Hiển thị các bài đăng có nhãn vccorp. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn vccorp. Hiển thị tất cả bài đăng

Vạch mặt thủ phạm tấn công hệ thống VCcorp trong thời gian qua

Vạch mặt thủ phạm tấn công hệ thống VCcorp trong thời gian qua

Sau quá trình điều tra, VCCorp cho biết có nhiều dấu hiệu cho thấy thủ phạm tấn công vào hệ thống của họ là nhóm hacker khét tiếng mang tên Sinh Tử Lệnh.

 
Theo ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCcorp, có nhiều dấu hiệu cho thấy Sinh Tử Lệnh là nhóm đã tấn công vào hệ thống của VCCorp thời gian gần đây. Ước tính khoảng 500.000 USD đã được đầu tư vào “chiến dịch” tấn công này.

Chiều tối nay, 5/11/2014, ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCcorp vừa chia sẻ những thông tin mới nhất về kết quả truy tìm thủ phạm tấn công vào trung tâm dữ liệu (data center) của VCcorp mới đây khiến cho toàn bộ các sản phẩm của VCcorp và các báo điện tử mà công ty này đang vận hành kỹ thuật như Dân Trí, Người Lao Động, Gia đình và Xã hội…đã không thể truy cập được; tổng thiệt hại tới nay ước tính khoảng 20 – 30 tỷ đồng.

Pho-giam-doc-vccorp
Ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCcorp chia sẻ thông tin về thủ phạm tấm công Vccorp

Ông Nguyễn Thế Tân khẳng định phần mềm độc hại cài cắm vào hệ thống của VCcorp không phải phần mềm viết tay bởi một nhóm nghiệp dư hoặc một cá nhân thích học hỏi công nghệ, mà là một phần mềm chuyên nghiệp. Phần mềm kiểu này trên thế giới có trị giá khoảng 200.000 – 1 triệu USD. Bên cạnh khoản đầu tư phần mềm độc hại này, nhóm tấn công còn dành khoảng 3 – 5 người theo dõi hệ thống của VCcorp trong vòng 6 tháng. Ước tính tổng chi phí đầu tư cho “chiến dịch” tấn công vào VCcorp trung tuần tháng 10/2014 lên tới 500.000 USD.

Phó Tổng Giám đốc VCcorp nhiều lần nhấn mạnh thủ phạm tấn công VCcorp không phải là một vài cá nhân có mục đích phá hoại đơn thuần mà mà một tổ chức tội phạm chuyên nghiệp, thực hiện tấn công theo đơn đặt hàng. Mục tiêu tấn công chưa chắc đã là VCcorp mà có thể là các đối tác của VCcorp, hoặc cũng có thể đây là một cuộc tổng diễn tập của tội phạm mạng. Cơ quan an ninh đang tiếp tục điều tra xem tổ chức đứng sau vụ tấn công này là ai.

“Xâu chuỗi các hoạt động tấn công của nhóm thủ phạm gây thiệt hại cho hệ thống của VCcorp thì thấy có nhiều dấu hiệu thể hiện đây là nhóm Sinh Tử Lệnh, nhóm đã từng tấn công báo điện tử VietnamNet khoảng 4 năm trước, đến năm ngoái lại tấn công mở rộng ra 3 báo điện tử gồm Dân Trí, VietnamNet, Tuổi Trẻ, và năm nay đánh vào hệ thống hơn 20 tờ báo và trang thông tin điện tử… Có thể khẳng định các vụ tấn công này đều do một nhóm thực hiện vì có nhiều điểm tương đồng về cách thức tấn công, phong cách viết code (mã), có một số công cụ (tool) trùng nhau. Việt Nam không có nhiều nhóm hoạt động tinh vi như vậy. Trình độ tấn công của nhóm Sinh Tử Lệnh đã phát triển mạnh trong vài năm gần đây. Độ nguy hiểm, liều lĩnh cũng ngày càng cao. Chưa thể hình dung trong những năm tới sẽ có những đợt tấn công gây hại như thế nào”, ông Nguyễn Thế Tân nói.

