Hôm nay,  

Tin Tặc Đánh Cắp 10 Triệu MK Từ Các Ngân Hàng Mỹ, Nga

14/12/201700:00:00(Xem: 2921)
Tin tac danh cap cac ngan hang
Khoảng giữa tháng 12/2017, theo thông báo từ tập đoàn tình báo an ninh mạng IB-Group, khoảng 10 triệu USD ở các ngân hàng Nga và Mỹ đã bị hacker đánh cắp trong 18 tháng.

IB-Group là công ty an ninh mạng có trụ sở tại thủ đô Moscow, Nga, và cũng là phòng thí nghiệm máy tính lớn nhất Đông Âu. Nhóm hacker có tên gọi MoneyTaker, đã đột nhập vào 20 hệ thống, nhắm tới các máy ATM của 15 ngân hàng cho vay của Mỹ và hệ thống chuyển tiền liên ngân hàng của Nga.

Theo các công ty an ninh mạng, MoneyTaker đã từng tấn công vào hệ thống của hiệp hội viễn thông liên ngân hàng và tài chính quốc tế SWIFT tại Anh. Hiện các cơ quan điều tra ở vùng châu Mỹ la-tinh đang cố gắng thỏa hiệp với dịch vụ SWIFT để kết hợp điều tra. Đối tượng khách hàng bị ảnh hưởng đến từ ngân hàng Sberbank lớn và được sử dụng nhiều nhất tại Nga đến ngân hàng quốc tế Raiffeisen.

Dmitry Volkov, người đứng đầu bộ phận tình báo mạng của tập đoàn IB-Group, cho biết: “Các tin tặc đã thay đổi chiến thuật và đang tập trung vào các ngân hàng chứ không phải là khách hàng, giống như cách mà chúng đã làm khi đột nhập vào hệ thống giao dịch của ngân hàng trước đây”. Phía Nga lại cho rằng đây là một cuộc tấn công về thông tin được hậu thuẫn bởi một chính phủ nào đó, và Nga đang trở thành nạn nhân của tội phạm mạng.

Ban đầu, khi chưa phát hiện ra nhóm hacker MoneyTaker , Nga đổ lỗi cho virus Ransomware Badrabbit khi nó lan rộng tới 200 mục tiêu trên toàn cầu, ảnh hưởng đến các doanh nghiệp. Nhóm MoneyTaker đã đánh cắp thông tin và tiền từ các ngân hàng thuộc 3 thành phố của Mỹ là New York, California, Utah và Moscow của Nga, mục tiêu chủ yếu nhắm vào các tổ chức nhỏ có hệ thống an ninh mạng lỏng lẻo. Phi vụ đầu tiên đã bị Tập đoàn IB phát hiện vào tháng 05/2016, số tiền bị đánh cắp lên tới 500,000 USD với các ngân hàng của Mỹ và hơn 3 triệu USD từ 3 ngân hàng chuyên cho vay của Nga.

Ông Dmitry Volkov đã nhận định rằng dựa vào những dấu hiệu nhận biết, các ngân hàng mang tính chất cộng đồng với một nguồn vốn hạn chế thường là đối tượng chính của nhóm hacker. Theo IB, lý do nhóm tin tặc không bị phát hiện là do mã độc len lỏi được vào những phần mềm hợp pháp do chúng tạo ra, chỉ tồn tại trong bộ nhớ tạm thời của máy tính khiến hệ thống tự tắt mà khởi động lại. Vì thế phần mềm độc hại dễ dàng tránh được khỏi các chương trình chống vi rút, xâm nhập vào các máy tính của những người có quyền vận hành giao dịch trực tuyến hoặc nhóm nhân viên hỗ trợ kỹ thuật.


Kết quả là mỗi khi tội phạm rút tiền từ thẻ của các ngân hàng bị tấn công trong máy ATM của một ngân hàng khác, hệ thống bị nhiễm tự động chạy ngược lại các giao dịch. Đây chính là lý do tại sao số dư trên thẻ vẫn giống nhau, cho phép tin tặc rút tiền chỉ giới hạn trong số lượng tiền mặt cho phép tại các máy ATM. Những tên tội phạm sẽ tiến hành các hoạt động rút tiền mặt tại các máy ATM của những ngân hàng khác nhau.

