Biết lỗ hổng của trụ ATM, lập trình viên ngân hàng rút trộm được 1 triệu USD

Những tưởng các vụ trộm tiền từ việc “hack” trụ ATM chỉ có trên phim điện ảnh, nhưng giờ đây nó đã được đem ra ngoài đời thật.

Theo The Verge, một lập trình viên của ngân hàng Trung Quốc vừa nhận mức án 10.5 năm tù vì lợi dụng điểm yếu từ bảo mật ngân hàng ăn trộm khoảng 1 triệu USD (hơn 23 tỷ đồng) từ các máy ATM ngân hàng Huaxia.

Cụ thể, người bị bắt là Qin Qisheng 43 tuổi là cựu quản lý phần mềm ngân hàng Huaxia Bank thuộc Trung Quốc. Anh đã phát hiện ra lỗ hổng trong hệ điều hành lõi của ngân hàng, sau đó anh biết được khoảng thời gian rút tiền không được ghi nhận.

Qisheng đã nhận ra lỗ hổng này từ năm 2016 và trong những ngày tháng đó hắn đã viết ra kịch bản để bắt đầu kế hoạch trộm tiền của mình.

Xác định thời cơ chín muồi, tháng 11 năm đó Qisheng bổ sung thêm một số đoạn mã vào hệ thống của ngân hàng. Anh cho biết những điều chỉnh này cho phép thử nghiệm lỗ hổng lập trình mà không kích hoạt báo động ngoài ý muốn.

Trong khoảng một năm, anh nhiều lần rút tiền mặt từ trụ ATM, và tạo một tài khoản “ma” để tránh được những kiểm tra hệ thống khi cần thiết. Mỗi lần rút số tiền dao động từ 5.000 – 20.000 nhân dân tệ.

Biết lỗ hổng của trụ ATM, lập trình viên ngân hàng rút trộm được 1 triệu USD - Hình 1

Qin Qisheng, cựu quản lý phần mềm ngân hàng Huaxia

Video đang HOT

Tính đến thời điểm hiện tại khi bị phát hiện, Qisheng đã rút được tổng số tiền là hơn 7 triệu nhân dân tệ (gần 1 triệu USD). Tất cả số tiền này đều được chuyển vào tài khoản cá nhân của anh, trong đó một phần đã được dùng để đầu tư chứng khoán.

Hồi tháng 1/2018 ngân hàng thuộc tỉnh Hà Bắc (Trung Quốc) đã phát giác sự bất thường từ tài khoản của Qin Qisheng. Đến tháng 3 cùng năm, anh bị cơ quan công an bắt giữ. Đến tháng 12/2018, Qisheng bị tòa án kết tội 10.5 năm tù và phạt tiền 11.000 nhân dân tệ.

Về phía ngân hàng Huaxia cũng xác nhận hành vi vi phạm của Qisheng và làm theo đúng quy trình thông thường của công ty. Theo hồ sơ mà tòa án cung cấp, Qisheng cho rằng động thái này của anh chỉ để thử nghiệm các nghiên cứu để khắc phục lỗi hệ thống bảo mật của ngân hàng.

Biết lỗ hổng của trụ ATM, lập trình viên ngân hàng rút trộm được 1 triệu USD - Hình 2

Hình minh họa

Đại diện ngân hàng Huaxia nhấn mạnh đáng lẽ ra cựu quản lý lập trình viên này nên trình báo đầy đủ cho cấp trên biết về hoạt động của mình để có hướng khắc phục. Chính ngân hàng này cũng đã gửi đơn yêu cầu cơ quan chức năng ngưng truy tố Qisheng sau khi anh trả lại tiền.

Được biết, chính ngân hàng họ thừa nhận rằng, hàng động của Qisheng chỉ là cách thức điều tra lỗi hệ thống bảo mật một cách gián tiếp, nhằm giúp công ty tránh được các khoảng phí, thời gian, nhân lực để xin giấy tờ cấp phép từ một tổ chức thứ ba. Ngân hàng Huaxia cho rằng, việc thử nghiệm của cựu quản lý này là một cách tiết kiệm thời gian và tiền bạc cho chính công ty.

Tuy nhiên, tòa án đã bác bỏ kháng cáo của Qisheng và xử phạt đúng theo quy định của pháp luật .

Nguồn: Theverge

Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào?

Tài khoản cá nhân của Chang nằm trong số danh sách 8 lập trình viên có thành tích săn lùng lỗi bảo mật nhiều nhất của Line Corp năm 2016.

Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào? - Hình 1

Kế hoạch phát livestream xóa tài khoản Mark Zuckerberg được chia sẻ trên tường của hacker.

Chang Chi-yuan là một lập trình viên tự do người Đài Loan kiếm tiền bằng cách khai thác các lỗi lập trình, bảo mật từ nhiều tập đoàn công nghệ. Ngày 28/9, Chang đăng tải một kế hoạch livestream ngay trên trang profile của mình, khẳng định sẽ trực tiếp quá trình xóa bỏ hoàn toàn tài khoản của CEO Facebook.

Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào? - Hình 2

"Vừa tìm thêm được một vài lỗ hổng của mạng xã hội này, sẽ bắt đầu livestream lúc 6 pm chủ nhật tuần này" , Chang Chi-yuan đăng tải kế hoạch với hơn 26.000 người theo dõi trang cá nhân của anh. Tuy nhiên, Chang đã nhanh chóng hồi tâm chuyển ý, thay vì hack thì anh chàng lại báo cáo lỗi cho Facebook để nhận tiền thưởng.

Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào? - Hình 3

Hacker nổi tiếng Chi Yuan.

