Để chứng minh, hacker đã chia sẻ nhiều tệp dữ liệu chứa thông tin vận chuyển, thông tin về các container, hệ thống kiểm soát container, thông tin tàu thuyền, cách bố trí và mã cảng.
Hacker không chia sẻ cụ thể cách thức hành động của mình, đồng thời cũng không nói gì về việc sẽ rao bán các dữ liệu. Tuy vậy, người này úp mở khi cho biết sẽ còn nhiều thông tin nữa được tiết lộ trong thời gian tới.
Theo ghi nhận của VietNamNet, sau khi những nội dung này được đăng tải trên R***forums, có một số người quan tâm và ngỏ ý muốn liên hệ với hacker để trao đổi.
Cần nói thêm rằng, R***forums là diễn đàn nơi các hacker thường xuyên buôn bán, chia sẻ dữ liệu. Trước đó, nhiều vụ rò rỉ dữ liệu liên quan đến người dùng Việt Nam đã từng được phát hiện trên diễn đàn này.
Mới đây nhất, hồi cuối năm 2021, dữ liệu hàng triệu nhà đầu tư "tiền ảo" Việt đã bị rao bán. Dữ liệu này bao gồm họ và tên, email, tất cả thông tin trên thẻ căn cước, hình ảnh và video khuôn mặt của nạn nhân.
Trước đó chỉ ít ngày, công ty có chuyên môn về bảo mật là Bkav cũng dính vào rắc rối khi để lộ lọt thông tin người dùng. Hậu quả của vụ việc khiến khoảng 200 người dùng các dòng sản phẩm khác nhau của tập đoàn bị liên đới.
Trọng Đạt
Thay vì thỏa hiệp với hacker để vụ việc "chìm xuồng", startup này đã từ chối yêu cầu và công khai vụ tấn công tới tất cả người dùng trước cả khi hacker rao bán dữ liệu.
" alt=""/>Thêm doanh nghiệp Việt dính nghi vấn bị hacker “thăm hỏi”Bên cạnh đó, tại dự thảo Thông tư mới, Cục An toàn thông tin đã đề xuất bổ sung một số yêu cầu an toàn với hệ thống thông tin nhằm đảm bảo tính thống nhất, đồng bộ giữa Thông tư 03 và Tiêu chuẩn quốc gia TCVN 11930:2017.
Cụ thể, hướng dẫn chi tiết một số phương án bảo đảm an toàn thông tin quy định tại Điều 19 Nghị định 85 như phương án Quản lý rủi ro an toàn thông tin; Kết thúc vận hành, khai thác, thanh lý, hủy bỏ;
Đối với một số yêu cầu an toàn cơ bản theo cấp độ, để bảo đảm tính khả thi khi đưa TCVN:11930 vào áp dụng, các yêu cầu an toàn về kỹ thuật liên quan đến đầu tư sẽ được quy định cụ thể, phù hợp với từng cấp độ; các yêu cầu về thiết lập, cấu hình và về quản lý sẽ được tham chiếu tương ứng.
Cục An toàn thông tin cũng đề xuất sửa đổi, bổ sung một số quy định về kiểm tra, đánh giá an toàn thông tin gồm: Quy định chi tiết về phạm vi, yêu cầu và quy trình thực hiện kiểm tra, đánh giá an toàn thông tin; Kiểm tra việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ; Kiểm tra, đánh giá và xử lý lỗ hổng, điểm yếu của hệ thống thông tin trước khi đưa vào sử dụng.
Bên cạnh việc hướng dẫn về quy trình xây dựng, thẩm định và phê duyệt Hồ sơ đề xuất cấp độ đối với một số trường hợp cụ thể, dự thảo Thông tư mới còn sửa đổi, bổ sung các quy định về báo cáo chia sẻ thông tin còn chưa phù hợp với tình hình thực tế. Theo đó, Cục An toàn thông tin đã đề xuất điều chỉnh quy định về nội dung báo cáo cho phù hợp với yêu cầu thực tế hiện tại, chi tiết, đầy đủ nội dung để phục vụ công tác quản lý nhà nước về an toàn thông tin.
Đồng thời, bổ sung các thông tin liên quan đến lây nhiễm mã độc, giám sát an toàn thông tin cho phù hợp với chỉ đạo của Thủ tướng Chính phủ tại Chỉ thị 14 ngày 25/5/2018 và Chỉ thị 14 ngày 07/6/2019.
Luật An toàn thông tin mạng có hiệu lực từ ngày 1/7/2016 quy định, để áp dụng biện pháp quản lý và kỹ thuật nhằm bảo vệ hệ thống thông tin phù hợp theo cấp độ, trước hết cần phân loại, xác định cấp độ an toàn thông tin của hệ thống thông tin, với 5 cấp độ tăng dần từ 1 đến 5. Để hướng dẫn thi hành Luật An toàn thông tin mạng, ngày 1/7/2016, Chính phủ đã ban hành Nghị định 85 quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ." alt=""/>Bộ TT&TT lấy ý kiến cho hướng dẫn mới về bảo đảm an toàn hệ thống thông tin theo cấp độ