Website thống kê nổi tiếng OP.GG xuất hiện lỗ hổng bảo mật lớn chứa mã độc, may chưa thiệt hại nào xảy ra

OP.GG đã khắc phúc sự cố này chỉ sau 2 tiếng đồng hồ từ khi nhận được báo cáo và nhận được nhiều sự tán dương của cộng đồng.

Trước tiên để giới thiệu một chút cho bạn nào chưa biết về OP.GG: đây là website tương đối nổi tiếng chuyên về cung cấp các số liệu thống kê của một vài tựa game esports phổ biến hiện nay như: League of Legends, Overwatch, PUBG… Hiện tại website này đang nhận được sự ủng hộ và tin dùng rất lớn của đông đảo người chơi trên toàn thế giới với khoảng 18 triệu lượt truy cập mỗi ngày.

Website thống kê nổi tiếng OP.GG xuất hiện lỗ hổng bảo mật lớn chứa mã độc, may chưa thiệt hại nào xảy ra - Ảnh 1.

Câu chuyện bắt đầu từ một số phản ánh của người dùng OP.GG trên Reddit rằng họ liên tục nhận được những tín hiệu lạ cũng như cảnh báo của AntiVirus sau khi truy cập vào trang web này. Phía OP.GG đã nhận được thông tin và dưới đây là câu trả lời của họ:

"Chào mọi người, chúng tôi là đội ngũ kỹ thuật của OP.GG

Trước tiên chúng tôi xin lỗi vì đã trả lời muộn cho vấn đề này. Khoảng hai giờ trước có một bài đăng về việc xuất hiện malware trên OP.GG và chúng tôi mới chỉ đọc được nó vào khoảng một tiếng trước.

Ngay lập tức đội ngũ kỹ thuật đã tiến hành kiểm tra và nghi ngờ vấn đề xuất phát từ những quảng cáo trên trang, sau đó toàn bộ quảng cáo đã được gỡ bỏ. Chúng tôi tiếp tục kiểm tra vụ tấn công này nhưng rất tiếc không tìm được nguyên nhân.

Sau khi xem xét ảnh chụp màn hình của người phản ánh thì chúng tôi thấy rằng tập lệnh có vấn đề tới từ statcounter.com (tương tự Google Analytics), nó có một lỗ hổng và gây ra sự cố hacking. Chúng tôi sử dụng nền tảng thống kê này từ khi OP.GG mới thành lập vào tháng 10 năm 2012 như là một công cụ chính và phải trả phí để sử dụng nó.

Tuy nhiên sau sự cố trên, chúng tôi sẽ từ bỏ công cụ này và không tiếp tục sử dụng nó nữa. Các công tác kiểm tra khác sẽ vẫn được tiến hành để đảm bảo rằng không còn một vấn đề bảo mật nào khác.

Cũng về vấn đề này, hiện tại máy tính của các bạn chưa bị hack, trojan cũng chưa được cài đặt, hy vọng rằng không có thiệt hại nào xảy ra trừ việc máy tính sẽ bị chậm đi một chút khi truy cập trang web của chúng tôi. Nếu các bạn gặp bất kỳ vấn đề nào khác liên quan, vui lòng báo cáo lại với OP.GG

Mọi sự đóng góp luôn được đánh giá cao, cảm ơn các bạn."

Website thống kê nổi tiếng OP.GG xuất hiện lỗ hổng bảo mật lớn chứa mã độc, may chưa thiệt hại nào xảy ra - Ảnh 2.

Như vậy có vẻ như rất may mắn chưa có thiệt hại lớn nào xảy ra với người dùng, đặc biệt phải kể đến sự hợp tác cũng như phản ứng vô cùng nhanh chóng từ phía trang web thống kê. Điều này đã nhận được sự tán dương rất lớn của những người dùng, có người còn hóm hỉnh nói: "Giá mà những nhà phát hành game cũng phản ứng nhanh được như vậy thì tốt biết bao!".

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Phải chăng thời của Blu-ray đã khép lại? Doanh số đĩa anime Nhật chạm đáy dù đầu tư mạnh tay

Phải chăng thời của Blu-ray đã khép lại? Doanh số đĩa anime Nhật chạm đáy dù đầu tư mạnh tay

hoanlagvnDũng Nhỏ TT

Thời vàng son của đĩa Blu-ray anime Nhật dường như đang khép lại. Dù các studio vẫn đầu tư kỹ lưỡng, doanh số bán đĩa vật lý lại tụt dốc không phanh, khiến cả người hâm mộ lẫn giới làm nghề tiếc nuối. Liệu streaming có đang dần “xóa sổ” văn hóa sưu tầm từng là niềm tự hào của fan anime?

Giải trí
Kadokawa và Kodansha Chính Thức "Bật Đèn Xanh" Cho Fan Kiếm Tiền Hợp Pháp Từ Sản Phẩm Phái Sinh

Kadokawa và Kodansha Chính Thức "Bật Đèn Xanh" Cho Fan Kiếm Tiền Hợp Pháp Từ Sản Phẩm Phái Sinh

hoanlagvnDũng Nhỏ TT

Ngành công nghiệp anime/manga Nhật Bản vừa đón nhận một bước ngoặt lớn khi hai ông lớn Kadokawa và Kodansha công bố chính sách cho phép fan tạo và kiếm tiền từ sản phẩm phái sinh. Đây không chỉ là tin vui cho cộng đồng sáng tạo nội dung mà còn mở ra một kỷ nguyên mới, nơi khán giả trở thành người đồng hành trực tiếp trong việc quảng bá và phát triển tác phẩm.

Giải trí
Phát hiện lỗ hổng ChatGPT cho phép prompt ẩn đánh cắp dữ liệu Google Drive

Phát hiện lỗ hổng ChatGPT cho phép prompt ẩn đánh cắp dữ liệu Google Drive

hoanlagvnDũng Nhỏ TT

ChatGPT cho phép prompt ẩn đánh cắp dữ liệu Google Drive vừa được các nhà nghiên cứu phát hiện. Kết quả cho thấy chatbot của OpenAI có thể bị lợi dụng để truy xuất API key và thông tin nhạy cảm từ dịch vụ lưu trữ đám mây, chỉ bằng một tài liệu chứa lệnh ẩn mà người dùng không hề hay biết.

Công Nghệ
Lên đầu trang