Bkav (công ty)

công ty công nghệ ở Việt Nam

Công ty Cổ phần BKAV là một công ty công nghệ hoạt động trong các lĩnh vực an ninh mạng, chuyển đổi số, phần mềm, chính phủ điện tử, sản xuất điện thoại thông minh và các thiết bị điện tử thông minh, cung cấp dịch vụ điện toán đám mây.

Bkav
Ngành nghềCông nghệ thông tin
Lĩnh vực hoạt độngAn ninh mạng, Thiết bị IoT, SaaS
Thành lập1995; 28 năm trước (1995)
Người sáng lậpNguyễn Tử Quảng
Thành viên chủ chốt
Lê Thanh Nam
Khẩu hiệuBảo vệ máy tính theo cách chuyên nghiệp
Websitebkav.com

Lịch sử thành lậpSửa đổi

  • Bắt đầu tháng 7 năm 1995 ra phiên bản[cần dẫn nguồn] đầu tiên, với tác giả là Nguyễn Tử Quảng cùng một số đồng nghiệp trong Trường Đại học Bách khoa Hà Nội. Những phiên bản đầu tiên của BKAV được chạy trên nền MS-DOS.
  • Tháng 11 năm 2001 – phiên bản BKAV 2002 chạy trực tiếp trên nền Microsoft Windows được ra đời.
  • Năm 2005 – BKAV tách mảng ra thành 5 phiên bản gồm có BKAV Home, BKAV Pro, BKAV Mobile, BKAV Enterprise, BKAV Gateway Scan.
  • Ngày 26 tháng 5 năm 2015 – BKAV chính thức giới thiệu chiếc điện thoại thông minh Bphone đầu tiên và được tích hợp sẵn ứng dụng BKAV Mobile Security bản quyền.

Sản phẩmSửa đổi

BKAVSửa đổi

BKAV là một phần mềm diệt virus.Ngoài ra, đây còn là sản phẩm đầu tiền của công ty. Hiện tại, phần mềm đang được phát hành với các phiên bản khác nhau: BKAV Home, BKAV Pro, BMS và BKAV MacOS.

BphoneSửa đổi

Là dòng điện thoại thông minh của công ty, được ra mắt lần đầu vào năm 2015.

AirBSửa đổi

Dòng tai nghe bluetooth của công ty, được ra mắt lần đầu vào năm 2021.

Các vấn đề khácSửa đổi

2008: Bị tấn công DDoSSửa đổi

  • Ngày 8 tháng 10 năm 2008, website của BKAV bị tấn công DDoS.[1]

2009: Công bố vụ tấn công website Mỹ, Hàn QuốcSửa đổi

2012Sửa đổi

Bị tin tặc xâm nhậpSửa đổi

  • Sáng 2 tháng 2 năm 2012, tin tặc đã upload vào hệ thống website của Công ty an ninh mạng BKAV, để lại một file có nội dung "hacked:))" trên trang WebScan.vn, một nhánh con của website bkav.com.vn. Hành động của tin tặc này không gây nguy hại cho BKAV và dường như tin tặc chỉ muốn cảnh báo cho BKIS. Tuy nhiên việc làm của anh ta đã vi phạm pháp luật.[7] Sáng ngày 3 tháng 2 năm 2012, Công ty BKAV đã trao thưởng cho thành viên kataro92 trên diễn đàn BKAV Forum, người đầu tiên phát hiện và thông báo cho BKAV về sự việc.[8]
  • Ngày 13 tháng 2 năm 2012, một nhóm tin tặc tự nhận là "LulzSec Việt Nam" đã tấn công máy chủ của BKAV và đã lấy đi cơ sở dữ liệu quan trọng và đăng tải công khai cả cơ sở dữ liệu. tin tặc sau khi tấn công đã để lại lý do tấn công BKAV "vì mục đích đòi lại sự công bằng cho một tin tặc sau khi đã bị họ bắt giữ" [9].
  • Ngày 24 tháng 2 năm 2012, tin tặc công bố hàng loạt 8 lỗi bảo mật trong hệ thống website của công ty này, đồng thời yêu cầu BKAV phải "cư xử đẹp" hơn. Đây cho thấy sự yếu kém của BKIS trong việc bảo mật chính server của mình.[10], nhưng sau đó không lâu, Cục phó Cục Cảnh sát phòng chống tội phạm công nghệ cao (C50 - Bộ Công an) đã lên tiếng cho rằng lỗi bảo mật của BKAV là hoàn toàn bịa đặt[11].
  • Ngày 8 tháng 3 năm 2012, tin tặc tiếp tục công bố các gói dữ liệu đã lấy được. Tất cả các dữ liệu đều rất nhạy cảm như thông tin về kế hoạch kinh doanh bẩn của công ty, các email và mật khẩu đã bị mã hóa MD5 của người đăng ký diễn đàn BKAV Forum (chứ không phải thông tin khách hàng BKAV như một số nguồn tin), các dự án chưa được công bố của BKAV. Đến ngày 11 tháng 3 vẫn không có bình luận nào từ phía BKAV được đưa ra. Các trang diễn đàn post bài đều đã bị tác động mạnh từ Bộ Công an khiến ngay sau đó bị xóa.[12]

