Ngày 4/8, tài khoản có tên Chunxong đăng bán nhiều mã nguồn phần mềm của BKAV trên diễn đàn R***. Mới đây, một tài khoản tự nhận là khách hàng của Chunxong đã tố hacker này bán hàng giả.
Cụ thể, tài khoản có tên Cavatacha bình luận trong bài đăng của chunxong, cho biết hacker này chào bán dữ liệu máy chủ email của Bkav sau khi được người này liên hệ. Chunxong cho biết đang nắm trong tay 3 TB dữ liệu email ở định dạng thô. Hacker này ra giá 2 triệu USD cho số email đang sở hữu.
Khách hàng tố hacker Chunxong đưa dữ liệu giả. |
Tuy nhiên, theo thành viên Cavatacha thì dữ liệu mẫu mà Chunxong gửi không sử dụng cùng giao thức với hệ thống Bmail do Bkav vận hành. Do vậy, người này cho rằng Chunxong bán dữ liệu giả. Đáp lại cáo buộc này, Chunxong cho rằng người này chưa bao giờ khẳng định email được trích xuất từ hệ thống Bmail của Bkav, mà email này được lấy từ các máy chủ khác.
Tài khoản Cavatacha cho biết Chunxong nói rằng anh ta đáng tin vì đã có người mua những dữ liệu trước đó và quá trình tấn công vào server của Bkav cũng đã được hacker này đăng tải.
“Có chuyện gì đang xảy ra với Chunxong vậy? Hacker này đang cố bán dữ liệu giả cho người tin tưởng anh ta. Mọi người xin hãy cẩn thận”, tài khoản Cavatacha viết.
Để đáp trả, Chunxong cho rằng khách hàng này chỉ là một kẻ lừa đảo, thích phá hoại công việc của người khác. Hacker này còn nghi ngờ tài khoản Cavatacha là nhân viên của Bkav, đang cố tìm hiểu những dữ liệu mà Chunxong sở hữu.
Cụ thể Chunxong cho biết khách hàng này liên hệ mà không nói rõ là muốn mua gì nhưng lại yêu cầu được xem dữ liệu mẫu. “Người bán và người mua ở đây đều là tội phạm, nhưng anh ta lại muốn tìm kiếm sự tin cậy. Anh ta có quyền lựa chọn tin hoặc không tin tôi trong trong giao dịch này, đó là trách nhiệm của bản thân anh ta”, Chunxong chia sẻ.
“Với những người đang chưa hiểu sự tình, nếu không có trong tay hai triệu USD để mua dữ liệu thì đừng có bình luận ở bài đăng này. Tôi không thể tin tưởng người này, anh ta bảo mình nổi tiếng nhưng lại gửi cho tôi dữ liệu giả”, tài khoản Cavatacha đáp trả.
Bên cạnh đó, Chunxong cho biết mình đã bán được 3 phiên bản mã nguồn của phần mềm diệt virus Bkav Pro, mỗi phiên bản có giá 20.000 USD.
Ngoài ra, người này còn ra giá 290.000 USD cho toàn bộ gói dữ liệu của Bkav mà mình đang sở hữu. Chunxong cũng cho biết nếu muốn sở hữu số dữ liệu này độc quyền, người mua phải trả gấp đôi, khoảng gần 600.000 USD, tương đương 13 tỷ đồng.
Luật An ninh mạng quy định "gián điệp mạng" là hành vi cố ý vượt qua cảnh báo, mã truy cập, mật mã, tường lửa, sử dụng quyền quản trị của người khác hoặc bằng phương thức khác để chiếm đoạt, thu thập trái phép thông tin, tài nguyên thông tin trên mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu, phương tiện điện tử của cơ quan, tổ chức, cá nhân.
Theo luật sư Nguyễn Đức Toàn - Đoàn Luật sư TP. Hồ Chí Minh, hành vi bẻ khóa, trộm cắp, sử dụng mật khẩu, khóa mật mã và thông tin của tổ chức, cá nhân khác trên không gian mạng sẽ bị phạt tiền 10-20 triệu đồng theo Điều 80 Nghị định 15/2020/NĐ-CP.
Hành vi như cản trở hoạt động cung cấp dịch vụ của hệ thống thông tin; xâm nhập, sửa đổi, xóa bỏ nội dung thông tin của tổ chức, cá nhân trên môi trường mạng hay truy cập trái phép vào mạng hoặc thiết bị số của người khác để chiếm quyền điều khiển thiết bị số sẽ bị xử phạt 30-50 triệu đồng.
Bên cạnh đó, cơ quan điều tra có thể xem xét, xử lý hình sự hacker về tội Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác theo Điều 289 Bộ luật Hình sự 2015.