IB-Group cho biết thêm, nhóm hacker đã tiếp tục theo dõi các giao dịch bằng cách sử dụng các mã độc có tên 2 ngân hàng là Bank of America Corp. và Federal Reserve hoặc Microsoft.Corp để gây trục trặc lên hệ thống Office Microsoft Word và 1C – chương trình dùng để làm thống kê, hạch toán sổ sách khá phổ biến ở Nga. Các hacker đã nói chuyện với nhau bằng tiếng Nga, giống như cách mà 2 loại vi rút Trojan Corkow và Buhtrap đã hoạt động trước đó.

Từ phía các ngân hàng, SWIFT hay Microsoft, vẫn chưa đưa ra bất cứ bình luận nào. Phó Giám đốc của cơ quan bảo mật thông tin ngân hàng Artem Sychev cho biết: “Đây là những hacker xuyên quốc gia với nhiều kiểu tấn công mới được phát hiện ở Nga, vì đây là một trong những nơi đứng đầu về an ninh mạng”. Trong khi đó, phía các ngân hàng của Mỹ cho biết, nhóm hacker đã truy cập vào hệ thống xử lý thẻ ngân hàng và mở các tài khoản ảo để chuyển tiền đánh cắp vào đó. Đồng thời chúng cũng phá vỡ giới hạn của các thẻ ngân hàng và dùng mã độc tấu để rút tiền mặt tại các máy ATM. Loại vi rút quá bí ẩn, thậm chí một ngân hàng đã bị cướp thành công 2 lần cùng một cách hoạt động.

Tuy Group-IB không tìm ra những bằng chứng cụ thể của cuộc tấn công vào hệ thống SWIFT bởi nhóm MoneyTaker, nhưng họ phát hiện ra rằng các hacker đang tìm kiếm các tài liệu quan trọng trong hệ thống tin nhắn. Hồi năm 2016, một trong những tội phạm mạng lớn nhất trong lịch sử đã lợi dụng hệ thống tin nhắn SWIFT để lấy trộm 81 USD từ Bangladesh.

