Em nghĩ có thể là một nhóm trong đó có người Việt, hoặc người Việt. Nếu chỉ là một hacker TQ thì không thuyết phục lắm về sự ghét bỏ cái kiểu ba hoa của anh Nổ với bộ sậu.
Rất hiểu kiểu sẽ đổ thừa hoặc không chịu nhận kém của Bkav, vừa đổ cho nv cũ ất ơ nào đó làm là tung liền chứng cứ không phải.
Vừa xyz là lại tung lên luôn đoạn chat của Vala, rất khớp… Nói chung em nghĩ người Việt hoặc một nhóm có người Việt thì hợp lý hơn ạ.
Sau khi xem video xong iem mới lo lo và vào kiểm tra thử hệ thống thì từ 2018 (tháng 31/8/2018) đên giờ có 15K lần bị quét cổng và cố gắng login vào ssh của hệ thống, IP từ trung quốc chiếm 60%, còn lại là trong nước và các nước khác.
Bên em thì dùng 2 con NSA5600 lớp ngoài và trong, con ngoài thì vừa làm firewall nhưng cũng làm layer2 VPN server luôn. Sau này em bỏ luôn VPN đi và chạy độc SSH tunnel
Bộ máy chủ là của Bộ 4T cấp cho tỉnh từ 2015 - mấy năm chả dùng vào việc gì, đến khi bọn em vào thấy phí nên cài cắm lung tung cả, giờ hữu dụng phết, vừa họp online với Jitsi và học online cho các cháu và một đống thứ lung tung.
Xem hệ thống của BKAV - có vẻ như các cụ này không có kỹ sư hệ thống mạng chuyên dụng nên thiết kế hệ thống lỏng quá. Riêng vụ để SQL inject thì quả là yếu!
Sau vụ này chắc BKAV sẽ phải thay đổi nhiều đới!