24/01/2014 21:43 GMT+7

Siêu thị Target bị hack bởi phần mềm Nga

THÚY QUỲNH
THÚY QUỲNH

TTO - Trong khi vụ hack lịch sử vào chuỗi siêu thị Target còn chưa tìm ra thủ phạm, giới bảo mật quốc tế đã phát hiện phần mềm được sử dụng trong vụ việc là "tác phẩm" của một thanh niên 23 tuổi người Nga.

Phóng to
Vụ hack Target được đánh giá là một trong những vụ tấn công điện toán có quy mô lớn nhất trong lịch sử nước Mỹ - Ảnh minh họa: Biểu tượng vòng tròn đỏ của Target

Theo Wall Street Journal, Rinat Shabaev, 23 tuổi, sống tại miền nam nước Nga đã bị phát hiện đang rao bán phần mềm độc hại (malware) đã được sử dụng trong vụ hack siêu thị Target (Mỹ) với giá 2.000 USD một bản.

Hiện tại, Shabaev vẫn chưa bị truy tố. Trong bài phỏng vấn truyền hình cùng trang Lifenews.ru (Nga), người này cho biết tuy không lập trình toàn bộ phần mềm này, song cậu lại là tác giả của một phần mềm bổ trợ (extension) về sau, cho phép malware này lưu lại dữ liệu của khách hàng siêu thị Target đồng thời qua mặt các biện pháp bảo mật tại đây như người ta đã chứng kiến.

"Nếu bạn dùng chương trình với mục đích không tốt, bạn có thể kiếm khá tiền nhưng lại phạm pháp. Đó là lý do tôi không trực tiếp sử dụng mà chỉ bán để lấy tiền. Việc người ta sử dụng nó như thế nào hoàn toàn là trách nhiệm cá nhân họ" – Rinat Shabaev cho biết khi được phỏng vấn.

Tác giả malware cho biết mình viết phần mềm này đơn giản chỉ để bán kiếm tiền cho bất cứ ai có nhu cầu mua, đồng thời cho rằng về bản chất, việc sử dụng phần mềm của cậu cho mục đích tốt hay xấu đều phụ thuộc vào chủ đích người dùng. Theo Shabaev, chương trình do cậu viết ra hoàn toàn có thể được dùng để phát hiện lỗ hổng bên trong một hệ thống bảo mật.

Cuộc chiến không tiếng súng

Đôi khi - tờ Wall Street Journal bình luận - giới lập trình viên sẽ tạo ra những phần mềm độc hại với mục đích tìm kiếm các lỗ hổng bên trong những hệ thống điện toán cũng như để kiểm tra mức độ an toàn của chúng, thường được các công ty công nghệ Mỹ gọi bằng thuật ngữ "thử nghiệm xâm nhập".

"Tại Hoa Kỳ, một lập trình viên chỉ bị xem là có tội khi sử dụng hoặc đe dọa dùng phần mềm của mình với dụng ý xấu, như xâm nhập trái phép vào một hệ thống điện toán, hoặc lập âm mưu tương tự cùng với người khác." – Cindy Cohn, giám đốc pháp lý của tổ chức Electronic Frontier Foundation (EFF) cho biết.

Phóng to
Tài khoản các loại thẻ ngân hàng luôn là mục tiêu béo bở của tin tặc và tội phạm mạng – Ảnh minh họa: Internet

Trong một diễn biến liên quan, Wall Street Journal dẫn nguồn từ Hiệp hội tín dụng quốc gia Hoa Kỳ (Credit Union National Association) cho hay các công ty tín dụng tại Mỹ đã mất khoảng 30 triệu USD chi phí thay thế thẻ cho chủ tài khoản bị ảnh hưởng từ vụ hack siêu thị Target. Ngoài ra, nhiều ngân hàng lớn của Mỹ như JP Morgan Chase và Citigroup cũng đã chi hàng triệu USD cho việc thay thế thẻ cho khách hàng của mình.

Chuỗi siêu thị Target – nạn nhân của vụ hack – cho biết đã có khoảng 40 triệu tài khoản tín dụng của khách hàng mình bị đánh cắp dữ liệu từ vụ tấn công diễn ra trong kỳ mua sắm cuối năm 2013 vừa qua. Hậu quả là công ty này đã phải cắt giảm 20% dự báo lợi nhuận trên mỗi cổ phiếu trong đầu tháng một năm nay.

Trước đó, hệ thống điện toán của Target đã bị kẻ xấu cài đặt một loại phần mềm chuyên dùng đọc dữ liệu trong các máy quẹt thẻ thanh toán. Phần mềm độc hại này nhanh chóng lây nhiễm đến 40.000 thiết bị đọc thẻ tại 1.797 siêu thị Target và thu thập tất cả những gì có trên một chiếc thẻ tín dụng rồi gửi ngược về cho chủ nhân. Toàn bộ quá trình đã diễn ra trót lọt trong vòng 3 tuần – chủ yếu vào đợt mua sắm cuối năm 2013 vừa qua – trước khi bị phát hiện.

THÚY QUỲNH

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar