25/02/2015 21:53

Tin tặc “ngắm” ngân hàng

In bài viết

Theo tiết lộ mới đây của công ty an ninh mạng Nga Kaspersky Lab, đích ngắm của tin tặc tấn công chiếm đoạt tiền hiện là ngân hàng và các tổ chức tài chính.

Nhật báo Mỹ The New York Times dẫn thông tin từ Công ty JP Morgan Chase cho rằng Interpol đang điều tra chiến dịch tấn công chiếm đoạt tiền của một số ngân hàng tại Nga, Trung Quốc, Thụy Sĩ, Đức và Pháp với tổng giá trị lên đến 1 tỉ USD. Nhóm tin tặc chuyên nghiệp này có nguồn gốc từ Nga, Ukraine hoặc Trung Quốc, bắt đầu hoạt động từ cuối năm 2013, lên cao trào hồi tháng 6-2014 và hiện vẫn ráo riết hoạt động.

Đầu tiên, Kaspersky Lab phát hiện và kêu gọi một ngân hàng ở Ukraine điều tra về khả năng bị tin tặc xâm nhập. Chúng có thể theo dõi hoạt động của các nhân viên từ 2 đến 4 tháng để tìm cơ hội thâm nhập hệ thống bảo mật của ngân hàng nhờ một phần mềm độc hại Carbanak.

Nạn nhân phát hiện văn thư giả mạo đồng nghiệp của mình yêu cầu mở một tài liệu thông thường được soạn thảo trên Word liên quan đến thông tin của ngân hàng mình đang làm việc. Khi văn bản này được mở, phần mềm độc hại có cơ hội được cài đặt bí mật vào máy tính, cho phép tin tặc tiếp cận hệ thống nội bộ của ngân hàng. Sau đó, tin tặc cài đặt thêm một mã độc cho phép chúng ghi nhận động tác nhấn phím của nhân viên ngân hàng, đồng thời sao chụp màn ảnh máy tính mỗi 20 giây. Theo dõi động tác của nhân viên và liên lạc với các đồng nghiệp trong một khoảng thời gian dài, tin tặc có thể đánh cắp từ khóa bảo mật, nội dung thư điện tử và những tài liệu nhạy cảm của ngân hàng.

Qua cách tiếp cận tinh vi như vậy, tin tặc bắt đầu nắm rõ và tìm cách tạo những giao dịch giả mạo, có vẻ giống như bình thường, rồi từ đó có thể đánh cắp tiền của ngân hàng.

Theo chuyên gia của Kaspersky Lab Sergei Lozhkin, ngân hàng có những hệ thống chống xâm nhập từ bên ngoài nhưng lần này là do nhân viên sập bẫy, dẫn tin tặc xâm nhập và trên thực tế nguy cơ đến từ nội bộ nên rất khó chống đỡ.

Trúc Lâm
Quốc hội "chốt" giữ quy định người dân đi công chứng phải chụp ảnh với công chứng viên

Quốc hội "chốt" giữ quy định người dân đi công chứng phải chụp ảnh với công chứng viên

Thời sự 16:21

(NLĐO)- Chiều 23-4, Quốc hội khoá XVI đã biểu quyết thông qua Luật sửa đổi, bổ sung một số điều của Luật Công chứng.

ĐB Trần Thị Hoa Ry: Phân cấp cho cấp dưới nhưng cấp trên vẫn quyết định; việc quá tải ở cấp cơ sở

ĐB Trần Thị Hoa Ry: Phân cấp cho cấp dưới nhưng cấp trên vẫn quyết định; việc quá tải ở cấp cơ sở

Chính trị 16:21

(NLĐO) - ĐB Trần Thị Hoa Ry nêu "điểm nghẽn" của chính quyền địa phương 2 cấp như: việc quá tải ở cấp cơ sở; phân cấp cho cấp dưới nhưng cấp trên vẫn quyết định

Cảnh báo bệnh dại và thói quen chết người

Cảnh báo bệnh dại và thói quen chết người

Sức khỏe 16:20

(NLĐO) – Nhiều người có thói quen cho chó con liếm vào vết thương với hy vọng mau lành nhưng không biết rằng đối diện nguy cơ tử vong vì bệnh dại.

Sáng mai 24-4, Báo Người Lao Động tổ chức Talkshow: "Chọn đúng nguyện vọng vào lớp 10"

Sáng mai 24-4, Báo Người Lao Động tổ chức Talkshow: "Chọn đúng nguyện vọng vào lớp 10"

Giáo dục 16:11

(NLĐO)- "Chọn đúng nguyện vọng vào lớp 10" là talkshow để phụ huynh và học sinh có được những thông tin mới nhất, đầy đủ nhất về kỳ thi lớp 10 năm 2026.

Lễ tốt nghiệp “đặc biệt” ở Trường ĐH Bách khoa TPHCM

Lễ tốt nghiệp “đặc biệt” ở Trường ĐH Bách khoa TPHCM

Giáo dục 16:03

(NLĐO)- Lễ tốt nghiệp của Trường ĐH Bách khoa TPHCM gây chú ý với 75 công bố khoa học, sinh viên tốt nghiệp sớm và loạt thành tích ấn tượng.

Nút giao Mỹ Thủy đạt 75% tiến độ, còn vướng mặt bằng 6 hộ dân

Nút giao Mỹ Thủy đạt 75% tiến độ, còn vướng mặt bằng 6 hộ dân

Thời sự 16:02

(NLĐO) - Nút giao Mỹ Thủy đạt 75% tiến độ, TPHCM tăng tốc tháo gỡ vướng mặt bằng, thi công, kỳ vọng sớm giảm ùn tắc khu vực cảng Cát Lái.

Chứng khoán 23-4: VN-Index rung lắc dữ dội, cổ phiếu PC1 "có biến"

Chứng khoán 23-4: VN-Index rung lắc dữ dội, cổ phiếu PC1 "có biến"

Kinh tế 16:00

(NLĐO) - Phiên giao dịch ngày 23-4 chứng kiến diễn biến giằng co với biên độ cực lớn khi VN-Index liên tục đảo chiều từ xanh sang đỏ rồi lại bật tăng