最近、「ハッカー」や違法取引に関する国際フォーラムに、多数のベトナム企業のデータを販売するアカウントが登場した。
ザオ・ハン・ニャンとサポのデータが危険にさらされている
特に注目すべきは、配達分野で事業を展開する Giao Hang Nhanh (GHN) と、ウェブサイトおよび電子商取引サービスを提供する企業 Sapo に関するデータです。
投稿内容によると、GHNのデータには、購入者名、電話番号、配送先住所、商品の詳細(種類、名称、価格)、船荷証券コード、取引時間などの注文情報が含まれています。このデータは2023年から抽出されたものです。
販売関連データアカウントの迅速な納品
「何百万もの情報を持っています。全部売ることも、パッケージに分割して売ることもできます。価格は交渉可能ですので、ご連絡ください」とあるアカウントは書いている。
このアカウントは、漏洩したサポデータには顧客情報とショッピングデータが含まれているとも述べています。データ抽出の日時は2025年と記録されています。
ファイルは何十回もダウンロードされました。
sapo.vn のアカウント販売データ
一方、サポの代表者は、サポのシステムは厳格なセキュリティ基準に基づいて構築されており、ベトナムの規制だけでなく国際基準にも完全に準拠していることを強調した。
「サポの顧客データと情報はすべて引き続き安全に保護されています。サポは今後も顧客の個人情報と資産を守るため、定期的かつ継続的なセキュリティ対策を実施していきます」とサポの担当者は断言した。
6ヶ月で数百件のデータ販売事例を発見
Viettel Threat Intelligence(Viettel Cyber Security)のレポートによると、2025年上半期だけで約850万件のベトナム人ユーザーアカウントが盗難に遭い、これは世界全体の1.7%に相当します。特に、多くのアカウントが企業メール、VPN(仮想プライベートネットワーク)、SSO、管理アカウントなどでした。
これに加え、Viettel Threat Intelligenceはベトナムで191件のデータ販売事例を発見しました。これは前年同期比で3倍の増加です。そのほとんどは、大企業や代理店の個人情報、顧客プロファイル、内部データでした。
一般的な原因としては、システムにまだパッチが適用されていない脆弱性が残っているか、管理者アカウントが乗っ取られたが間に合わずに検出されなかったことが考えられます。
出典: https://nld.com.vn/hacker-rao-ban-du-lieu-cua-giao-hang-nhanh-va-sapo-tren-web-den-19625091421515181.htm
コメント (0)