Hôm nay,  

Tin Tặc Đánh Cắp 10 Triệu MK Từ Các Ngân Hàng Mỹ, Nga

14/12/201700:00:00(Xem: 2918)
Tin tac danh cap cac ngan hang
Khoảng giữa tháng 12/2017, theo thông báo từ tập đoàn tình báo an ninh mạng IB-Group, khoảng 10 triệu USD ở các ngân hàng Nga và Mỹ đã bị hacker đánh cắp trong 18 tháng.

IB-Group là công ty an ninh mạng có trụ sở tại thủ đô Moscow, Nga, và cũng là phòng thí nghiệm máy tính lớn nhất Đông Âu. Nhóm hacker có tên gọi MoneyTaker, đã đột nhập vào 20 hệ thống, nhắm tới các máy ATM của 15 ngân hàng cho vay của Mỹ và hệ thống chuyển tiền liên ngân hàng của Nga.

Theo các công ty an ninh mạng, MoneyTaker đã từng tấn công vào hệ thống của hiệp hội viễn thông liên ngân hàng và tài chính quốc tế SWIFT tại Anh. Hiện các cơ quan điều tra ở vùng châu Mỹ la-tinh đang cố gắng thỏa hiệp với dịch vụ SWIFT để kết hợp điều tra. Đối tượng khách hàng bị ảnh hưởng đến từ ngân hàng Sberbank lớn và được sử dụng nhiều nhất tại Nga đến ngân hàng quốc tế Raiffeisen.

Dmitry Volkov, người đứng đầu bộ phận tình báo mạng của tập đoàn IB-Group, cho biết: “Các tin tặc đã thay đổi chiến thuật và đang tập trung vào các ngân hàng chứ không phải là khách hàng, giống như cách mà chúng đã làm khi đột nhập vào hệ thống giao dịch của ngân hàng trước đây”. Phía Nga lại cho rằng đây là một cuộc tấn công về thông tin được hậu thuẫn bởi một chính phủ nào đó, và Nga đang trở thành nạn nhân của tội phạm mạng.

Ban đầu, khi chưa phát hiện ra nhóm hacker MoneyTaker , Nga đổ lỗi cho virus Ransomware Badrabbit khi nó lan rộng tới 200 mục tiêu trên toàn cầu, ảnh hưởng đến các doanh nghiệp. Nhóm MoneyTaker đã đánh cắp thông tin và tiền từ các ngân hàng thuộc 3 thành phố của Mỹ là New York, California, Utah và Moscow của Nga, mục tiêu chủ yếu nhắm vào các tổ chức nhỏ có hệ thống an ninh mạng lỏng lẻo. Phi vụ đầu tiên đã bị Tập đoàn IB phát hiện vào tháng 05/2016, số tiền bị đánh cắp lên tới 500,000 USD với các ngân hàng của Mỹ và hơn 3 triệu USD từ 3 ngân hàng chuyên cho vay của Nga.

Ông Dmitry Volkov đã nhận định rằng dựa vào những dấu hiệu nhận biết, các ngân hàng mang tính chất cộng đồng với một nguồn vốn hạn chế thường là đối tượng chính của nhóm hacker. Theo IB, lý do nhóm tin tặc không bị phát hiện là do mã độc len lỏi được vào những phần mềm hợp pháp do chúng tạo ra, chỉ tồn tại trong bộ nhớ tạm thời của máy tính khiến hệ thống tự tắt mà khởi động lại. Vì thế phần mềm độc hại dễ dàng tránh được khỏi các chương trình chống vi rút, xâm nhập vào các máy tính của những người có quyền vận hành giao dịch trực tuyến hoặc nhóm nhân viên hỗ trợ kỹ thuật.


Kết quả là mỗi khi tội phạm rút tiền từ thẻ của các ngân hàng bị tấn công trong máy ATM của một ngân hàng khác, hệ thống bị nhiễm tự động chạy ngược lại các giao dịch. Đây chính là lý do tại sao số dư trên thẻ vẫn giống nhau, cho phép tin tặc rút tiền chỉ giới hạn trong số lượng tiền mặt cho phép tại các máy ATM. Những tên tội phạm sẽ tiến hành các hoạt động rút tiền mặt tại các máy ATM của những ngân hàng khác nhau.

IB-Group cho biết thêm, nhóm hacker đã tiếp tục theo dõi các giao dịch bằng cách sử dụng các mã độc có tên 2 ngân hàng là Bank of America Corp. và Federal Reserve hoặc Microsoft.Corp để gây trục trặc lên hệ thống Office Microsoft Word và 1C – chương trình dùng để làm thống kê, hạch toán sổ sách khá phổ biến ở Nga. Các hacker đã nói chuyện với nhau bằng tiếng Nga, giống như cách mà 2 loại vi rút Trojan Corkow và Buhtrap đã hoạt động trước đó.

Từ phía các ngân hàng, SWIFT hay Microsoft, vẫn chưa đưa ra bất cứ bình luận nào. Phó Giám đốc của cơ quan bảo mật thông tin ngân hàng Artem Sychev cho biết: “Đây là những hacker xuyên quốc gia với nhiều kiểu tấn công mới được phát hiện ở Nga, vì đây là một trong những nơi đứng đầu về an ninh mạng”. Trong khi đó, phía các ngân hàng của Mỹ cho biết, nhóm hacker đã truy cập vào hệ thống xử lý thẻ ngân hàng và mở các tài khoản ảo để chuyển tiền đánh cắp vào đó. Đồng thời chúng cũng phá vỡ giới hạn của các thẻ ngân hàng và dùng mã độc tấu để rút tiền mặt tại các máy ATM. Loại vi rút quá bí ẩn, thậm chí một ngân hàng đã bị cướp thành công 2 lần cùng một cách hoạt động.

