Hàn Quốc: 23 lượt truy cập trái phép từ IP nước ngoài, làm rò rỉ thông tin cá nhân

07/07/2023 11:50Dịch sang:Trangamy.asiatoday@gmail.com
facebook twitter link Font big Font small print
Ảnh được cắt từ trang web 'network'

Địa chỉ IP nước ngoài truy cập trái phép vào trang mạng thông tim tìm việc mà Chính phủ điều hành và để lộ thông tin cá nhân của những người tìm việc.

Bộ thông tin tuyển dụng Hàn Quốc thuộc Bộ Lao động Hàn Quốc cho biết đã phát hiện 32 nghìn lượt truy cập trái phép đến từ IP nước ngoài (28 nước) cụ thể như Trung Quốc vào 3h ngày 6. Những thông tin bị rò rỉ là gmail, học lực, học vấn, số điện thoại, địa chỉ, ngày tháng sinh, giới tính, tên tuổi được ghi ở trong hồ sơ xin việc.


Ngay sau khi xác nhận truy cập trái phép, Bộ thông tin tuyển dụng đã chặn tiếp cận của địa chỉ IP vì nghi ngờ có tính công kích và báo cáo với Hội Uỷ ban bảo vệ thông tin cá nhân. Ngoài ra, Bộ còn thay đổi mật khẩu cũ khi đăng nhập, và để tăng cường bảo mật, ngoài ID và mật khẩu khi đăng nhập, đã thêm cả việc nhập tên.


Để tối thiểu hóa thiệt hại, Bộ thông tin đã công bố thiệt hại thông qua gmail, tin nhắn, kakao cho những nạn nhân bị rò rỉ thông tin cá nhân, dự định sẽ hướng dẫn khuyến cáo thay đổi mật khẩu cũng như nội dung tấn công thông qua thông báo trên trang web. Hơn nữa, còn vận hành Đội ứng phó dân sự để cung cấp hỏi đáp, ứng phó dân sự tại trung tâm tư vấn khách hàng thuộc Bộ lao động và tuyển dụng.


Mật khẩu tài khoản người dùng cũng đã được "mã hóa một chiều" để không thể kiểm tra được ngay cả khi bị rò rỉ. Điều này cho thấy không phải mạng Bộ lao động tuyển dụng bị hacking dẫn đến việc để lộ tài khoản. Người ta cho rằng, đây là một phương pháp được gọi là "cidential stuffing" để cố gắng đặng nhập bằng cách thay thế ngẫu nhiên ID và mật khẩu thu thập được từ các nơi khác.


Bộ lao động và tuyển dụng đã nói rằng: " phải mất khoảng 2~3 tuần để nắm bắt được quy mô thiệt hại và phân tích nguyên nhân chính xác" " lần tấn công này chủ yếu là những ID và mật khẩu mà người dùng cùng sử dụng trên các website khác nhau, người dùng cần phải chú ý chi tiết để phòng tránh thiệt hại bằng việc thường xuyên thay đổi mật khẩu, dùng mật khẩu khác nhau cho mỗi website khác nhau".

 

Kim Nam Hyeong

Dịch: Nguyễn Thị Trang