Về người thực hiện các cuộc tấn công, lãnh đạo VCcorp khẳng định đã khoanh vùng được một vài đối tượng có tên tuổi, địa chỉ cụ thể. “Số người có khả năng thực hiện các cuộc tấn công thì nhiều, nhưng những người vừa biết tấn công vừa có khả năng viết bài, viết blog tốt thì rất ít. Trong các bài viết trên blog nói xấu VCcorp vô tình đã có những thông tin mà ít người biết. Đây cũng là dấu hiệu làm lộ tung tích của thủ phạm. Thông tin ban đầu cho thấy người này đang làm cho một công ty tại Việt Nam”, Phó Tổng Giám đốc VCcorp chia sẻ.

Lãnh đạo VCCorp nhấn mạnh rằng cuộc tấn công vào VCcorp có tính chất đặc biệt nghiêm trọng. Nguy cơ và phạm vi lây nhiễm phần mềm gián điệp không chỉ dừng ở VCcorp mà có thể tác động tới mọi máy tính ở Việt Nam. Bởi vậy, lãnh đạo VCcorp đã quyết định theo đuổi vụ việc đến cùng để tiêu diệt tổ chức tấn công vào hệ thống để không còn gây hại cho cộng đồng trong thời gian tới.

Hiện VCcorp đã xây dựng được công cụ tiêu diệt phần mềm độc hại được cài cắm vào hệ thống của mình, sẽ công bố trên website của VCcorp để những người dùng máy tính tại Việt Nam nếu lo ngại máy tính của mình bị lây nhiễm thì có thể tải về để đảm bảo an toàn an ninh mạng.

Ông Nguyễn Thế Tân cũng thông tin thêm rằng phần mềm gián điệp tấn công vào hệ thống của VCCorp đã từng được trưởng nhóm điều tra của Google công bố trên một bài báo quốc tế, trong đó cũng kết luận tổ chức sử dụng phần mềm này có liên quan tới nhóm Sinh Tử Lệnh.

Được biết, vụ tấn công vào VCcorp bắt đầu xảy ra ngày 13/10/2014. Tại thời điểm đó, trả lời phóng viên, đại diện VCcorp cho biết đây là sự cố trung tâm dữ liệu, chứ không thấy dấu hiệu của cuộc tấn công DDOS. Đến 15/10, sự cố có dấu hiệu được khắc phục, nhưng đến chiều 16/10 và sáng 17/10, một lần nữa, toàn bộ các trang trên lại không thể truy cập được. Trả lời phóng viên vào ngày 17/10, ông Nguyễn Thế Tân cho biết, có sự phá hoại trong sự cố xảy ra với công ty. Đến chiều ngày 18/10, các báo điện tử, các trang nội dung và một số dự án về thương mại điện tử của VCcorp mới hoạt động trở lại, tuy nhiên các dự án nhỏ khác và mạng xã hội như linkhay vẫn chưa thể khôi phục được. Đến hôm nay, 5/11/2014, ông Nguyễn Thế Tân khẳng định cơ sở dữ liệu của các báo điện tử đã được phục hồi 100%, hệ thống tên miền đã vận hành đầy đủ.
Bài "Vạch mặt thủ phạm tấn công hệ thống VCcorp trong thời gian qua"
Theo Ria - Tổng hợp: ICT News

VCCorp: 'Đã tìm ra dấu vết về cuộc tấn công có chủ đích'

VCCorp: 'Đã tìm ra dấu vết về cuộc tấn công có chủ đích'

Đại diện của Công ty Cổ phần Truyền thông Việt Nam (VCCorp) đánh giá rằng kẻ tấn công không phải chỉ có một và là những người có trình độ chuyên môn.


Chia sẻ với VnExpress, ông Nguyễn Thế Tân, Phó tổng Giám đốc VCCorp, cho biết ngay từ khi gặp sự cố đầu tiên ngày 13/10, tuy chưa xác định được hệ thống có bị tấn công hay không, họ đã mời cơ quan điều tra tham gia hỗ trợ để tránh nguy cơ bị mất hết các lưu vết.

"Song song với quá trình phục hồi, chúng tôi đã tìm ra một số dấu vết cho thấy đây là cuộc tấn công có chủ ý chứ không phải là sự cố do sai lầm của con người", ông Tân cho hay. Ngay lập tức, VCCorp đã sao lưu dữ liệu và chủ động hạ (take down) hệ thống để tái cấu trúc, vì nếu giữ nguyên có thể sẽ gặp những nguy cơ khó lường khác.

