24/12/2012 22:35 GMT+7

Ngân hàng Mỹ tiếp tục bị tấn công mạng

PHONG VÂN
PHONG VÂN

TTO - Theo bản tin Reuters được phát ngày hôm nay, nhiều khách hàng đã không thể hoặc rất khó truy cập hệ thống website ngân hàng lớn thứ tư Hoa Kỳ Wells Fargo trong cuối tuần qua.

Phóng to
Wells Fargo, ngân hàng lớn thứ tư tại Hoa Kỳ - Ảnh: Reuters

Người phát ngôn của Ngân hàng Wells Fargo Bridget Braxton đã lên tiếng xin lỗi khách hàng về sự cố khó truy cập vào hệ thống ngân hàng trực tuyến (online banking) trong khoảng thời gian ngày 21-12, nhưng bác bỏ thông tin hệ thống website bị tấn công-từ chối-dịch vụ (DDoS) với lượng truy cập khổng lồ làm nghẽn mạng.

Tấn công từ chối dịch vụ (DDoS - Distributed Denial of Service): một hình thức làm nghẽn hệ thống ("hút cạn" băng thông) bằng một lượng truy cập rất lớn vào cùng một thời điểm khiến máy chủ không thể phản hồi và trở nên tê liệt.

Công cụ để tội phạm mạng tấn công DDoS thường là các mạng botnet được hình thành bởi các "máy tính ma" (zombie - các máy tính bị lây nhiễm mã độc và chịu sự điều khiển bởi tội phạm mạng). Số lượng trung bình của các mạng botnet từ vài chục ngàn đến vài trăm ngàn, thậm chí là vài triệu đối với những mạng botnet nổi tiếng như Zeus.

Giới phân tích cho rằng Wells Fargo là nạn nhân mới nhất của nhóm hacker Iran mang tên "Các chiến binh mạng của Izz ad-Din al-Qassam".

Bank of America Corp, JPMorgan Chase & Co, Citigroup Inc từ chối đưa ra bình luận hay phản hồi về thông tin từ Reuters.

Trước đó, nhóm hacker hoạt động vì mục đích chính trị (hacktivist) này đã làm nghẽn mạng nhiều ngân hàng lớn của Hoa Kỳ (Bank of America, JPMorgan Chase, BB&T, tổ chức phát hành thẻ tín dụng Capital One) và Anh (HSBC) bằng các cuộc tấn công-từ chối-dịch vụ, tê liệt toàn bộ các dịch vụ trực tuyến.

Ngày 21-12, Văn phòng Quản lý tiền tệ Hoa Kỳ (OCC) cũng đã đưa ra cảnh báo chính thức đến các ngân hàng lớn và quỹ tiết kiệm về nguy cơ an ninh mạng trước các cuộc tấn công từ chối dịch vụ.

Theo OCC, động cơ thực hiện tấn công mạng của các nhóm hacker đã chuyển từ "khoe khoang chiến tích" thu hút sự chú ý của công chúng sang giới nhà băng, tung ra các cuộc tấn công để lừa đảo hay đánh cắp thông tin mật.

OCC khuyến cáo các ngân hàng nên chuẩn bị kỹ cho hệ thống đủ sức chịu đựng các cuộc tấn công, phối hợp với các nhà cung cấp thứ ba và chia sẻ thông tin cho các ngân hàng khác.

Mã độc Stabuniq tấn công các tổ chức tài chính Mỹ

Các chuyên gia nghiên cứu từ Hãng bảo mật Symantec vừa tuyên bố xác định được loại trojan đánh cắp thông tin được dùng lây nhiễm các máy chủ (server) của nhiều tổ chức tài chính Mỹ.

* Nhịp Sống Số:

Phóng to
Các ngân hàng và tổ chức tài chính đang là mục tiêu lớn của các nhóm tội phạm mạng - Ảnh minh họa: Internet

Tên loại mã độc là Stabuniq, thuộc nhóm trojan, đã được tìm thấy trên các máy chủ hệ thống email, tường lửa, máy chủ trung gian (proxy) và cổng mạng (gateway) của nhiều tổ chức tài chính trên khắp nước Mỹ bao gồm ngân hàng và các hãng tín dụng, tập trung ở các trung tâm kinh tế tài chính như New York và Chicago.

So với các loại trojan khác, Stabuniq chỉ lây nhiễm một tỉ lệ nhỏ máy tính có chủ đích. Chủ sở hữu các máy tính hay hệ thống trong tầm ngắm là những cá nhân mục tiêu để mở rộng phạm vi ảnh hưởng hay thâm nhập sâu hơn vào hệ thống tổ chức.

Tội phạm mạng phát tán Stabuniq qua thư rác và các website nhúng mã độc, chứa các bộ mã khai thác lỗi bảo mật của những chương trình cài đặt trên máy tính như Adobe Flash Player, Adobe Reader hay Java.

Khi lây nhiễm lên hệ thống, Stabuniq thu thập thông tin trong máy tính nạn nhân, gửi về các máy chủ ra lệnh-và-điều khiển (C&C) do tội phạm mạng quản lý.

"Vào thời điểm này, chủ nhân của Stabuniq chỉ đang thu thập thông tin", Fred Gutierrez, kỹ sư phần mềm Symantec cho biết.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar