Chuyên gia ANM nói gì việc website ngân hàng Hợp tác xã Việt Nam bị hacker tấn công

Chuyên gia ANM nói gì việc website ngân hàng Hợp tác xã Việt Nam bị hacker tấn công

Chủ nhật, 14/10/2018 | 14:43
0
Việc hacker tấn công vào một trang ngách của ngân hàng đã đủ khẳng định hệ thống của ngân hàng đã có lỗ hổng. Khi đã có một lỗ hổng, sẽ có nhiều chuyện không lường trước được xảy ra, chuyên gia an ninh mạng nhận định.

Theo Zing.vn, tối 13/10, website ngân hàng Hợp tác xã Việt Nam bị tấn công liên kết ngách. Tại trang này, hacker để lại thông báo sẽ bán 275.000 dữ liệu khách hàng với giá 100.000 USD.

"Trang web đã bị hack bởi Sogo Nakamoto. Tôi có toàn bộ cơ sở dữ liệu khách hàng sử dụng dịch vụ trực tuyến, WHM (Web Host Manager - PV) của ngân hàng. Bạn sẽ có thể kiểm soát toàn bộ 275.000 người dùng trực tuyến sử dụng ACH (Automated Clearing House) và 1,3 tỷ USD", hacker để lại dòng thông báo trên website Ngân hàng Hợp tác xã Việt Nam.

Sau phần giới thiệu, kẻ tấn công ra giá 100.000 USD cho 275.000 thông tin đầy đủ của người dùng và quyền kiểm soát trang web (WHM). Người mua buộc phải thanh toán bằng Bitcoin hoặc Bitcoin Cash trước.

"Việc hacker tấn công vào một trang ngách đã đủ khẳng định hệ thống của ngân hàng đã có lỗ hổng. Khi đã có một lỗ hổng, sẽ có nhiều chuyện không lường trước được xảy ra. Tuy vậy thông điệp rao bán dữ liệu người dùng do hacker để lại chưa thể xác minh có thật hay không", Nguyễn Đức, chuyên gia An ninh mạng (ANM) tại Mỹ chia sẻ. 

Cuộc sống số - Chuyên gia ANM nói gì việc website ngân hàng Hợp tác xã Việt Nam bị hacker tấn công

Hình ảnh hacker để lại trên giao diện wesbite của Ngân hàng Hợp tác xã.

Theo ông Đức, cách tấn công này khai thác lỗ hổng Xmlrpc.php đã có từ lâu của WordPress. Điều này cho thấy ngân hàng Hợp tác xã đang sử dụng chung nền tảng website thông thường mà không có giải pháp phát triển công cụ riêng. Xmlrpc.php cung cấp cho các nhà phát triển khả năng để lại các thông điệp trên trang web WordPress như xuất bản, chỉnh sửa bài đăng, xóa bài đăng, tải tệp mới, kiểm soát bình luận...

Vietnamplus cho hay thực hư việc 275.000 dữ liệu bị lộ hay không còn là ẩn số. Song, rõ ràng việc Co-opbank bị hacker tấn công để lại dấu hiệu cho thấy đây là vụ việc nghiêm trọng.

Tới thời điểm 12h ngày 14/10, ghi nhận của phóng viên Báo điện tử VietnamPlus cho thấy website của Co-opbank trong tình trạng không truy cập được.

Trước đó, hồi tháng 4, dư luận cũng đã xôn xao về trường hợp website của Vietcombank bị hacker tấn công và để lại… hai câu thơ chế: "Trăm năm Kiều vẫn là Kiều, sinh viên thi lại là điều tất nhiên”.

Nhận định ban đầu về trường hợp của Co-opbank, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng của Bkavcho hay, website của Ngân hàng Hợp tác xã Việt Nam dùng nền tảng mã nguồn mở WordPress. Về mặt an ninh, việc dùng nền tảng này có hai mặt: Lỗ hổng bảo mật được công khai tuy nhiên việc này cũng khiến hacker biết rất nhanh qua hệ thống dò quét của mình và thực hiện các đợt tấn công.

Bởi vậy, ông Tuấn Anh cho hay thường thì các ngân hàng hay sử dụng các nền tảng khác để làm web. Trong trường hợp dùng WordPress, đội ngũ kỹ thuật phải liên tục rà soát để tránh những trường hợp đáng tiếc có thể xảy ra.

Trong khi đó, trao đổi với phóng viên Báo điện tử VietnamPlus vào trưa 14/10, ông Võ Đỗ Thắng, Giám đốc Athena Group cho hay, trong trường hợp nói trên, website của ngân hàng Hợp tác xã đã bị hacker xâm nhập. Và, dữ liệu có khả năng bị lấy ra ngoài.

Vị chuyên gia này cho rằng, ngoài việc các thông tin về tài khoản, thông tin cá nhân bị rò rỉ, người dùng còn đối mặt với việc lộ các thông tin mang tính riêng tư như: số tiền giao dịch; số tiền gửi; số tiền vay nợ. Và, khi những thông tin này được công khai trên mạng sẽ tác động không nhỏ tới công việc sản xuất, kinh doanh và thậm chí cả những sinh hoạt thường ngày của khách hàng.

