lợi dụng vào lỗ hổng mật khẩu người dùng để lấy cắp thông tin và

rao bán trên diễn đàn Việc này không chỉ gây ra thiệt hại cho người dùng Zing ID mà còn làm mất niềm tin của khách hàng đối với các nhà cung cấp dịch vụ trực tuyến khác Ngoài ra, việc lộ thông tin cá nhân của người dùng cũng là một cơ hội cho các hacker và kẻ tấn công mạng khác tiếp cận thông tin cá nhân và sử dụng chúng cho các mục đích xấu Việc này có thể dẫn đến các cuộc tấn công mạng, trộm cắp thông tin, lửa đảo và các hoạt động bất hợp pháp khác

Công ty VNG, là nhà cung cấp dịch vụ Zing ID và là đơn vị chịu trách nhiệm về việc bảo vệ thông tin cá nhân của người dùng, cũng phải chịu những hậu quả nghiêm trọng về danh tiếng và uy tín Việc lộ thông tin đã gây ra thiệt hại nghiêm trọng cho công ty và có thể dẫn đến các vấn đề pháp lý và tài chính trong thời điểm đó

Trang 12

Các công ty dịch vụ trực tuyến khác cũng phải chịu áp lực và đối mặt với sự phan ứng của khách hàng sau khi thông tin cá nhân của người dùng Zing ID bị rò rỉ Chính phủ và các cơ quan chức năng cũng phải đối mặt với vấn đề an ninh thông tin trở thành một vấn đề nghiêm trọng đối với xã hội và kinh tế

Sự cố lộ thông tin 1ó3 triệu tài khoản Zing ID của VNG là một vụ việc nghiêm trọng đã ảnh hưởng đến nhiều đối tượng khác nhau, từ người dùng Zing ID, công ty VNG, các công ty dịch vụ trực tuyến khác, chính phủ và cơ quan chức năng Sự việc này đã gây ra sự lo lắng và bất an cho cộng đồng người dùng trên toàn quốc và làm mất niềm tin của khách hàng đối với Zing ID cũng như các nhà cung cấp dịch vụ trực tuyến khác

2.3 Diễn biến chỉ tiết

Vào ngày 24 tháng 4 năm 2018, Diễn đàn chuyên chia sẻ, mua bán dữ liệu rò rỉ Raidforums vừa rao bán file dữ liệu 1ó3.óóó.400 tài khoản Zing ID có dung lượng 7,55GB của Công ty VNG Theo đó dữ liệu chia sẻ gồm mật khẩu, tên đăng nhập, mã

game (gamecode), email, số điện thoại, tên đầy đủ, ngày sinh, địa chỉ, IP, tên thành

phố, quốc gia, của những người có tài khoản Zing ID Cơ sở dữ liệu này được nén lại thành một tập tin có dung lượng 7.55 GB, và sau đó được cắt ra thành từng tập tin

nhỏ để tiện cho việc chia sẻ [2]

Có thể thấy, cơ sở dữ liệu này chứa rất nhiều thông tin nhạy cảm như tên đăng nhập và mật mã người dùng, số điện thoại, tên riêng, ngày sinh, địa chỉ và cả nơi sinh sống! Đáng chú ý hơn, mật mã người dùng được lưu trữ dưới dạng MD5 nhưng có thể đảo ngược được "Testwahaha" cũng nhấn mạnh rằng cơ sở dữ liệu này có thể được mở bằng cách chương trình đơn giản như Notepad++ hay EmEditor Đến tối ngày 2ó tháng 4 năm 2018, Công ty VNG cho biết họ đã phát hiện một tài khoản trên một diễn đàn trực tuyến nước ngoài tuyên bố rằng 163 triệu Zing ID bị

lộ thông tin VNG đã nhận diện được động thái bất thường liên quan đến vụ việc của năm 2015 và cho biết họ đã ghi nhận việc 1ó3 triệu Zing ID có nguy cơ bị rò rỉ từ năm

2015 Tại thời điểm đó, VNG đã kịp thời xử lý và ngăn chặn xâm nhập để giới hạn số lượng người dùng bị ảnh hưởng

Trang 13

Sau khi phát hiện tài khoản đăng tải và tuyên bố 1ó3 triệu Zing ID bị lộ thông tin trên diễn đàn trên, tối muộn ngày 27 tháng 4 năm 2018, Công ty Cổ phần VNG đã phát ra thông cáo về sự cố và yêu cầu người dùng thay đổi mật khẩu của mình ngay lập tức để đảm bảo an toàn thông tỉn cá nhân Trong thông cáo báo chí gửi đến truyền thông, Công ty VNG không chính thức thừa nhận đã bị lộ thông tin của hơn 1ó3 triệu người dùng mà chỉ cho biết họ đã “đã ghi nhận việc 1ó3 triệu Zing ID có nguy cơ bị rò rỉ" từ năm 2015 Đồng thời, trong tối hôm đó, file đính kèm trong Raidforums đã bị xóa và chủ đề này bị chuyển vào mục Removed Content (Nội dung

