• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • BYTETOBREACH: KHÁM PHÁ HOẠT ĐỘNG CỦA MỘT OPERATOR RÒ RỈ DỮ LIỆU LIÊN TỤC
November 25, 2025

BYTETOBREACH: KHÁM PHÁ HOẠT ĐỘNG CỦA MỘT OPERATOR RÒ RỈ DỮ LIỆU LIÊN TỤC

KELA vừa phát hiện ByteToBreach, một tội phạm mạng kỹ thuật cao, chuyên buôn bán dữ liệu nhạy cảm từ các hãng hàng không, ngân hàng và cơ quan chính phủ trên toàn cầu. Bài viết này hé lộ chiến thuật, mục tiêu và danh tính trực tuyến của hắn trên các nền tảng dark web.

HỒ SƠ BYTETOBREACH

Cuộc điều tra của KELA cho thấy ByteToBreach đã hoạt động ít nhất từ tháng 6/2025, vận hành một hoạt động xuyên nền tảng, kết hợp khả năng kỹ thuật thực thụ với việc tự quảng bá và kiếm tiền mạnh mẽ.

Hắn hoạt động trên DarkForums, Dread, Telegram và một website công khai trên WordPress, bán và rò rỉ cơ sở dữ liệu nhạy cảm từ các hãng hàng không, ngân hàng, trường đại học, cơ quan chính phủ và các mục tiêu giá trị cao khác trên toàn cầu.

Lưu ý: Hồ sơ đầy đủ của tác nhân, bao gồm thông tin chi tiết độc quyền không có trong blog này, có sẵn cho khách hàng KELA theo yêu cầu.

NẠN NHÂN VÀ HẬU QUẢ

Các vụ rò rỉ và bán dữ liệu cho thấy phạm vi địa lý rộng và ưu tiên các mục tiêu tác động lớn: danh sách hành khách hàng không, hồ sơ nhân viên ngân hàng, cơ sở dữ liệu y tế và tài liệu liên quan đến chính phủ. Một số dataset đã được các tổ chức xác thực, chứng minh rằng nhiều tuyên bố của ByteToBreach không phải chỉ là khoác lác.

Các công ty bị ảnh hưởng trải dài ở nhiều quốc gia: Ukraine, Kazakhstan, Cyprus, Ba Lan, Chile, Uzbekistan, Mỹ…

Hậu quả vượt ra ngoài mất mát tài chính tức thì:

  • Dữ liệu cá nhân bị lộ → tăng rủi ro trộm danh tính và gian lận

  • Tài liệu nội bộ bị rò rỉ → làm giảm niềm tin vào tổ chức

  • Truy cập hệ thống doanh nghiệp → mở đường cho ransomware hoặc tấn công chuỗi cung ứng

PHƯƠNG THỨC VÀ KỸ THUẬT

ByteToBreach sử dụng nhiều kỹ thuật kết hợp:

  • Khai thác lỗ hổng cloud và hạ tầng doanh nghiệp

  • Tái sử dụng thông tin đăng nhập bị đánh cắp qua infostealers và phishing

  • Thỉnh thoảng dùng brute-force hoặc truy cập nhờ cấu hình sai

Mục tiêu chính: exfiltration dữ liệu-hồ sơ nhân viên, database, backup, tài liệu nhạy cảm → bán hoặc rò rỉ công khai để chứng minh.

Hắn thường tuyên bố rằng “người vô tội mới là nạn nhân, không phải chính phủ”, yêu cầu các công ty chịu trách nhiệm bảo vệ khách hàng. Các rò rỉ của hắn phần lớn hợp pháp và đáng tin cậy, ví dụ một ngân hàng Ba Lan xác nhận bị xâm nhập. Hắn cũng tìm kiếm dịch vụ kỹ thuật, trả $100/hash để bẻ khóa dữ liệu.

DẤU VẾT OSINT

Tháng 8/2025, ByteToBreach lập website “Pentesting Ltd” trên WordPress, mô phỏng dịch vụ chuyên nghiệp, hiển thị logo các công ty hắn tuyên bố đã hack. Website có banner với câu chữ khiêu khích:

  • “Let Me Harm Your Data”

  • “Compromise your servers with the most powerful intrusion”

  • “Industry-leading Threat Actor”

Industry-leading threat actor

Trang web cũng có số liệu giả lập về “khách hàng giận dữ” và “dữ liệu bị đánh cắp”, kèm thông tin liên hệ nhưng cảnh báo không liên hệ nếu là khủng bố hoặc pedophile.