Dân Trí cho hay, cục Điều tra Liên bang (FBI) hồi tháng 8 cũng đưa ra một khuyến cáo đến ngân hàng toàn cầu trước một nguy cơ tấn công trên diện rộng của tin tặc nhắm vào các máy rút tiền ATM của các ngân hàng để lấy cắp tiền từ tài khoản của khách hàng.

FBI đã đưa ra một cảnh báo về nguy cơ tin tặc đang lên kế hoạch để sử dụng mã độc tấn công vào các máy rút tiền ATM và đánh cắp hàng triệu đô-la tiền mặt từ tài khoản của khách hàng thông qua các máy ATM này.

FBI cảnh báo tất cả ngân hàng trên toàn cầu đều có thể trở thành nạn nhân của “một chiến dịch không giới hạn” từ các tin tặc, đặc biệt các ngân hàng nhỏ với những hệ thống bảo mật ít phức tạp được cho là dễ tấn công nhất và là mục tiêu hàng đầu mà các tin tặc nhắm đến.

Đào Vũ (Tổng hợp)

 

 

Chỉ sau 14 ngày, hacker Trung Quốc đã bẻ khóa thành công iOS 12

Thứ 2, 08/10/2018 | 12:57
Chỉ mới ra mắt chưa đầy 2 tuần, nhưng hacker Trung Quốc đã bẻ khóa thành công hệ điều hành bảo mật nhất hiện nay iOS 12 trên model iPhone Xs.

Lý do bất ngờ hacker 16 tuổi đánh cắp 90 GB dữ liệu của Apple

Thứ 7, 18/08/2018 | 19:00
Nói về lý do đánh cắp 90 GB dữ liệu của Apple, hacker 16 tuổi cho biết, cậu rất hâm mộ Apple và muốn được làm việc cho công ty.
Cùng tác giả

Việt Nam là đối tác chiến lược tin cậy và có trách nhiệm của UNESCO

Thứ 6, 26/04/2024 | 19:51
Ngày 25/4, tại Trụ sở Bộ Ngoại giao, Bộ trưởng Bộ Ngoại giao Bùi Thanh Sơn đã tiếp bà Simona-Mirela Miculescu, Chủ tịch Đại hội đồng UNESCO.

Tăng cường hơn nữa quan hệ Đối tác Chiến lược giữa Việt Nam và Indonesia

Thứ 4, 24/04/2024 | 22:19
Bộ trưởng Ngoại giao Indonesia Retno Marsudi khẳng định Indonesia luôn coi trọng và mong muốn tăng cường hơn nữa quan hệ Đối tác Chiến lược với Việt Nam.

Tăng cường hợp tác, phối hợp giữa Việt Nam và Ban Thư ký ASEAN

Thứ 4, 24/04/2024 | 10:35
Tổng Thư ký ASEAN Kao Kim Hourn cho biết, sáng kiến AFF của Thủ tướng Phạm Minh Chính nhận được sự ủng hộ và đánh giá cao của các nước ASEAN và đối tác. Tổng Thư ký khẳng định tiếp tục ủng hộ Việt Nam tổ chức AFF trong những năm tiếp theo.

Việt Nam-Lào cần tăng cường kết nối hai nền kinh tế trong thời gian tới

Thứ 3, 23/04/2024 | 14:27
Để nâng cao hiệu quả hợp tác, Thủ tướng Phạm Minh Chính và Thủ tướng Lào nhất trí cần tăng cường kết nối hai nền kinh tế, nhất là về thể chế, tài chính, hạ tầng, năng lượng, viễn thông, du lịch.

Thúc đẩy vai trò trung tâm của ASEAN, mang lại lợi ích thiết thực cho người dân

Thứ 2, 22/04/2024 | 11:23
Ngày 23/4 tới, tại Hà Nội, Việt Nam lần đầu tiên đăng cai tổ chức Diễn đàn Tương lai ASEAN 2024. Trước thềm sự kiện, Thứ trưởng Ngoại giao Đỗ Hùng Việt đã trả lời phỏng vấn báo chí về các nội dung liên quan.
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

UUV “Cá đuối” Manta Ray vượt qua thử thách cuối cùng, sẵn sàng thực chiến

Thứ 7, 04/05/2024 | 06:15
Loại vũ khí mang tên Manta Ray (Cá đuối) dễ dàng được vận chuyển đi khắp thế giới và lắp ráp mà không choán không gian tại bến tàu hoặc các cơ sở hải quân.

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

4 tháng đầu năm, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam

Thứ 6, 03/05/2024 | 07:00
Trong 4 tháng đầu năm 2024, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam với kim ngạch ước đạt 34,1 tỷ USD.

Giá vàng 3/5: Vàng trong nước đi ngang

Thứ 6, 03/05/2024 | 10:48
Giá vàng thế giới giảm trở lại xuống 2.304,4 USD/ounce, thấp hơn hôm qua 21 USD. Tại thị trường trong nước, vàng SJC chủ yếu đi ngang.