DT-9443-1413692838.jpg
 
Đến chiều 16/10, hệ thống của VCCorp tiếp tục bị tấn công lần thứ hai. Tuy nhiên, ông Tân khẳng định dữ liệu của các website tin tức vẫn được bảo toàn, trong khi các dịch vụ trực tuyến, mạng xã hội bị mất một phần do chỉ được sao lưu định kỳ. Riêng về mảng game, một số trò chơi đang gặp tình trạng mất hết thông tin về người chơi, nhân vật, trang bị trong game... do sự không thống nhất trong việc sao lưu giữa VCCorp và nhà phát hành. Xét về thiệt hại, hiện chưa có thống kê cụ thể, nhưng doanh thu của VCCorp và các đối tác nằm trong khoảng 1,5-2,5 tỷ đồng mỗi ngày.

Hiện tại, hệ thống đã hoạt động ổn định, nhưng chưa thể dự đoán trước liệu sẽ còn những đợt tấn công tiếp theo hay không.

"Kẻ tấn công chắc chắn không phải là người có trình độ thấp và không phải chỉ có một người. Đây là cuộc tấn công có chủ ý và tương đối liều lĩnh", đại diện VCCorp nhấn mạnh.

Trong khi đó, một số chuyên gia công nghệ đã dùng từ "tàn nhẫn" để đánh giá về nhóm tấn công VCCorp. Nhóm này thậm chí rất chuyên nghiệp về truyền thông khi thực hiện khá nhiều thao tác giả, chủ ý đánh lừa bên điều tra và dư luận. "Nhóm tấn công VCCorp lần này không chỉ tàn nhẫn mà còn rất trơ, ra tay không hề lo sợ. Ra đòn dứt khoát, hiệu quả, trình độ kỹ thuật tấn công tốt, chuẩn bị kỹ lưỡng, cài cắm kỹ. Mặc cho dư luận và truyền thông đang theo dõi cũng không hề chùn bước", một chuyên gia trong giới bảo mật nhận định.

Còn theo ông Ngô Tuấn Anh, Phó chủ tịch Bkav, vụ việc đang diễn biến phức tạp, gây thiệt hại lớn cho nhiều bên. Nhưng cho dù có cố gắng che giấu đến đâu, càng tấn công điên cuồng thì dấu vết số để lại càng nhiều và sẽ càng dễ bị phát hiện.

Từ sáng 13/10, hệ thống trang web do VCCorp phụ trách dữ liệu và kỹ thuật, bao gồm những website được nhiều người biết đến như Dân trí, Kênh 14, Vneconomy, CafeF, Người lao động và trang web bán hàng như Muachung… đều không thể truy cập và thông báo "lỗi bảo trì hệ thống", "505 - service unavailable"… Cùng lúc, hệ thống quảng cáo AdMicro Network mà bộ phận quảng cáo Admicro đặt trên các website hợp tác cũng không còn xuất hiện. Tới ngày 14/10, truy cập trở lại bình thường, nhưng đến chiều 16/10, những website này lại có dấu hiệu lỗi trở lại, nội dung hiển thị chậm, thậm chí nhận được thông báo "máy chủ không hoạt động". Còn hiện tại, hệ thống đã ổn định trở lại.

Bài "VCCorp: 'Đã tìm ra dấu vết về cuộc tấn công có chủ đích'"
Theo Châu An - Sohoa.vnexpress.net

Kẻ tấn công VCCorp đang quyết “triệt hạ” công ty này?

Kẻ tấn công VCCorp đang quyết “triệt hạ” công ty này?

Không chỉ cướp tên miền, hack và xóa nội dung của nhiều website do VCCorp đầu tư hoặc quản lí hạ tầng kĩ thuật, kẻ tấn công VCCorp còn điều khiển URL của báo Dân Trí trỏ về địa chỉ khác. Các hành vi phá hoại liên tiếp của chúng dường như đang cố tình triệt hạ bằng được VCCorp.

Từ tối qua, tên miền Sohapay.com, một trong hai tên miền quốc tế của hệ thống thanh toán SohaPay thuộc sở hữu của VCCorp đã bị chuyển về một trang blog có tên là VCCorp tự truyện, với rất nhiều thông tin "nhạy cảm". Cùng thời điểm đó, tên miền song song với sohapay.com là sohapay.vn vẫn hoạt động bình thường. Trong số một loạt các website của VCCorp và đối tác, Dantri và VnEconomy là hai báo điện tử liên tiếp bị sập mạng, từ khoảng 22h30 tối qua thì sập hẳn, các web khác cũng không truy cập được.