Hắn giao tiếp qua email (ProtonMail, Tuta, Gmail), Telegram (@ByteToBreach, tên cũ CvHNWwEG, inesslopez), Signal, Session, đôi khi chia sẻ dữ liệu qua Google Drive. KELA liên kết hắn với Dread, nơi hắn đăng ký tháng 6/2025, chủ yếu repost nội dung từ DarkForum, hướng dẫn hack và truy cập dữ liệu rò rỉ. Hắn còn dùng Pastebin công khai một số rò rỉ.

a screenshot of a computer screen showing the settings for windows 10 and 11

Phân tích datalake KELA cho thấy các bot infostealer liên quan, xuất phát từ Algeria, chứa username và đăng nhập cho ProtonMail, Instagram, TransferWise. Một bot bị nhiễm Raccoon (2022), bot kia nhiễm StealC (2024). Các dữ liệu này liên kết trực tiếp tới ByteToBreach (username Telegram cũ “inesslopez”, số điện thoại).

KẾT LUẬN

ByteToBreach là một tác nhân tin cậy, nhiều vụ rò rỉ mà hắn tuyên bố được xác thực. Hắn là ví dụ điển hình của tội phạm mạng hiện đại: kết hợp kỹ năng kỹ thuật thật với ý đồ phạm tội và cách tiếp thị dữ liệu đánh cắp.

  • Hoạt động có căn cứ kỹ thuật và chứng cứ xác thực

  • Hành vi linh hoạt, cơ hội, và thích nghi nhanh với môi trường dark web

  • Một mối đe dọa đáng gờm và đa diện cho các tổ chức trên toàn cầu

Unitas cam kết đồng hành cùng doanh nghiệp, cung cấp các giải pháp và phân tích an ninh mạng tiên tiến nhất. Để nhận được tư vấn chuyên sâu hoặc hỗ trợ nhanh chóng, vui lòng liên hệ với chúng tôi qua email: info@unitas.vn hoặc Hotline: (+84) 939 586 168.

 

TIN TỨC TRƯỚC YÊU CẦU HẠ TẦNG CHO WORKLOAD AI: NHỮNG GÌ BẠN THỰC SỰ CẦN TIN TIẾP THEO MỘT NĂM SAU, SỰ PHỦ NHẬN VÀ THÔNG TIN SAI LỆCH VỀ KHÍ HẬU NGÀY CÀNG ĐƯỢC TỔ CHỨC CHẶT CHẼ HƠN

Tin tức mới nhất

PHỤC HỒI SẠCH, PHỤC HỒI NHANH

26 November, 2025

KỶ NGUYÊN MỚI CỦA KHẢ NĂNG CHỐNG CHỊU DOANH NGHIỆP

26 November, 2025

CLEANROOM RECOVERY: BƯỚC TIẾN MỞ RA KỶ NGUYÊN MỚI CHO CYBER RESILIENCE

26 November, 2025

AI OBSERVABILITY: CÁCH GIỮ CHO LLMs, RAG VÀ AGENTS HOẠT ĐỘNG ỔN ĐỊNH TRONG MÔI TRƯỜNG PRODUCTION

26 November, 2025

AI WORKLOADS: HƯỚNG DẪN ĐẦY ĐỦ CHO ĐỘI NGŨ VẬN HÀNH

26 November, 2025

Tags

  • Alliedtelesis
  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • HACKUITY
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • MINIO
  • NetGain
  • NEXSAN
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tintri
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: BYTETOBREACH: KHÁM PHÁ HOẠT ĐỘNG CỦA MỘT OPERATOR RÒ RỈ DỮ LIỆU LIÊN TỤC

Post: BYTETOBREACH: KHÁM PHÁ HOẠT ĐỘNG CỦA MỘT OPERATOR RÒ RỈ DỮ LIỆU LIÊN TỤC

Post: BYTETOBREACH: KHÁM PHÁ HOẠT ĐỘNG CỦA MỘT OPERATOR RÒ RỈ DỮ LIỆU LIÊN TỤC

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, P. Sài Gòn, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, P. Kim Liên, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.