Quảng cáo sử dụng chứng chỉ VB100Sửa đổi

  • Ngày 24 tháng 9 năm 2012, BKAV bị tố gian dối sử dụng logo VB100.[13]
  • Ngay sau đó, BKAV đã phản hồi lại thông tin này. BKAV đã ký hợp đồng VB100 vào giữa tháng 8/2011, đến tháng 9/2012 mới hết hạn sử dụng logo VB100. Việc BKAV dùng các giải thưởng/chứng chỉ đã từng đạt để quảng bá sản phẩm là hợp lệ vì đến thời điểm tháng 9/2012 BKAV vẫn sử dụng logo VB100 trên sản phẩm và trên website của mình.[13]

Vụ giám đốc hai pháp nhânSửa đổi

  • Ngày 11 tháng 11 năm 2012, Báo Pháp lý cho đăng một bài viết trong đó đặt nghi vấn về việc ông Lê Thanh Nam làm Giám đốc – đại diện trước pháp luật của công ty Cổ phần BKAV và Công ty VMG Việt Nam.[14]
  • Ngày 24 tháng 11 năm 2012, Báo Pháp Luật và Xã Hội đưa tin: ông Lê Thanh Nam thừa nhận, có là giám đốc 2 pháp nhân. Ông Nam cho hay, thời điểm thành lập Công ty BKAV và Công ty VMG, luật chưa quy định vấn đề này.[15]

2020: Bphone tự gửi tin nhắn SMS về máy chủSửa đổi

Nhiều người dùng đã phản ánh Bphone tự gửi tin nhắn SMS về máy chủ mà không rõ lý do, đồng thời tự xoá tin nhắn đã gửi khiến khách hàng bị trừ tiền oan.[16][17] Phía BKAV giải thích các tin nhắn này phát sinh từ phần mềm bảo vệ điện thoại BKAV Mobile Security của Bphone.[18] BKAV cho biết rằng việc gửi tin nhắn này nhằm giúp BKAV có thể phục vụ tính năng chống trộm trên điện thoại.

2021: Rò rỉ dữ liệuSửa đổi

  • Ngày 4 tháng 8, mã nguồn các sản phẩm của BKAV bị rao bán. Ngày 6 tháng 8 BKAV xác nhận vụ việc nhưng cho biết đó "là mã nguồn cũ nên việc này không gây ảnh hưởng tới khách hàng" và xuất phát từ nhân viên cũ.[19]
  • Tối 8 tháng 8, tin tặc đăng ảnh được cho là cuộc hội thoại nội bộ của các quản lí BKAV, khẳng định mình không là nhân viên cũ của BKAV và dữ liệu của mình là mới.[20] Chiều 15 tấng 8, tin tặc đăng video quá trình tấn công vào hệ thống BKAV.[21] Trong video này cho thấy các sản phẩm, thông tin nội bộ có thể bị đánh cắp và các nội dung này là các nội dung mới nhất. Việc tấn công này thông qua một lỗ hổng bảo mật nằm ở phần mở rộng mà BKAV viết thêm cho hệ thống VPN nội bộ của mình. Tin tặc cho rằng phần viết thêm này thể hiện yếu kém trong việc kiểm soát và triển khai các sản phẩm an ninh mạng.
  • Cuối tháng 9, nghi vấn một trang web của BKAV làm lộ thông tin bệnh nhân mắc COVID-19.[22]

2022: Việc giải thể của BKAV ElectronicsSửa đổi

Tháng 5 năm 2022, BKAV Electronics - một thành viên của tập đoàn BKAV và là nhà sản xuất của dòng điện thoại Bphone giải thể. Tuy nhiên, đại diện của BKAV cho rằng công ty chỉ làm thủ tục sáp nhập BKAV Electronics với công ty mẹ và vẫn tiếp tục sản xuất dòng điện thoại Bphone.[23]

Thành viên phát triểnSửa đổi

  • Nguyễn Tử Quảng
  • Đặng Văn Tấn
  • Bạch Thành Lê
  • Vũ Ngọc Sơn
  • Nguyễn Tử Hoàng
  • Lê Thanh Nam