Đến đầu giờ sáng nay (18/10), các web đã hoạt động được. Tuy nhiên, đến khoảng 9h25-9h35, URL của trang dantri.com.vn đã bị trỏ đến blog VCCorp tự truyện, cho thấy khả năng tên miền của báo điện tử này đã bị hacker chiếm quyền điều khiển. Mặc dù vậy, ngay sau đó trang web này đã được hạ xuống, trình duyệt thông báo "Trang web này hiện không có", rất có thể cơ quan quản lí tên miền này đã hỗ trợ bằng cách tạm gỡ trang xuống, hoặc phía VCCorp đã kịp thời lấy lại quyền điều khiển.

Ảnh
Thông tin dantri.com.vn bị trỏ sang blog VCCorp tự truyện được nhiều người chứng kiến

Đáng chú ý, cùng lúc với việc không truy cập được dantri.com.vn, các website khác thuộc hệ thống VCCorp cũng gặp tình trạng không truy cập được, mặc dù chỉ ít phút trước đó – tức là trước thời điểm dantri.com.vn bị trỏ sang blog VCCorp tự truyện, thì các trang này đang hoạt động bình thường. Đến khoảng 10h thì lại hồi phục được.

Riêng trường hợp của trang giadinh.net.vn, thì từ sáng nay nếu truy cập vào trang này sẽ thấy hiển thị trang mặc định của webserver. Theo một chuyên gia kĩ thuật về hệ thống quản trị nội dung website, trường hợp này là do website bị mất nội dung nên bị quay về trang mặc định của phần mềm CMS, đúng hơn là trang mặc định của webserver. Như vậy, rất có thể nội dung của giadinh.net.vn đã bị hacker xóa sạch.

Ảnh

Đến thời điểm 10h45, web Dân Trí vẫn không truy cập được, nhưng đến 10h55 thì đã truy cập bình thường. Trừ giadinh.net.vn và muachung.vn, các trang như genk, gamek, kenh14, afamily, nld.com.vn, vneconomy.vn, rongbay.vn… đều đã hoạt động, mặc dù dữ liệu vẫn trống khá nhiều.

Như vậy, đã có một cuộc giằng co khá căng thẳng trong sáng nay giữa lực lượng VCCorp và kẻ tấn công. VCCorp dường như cũng đã có kinh nghiệm xử lí nên đã khôi phục khá nhanh hoạt động của các trang web.
Từ trường hợp bị cướp quyền điều khiển tên miền dantri.com.vn trong ít phút, hiện tượng giống như bị xóa nội dung của giadinh.net.vn và tên miền sohapay.com đang bị hacker chiếm giữ, có thể thấy quyết tâm "phá" của kẻ tấn công rất mạnh mẽ, còn VCCorp đang nỗ lực hết mình để "giữ". Có lẽ ngay trong lúc này VCCorp chưa thể chặn đứng hoàn toàn các cuộc tấn công đang diễn ra dồn dập từ mọi phía, nhưng chắc chắn một điều, kẻ tấn công càng điên cuồng thì sẽ càng để lộ các sơ hở và có thể sẽ sớm bị phát hiện.

Bài "Kẻ tấn công VCCorp đang quyết “triệt hạ” công ty này?"
Theo Thông tin công nghệ
Nguồn VnReview

Việc kiếm cơm qua ngày ở VCCorp

Anh em kỹ thuật vẫn hay xì xào, ở VCCorp có 2 thằng béo chuyên đè đầu cưỡi cổ nhân viên bằng những lời hứa hão. Anh em kỹ thuật cắm đầu cắm cổ cày bừa ngày đêm, “ngóc đầu lên không nổi”, thành quả thì để bọn béo nó hưởng mất. Thế nên, anh em phòng Công nghệ hạ tầng, VCCloud nói riêng, các phòng, ban kỹ thuật khác nói chung thi nhau qua mặt sếp kiếm thêm dự án riêng để nuôi vợ, nuôi con.
Điều tâm đắc của Vương Vũ Thắng, Nguyễn Thế Tân: Cây gậy và củ cà rốt
Không kể chi xa, mới gần đây nhóm Dương Mạnh Tuấn móc ngoặc với CMC khi làm dự án chạy AdWords, đưa công nghệ Cloud của VCCorp đem bán ra ngoài chia chác nhau, nghe loáng thoáng kiếm đâu cũng vài chục nghìn USD, chưa kể được chia hoa hồng sau đó. Đấy là chưa kể những phi vụ như kq888 kiếm vài trăm triệu bỏ túi thì là chuyện hàng ngày ở huyện.