đã bị xoá) của diễn đàn

Tuy nhiên, tới sáng ngày 28 tháng 4 năm 2018, người đăng tải tập tin này lên

đã cập nhật lại địa chỉ và tuyên bố cho phép mọi người tải về miễn phí Qua quan sát,

có thể thấy các thông tin trong file được chia sẻ đều rất chỉ tiết, mang khối lượng thông tỉn khổng lồ, tuy nhiên, thông tin quan trọng nhất là mật khẩu thì đã mã hóa và hiện chưa có thông tin về việc giải mã Theo phân tích của chuyên gia bảo mật này, trong số 1ó3 triệu tài khoản VNG bị lộ có gần 75 triệu tài khoản là của những người

có thể xác định được chính xác ngoài đời và gắn với 75 triệu tài khoản này là hơn 22

triệu mật khẩu tương ứng (do cùng chung ý tưởng khi đặt mật khẩu, tương tự cách

mà các website hẹn hò thường xếp cặp giữa những người có chung mật khẩu)

Sự cố lộ thông tin của Zing ID đã gây ra phản ứng tiêu cực từ cộng đồng người dùng

và làm mất niềm tin của khách hàng đối với VNG cũng như các nhà cung cấp dịch vụ trực tuyến khác Các cơ quan chức năng đang tiến hành điều tra để tìm ra nguyên nhân cụ thể của sự cố này và xử lý các cá nhân hoặc tổ chức liên quan đến việc này

Trang 14

Như đã trình bày ở trên, vào năm 2015, VNG cho biết họ đã phát hiện việc này

từ năm 2015 và đã ghỉ nhận nguy cơ rò rỉ dữ liệu của 1ó3 triệu tài khoản Zing ID Theo lời người đại diện của nhà phát hành VNG cho biết: “ Ngay tại thời điểm đó, chúng tôi đã kịp thời có các biện pháp xử lý, ngăn chặn xâm nhập, giới hạn số lượng người dùng bị ảnh hưởng bởi sự cố thông qua các biện pháp kỹ thuật Phạm vi người dùng bị tác động thực sự bởi sự cố này không lớn, tập trung ở các khách hàng chơi game và không ảnh hưởng tới các sản phẩm khác của VNG Hơn nữa, gần 99% số tài khoản Zing ID nói trên đã không phát sinh hoạt động nào trong hơn 1 năm trở lại đây Dù vậy, chúng tôi thực sự rất lấy làm tiếc và chân thành xin lỗi khách hàng vì sự bất tiện này

Từ việc của chính mình và trước bối cảnh vấn đề an toàn thông tỉn chung đang

có những diễn biến phức tạp, công ty càng đặc biệt chú trọng hơn về vấn đề bảo vệ khách hàng Chúng tôi liên tục tăng cường đội ngũ kỹ sư bảo mật và an ninh mạng, nâng cấp hạ tầng cơ sở kỹ thuật với công nghệ bảo mật tiên tiến nhất, phối hợp chặt chẽ với cộng đồng an toàn thông tin trong nước Nhờ đó, chúng tôi chưa để xảy ra sự

cố an toàn thông tin đáng kể nào làm ảnh hưởng đến khách hàng của VNG trong những năm gần đây Tuy nhiên, từ đêm 26/4, bằng các biện pháp kỹ thuật nghiệp vụ

và sự cảnh báo kịp thời của cộng đồng các chuyên gia an toàn thông tin Việt Nam, đội ngũ kỹ sư của chúng tôi đã nhận diện được động thái bất thường liên quan đến

vụ việc của năm 2015 Ngay lập tức, chúng tôi đã gấp rút triển khai các biện pháp tức thời như kiểm chứng thông tin, tăng cường bảo mật hệ thống game, cũng như họp bàn chuẩn bị các giải pháp lâu dài, gốc rễ cho vấn đề, trên tỉnh thần ưu tiên bảo vệ quyền lợi của tất cả các khách hàng.” [4]

11

Ngày đăng: 22/08/2024, 17:13

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN