Vụ hacker 17 tuổi: nhân viên kinh doanh tự ý thuê hacker

    PV,  

    Do nghi ngờ trang web longtinh.com có sử dụng dữ liệu của Công ty Minh Châu nên Giang yêu cầu Huy kiểm tra các lỗi của trang web longtinh.com để tấn công. Theo sự chỉ đạo của Giang, Huy kiểm tra và phát hiện ra lỗi, Huy liền thông báo cho Giang biết có thể khai thác lỗi trong longtinh.com để đánh sập trang web này.

    Hacker Trịnh Quang Huy hiện đang học lớp 11 là người nghiện net, thường xuyên lên mạng và tham gia vào nhiều diễn đàn dạy về hack - tấn công các trang web. Được chỉ dẫn về việc khai thác các lỗi của trang web như thế nào Huy đã tìm cách kiếm lợi bất chính.


    Công ty cổ phần Giải trí Minh Châu có địa chỉ tại P301, tầng 3, Khách sạn Thể Thao, Làng sinh viên Hacinco, quận Thanh Xuân, Hà Nội, là công ty cung cấp dịch vụ trò chơi trực tuyến trên di động, công ty có 3 trang web với tên miền được đăng ký là mcgame.vn; truthan.vn và minhchauvolam.vn. Vũ Hương Giang ký hợp đồng làm nhân viên kinh doanh với Công ty Minh Châu từ
    ngày 1/3/2011. Giang được giao nhiệm vụ quản lý diễn đàn của 3 trang web trên.


    Vũ Hương Giang tại trụ sở cơ quan cảnh sát điều tra.

    Khoảng tháng 9/2011, trang web mcgame.vn của Công ty Minh Châu bị hacker tấn công, xâm nhập trái phép, thay đổi giao diện trang chủ và để lại thông tin người tấn công là Junky, nick chat yahoo là hackerstudent95. Công ty Minh Châu đã khắc phục và sửa lỗi trang web này nên không trình báo sự việc tới cơ quan pháp luật. Một thời gian sau, Giang phát hiện người tấn công trang web mcgame.vn là Trịnh Quang Huy - người có nick yahoo là hackerstudent95. Lẽ ra, Giang phải báo cáo việc này với lãnh đạo công ty nhưng Giang không những không báo cáo mà còn chủ động đề nghị Huy làm cộng tác viên, quản lý một phần của diễn đàn.

    Do nghi ngờ trang web longtinh.com là sản phẩm của Công ty cổ phần Giải trí di động (trụ sở tại 456 Phan Xích Long, phường 2, quận Phú Nhuận, TP Hồ Chí Minh, là đối thủ cạnh tranh về kinh doanh trò chơi trực tuyến trên di động với Công ty Minh Châu) có sử dụng dữ liệu của Công ty Minh Châu nên Giang yêu cầu Huy kiểm tra các lỗi của trang web longtinh.com để tấn công. Theo sự chỉ đạo của Giang, Huy kiểm tra và phát hiện ra lỗi, Huy liền thông báo cho Giang biết có thể khai thác lỗi trong longtinh.com để đánh sập trang web này.

    Trong các ngày 20, 21 và 22/12/2011, trang web longtinh.com đã bị tấn công, xâm nhập trái phép và bị đánh cắp toàn bộ cơ sở dữ liệu. Kiểm tra hệ thống, Công ty cổ phần Giải trí di động biết được người tấn công trang web này có nick chat yahoo là hackerstudent95 cùng số điện thoại và email.

    Anh Vũ Thanh Long, Giám đốc công ty đã chủ động liên lạc với người có nick chat là hackerstudent95 để hỏi, đối tượng thừa nhận đã hack vào hệ thống của trang web, nhưng không đòi hỏi hay yêu cầu công ty điều gì.

     
    Tuy nhiên, việc bị đối tượng xâm nhập trái phép, làm tê liệt hệ thống và đánh cắp dữ liệu cơ sở của hệ thống đã làm ảnh hưởng tới việc bảo mật, tài chính cũng như kế hoạch của công ty, thiệt hại ước tính ban đầu khoảng 39 triệu đồng.