Còn Nguyễn Hoàng Long mới đáng sợ, cậu ta nhặt đâu đấy cái code của dịch vụ đầu số 8x01 rồi sang nhượng cho ông chú Trần Tuấn Dũng (chủ công ty Công ty Thiên Ngân, Thiên Hà), không biết ông này làm ăn ra sao, có vẻ cạnh tranh không nổi nên làm liều, dính vào vụ gửi tin nhắn lừa đảo kiếm tiền tỷ, bị rồi bị công an rờ gáy. May là chạy thoát, để lại ông em Trần Ngọc Hùng đỡ đạn. Long đang tư vấn cho ông chú đang lẩn trốn cách qua mặt C50 như dùng whatapp, viber, xóa log yahoo! Chat, Long cũng trực tiếp giúp ông Dũng xóa các dấu vết trên mạng, chuyển đổi tên miền… Vụ này mà bị C50 rờ gáy thì khổ thân đấy chú Long ạ.
Tang vật vụ án: Công nghệ 8x01 của VCCorp đã được khai thác triệt để
Những chuyện này không phải ít người biết cộng với việc đấu đá nội bộ giữa các phòng khiến tình hình đang vô cùng rối rắm dù cố duy trì vẻ ngoài rất hoành. Hai thằng béo cũng biết nhưng dù bằng mặt không bằng lòng, hay làm khó dễ những cũng ậm ừ cho qua…
Liệu những hạt đậu thần của khối TMĐT có ngăn được tình hình nội bộ bung bét, chỉ còn chờ 1 giọt nước sẽ tràn ly?




Bài viết mang tính chất câu View ^^
Theo http://vccorpnews.blogspot.com và sohapay.com

Sự bất công ở VCCorp nhìn từ đồng lương!

Sự bất công ở VCCorp nhìn từ đồng lương!

Theo Mr. Fat Nguyễn Thế Tân "ước tính" và trả lời báo chí, doanh thu mỗi ngày của VCCorp chúng tôi khoảng 2,5 tỉ đồng (nên nhớ đấy chỉ là theo lời "ước tính" của Mr. Fat, còn sự thật thế nào hồi sau sẽ rõ). Thế nhưng sharma Vương Vũ Thắng, Mr. Fat Nguyễn Thế Tân đã đối xử với anh em kỹ thuật chúng tôi như thế nào? Ngoài các đồng chí nằm trong mắt xanh của ban lãnh đạo (dù chẳng làm gì, chỉ biết la ó, chọc ngoáy, suốt ngày cặm cụi chơi game, xem phim sex hoặc học hỏi kinh nghiệm Liên xô đánh Mỹ) lại có đồng lương cao vật vã, đã thế lại còn đang tính toán tháng 10 này lại tiếp tục tăng. Vậy mà các anh em trực tiếp cày bừa đem lại doanh thu 2,5 tỷ đồng mỗi ngày cho VCCorp thì sao? Mức lương 3 cọc 3 đồng, còn thua cả công chức nhà nước, có những nhân viên cả 2 năm không được tăng lương dù hoàn thành tốt nhiệm vụ.

Điều bất công đó ai có thể chịu đựng? Niềm "tự hào" vì được "Intel đầu tư 17 triệu USD" đâu thể nuôi sống gia đình chúng tôi?
Trích bảng lương anh em VCCloud

Trích bảng lương anh em VCCloud
Còn đây là dự tính tăng lương cho mấy anh "leader" suốt ngày chơi game, xem phim sex và Liên xô đánh Mỹ:
Hút máu nhân viên, nuôi béo lãnh đạo, quá nản
Chẳng thế mà, biểu tượng hiện đại của VCCorp innovation và non-stop được Mr.Fat chọn lựa là cái này:
Vâng, chỉ có thể là "VCCorp Non-Stop!"
Bài viết mang tính chất câu View ^^Theo http://vccorpnews.blogspot.com và sohapay.com