Vụ hack xổ số Ohio ảnh hưởng đến hơn 3 triệu người

Vụ hack xổ số Ohio ảnh hưởng đến hơn 3 triệu người

Tyler Cross Tyler Cross
Được đăng trên: 30 Tháng mười hai, 2023

Một nhóm hacker tự xưng là DragonForce đã nhận công vì đã hack xổ số Ohio vào một ngày trước Giáng sinh.

Nhóm vốn đã khét tiếng này phải chịu trách nhiệm về các tội phạm quy mô nhỏ hơn, chẳng hạn như hack một công ty sữa chua của Úc vài tháng trước. Mặc dù chưa chứng minh được họ đã thực hiện vụ hack nhưng rất có thể.

Nhóm hack tuyên bố đã có hơn 3 triệu người chơi xổ số bị đánh cắp thông tin đăng nhập (bao gồm họ và tên, địa chỉ email, số tiền trúng xổ số, ngày sinh và có lẽ tệ nhất là số an sinh xã hội).

Thông tin được cho là có tổng dung lượng hơn 600GB.

“Chúng tôi đã lấy được dữ liệu từ mạng của bạn và chúng tôi đã mã hóa máy tính của bạn,” DragonForce đọc trong một “cuộc trò chuyện đàm phán”.

Nhóm này hiện đang cố gắng sử dụng thông tin bị đánh cắp để tống tiền xổ số Ohio nếu yêu cầu của họ không được đáp ứng trong khung thời gian “hợp lý”. Hợp lý phải tuân theo ý thích bất chợt của họ.

Các nhà nghiên cứu của Bleeping Computer chỉ ra rằng chiến thuật của họ cho thấy nhóm khá thiếu kinh nghiệm.

Vụ hack đã khiến ohiolottery.com, các biểu mẫu yêu cầu bồi thường và tư vấn bị chuyển sang chế độ ngoại tuyến. Tại thời điểm viết bài này, bạn vẫn không thể truy cập trang web. Các nhà bán lẻ cũng không thể đổi bất kỳ khoản tiền thắng nào trên 599 USD.

“Tiền mặt di động và tiền thưởng trên $599 tại các Siêu thị hiện không khả dụng,” xổ số Ohio cho biết trong một thông cáo báo chí.

“Ngoài ra, các số trúng thưởng cho Giải đặc biệt lũy tiến KENO, Lucky One và EZPLAY không có sẵn trên trang web hoặc ứng dụng di động của chúng tôi nhưng có thể được kiểm tra tại bất kỳ Nhà bán lẻ xổ số nào ở Ohio.”

Công ty cũng cho biết người dùng vẫn có thể tự do kiểm tra số xổ số của mình bằng cách sử dụng trang web, nhưng như tôi đã đề cập trước đó, nó vẫn hoàn toàn không thể truy cập được. Hiện tại, những người trúng xổ số đang bị mắc kẹt trong tình trạng lấp lửng cho đến khi vấn đề được giải quyết.

Hiện tại, chúng tôi không biết chính xác vụ hack diễn ra như thế nào hoặc công cụ nào được sử dụng để thực hiện hành vi vi phạm.

Cuộc điều tra của bang Ohio đang diễn ra.

Dấu thời gian:

Thêm từ Các thám tử an toàn