Chuyên gia công nghệ nói gì?


Theo điều tra từ công an, Tâm dùng số điện thoại 096123… mở tài khoản thanh toán tại một ngân hàng tại TP.HCM. Tháng 5.2023, Tâm dùng ứng dụng của ngân hàng này, nhập số tài khoản (đã đăng ký) trên điện thoại. Tâm tiếp tục mở một sổ tiết kiệm online trên ứng dụng với giá trị 1 triệu đồng. Theo quy định của ngân hàng, với sổ tiết kiệm 1 triệu đồng của mình, thì Tâm có thể vay được 850.000 đồng. Tuy nhiên, Tâm đã dùng công nghệ can thiệp trái phép vào hệ thống thông tin tài chính của ngân hàng này, chỉnh sửa mã lệnh tài sản cầm cố là sổ tiết kiệm trị giá 1 triệu đồng thành hơn 51 tỉ đồng. Từ ngày 23.5 – 9.6, Tâm đã 7 lần can thiệp vào hệ thống ngân hàng, rút và chuyển về tài khoản cá nhân của mình với tổng số tiền hơn 10,5 tỉ đồng (sau đó chuyển trả lại ngân hàng 500 triệu đồng). Tâm đã rút ra 6,5 tỉ đồng, số tiền còn lại chưa kịp rút thì bị ngân hàng phát hiện, phong tỏa.

Nhận định từ chuyên gia về vụ hacker chiếm đoạt gần 10 tỷ đồng - Ảnh 1.

Hacker xâm nhập hệ thống ngân hàng để chiếm đoạt tiền có thể đối mặt với án tù nhiều năm

Nhận định từ các chuyên gia công nghệ

Nhận định về trường hợp tấn công mạng này, ông Vũ Ngọc Sơn, Giám đốc công nghệ (CTO) Công ty NCS cho biết, hiện vụ việc đang được cơ quan công an điều tra nên chưa có thông tin chính xác về việc tin tặc đã thực hiện xâm nhập hệ thống như thế nào.

Qua những thông tin ban đầu, ông Sơn đoán có thể hacker đã khai thác được lỗ hổng trên một thành phần trong hệ thống của ngân hàng, từ đó can thiệp vào hệ thống quản lý tài sản cầm cố để chỉnh sửa dữ liệu. Đây là trường hợp khá hy hữu vì hacker lại chỉnh sửa dữ liệu liên quan trực tiếp đến các khoản vay, tài khoản của cá nhân mình. Do đó chỉ cần dựa vào bản ghi chú (log) các lịch sử giao dịch trên hệ thống là có thể phát hiện được. Trong quá khứ cũng có nhiều vụ việc hacker tấn công ngân hàng, sau đó sử dụng các tài khoản của người khác và chuyển tiền qua nhiều ngân hàng trung gian khiến việc phát hiện, điều tra, cũng như thu hồi tài sản gặp nhiều khó khăn, phức tạp hơn.

Ông Sơn cho biết thêm: “Hiện tại các ngân hàng đều có trang bị các hệ thống giám sát giao dịch bất thường, cũng như trang bị hệ thống SOC để giám sát, phát hiện tấn công mạng, vì vậy việc phát hiện chỉ là chuyện sớm hay muộn. Nếu phát hiện được sớm thì hậu quả nói chung sẽ giảm nhẹ. Để phòng tránh trường hợp tương tự, các ngân hàng cần tăng cường rà soát các lỗ hổng của hệ thống, tăng cường việc giám sát an ninh mạng và giám sát các giao dịch bất thường để nhanh chóng phát hiện ra các sự cố và xử lý kịp thời”.

Chia sẻ với Thanh Niên về vụ việc nói trên, bà Võ Dương Tú Diễm – Giám đốc Kaspersky khu vực Việt Nam, nhận định hành động của hacker trên là can thiệp, khiến hệ thống bị tổn hại và có thể tạo ra những lỗ hổng tiềm ẩn, tạo cơ hội cho các hacker khác xâm nhập. Nếu ngân hàng đã có phản hồi kịp thời đối với sự cố này, dữ liệu của các khách hàng khác sẽ không bị ảnh hưởng. Trong tình huống ngược lại, hậu quả có thể xảy ra là người dùng chịu tổn thất về tài chính lẫn danh tính.

Về phía người dùng sử dụng các dịch vụ thanh toán trực tuyến, Kaspersky đưa ra các lời khuyên nhằm giúp tránh trở thành nạn nhân của tin tặc, đầu tiên là dùng các thẻ ảo để thanh toán trực tuyến, thực hiện khóa thẻ cũ và dùng thẻ mới ít nhất mỗi năm một lần. Người dùng cũng nên đặt hạn mức thanh toán thấp trên thẻ thanh toán hoặc chỉ giữ số dư thấp, đảm bảo ngân hàng luôn yêu cầu xác nhận thanh toán trực tuyến bằng mã một lần (OTP), bảo mật 3D hoặc các cơ chế tương tự.

Để tránh trở thành nạn nhân của hacker, người dùng cần kiểm tra cẩn thận các hình thức thanh toán và địa chỉ của các trang web trước khi thực hiện nhập thông tin tài chính. Tốt nhất là dùng các giải pháp an ninh mạng như ứng dụng bảo mật, chống virus… giúp bảo vệ an toàn các khoản thanh toán trực tuyến.