Tham khảoSửa đổi

  1. ^ “Thủ phạm tấn công Trung tâm An ninh mạng BKIS bị bắt”. nongnghiep.vn. 10 tháng 10 năm 2008. Truy cập ngày 2 tháng 10 năm 2021.
  2. ^ “Bkis: công hay tội?”. Bản gốc lưu trữ ngày 20 tháng 12 năm 2009. Truy cập ngày 14 tháng 11 năm 2019.
  3. ^ “Bkis phát hiện nguồn gốc vụ tấn công website Mỹ, Hàn”. Bản gốc lưu trữ ngày 20 tháng 10 năm 2009. Truy cập ngày 14 tháng 11 năm 2019.
  4. ^ “Hacker tấn công hàng chục website chính phủ Mỹ, Hàn Quốc”. Bản gốc lưu trữ ngày 29 tháng 10 năm 2009. Truy cập ngày 14 tháng 11 năm 2019.
  5. ^ “Cả BKIS và VNCERT đều thiếu sót”. Bản gốc lưu trữ ngày 7 tháng 12 năm 2009. Truy cập ngày 14 tháng 11 năm 2019.
  6. ^ “BKIS và VNCERT đều có thiếu sót”. Báo Người Lao Động. 29 tháng 7 năm 2009. Truy cập ngày 2 tháng 10 năm 2021.
  7. ^ “Đã bắt được thủ phạm tấn công website của Bkav”. Báo điện tử Dân Trí. 7 tháng 2 năm 2012. Truy cập 10 tháng 6 năm 2014.
  8. ^ “Bắt giữ nghi phạm tấn công website của Bkav”. Báo Tuổi trẻ. 7 tháng 2 năm 2012. Truy cập ngày 2 tháng 10 năm 2021.
  9. ^ “Trang web của công ty an ninh mạng bị tấn công”. Tuổi Trẻ Online. Bản gốc lưu trữ ngày 14 tháng 7 năm 2014. Truy cập 10 tháng 6 năm 2014.
  10. ^ “Hacker công bố hàng loạt lỗ hổng của BKAV”. Tuổi Trẻ Online. Bản gốc lưu trữ ngày 22 tháng 7 năm 2014. Truy cập 10 tháng 6 năm 2014.
  11. ^ “Tin nổi bật 25/2: Thông tin "lỗi" bảo mật của Bkav hoàn toàn bịa đặt…”. Bản gốc lưu trữ ngày 9 tháng 10 năm 2016. Truy cập 10 tháng 6 năm 2014.
  12. ^ “Bản sao đã lưu trữ”. Bản gốc lưu trữ ngày 20 tháng 4 năm 2012. Truy cập ngày 14 tháng 11 năm 2019.
  13. ^ a b “BKAV ngừng sử dụng logo VB100”. Bản gốc lưu trữ ngày 1 tháng 10 năm 2019. Truy cập 10 tháng 6 năm 2014.
  14. ^ Nguyễn Nghĩa. “Cty CP truyền thông VMG: Có hay không việc dối trá, lừa lọc cổ đông ?”. Pháp Lý Online. Bản gốc lưu trữ ngày 4 tháng 3 năm 2016. Truy cập ngày 23 tháng 11 năm 2012.
  15. ^ “Thành viên HĐQT "tố" một người đại diện của hai pháp nhân”. Bản gốc lưu trữ ngày 14 tháng 7 năm 2014. Truy cập 10 tháng 6 năm 2014.
  16. ^ “Bkav nói gì khi Bphone bị tố gửi SMS trừ tiền, tự động chụp ảnh người dùng”.
  17. ^ “Điện thoại Bphone tự động gửi tin nhắn cho "số lạ".
  18. ^ “Bkav đã lên tiếng giải thích vì sao điện thoại Bphone 86 tự động gửi tin nhắn cho "số lạ". 24 tháng 9 năm 2020.
  19. ^ “Bkav phản hồi thông tin bị hack, rao bán mã nguồn”. ZingNews.vn. 6 tháng 8 năm 2021. Truy cập ngày 2 tháng 10 năm 2021.
  20. ^ “Hacker tung ảnh chụp màn hình nghi chứa tin nhắn nội bộ của BKAV”. Báo điện tử VTV. 9 tháng 8 năm 2021. Truy cập ngày 2 tháng 10 năm 2021.
  21. ^ “Hacker đã tấn công Bkav từ một lỗi cơ bản”. Báo điện tử VnExpress. Truy cập ngày 2 tháng 10 năm 2021.
  22. ^ “Nghi vấn một website của Bkav làm lộ thông tin người nhiễm Covid-19”. Báo Thanh niên. 30 tháng 9 năm 2021. Bản gốc lưu trữ ngày 30 tháng 9 năm 2021.
  23. ^ “Công ty Bkav Electronics giải thể, Bkav khẳng định vẫn tiếp tục làm Bphone”. VietNamNet. 13 tháng 5 năm 2022. Truy cập ngày 5 tháng 8 năm 2022.