Thursday, November 09, 2006

Huy Remi - lại thêm VNexpress !

Thủ phạm vụ hack rùm beng nhất VN đã được xác định

Nguyễn Quang Huy (sinh năm 1984), học viên trường Genetic Đại học Bách khoa Hà Nội, trong đêm 22/9 đã từ một máy tính đặt tại nhà mình kết nối vào máy chủ của Công ty Peacesoft và từ đây thực hiện hành vi phá hoại chodientu.com. Trung tâm BKIS và C15 Bộ Công an vừa thông báo như vậy.

Theo Trung tâm an ninh mạng Đại học Bách khoa Hà Nội (BKIS), việc dùng chính máy tính của Công ty giải pháp và phần mềm Hòa Bình (PeaceSoft) làm bàn đạp cho cuộc tấn công nhằm đánh lạc hướng để cơ quan điều tra có thể nghĩ rằng chính PeaceSoft tự dựng lên sự việc. Thủ phạm đã cố gắng xoá dấu vết nhưng cơ quan điều tra lần được một số manh mối để truy tìm và tái lập được quá trình tấn công. Các chứng cứ thu được trong máy tính tại nhà Nguyễn Quang Huy hoàn toàn khớp với những dấu tích trên mạng.

Sơ đồ vụ tấn công Chợ điện tử. Ảnh do BKIS cung cấp.

Sáng 8/11, đơn vị chống tội phạm công nghệ cao thuộc Cục cảnh sát điều tra tội phạm kinh tế và chức vụ Bộ Công an (C15) đã triệu tập Nguyễn Quang Huy để thẩm vấn. Cơ quan điều tra nhận định, các chứng cứ đưa ra đã đủ chứng minh hành vi phạm tội của người này và hồ sơ đang được hoàn tất để chuyển cho các cơ quan chức năng xem xét.

"Đây là vụ tấn công trên mạng rùm beng nhất từ trước tới nay tại Việt Nam. Kẻ chủ mưu cũng được đánh giá là một trong các hacker kỳ cựu còn sót lại sau khi những hacker 'có máu mặt' khác đã bị cơ quan chức năng xử lý trong thời gian qua", Giám đốc BKIS Nguyễn Tử Quảng nhận định. "Tôi tin rằng kết quả điều tra đã đem lại niềm tin cho cộng đồng mạng, cũng như các doanh nghiệp tham gia thương mại điện tử".

Chợ điện tử bị tấn công bắt đầu từ ạng sáng ngày 23/9, hàng loạt tên miền của Công ty PeaceSoft là chodientu.com, chodientu.net, chodientu.com.vn, chodientu.vn… bị hacker trỏ toàn bộ về địa chỉ 69.37…80. Khách hàng truy cập vào một trong các site này đều bị chuyển hướng theo đó và bắt gặp nội dung bôi nhọ danh dự cá nhân giám đốc của PeaceSoft.

Ngay sau khi phát hiện, PeaceSoft đã nhanh chóng tiến hành khắc phục sự cố. Tuy nhiên, các hoạt động của công ty đã bị ảnh hưởng nặng nề và còn kéo dài nhiều ngày sau đó.

No comments: