Thêm ngân hàng bị tấn công mạng cùng cách thức vụ TPBank

27/05/2016 10:44 GMT+7

Một nhà băng Philippines được cho là nạn nhân mới nhất của các tin tặc từng tấn công vào ngân hàng trung ương Bangladesh, ngân hàng thương mại Việt Nam TPBank và nhà băng Ecuador Banco del Austro.

Theo CNN, hiện đã rõ hệ thống ngân hàng toàn cầu bị tấn công bởi một nhóm tin tặc tinh vi được mệnh danh "Lazarus" từ tháng 10.2015, theo báo cáo mới nhất từ công ty an ninh mạng Symantec.
Trong những tháng gần đây, tin tặc đã đạt được quyền truy cập đáng kể vào hệ thống của Hiệp hội Viễn thông liên ngân hàng và tài chính quốc tế (SWIFT), mạng lưới kết nối các ngân hàng trên toàn thế giới.
Ban đầu, thông tin ngân hàng trung ương Bangladesh bị trộm 101 triệu USD xuất hiện. Sau đó, các vụ hack với phương thức tương tự cũng xảy ra ở hai ngân hàng tư nhân của Việt NamEcuador.
Hãng Symantec cho biết họ tìm thấy nhiều chứng cứ cho thấy tin tặc sử dụng cùng loại virus máy tính để lẻn vào một ngân hàng khác ở Philippines. Symantec không nêu cụ thể tên ngân hàng trên.
Giám đốc kỹ thuật Eric Chien của Symantec Security Response cho biết các hacker thâm nhập vào máy tính để bàn tại ngân hàng, song họ vẫn chưa xác định được chúng làm điều này ra sao hoặc có chuyển đi được số tiền nào chưa.
Vụ tấn công mạng vào ngân hàng Philippines xảy ra hồi tháng 10.2015, hai tháng trước cuộc tấn công vào TPBank của Việt Nam. Vụ việc ở TPBank là đợt tấn công mới nhất của các tin tặc này.
Giới nghiên cứu ở Symantec kiểm tra chặt chẽ các virus máy tính được sử dụng để tấn công ngân hàng ở Philippines, và nhận ra rằng bộ mã phức tạp của chúng có cùng những điểm chung đặc biệt, hệt như các mã độc được dùng để tấn công ngân hàng trung ương Bangladesh.
Mã máy tính nói trên được truy nguồn từ một nhóm có biệt danh là "Lazarus". Hiện vẫn chưa rõ những kẻ tấn công trên là ai, song đây là manh mối quan trọng.
"Lazarus" là nhóm tin tặc tấn công trang web chính phủ Mỹ và Hàn Quốc hồi năm 2009. Công ty an ninh mạng Novetta đã lưu lại cẩn thận cách thức "Lazarus" hack Sony Pictures vào năm 2014, đánh cắp dữ liệu và phá hủy máy tính tại xưởng phim ở Hollywood.
Chính phủ Mỹ từng đổ lỗi vụ hack đó cho Triều Tiên. Symantec và nhà thầu quốc phòng Anh thì thận trọng hơn khi chỉ liên kết chuỗi tấn công mạng vào bốn ngân hàng với vụ hack Sony Pictures nổi tiếng.

tin liên quan

Tin tặc sẽ trỗi dậy, có thể phá sập một ngân hàng
Sau ba vụ tấn công ngân hàng Việt Nam, Bangladesh và Ecuador, người đứng đầu mạng lưới kết nối các nhà băng trên thế giới cảnh báo: tin tặc sẽ tấn công một lần nữa và có thể phá sập một ngân hàng.
Ngành tài chính thế giới đang cho rằng bọn tin tặc có thể tấn công vào các ngân hàng một cách quá dễ dàng. Trong tuần này, CEO SWIFT Gottfried Leibbrandt thừa nhận rằng hacker có khả năng trỗi dậy và phá sập một nhà băng. Tuần trước, CEO MasterCard Ajay Banga cũng bày tỏ lo ngại về những điểm yếu trong ngành tài chính: các ngân hàng nhỏ.
Trong khi ngân hàng lớn chi hàng triệu USD để bảo vệ mạng lưới máy tính của họ thì tất cả các ngân hàng còn lại đều được kết nối để thuận lợi hóa thương mại quốc tế. Điều này đồng nghĩa với việc hacker chỉ cần truy cập được vào ngân hàng nhỏ, chúng có thể kéo tiền ra khỏi ngân hàng lớn. Đó là cách mà 101 triệu USD bị trộm từ tài khoản ngân hàng trung ương Bangladesh ở Cục Dự trữ Liên bang Mỹ (Fed) New York.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.