Hàng triệu tên miền có nguy cơ bị rò rỉ dữ liệu lớn tại Hà Lan

Openprovider - một công ty đăng ký tên miền có trụ sở tại Hà Lan, đã vô tình làm rò rỉ hơn 100GB dữ liệu nhạy cảm của khách hàng và dữ liệu nội bộ, bao gồm mã xác thực chuyển tên miền.

10:17, 23/06/2025

Vào ngày 6/4/2025, Bob Diachenko, một nhà nghiên cứu an ninh mạng và là chủ sở hữu tại SecurityDiscovery.com, cùng với nhóm nghiên cứu của hãng Cybernews đã phát hiện ra một phiên bản Elasticsearch bị công khai có chứa dữ liệu mở rộng về người dùng Openprovider và các hoạt động nội bộ.

 

Elasticsearch là một nền tảng phân tích dữ liệu và tìm kiếm gần theo thời gian thực.

Máy chủ bị lộ chứa nhật ký ghi chi tiết dữ liệu đăng ký tên miền, hành động của khách hàng, tải trọng phản hồi nội bộ và thậm chí cả mã xác thực chuyển tên miền (authCode). Các mã này hoạt động như mật khẩu để chuyển tên miền và kẻ tấn công có thể lợi dụng chúng để chiếm đoạt địa chỉ trang web.

Nhà nghiên cứu Diachenko cho biết, việc lộ dữ liệu bao gồm siêu dữ liệu nhạy cảm như tên người dùng, ID đại lý, trạng thái quyền riêng tư WHOIS (là một giao thức truy vấn và phản hồi được sử dụng để truy vấn cơ sở dữ liệu lưu trữ người dùng hoặc người được chỉ định đã đăng ký tài nguyên Internet) và hồ sơ cung cấp tên miền thô.

Hồ sơ bao gồm tên, địa chỉ, số điện thoại và địa chỉ email của người đăng ký, ngay cả khi họ đã trả tiền cho các dịch vụ bảo mật tên miền, giúp xóa thông tin này khỏi hồ sơ WHOIS công khai.

Các nhà nghiên cứu đã ngay lập tức thông báo cho công ty về dữ liệu bị rò rỉ. Openprovider đã thừa nhận sự cố và bảo mật máy chủ vào ngày hôm sau, ngày 07/4/2025. Sau đó, công ty đã làm rõ rằng, dữ liệu đã được để cho bất kỳ ai có thể truy cập trong ba tháng.

Openprovider là một công ty đăng ký tên miền được Tập đoàn Internet ICANN công nhận có trụ sở tại Hà Lan. Công ty công nghệ này cung cấp dịch vụ đăng ký tên miền, lưu trữ web và dịch vụ đám mây, chủ yếu nhắm mục tiêu đến các nhà bán lại và doanh nghiệp. Công ty quản lý hàng triệu tên miền vì cơ sở hạ tầng rộng lớn của công ty được hàng nghìn nhà bán lại tên miền, nhà cung cấp dịch vụ lưu trữ web, đại lý và các khách hàng lớn khác sử dụng.

Công ty hoạt động trên toàn cầu và có sự hiện diện mạnh mẽ tại các thị trường châu Âu.

Openprovider đã xác nhận kế hoạch thông báo cho những khách hàng bị ảnh hưởng và tăng cường các quy trình nội bộ. Cybernews đã liên hệ để có thêm thông tin về sự cố này, nhưng không nhận được phản hồi cho đến thời điểm này.

Trong tay tin tặc, vụ rò rỉ có thể gây ra hậu quả tàn khốc

Elasticsearch bị rò rỉ chứa khoảng một chục chỉ mục với khoảng 164GB dữ liệu.

"Vụ rò rỉ này, nếu những kẻ xấu có được nó, có thể trở thành một trong những cuộc tấn công mạng lớn nhất trong lịch sử, vì những kẻ xấu có thể chuyển hướng hàng triệu tên miền từ các trang web đáng tin cậy và phổ biến đến các trang web độc hại của chúng", các nhà nghiên cứu của Cybernews cho biết.

Trong số đó, chỉ mục lớn nhất có khả năng lưu trữ dữ liệu đăng ký tên miền trong quá khứ, bao gồm thông tin khách hàng và chi tiết tên miền. Các chỉ mục khác chứa thông báo được gửi đến khách hàng, có khả năng tiết lộ các thông tin liên lạc nhạy cảm.

"Các trường nhạy cảm nhất trong Nhật ký hoạt động đăng ký tên miền và siêu dữ liệu bị rò rỉ là tên miền kết hợp với mã xác thực đăng ký, xử lý thanh toán/kỹ thuật/quản trị, tên người dùng và mã định danh tài khoản", các nhà nghiên cứu giải thích.

Mặc dù dữ liệu này không phải là thông tin nhận dạng cá nhân thông thường, như thông tin chi tiết về thẻ tín dụng hoặc mật khẩu, nhưng việc tiết lộ nhật ký đăng ký tên miền gây ra rủi ro hoạt động rất nghiêm trọng".

Tin tặc có thể lạm dụng mã xác thực chuyển miền hoặc mã xác thực để khởi tạo các chuyển miền trái phép nếu không có các biện pháp bảo vệ khác.