Source link

Cùng chủ đề

Nghe điện thoại trưởng phòng cảnh sát hình sự giả, cụ bà ở Hà Nội mất 2,3 tỷ

Tin và làm theo kẻ tự xưng trưởng phòng cảnh sát hình sự, bà N. ở Hà Nội đã ra ngân hàng chuyển 2,3 tỷ đồng vào tài khoản của đối tượng. Ngày 14/1, Công an quận Thanh Xuân (Hà Nội) cho biết, đang xác minh, điều tra vụ giả danh cán bộ công an, lừa đảo chiếm đoạt tài sản của bà N. trên địa bàn với số tiền 2,3 tỷ đồng. Cụ thể, vào ngày 17/12/2024, bà N. (SN...

Khởi tố vụ án sát hại 2 vợ chồng giáo viên

(NLĐO)- Cơ quan Cảnh sát điều tra, Công an tỉnh Khánh Hòa đã ra quyết định khởi tố hình sự vụ án giết người tại phường Ninh Hải, thị xã Ninh Hòa, Khánh Hòa ...

Cô gái đâm bạn trai tử vong trong nhà trọ ở Bà Rịa

(NLĐO)- Thuê phòng trọ chung sống với bạn trai nhưng trong lúc nhậu thì xảy ra mâu thuẫn, Ánh dùng dao đâm bạn trai tử vong. ...

Bắt đối tượng cấp phát xăng dầu vượt định mức

(NLĐO)- Lê Văn Bảo đã cấp phát xăng dầu vượt định mức quy định của công ty với số lượng lớn, thời gian dài, gây thất thoát 102.000 lít dầu DO. ...

Khởi tố Giám đốc trung tâm thuộc Sở KH&CN Thừa Thiên – Huế và hai thuộc cấp

Ngày 18/12, Phòng CSĐT tội phạm về kinh tế, tham nhũng, buôn lậu, môi trường Công an tỉnh Thừa Thiên - Huế vừa thi hành quyết định khởi tố bị can và áp dụng biện pháp ngăn chặn cấm đi khỏi nơi cư trú đối với ba người là lãnh đạo và nhân viên thuộc Trung tâm Ứng dụng tiến bộ Khoa học Công nghệ (thuộc Sở KH&CN tỉnh Thừa Thiên - Huế).Người bị khởi tố là Lê Đình Hoài...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

Galaxy A16 5G sẽ có phiên bản sử dụng chip MediaTek

Trang hỗ trợ Galaxy A16 mới đây vừa xuất hiện trên website chính thức của Samsung Ấn Độ với số model SM-A166P/DS. Smartphone này cũng đã đạt chứng nhận NBTC của Thái Lan, qua đó đã tiết lộ một vài thông số kỹ thuật chính. Được biết, phiên bản này gần đây đã được phát hiện trên trang web đo điểm chuẩn với chipset Dimensity 6300. sau đó, một biến thể khác có số model SM-A166E đã được phát...

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Hà Nội thuộc top những địa phương có số lượng tên miền “.vn” cao nhất

Theo báo cáo Internet, tài nguyên Internet Việt Nam 2024 của Trung tâm Internet Việt Nam - VNNIC, tên miền là khởi đầu phục vụ cho hầu hết các hoạt động, dịch vụ trên Internet. Từ tháng 4/1994, tên miền quốc gia Việt Nam ".vn" chính thức kết nối vào hệ thống toàn cầu, đánh dấu thương hiệu và chủ quyền quốc gia Việt Nam trên bản đồ Internet thế giới. Với giá trị "Nhận diện - Tin cậy...

Mới nhất

Chủ tịch Quốc hội Trần Thanh Mẫn thăm, tặng quà các gia đình chính sách tại thành phố Cần Thơ

Chiều 26/1, Chủ tịch Quốc hội Trần Thanh Mẫn thay mặt lãnh đạo Đảng, Nhà nước đã đến thăm, chúc Tết Ban Thường vụ Thành ủy Cần Thơ; thăm, chúc Tết và tặng quà cho các Mẹ Việt Nam Anh hùng, các gia đình chính sách tiêu biểu, công nhân lao động và các hộ nghèo trên địa bàn...

Phòng không Ukraine bắn hạ tên lửa hành trình Kh-59 của Nga

Lực lượng vũ trang Ukraine đã sử dụng hệ thống tên lửa đất đối không (SAM) VAMPIRE để tiêu diệt thành công tên lửa hành trình Kh-59 của Nga Theo Armyrecognition, lực lượng vũ trang Ukraine đã sử dụng hệ thống tên lửa đất đối không (SAM) VAMPIRE để tiêu diệt thành công tên lửa hành...

Phát hiện thi thể cháy đen trong rừng

(NĐO) - Tại hiện trường, lực lượng chức năng TP Bảo Lộc, tỉnh Lâm Đồng tìm thấy giấy tờ tùy thân mang tên P.T.N., nghi là của...

Tết sum vầy của người lao động

Với phương châm “Tất cả đoàn viên, người lao động đều có Tết”, các hoạt động chăm lo Tết của các cấp Công đoàn đã triển khai đa dạng, linh hoạt. Chỉ trong dịp Tết Nguyên đán, đã có trên 8,6 triệu lượt đoàn viên, người lao động được thụ hưởng các hoạt động chăm lo của tổ chức...

Một huyện nông thôn mới ở Tiền Giang có tuyến đường hoa đẹp tinh tươm, hoa chiều tím, mười giờ

Cùng với chủ trương xây dựng xã nông thôn mới nâng cao, huyện nông thôn mới…những năm qua, người dân huyện Gò Công...

Mới nhất

Giá trong nước đi ngang