24/09/2014 10:23 GMT+7

Khách hàng vụ tấn công mạng Home Depot mất tiền

PHONG VÂN
PHONG VÂN

TTO - Tội phạm mạng bắt đầu rút tiền từ thẻ thanh toán của các nạn nhân bị thất thoát từ vụ tấn công mạng nhằm vào Home Depot.

Một cửa hàng Home Depot tại Mỹ - Ảnh: Wikipedia

Theo Wall Street Journal, tội phạm mạng bắt đầu hàng loạt giao dịch bằng tiền trong tài khoản ngân hàng của nạn nhân vụ Home Depot trên khắp nước Mỹ. Chúng dùng thông tin thẻ đánh cắp được để mua những thẻ trả trước, mua sắm đồ điện tử...

Các tổ chức tài chính cũng bắt đầu khóa những giao dịch đáng nghi.

Đầu tháng 9, chuỗi bán lẻ đồ gia dụng, vật liệu xây dựng nhà hàng đầu tại Mỹ Home Depot xác nhận hệ thống thanh toán của mình đã bị tấn công, khiến 56 triệu thẻ thanh toán của khách hàng rơi vào tay tội phạm mạng. Cuộc tấn công mạng này có ảnh hưởng lớn hơn cả vụ xảy ra với nhà bán lẻ Target cuối năm ngoái.

Tội phạm mạng chôm tiền của công ty Nga

Một công ty tại Nga đã trở thành nạn nhân của tội phạm mạng và mã độc, buộc phải liên hệ Công ty Kaspersky Lab nhờ trợ giúp.

Tội phạm mạng thường nhắm đến các công ty vừa và nhỏ, nơi có hệ thống phòng vệ mạng kém cỏi, ít được quan tâm đầu tư - Ảnh minh họa: Internet

Theo điều tra từ Kaspersky, tội phạm mạng đã lây nhiễm mã độc vào hệ thống máy tính của công ty bằng cách gửi email mạo danh cơ quan thuế vụ kèm mã độc. Kế đến, những kẻ tấn công đã sử dụng phiên bản sửa đổi của một chương trình hợp pháp để có được quyền truy cập từ xa vào máy tính của kế toán trong công ty. Chúng khai thác lỗ hổng CVE-2012-0158 trong Microsoft Word để nhúng mã độc vào tập tin.

Tội phạm mạng dùng một chương trình độc hại có chức năng như một trojan tài chính Carberp, có nhiệm vụ đánh cắp tiền. 

Sai sót khi che dấu vết máy chủ Ra lệnh & Điều khiển (C&C) của tội phạm mạng đã khiến đội ngũ Kaspersky Lab phát hiện ra địa chỉ IP máy tính bị nhiễm và cảnh báo về mối đe dọa đến người dùng.

Theo đó, ngân hàng đã kịp thời phối hợp chặn giao dịch trị giá 130.000 do tội phạm mạng thực hiện từ tài khoản công ty. Chúng tẩu tán thành công 8.000 USD.

Khi điều tra làm sao tội phạm mạng có được tài khoản của kế toán để thực hiện giao dịch, các chuyên gia phát hiện thêm một loại mã độc khác mang tên Trojan-Spy.Win32.Delf. Đây là một loại keylogger (ghi lại thao tác bàn phím), qua đó đánh cắp mật khẩu của kế toán và thực hiện giao dịch bất hợp pháp.

Doanh nghiệp cần có kế hoạch ứng phó

Mikhail Prokhorenko, chuyên gia nghiên cứu mã độc tại nhóm phản hồi khẩn cấp của Kaspersky Lab (Gert) nhận định: “Mặc dù câu chuyện này xảy ra tại Nga, nhưng thực tế, nó sẽ là nguy cơ cho tất cả quốc gia. Trên thế giới, hầu hết các công ty đang sử dụng các phiên bản của Windows và Microsoft Office có thể chứa các lỗ hổng chưa được vá. Ngoài ra, có rất ít sự khác biệt giữa cách mà những phòng ban tài chính của các công ty tương tác với ngân hàng thông qua dịch vụ ngân hàng. Điều này tạo cơ hội cho tội phạm mạng ăn cắp tiền qua hệ thống ngân hàng từ xa một cách dễ dàng.”

Chuyên gia của Kaspersky tư vấn cho các tổ chức sử dụng hệ thống ngân hàng từ xa nên thiết lập xác thực nhiều bước đáng tin cậy (bao gồm thẻ, mật khẩu một lần được cung cấp bởi các ngân hàng,…) đảm bảo rằng các phần mềm cài đặt trên máy tính của công ty được cập nhật kịp thời (đặc biệt là máy tính được sử dụng trong bộ phận tài chính), bảo vệ máy tính với một giải pháp bảo mật, đào tạo nhân viên để nhận ra và phản ứng nhanh nhạy với những dấu hiệu của cuộc tấn công.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar