Một sự cố xâm nhập chưa từng có đã xảy ra tại nền tảng dịch vụ video trực tuyến (OTT) hàng đầu Hàn Quốc 'TVING', khi toàn bộ 39,54 triệu tài khoản người dùng cùng các tài sản công nghệ cốt lõi bị rò rỉ. Đây là sự cố do con người gây ra, bắt nguồn từ việc bỏ ngỏ 'khóa truy cập' chưa qua mã hóa. Việc ứng phó sau sự cố cũng chậm trễ, khiến công ty khó tránh khoản phạt hành chính lên tới 30 triệu won. Bộ Khoa học và ICT Hàn Quốc (MSIT) ngày 3 đã chính thức công bố kết quả điều tra tại Trụ sở Chính phủ Seoul cùng đoàn điều tra hỗn hợp giữa chính phủ và khu vực tư nhân.

Toàn bộ tài khoản, từ không hoạt động đến tài khoản thử nghiệm, đều lộ lọt; thảm họa chẳng khác nào rò rỉ dữ liệu dạng văn bản rõ
Theo đoàn điều tra, vụ việc khiến thông tin của tổng cộng 39,54 triệu tài khoản bị tuồn ra ngoài, gồm 22,06 triệu tài khoản đang hoạt động có thể đăng nhập, 17,37 triệu tài khoản không hoạt động do tạm ngưng hoặc đã hủy, cùng 110.000 tài khoản thử nghiệm. Ông 'Lim Jung-gyu', Vụ trưởng Chính sách Mạng lưới và Bảo vệ Thông tin thuộc Bộ Khoa học và ICT Hàn Quốc, thừa nhận mức độ nghiêm trọng của sự cố trong cuộc họp báo: "Về thực chất, toàn bộ tài khoản mà TVING lưu giữ đã bị rò rỉ".
Các hạng mục bị lộ gồm 20 nhóm thông tin (70 loại), đứng đầu là tên đăng nhập và mật khẩu, cùng họ tên, ngày sinh, số điện thoại, địa chỉ email và thông tin liên kết (CI). Mật khẩu đã được mã hóa một chiều nên không thể giải mã. Tuy nhiên, số điện thoại và địa chỉ email bị lộ toàn bộ 'khóa mã hóa', dẫn đến thiệt hại nghiêm trọng chẳng khác nào 'lộ dữ liệu dạng văn bản rõ'. Ngoài ra, 361 dự án phát triển, có quy mô 30,35GB, bao gồm thuật toán đề xuất nội dung phù hợp với từng người dùng và hệ thống quản lý thanh toán, cũng bị đánh cắp nguyên vẹn.

'Hardcoding' không che giấu trong mã nguồn, sự sụp đổ an ninh đã được báo trước
Kết quả điều tra cho thấy từ ngày 29 đến 31-5, kẻ tấn công đã lợi dụng 'khóa truy cập môi trường phát triển' của một nhà phát triển bị đánh cắp từ trước để lấy cắp các dự án. Vấn đề nghiêm trọng hơn là 43 'khóa truy cập môi trường vận hành' được phát hiện lưu trữ không bảo vệ bên trong mã nguồn, qua đó kẻ tấn công còn đột nhập được vào môi trường vận hành dựa trên Amazon Web Services (AWS).
Kết quả điều tra cho thấy 'hệ thống quản lý an ninh' của TVING yếu kém trên mọi phương diện. Công ty đã áp dụng kiểu 'hardcoding', không tách riêng khóa truy cập môi trường vận hành mà để lộ nguyên trạng trong mã nguồn. Thông tin truy cập cơ sở dữ liệu (DB) cũng nằm dưới dạng văn bản rõ. Đáng chú ý, trong cuộc kiểm thử xâm nhập nội bộ năm 2024, TVING đã phát hiện lỗ hổng này nhưng không thực hiện bất kỳ biện pháp khắc phục nào, khiến thiệt hại gia tăng.
![TVING [TVING cung cấp. Cấm bán lại và sử dụng lại cơ sở dữ liệu]](https://cdn.www.cineplay.co.kr/w900/q75/article-images/2026-09-03/f64addb1-de77-46ed-9f35-0156d6d7ab2d.jpg)
Ứng phó chậm sau thời hạn luật định, cơ quan chức năng xử phạt và cảnh sát đẩy mạnh điều tra
Danh tính kẻ tấn công ban đầu hiện vẫn chưa được xác định. Cảnh sát đang tập trung điều tra sau khi chỉ nắm được dấu hiệu cho thấy thông tin bị đánh cắp đã được chuyển sang các tài khoản ở nước ngoài.
Cách TVING ứng phó sau khi sự cố xảy ra cũng trở thành tâm điểm chỉ trích. Theo Luật Mạng thông tin và Truyền thông, doanh nghiệp phải báo cáo cho cơ quan chức năng trong vòng 24 giờ kể từ khi nhận biết sự cố xâm nhập, nhưng TVING đã 'báo cáo chậm', vượt quá thời hạn này. Vì vậy, Bộ Khoa học và ICT Hàn Quốc dự kiến căn cứ các quy định liên quan để phạt 'tiền phạt hành chính' tối đa 30 triệu won.
Chính phủ yêu cầu TVING xây dựng các biện pháp ngăn sự cố tái diễn, trọng tâm là thiết lập hệ thống quản lý khóa và kiểm soát quyền truy cập chặt chẽ, đồng thời tăng mạnh nhân sự chuyên trách bảo vệ thông tin. Chính phủ dự kiến bắt đầu kiểm tra việc thực hiện ở mức độ cao từ tháng 1 năm sau.
#TVING #TVING #RòRỉDữLiệu #DataBreach #LimJungGyu #LimJungGyu #BộKhoaHọcVàICTHànQuốc #MSIT #Hardcoding #Hardcoding #AnNinhMạng

댓글 (0)
댓글 작성
댓글을 작성하려면 로그인이 필요합니다.
로그인하기