Tội phạm mạng cũng có thể khai thác các thông tin đăng ký bị rò rỉ và mã định danh người dùng trong các chiến dịch lừa đảo hoặc mạo danh, nhắm mục tiêu vào các nhà bán lại hoặc khách hàng của họ.

Hơn nữa, kẻ tấn công có thể phân tích chi tiết về cách tên miền được đăng ký trong các lĩnh vực nhạy cảm, chẳng hạn như dịch vụ tài chính. Chi tiết thiết kế hệ thống cũng có thể nhìn thấy được, cung cấp thông tin chi tiết về kiến ​​trúc phụ trợ, chẳng hạn như lược đồ phản hồi, ID tác vụ nội bộ hoặc hoạt động hàng loạt.

Các bản ghi đăng ký miền chưa được biên tập sẽ cực kỳ hữu ích cho các cuộc tấn công mạng có mục tiêu. Tin tặc có thể xác định các trang web thuộc cùng một nhà phát triển, điều này thường có nghĩa là cùng một lỗ hổng.

Hà Linh

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

TCVN 14423:2025: “Kim chỉ nam” giúp đánh giá năng lực phòng thủ an ninh mạng
10:47, 20/06/2025

TCVN 14423:2025: “Kim chỉ nam” giúp đánh giá năng lực phòng thủ an ninh mạng

Ngày 29/5/2025, TCVN 14423:2025 - Tiêu chuẩn quốc gia về an ninh mạng với các hệ thống thông tin quan trọng đã được Bộ Công an ban hành. TCVN 14423:2025 quy định các yêu cầu cơ bản về an ninh mạng cho hệ thống thông tin của cơ quan nhà nước và hệ thống thông tin quan trọng an ninh quốc gia...

Xem thêm
Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ
10:04, 19/06/2025

Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ

Nhiều thông tin chia sẻ về một trong những vụ vi phạm dữ liệu lớn nhất trong lịch sử, trong đó có 16 tỷ thông tin đăng nhập bị lộ. Dữ liệu này rất có thể bắt nguồn từ nhiều kẻ đánh cắp thông tin khác nhau.

Xem thêm
Top 3 chung cuộc giải đấu An ninh mạng hàng đầu thế giới: Nhiều bài học kinh nghiệm từ sân chơi lớn!
09:21, 19/06/2025

Top 3 chung cuộc giải đấu An ninh mạng hàng đầu thế giới: Nhiều bài học kinh nghiệm từ sân chơi lớn!

Tại vòng chung kết giải đấu an ninh mạng lớn nhất thế giới về phòng thủ và bảo vệ các hệ thống mạng (the International Cybersecurity Championship) diễn ra tại Liên bang Nga vào đầu tháng 6/2025 vừa qua, đội tuyển an ninh mạng VNPT Cyber Immunity của Việt Nam vào Top 3 chung cuộc, ghi danh Việt Nam vào thành tích bảng vàng an ninh mạng thế giới.

Xem thêm
Lỗ hổng an ninh mạng tại Việt Nam: Cảnh báo và giải pháp cấp bách
09:18, 19/06/2025

Lỗ hổng an ninh mạng tại Việt Nam: Cảnh báo và giải pháp cấp bách

Mối đe dọa gia tăng khi tấn công mạng diễn biến ngày càng phức tạp; Xuất hiện nhiều hình thức mới xâm nhập, đánh cắp dữ liệu, mã hóa tống tiền, tuy nhiên, nhân lực an ninh mạng hiện thiếu cả về số lượng và chất lượng nhân sự an ninh mạng.

Xem thêm
Tin tặc đang tấn công một số bộ định tuyến TP-Link phổ biến nhất
13:57, 18/06/2025

Tin tặc đang tấn công một số bộ định tuyến TP-Link phổ biến nhất

Tin tặc đang tích cực khai thác lỗ hổng trong các bộ định tuyến TP-Link phổ biến, có hàng chục nghìn lượt đánh giá trên Amazon. Một cơ quan giám sát mạng của Hoa Kỳ đang kêu gọi người dùng loại bỏ các mẫu bộ định tuyến cũ không còn nhận được bản cập nhật bảo mật.

Xem thêm
Hãng ô tô nổi tiếng Thụy Điển bị tấn công vào dữ liệu bảo hiểm
13:56, 18/06/2025

Hãng ô tô nổi tiếng Thụy Điển bị tấn công vào dữ liệu bảo hiểm

Gã khổng lồ trong lĩnh vực sản ô tô của Thụy Điển - Scania xác nhận đã gặp phải sự cố an ninh mạng khi các tác nhân đe dọa sử dụng thông tin đăng nhập bị xâm phạm để xâm phạm hệ thống Dịch vụ tài chính và đánh cắp tài liệu yêu cầu bảo hiểm của công ty.

Xem thêm
Cảnh sát phá hủy chợ mua bán ma túy trực tuyến khét tiếng
14:17, 17/06/2025

Cảnh sát phá hủy chợ mua bán ma túy trực tuyến khét tiếng

Các cơ quan thực thi pháp luật từ sáu quốc gia đã chung tay phá hủy chợ mua bán ma túy trực tuyến Archetyp Market khét tiếng, vốn có thời gian hoạt động khá dài từ tháng 5 năm 2020.

Xem thêm