Thêm ngân hàng bị tấn công mạng cùng cách thức vụ TPBank

0 Thanh Niên Online
Một nhà băng Philippines được cho là nạn nhân mới nhất của các tin tặc từng tấn công vào ngân hàng trung ương Bangladesh, ngân hàng thương mại Việt Nam TPBank và nhà băng Ecuador Banco del Austro.
Đến nay đã có bốn nhà băng được xác định là bị bọn tin tặc tấn công /// Shutterstock Đến nay đã có bốn nhà băng được xác định là bị bọn tin tặc tấn công - Shutterstock
Đến nay đã có bốn nhà băng được xác định là bị bọn tin tặc tấn công
Shutterstock
Theo CNN, hiện đã rõ hệ thống ngân hàng toàn cầu bị tấn công bởi một nhóm tin tặc tinh vi được mệnh danh "Lazarus" từ tháng 10.2015, theo báo cáo mới nhất từ công ty an ninh mạng Symantec.
Trong những tháng gần đây, tin tặc đã đạt được quyền truy cập đáng kể vào hệ thống của Hiệp hội Viễn thông liên ngân hàng và tài chính quốc tế (SWIFT), mạng lưới kết nối các ngân hàng trên toàn thế giới.
Ban đầu, thông tin ngân hàng trung ương Bangladesh bị trộm 101 triệu USD xuất hiện. Sau đó, các vụ hack với phương thức tương tự cũng xảy ra ở hai ngân hàng tư nhân của Việt NamEcuador.
Hãng Symantec cho biết họ tìm thấy nhiều chứng cứ cho thấy tin tặc sử dụng cùng loại virus máy tính để lẻn vào một ngân hàng khác ở Philippines. Symantec không nêu cụ thể tên ngân hàng trên.
Giám đốc kỹ thuật Eric Chien của Symantec Security Response cho biết các hacker thâm nhập vào máy tính để bàn tại ngân hàng, song họ vẫn chưa xác định được chúng làm điều này ra sao hoặc có chuyển đi được số tiền nào chưa.
Vụ tấn công mạng vào ngân hàng Philippines xảy ra hồi tháng 10.2015, hai tháng trước cuộc tấn công vào TPBank của Việt Nam. Vụ việc ở TPBank là đợt tấn công mới nhất của các tin tặc này.
Giới nghiên cứu ở Symantec kiểm tra chặt chẽ các virus máy tính được sử dụng để tấn công ngân hàng ở Philippines, và nhận ra rằng bộ mã phức tạp của chúng có cùng những điểm chung đặc biệt, hệt như các mã độc được dùng để tấn công ngân hàng trung ương Bangladesh.
Mã máy tính nói trên được truy nguồn từ một nhóm có biệt danh là "Lazarus". Hiện vẫn chưa rõ những kẻ tấn công trên là ai, song đây là manh mối quan trọng.
"Lazarus" là nhóm tin tặc tấn công trang web chính phủ Mỹ và Hàn Quốc hồi năm 2009. Công ty an ninh mạng Novetta đã lưu lại cẩn thận cách thức "Lazarus" hack Sony Pictures vào năm 2014, đánh cắp dữ liệu và phá hủy máy tính tại xưởng phim ở Hollywood.
Chính phủ Mỹ từng đổ lỗi vụ hack đó cho Triều Tiên. Symantec và nhà thầu quốc phòng Anh thì thận trọng hơn khi chỉ liên kết chuỗi tấn công mạng vào bốn ngân hàng với vụ hack Sony Pictures nổi tiếng.
Thêm ngân hàng bị tấn công mạng cùng cách thức vụ TPBank  - ảnh 1

tin liên quan

Tin tặc sẽ trỗi dậy, có thể phá sập một ngân hàng
Sau ba vụ tấn công ngân hàng Việt Nam, Bangladesh và Ecuador, người đứng đầu mạng lưới kết nối các nhà băng trên thế giới cảnh báo: tin tặc sẽ tấn công một lần nữa và có thể phá sập một ngân hàng.
Ngành tài chính thế giới đang cho rằng bọn tin tặc có thể tấn công vào các ngân hàng một cách quá dễ dàng. Trong tuần này, CEO SWIFT Gottfried Leibbrandt thừa nhận rằng hacker có khả năng trỗi dậy và phá sập một nhà băng. Tuần trước, CEO MasterCard Ajay Banga cũng bày tỏ lo ngại về những điểm yếu trong ngành tài chính: các ngân hàng nhỏ.
Trong khi ngân hàng lớn chi hàng triệu USD để bảo vệ mạng lưới máy tính của họ thì tất cả các ngân hàng còn lại đều được kết nối để thuận lợi hóa thương mại quốc tế. Điều này đồng nghĩa với việc hacker chỉ cần truy cập được vào ngân hàng nhỏ, chúng có thể kéo tiền ra khỏi ngân hàng lớn. Đó là cách mà 101 triệu USD bị trộm từ tài khoản ngân hàng trung ương Bangladesh ở Cục Dự trữ Liên bang Mỹ (Fed) New York.

Bình luận

User
Gửi bình luận
Hãy là người đầu tiên đưa ra ý kiến cho bài viết này!

VIDEO ĐANG XEM NHIỀU

Đọc thêm

Các ngân hàng chạy đua tăng vốn qua việc chia cổ tức	 /// Ảnh: Ngọc Thắng

Ngân hàng ồ ạt tăng vốn

Dự kiến trong năm 2021, vốn điều lệ của các ngân hàng sẽ tăng thêm hàng chục ngàn tỉ đồng. Trước tình hình dịch Covid-19 diễn biến phức tạp, tăng trưởng tín dụng khó khăn, nhiều người thắc mắc, các ngân hàng tăng vốn làm gì?