Nguoivietphone.com.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
✱ TT Putin: “Mục tiêu của chúng tôi không phải là đẩy nhanh guồng máy xung đột quân sự, mà trái lại là chấm dứt cuộc chiến hiện nay” - "Chúng tôi sẽ cố gắng chấm dứt cuộc chiến này, và tất nhiên là càng sớm càng tốt." ✱ PNV/TBÔ John Kirby: Ông Putin "hoàn toàn không cho thấy dấu hiệu nào rằng ông ta sẵn sàng đàm phán" để chấm dứt chiến tranh - Ông Biden sẵn sàng đàm phán với ông Putin, nhưng chỉ khi nào nhà lãnh đạo Nga "thể hiện sự nghiêm túc về đàm phán"...
Mãi cho đến dạo gần đây, hầu hết những ai không sống ở Iran có thể sẽ chưa bao giờ nghe đến cụm từ ‘cảnh sát đạo đức,’ chứ đừng nói là biết được vai trò rộng lớn của họ ở đất nước này. Tuy nhiên, ngày 16 tháng 9 năm 2022, cái chết của Jina Mahsa Amini đã làm dấy lên hàng loạt cuộc biểu tình trên đường phố Iran và các nơi khác, và tới này vẫn chưa có dấu hiệu dịu đi. Amini đã bị Gasht-e-Ershad, tên tiếng Ba Tư của lực lượng cảnh sát khét tiếng này, giam giữ vì tội “không buộc khăn trùm đầu phù hợp.”
Thế giới đang đối mặt với một bước ngoặt của thời đại: một sự thay đổi kiến tạo cho thời đại. Cuộc chiến tranh xâm lược Ukraine của Nga đã kết thúc một kỷ nguyên. Các cường quốc mới đã hoặc tái xuất hiện, bao gồm một Trung Quốc hùng mạnh về kinh tế và kiên quyết về chính trị. Trong thế giới đa cực mới này, các quốc gia và mô hình chính phủ khác nhau đang cạnh tranh về quyền lực và ảnh hưởng.
Một phong trào biểu tình chống chế độ và chống Xi, do dân chúng và phần đông giới trẻ, sinh viên các Đại học, phát động hôm 24/11/22, nhiều người cho là lớn nhứt từ 33 năm nay. Dân chúng các thành phố lớn, sinh viên từ nhiều Đại học xuống đường tố cáo biện pháp ác ôn « Zéro Covid » của Xi chống dịch Vũ Hán là giết người, trong lúc thế giới cũng chống dịch nhưng không ai làm như vậy...
Cuộc chiến hiện nay tại Ukraine, chẳng cần nói nhiều, đã là một bài học rất lớn cho Hoa Kỳ, và có lẽ nó sẽ được dùng làm chuẩn mực cho những xung đột trong tương lai giữa Hoa Kỳ và các thế lực thù địch trên thế giới...
✱ Reuters: Nga đang hy vọng rằng đảng Cộng hòa kiểm soát Quốc hội - Chính quyền Biden sẽ gặp khó khăn trong việc thúc đẩy Quốc hội thông qua các chương trình viện trợ cho Kyiv. ✱ Military: Các nhà vận động hành lang làm việc cho các nhà thầu quốc phòng, đã từng làm việc cho chính phủ liên bang trước đây - cựu Bộ trưởng Quốc phòng Mark Esper đã từng làm việc văn phòng quan hệ chính phủ của Raytheon. ✱ Al Jazeera: Nhiều dự luật trong quá khứ, đã được Hạ viện và Thượng viện thông qua trong nhiều thập kỷ mà không bị thất bại. ✱ Bilderbergmeetings Co. UK: Chính quyền Biden đã coi Nga và Trung Quốc là đối tác trong thách thức đối với “trật tự thế giới”- Sự cạnh tranh toàn diện với Trung Quốc đang trở thành một nguyên tắc trong các chính sách kinh tế, đối ngoại và an ninh của Hoa Kỳ...
Tại Bangkok, Hội nghị Thượng đỉnh APEC 2022 đã kết thúc và 21 quốc gia thành viên đã đồng thuận đưa ra một Bản Tuyên bố chung với nội dung lên án Nga về cuộc chiến tranh xâm lược tại Ukraine. Tuy nhiên, Bản Tuyên bố có nêu rõ giới hạn dè dặt là nhìn chung vẫn còn có "những quan điểm và đánh giá khác nhau về tình hình và các biện pháp trừng phạt.”
Với việc ông Tập Cận Bình siết chặt kìm kẹp sắt đá đối với đảng lãnh đạo và nền kinh tế chính trị của Trung Quốc, các cuộc tranh luận dai dẳng về tính bền vững của sự tăng trưởng đáng kinh ngạc của đất nước đã trở lại nổi bật. Mô hình độc đoán của Trung Quốc, sau khi tiến xa, rốt cuộc có thể là không có gì là quá đặc biệt. Bằng chứng về sự trì trệ này cho thấy càng ngày càng tăng...
✱ CRS Congress: Tính đến ngày 14 tháng 10 năm 2022, Hoa Kỳ đã cung cấp hơn 20,3 tỷ đô la viện trợ để giúp Ukraine bảo vệ toàn vẹn lãnh thổ - Lực lượng Đặc biệt của Hoa Kỳ mở các khóa đào tạo và huấn luyện cho lực lượng đặc biệt Ukraine. ✱ Yahoo News: CIA giám sát một chương trình bí mật huấn luyện chuyên sâu ở Mỹ cho các lực lượng hoạt động đặc biệt tinh nhuệ của Ukraine và các nhân viên tình báo khác. Chương trình huấn luyện bắt đầu vào năm 2015, tại một cơ sở không được tiết lộ ở miền Nam Hoa Kỳ. ✱ DW Germany - Lực lượng Mỹ huấn luyện quân đội Ukraine tại Đức và giúp họ học sử dụng các hệ thống vũ khí tiên tiến - việc huấn luyện các lực lượng Ukraine đang diễn ra ở các khu vực khác tại châu Âu, nhưng không tiết lộ địa điểm. ✱ Al Jazeera/DIA: Sự thất bại của các lực lượng Nga trước sự đối kháng mãnh liệt của Ukraine cho thấy lực lượng của Moscow không có khả năng đạt được mục tiêu xâm lược ban đầu do TT Putin đã đề ra. ✱ White House: Chúng tôi có quyền nói chuyện trực tiếp.
Từ ngày 6 đến 18 tháng 11 năm 2022 Hội nghị Thượng đỉnh về Biến đổi Khí hậu của Liên Hiệp Quốc lần thứ 27 (Conference of the Parties, COP27) sẽ được tổ chức tại Sharm el-Sheikh, Ai Cập. Hội nghị này được Antonio Gunterres, Tổng Thư Ký Liên Hiệp Quốc khai mạc và có khoảng đại diện của 200 quốc gia và hàng chục nghìn người tham dự...
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.