Tuy Group-IB không tìm ra những bằng chứng cụ thể của cuộc tấn công vào hệ thống SWIFT bởi nhóm MoneyTaker, nhưng họ phát hiện ra rằng các hacker đang tìm kiếm các tài liệu quan trọng trong hệ thống tin nhắn. Hồi năm 2016, một trong những tội phạm mạng lớn nhất trong lịch sử đã lợi dụng hệ thống tin nhắn SWIFT để lấy trộm 81 USD từ Bangladesh.

Nguoivietphone.com.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
2 tổ chức túc cầu lớn nhất hành tinh là FIFA (Hiệp Hội Túc Cầu Thế Giới) và UEFA (Hiệp Hội Túc Cầu Châu Âu) vào ngày 28/02/2022 đã cấm các đội bóng Nga tham gia vào các trận đấu quốc tế quan trọng sắp tới. Điều này sẽ ảnh hưởng trực tiếp đến đội tuyển Nga tại giải World Cup sẽ diễn ra vào mùa thu năm nay tại Qatar.
Điểm báo quốc tế, Đỗ Kim Thêm tuyển dịch.
Úc phá vỡ mạng lưới gián điệp Trung Cộng định chi phối bầu cử 2022.
Trong hai tuần qua, biến thể Omicron của Covid– 19 đang làm điên đảo loài người. Tuy nhiên điều đang làm thế giới chú tâm và lo lắng là cuộc khủng hoảng Ukraina chưa biết đi về đâu. Trong tình hình đó, Nhật Ký Biển Đông ghi nhận những diễn biến quan trọng như sau:
Dựa vào nguồn tin từ các báo chí và hãng thông tấn quốc tế, tác giả Đào Văn Bình tổng hợp các thông tin đáng chú ý trên toàn cầu trong năm 2021.
Hai nhà lãnh đạo sẽ thảo luận về “một loạt các chủ đề, bao gồm cả các cam kết ngoại giao sắp tới,” nữ phát ngôn nhân của Hội đồng An ninh Quốc gia, Emily Horne cho biết trong một tuyên bố thông báo về cuộc điện đàm. Các cuộc đàm phán diễn ra khi Hoa Kỳ và các đồng minh phương Tây nhận thấy sự gia tăng ồ ạt của các lực lượng Nga dọc theo biên giới, ước tính đã tăng tới 100.000 người, và làm dấy lên lo ngại rằng Moscow đang chuẩn bị xâm lược Ukraine.
Viễn Vọng Kính quan sát trị giá 10 tỉ đô la đã lao về đích đến 1 triệu dặm (1.6 triệu kilometers), hay là xa hơn gấp 4 lần bên kia mặt trăng. Nó sẽ mất 1 tháng để tới đó và thêm 5 tháng nữa trước khi những con mắt hồng ngoại của nó sẵn sàng quét vào vũ trụ. Trước hết, tấm gương khổng lồ và tấm kính che nắng của viễn vọng kính cần mở ra; chúng được gấp lại theo kiểu origami của Nhật để vừa trong hình nón mũi hỏa tiễn. Nếu không, viễn vọng kính quan sát sẽ không thể quay ngược thời gian 13.7 tỉ năm như được dự kiến, chỉ trong 100 triệu năm kể từ khi vụ nổ Big Bang hình thành vũ trụ.
Đức Giáo Hoàng Francis hôm Thứ Bảy, 25 tháng 12 năm 2021, đã cầu nguyện cho sự kết thúc đại dịch vi khuẩn corona, sử dụng bài diễn văn Ngày Lễ Giáng Sinh của ngài để thúc giục việc chăm sóc sức khỏe cho tất cả mọi người, thuốc ngừa cho người nghèo và đối thoại để giải quyết các xung đột trên thế giới, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Bảy. Giữa lúc gia tăng kỷ lục trong các trường hợp bị lây nhiễm Covid-19 tại Ý trong tuần này, chỉ vài ngàn ngừa đứng dưới mưa tại Quảng Trường Thánh Peter để nghe diễn văn Lễ Giáng Sinh gửi đi cho toàn thế giới hàng năm của Đức Giáo Hoàng Francis.
Trong bài giảng, Đức Giáo Hoàng Francis đã thúc giục tín đồ tập trung vào “sự nhỏ bé” của Chúa Jesus, và nhớ rằng Ngài sinh vào nơi nghèo khổ của thế giới này, không có ngay cả một chiếc nôi đàng hoàng. “Đó là nơi Chúa có mặt, trong sự nhỏ bé,” theo Đức Giáo Hoàng Francis giảng. “Đây là thông điệp: Chúa không vươn lên cao lớn, mà tự hạ mình xuống bé nhỏ. Sự nhỏ bé là con đường mà Ngài chọn để đến với chúng ta, để chạm vào trái tim của chúng ta, để cứu chúng ta và mang chúng ta trở lại với những gì quan trọng thực sự.”
Tòa Bạch Ốc cho biết, Tổng thống Hoa Kỳ Joe Biden đã ký ban hành đạo luật cấm nhập cảng hàng hóa từ khu vực Tân Cương của Trung Quốc vì vấn đề lao động cưỡng bức, theo trang Reuters đưa tin ngày Thứ Năm, 23 tháng 12 năm 2021. Đạo luật Ngăn chặn Lao động Cưỡng bức người Duy Ngô Nhĩ (The Uyghur Forced Labor Prevention Act) là một phần trong nỗ lực của Hoa Kỳ chống lại những hành động của chính quyền Bắc Kinh đối với cộng đồng thiểu số Hồi giáo Duy Ngô Nhĩ ở khu vực Tân Cương, mà Washington coi là tội diệt chủng.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.