    Hacker Trịnh Quang Huy hiện đang học lớp 11 là người nghiện net, thường xuyên lên mạng và tham gia vào nhiều diễn đàn dạy về hack - tấn công các trang web. Tại một diễn đàn, Huy đã quen một người có nick là Vosk, do đang học về hack nên Huy hỏi Vosk về việc khai thác các lỗi của trang web như thế nào và được Vosk chỉ dẫn, đồng thời  cung cấp cho Huy biết thông tin là trang web mcgame.vn có lỗi hệ thống để Huy biết và thực hiện tấn công trang web này.

    Từ những chỉ dẫn của Vosk, Huy đã tấn công vào trang mcgame.vn và lấy cắp thông tin dữ liệu cơ sở. Còn việc Huy đánh sập trang web longtinh.com là do Giang chỉ đạo. Ngoài ra, với trang web iwin.vn của Công ty cổ phần Giải trí di động, Huy còn phát hiện có thể thay đổi giá trị tiền ảo (win) của người chơi và Huy đã vào cơ sở dữ liệu của trang web này thay đổi giá trị tiền ảo trong tài khoản của Huy lên cao nhất.

    Huy bán 100.000 đồng được 10 triệu win, kết quả là Huy đã thu được 15 triệu đồng. Cũng thông qua mạng Internet, Huy đã lấy được thẻ tín dụng của người nước ngoài trên một trang web. Huy đã sử dụng những thẻ tín dụng này để mua 4 tên miền làm website với giá 200USD.


    Giao diện trang longtinh.
     
    Mới đây, Phòng CSĐT tội phạm về TTQLKT&CV - Công an TP Hà Nội đã ra quyết định khởi tố vụ án, khởi tố bị can đối với Vũ Hương Giang và Trịnh Quang Huy về tội truy cập bất hợp pháp vào mạng máy tính, máy viễn thông, mạng Internet, hoặc một số thiết bị khác theo Điều 226a Bộ luật Hình sự. Hồ sơ vụ án đang được gấp rút hoàn thành để xử lý các đối tượng trên trước pháp luật.

    Trao đổi với ICTnews, theo ông Nguyễn Việt Sơn, Tổng Giám đốc Công ty Minh Châu, về hướng giải quyết, bước đầu tiên, công ty tạm thời cho thôi việc đối với Vũ Hương Giang. Tuy nhiên, do cả Giang và Trịnh Quang Huy (có thời gian làm cộng tác viên của Minh Châu) đều từng gắn bó với công ty nên Minh Châu sẽ giải quyết sự việc theo hướng nhẹ nhàng và hợp lý nhất.

    Còn về số tiền gây thiệt hại cho Công ty CP Giải trí di động khoảng 39 triệu đồng, ông Sơn cho rằng, đây chủ yếu là số tiền ảo giữa các tài khoản người chơi với nhau và Công ty CP giải trí di động có thể dễ dàng lấy lại được.

    Bài học sâu sắc cho các bậc phụ huynh


    Thượng tá Mai Trọng Thắng, Đội trưởng Đội Điều tra tội phạm về tham nhũng, Phòng CSĐT tội phạm về TTQLKT&CV - Công an TP Hà Nội, đơn vị trực tiếp điều tra vụ án trên cho biết: Vụ án cho thấy thủ đoạn hết sức tinh vi của tội phạm trong lĩnh vực công nghệ thông tin.


    Từ vụ án này, các bậc phụ huynh có thêm một bài học sâu sắc về việc quản lý, giáo dục con em mình. Nhiều cha mẹ trang bị máy tính hiện đại cho con để con không ra ngoài chơi nhưng không có kiến thức kiểm tra, định hướng trong khi các em rất tò mò, muốn khám phá. Khoảng cách từ chơi game online đến khi phạm tội cũng như từ "ảo" đến "thật" là rất ngắn và cái giá phải trả cho những hành vi này là rất đắt, được quy định rõ trong Bộ luật Hình sự.

     

    Theo CAND Online, ICTnews

     

    Tin cùng chuyên mục
    Xem theo ngày

    NỔI BẬT TRANG CHỦ