Lộ dữ liệu?
Thông tin mà tin tặc để lại cho thấy, nhóm tin tặc có tên là Sogo Nakamoto thông báo sẽ bán 275.000 dữ liệu khách hàng với giá 100.000 USD và người mua phải thanh toán bằng Bitcoin hoặc Bitcoin Cash.
Thực hư việc 275.000 dữ liệu khách hàng có bị lộ hay không còn là ẩn số. Song, rõ ràng việc Co-opbank bị tin tặc tấn công để lại dấu hiệu cho thấy đây là vụ việc nghiêm trọng.
Hình ảnh tin tặc để lại trên giao diện wesbite của Ngân hàng Hợp tác xã. (Nguồn: Zing)
Trước đó, hồi tháng 4/2018, dư luận cũng đã xôn xao về trường hợp website của Vietcombank bị tin tặc tấn công và để lại… hai câu thơ chế: "Trăm năm Kiều vẫn là Kiều, sinh viên thi lại là điều tất nhiên". Tới thời điểm 12 giờ ngày 14/10, theo thông tin của Báo điện tử VietnamPlus cho thấy website của Co-opbank trong tình trạng không truy cập được.
Nhận định ban đầu về trường hợp của Co-opbank, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng của Bkav cho hay, website của Ngân hàng Hợp tác xã Việt Nam dùng nền tảng mã nguồn mở WordPress. Về mặt an ninh, việc dùng nền tảng này có hai mặt: Lỗ hổng bảo mật được công khai tuy nhiên việc này cũng khiến tin tặc biết rất nhanh qua hệ thống dò quét của mình và thực hiện các đợt tấn công.
Bởi vậy, ông Tuấn Anh cho hay thường thì các ngân hàng hay sử dụng các nền tảng khác để làm web. Trong trường hợp dùng WordPress, đội ngũ kỹ thuật phải liên tục rà soát để tránh những trường hợp đáng tiếc có thể xảy ra.
Ông Trần Quang Chiến, CEO của CyStack Security thì cho hay, khi xây dựng và vận hành website nếu không có phương án bảo mật hiệu quả thì việc tồn tại lỗ hổng là điều rất dễ xảy ra và tin tặc sẽ khai thác các lỗ hổng này để tấn công.
Có thể khởi kiện
Theo thống kê từ hệ thống CyStack Attack Map (hệ thống theo dõi các website bị tấn công trên toàn thế giới) của CyStack, mỗi tháng Việt Nam có hàng trăm website bị tin tặc tấn công và chiếm quyền điều khiển.
Trong khi đó, trao đổi với phóng viên Báo điện tử VietnamPlus vào trưa 14/10, ông Võ Đỗ Thắng, Tổng Giám đốc Athena Group thì cho hay, trong trường hợp nói trên, website của Ngân hàng Hợp tác xã đã bị tin tặc xâm nhập, dữ liệu có khả năng bị lấy ra ngoài.
“Khi dữ liệu của khách hàng bị rò rỉ sẽ gây ảnh hưởng nghiêm trọng, không chỉ tới uy tín của ngân hàng”, ông Thắng nói.
Vị chuyên gia này cho rằng, ngoài việc các thông tin về tài khoản, thông tin cá nhân bị rò rỉ, người dùng còn đối mặt với việc lộ các thông tin mang tính riêng tư như: số tiền giao dịch; số tiền gửi; số tiền vay nợ. Khi những thông tin này được công khai trên mạng sẽ tác động không nhỏ tới công việc sản xuất, kinh doanh và thậm chí cả những sinh hoạt thường ngày của khách hàng.
Bởi vậy, một mặt, ông Thắng cho rằng ngân hàng phải bảo đảm tuyệt đối an toàn những thông tin của khách hàng. Mặt khác, trong trường hợp thông tin bị lộ, khách hàng có thể khởi kiện ngân hàng để đền bù những thiệt hại như đã phân tích ở trên. Việc này sẽ khiến các ngân hàng chú trọng hơn nữa khâu bảo mật của mình.
Theo Vietnam+
14:00 | 17/10/2018
10:00 | 08/11/2018
09:00 | 18/12/2018
13:00 | 18/09/2018
09:00 | 18/12/2018
16:00 | 24/09/2018
10:00 | 25/07/2018
09:00 | 18/12/2018
07:00 | 07/06/2018
20:00 | 04/02/2019
11:00 | 29/02/2024
Các nhà nghiên cứu của hãng bảo mật Palo Alto Networks (Mỹ) đã phát hiện một biến thể mới của Trojan ngân hàng Mispadu đang tiến hành các hoạt động khai thác lỗ hổng Windows SmartScreen đã được vá để nhắm mục tiêu đến các nạn nhân ở Mexico. Bài viết sẽ phân tích và thảo luận xoay quanh biến thể mới của Mispadu và tấn công khai thác lỗ hổng Windows SmartScreen dựa trên báo cáo của Palo Alto Networks.
14:00 | 23/02/2024
Trong thời đại kỹ thuật số phát triển như hiện nay, tấn công phishing đã trở thành một mối đe dọa rất khó phòng tránh đối với người dùng mạng. Theo báo cáo của Tổ chức toàn cầu về chống lừa đảo trên mạng (Anti-Phishing Working Group), trong quý IV/2022, đã có hơn 304.000 trang web phishing được phát hiện, lừa đảo hơn 300 triệu người dùng trên toàn cầu. Đáng chú ý, số lượng trang web phishing đã tăng lên 6,9% so với quý trước, đạt mức cao nhất trong vòng 5 năm. Các cuộc tấn công phishing nhắm vào các tổ chức tài chính, ngân hàng và thanh toán trực tuyến chiếm 42,4% tổng số các cuộc tấn công. Số lượng các tên miền giả mạo đã tăng lên 11,5% so với quý III/2022, đạt mức cao nhất trong vòng 3 năm. Trong bối cảnh như vậy, việc nâng cao nhận thức và có các biện pháp đối phó với tấn công phishing là rất quan trọng.
14:00 | 22/02/2024
Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó.
12:00 | 15/12/2023
Các nhà nghiên cứu của công ty an ninh mạng Cisco Talos gần đây đã phát hiện một chiến dịch độc hại có khả năng bắt đầu từ tháng 8/2023, phát tán một Trojan truy cập từ xa (RAT) mới có tên gọi là “SugarGh0st”. Cisco Talos cho biết các tin tặc nhắm mục tiêu vào Bộ Ngoại giao Uzbekistan và người dùng tại Hàn Quốc đồng thời quy kết hoạt động này cho tin tặc Trung Quốc.
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
08:00 | 17/04/2024