Lý do Chang Chi-yuan tự tin xóa bỏ hoàn toàn tài khoản của CEO Facebook là vì anh từng phát hiện lỗi chí mạng có khả năng xóa bỏ một tài khoản Facebook nhanh chóng vào 2 năm trước. Từ đó, Facebook đã thưởng 30.000 USD cho hacker mũ trắng này, theo Nextmag. Không những thế, tài khoản cá nhân của Chang nằm trong số danh sách 8 lập trình viên có thành tích săn lùng lỗi bảo mật nhiều nhất của Line Corp năm 2016.

Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào? - Hình 4

Theo Bloomberg, sau khi tốt nghiệp Đại học Quốc gia Đài Loan, Chang Chi-yuan xem công việc lập trình chỉ là sở thích giải trí. Anh giúp nhiều tập đoàn công nghệ ở Mỹ và Ấn Độ tìm lỗ hổng trang web, đổi lấy tiền thưởng. Thế nhưng cũng có lần chàng hacker này từng bị cáo buộc đột nhập vào hệ thống của Apple hay Tesla.

Hacker tuyên bố xóa sổ tài khoản Facebook của Mark Zuckerberg tài năng cỡ nào? - Hình 5

Trước đây Chang đã bị một công ty xe buýt địa phương kiện vì đã hack vào hệ thống của họ chỉ để hạ tiền vé xuống chỉ còn 1 Đài tệ (NT), tương đương 3 cent. Cuối cùng hacker này buộc phải nộp 60.000 USD tiền đền bù.

Được biết, không chỉ Facebook, mà rất nhiều tập đoàn công nghệ lớn khác tại Silicon Valley thường hay treo thưởng một số tiền lớn để những chuyên gia bảo tìm kiếm lỗ hổng trên nền tảng họ. Tuy nhiên, hành động khiêu khích hack tài khoản nhân sự cấp cao của Chang lại không được Facebook nghênh đón.

Năm 2013, Facebook đã từ chối trao thưởng cho chuyên gia công nghệ thông tin Khalil Shreateh, người đã hack thành công tài khoản của Zuckerberg và post một đoạn video lên tường của đồng nghiệp nhà sáng lập Facebook.

Theo searchtotal

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Giải mã 'cục gạch' bí ẩn trên bộ sạc laptopGiải mã 'cục gạch' bí ẩn trên bộ sạc laptop
hôm qua
Microsoft tiết lộ 'cài đặt sạch' Windows 11 giúp PC chạy nhanh bất ngờMicrosoft tiết lộ 'cài đặt sạch' Windows 11 giúp PC chạy nhanh bất ngờ
hôm qua
Lượng điện máy tính đang sử dụng là bao nhiêu?Lượng điện máy tính đang sử dụng là bao nhiêu?
hôm qua
Cập nhật One UI khiến Galaxy S21 FE bị sọc xanh màn hìnhCập nhật One UI khiến Galaxy S21 FE bị sọc xanh màn hình
hôm qua
Mô hình AI của OpenAI bất ngờ 'chống lệnh' tắt máy, đến cả Elon Musk cũng 'sốc'Mô hình AI của OpenAI bất ngờ 'chống lệnh' tắt máy, đến cả Elon Musk cũng 'sốc'
hôm qua
Xiaomi đặt mục tiêu trở thành hãng smartphone số 1 thế giớiXiaomi đặt mục tiêu trở thành hãng smartphone số 1 thế giới
hôm qua
FBI cảnh báo 13 bộ định tuyến Internet dễ bị tấn công mạngFBI cảnh báo 13 bộ định tuyến Internet dễ bị tấn công mạng
hôm qua
GIZ và WEVN hỗ trợ phụ nữ khởi nghiệp phát triển mô hình điện mặt trời ban côngGIZ và WEVN hỗ trợ phụ nữ khởi nghiệp phát triển mô hình điện mặt trời ban công
5 giờ trước

Tin đang nóng

3 lần ngoại tình đều được chồng tha thứ, vợ chết lặng khi biết sự thật3 lần ngoại tình đều được chồng tha thứ, vợ chết lặng khi biết sự thật
3 giờ trước
Trấn Thành nhắn thẳng 1 diễn viên trẻ: "Em có thích đóng phim nữa không? Sao mạnh miệng vậy?"Trấn Thành nhắn thẳng 1 diễn viên trẻ: "Em có thích đóng phim nữa không? Sao mạnh miệng vậy?"
3 giờ trước
Người phụ nữ tử vong bất thường tại phòng khám tư ở Thanh Hóa: Gia đình trình báo ra sao?Người phụ nữ tử vong bất thường tại phòng khám tư ở Thanh Hóa: Gia đình trình báo ra sao?
1 giờ trước
Tín hiệu đáng lo của Hoa hậu Thuỳ Tiên sau 9 ngày bị bắt giamTín hiệu đáng lo của Hoa hậu Thuỳ Tiên sau 9 ngày bị bắt giam
4 giờ trước
Nóng: "Cha đẻ" BTS bị điều tra hành vi lừa đảo 7500 tỷ, đối diện án tù chung thân!Nóng: "Cha đẻ" BTS bị điều tra hành vi lừa đảo 7500 tỷ, đối diện án tù chung thân!
4 giờ trước
Bạn gái tự xưng của T.O.P phát ngôn gây sốc: "Tất cả thành viên BIGBANG đều liên quan đến vụ Burning Sun"!Bạn gái tự xưng của T.O.P phát ngôn gây sốc: "Tất cả thành viên BIGBANG đều liên quan đến vụ Burning Sun"!
34 phút trước
Ngân Collagen tự xưng buôn kim cương ở Cần Thơ: Ai mới là người đứng sau công ty này?Ngân Collagen tự xưng buôn kim cương ở Cần Thơ: Ai mới là người đứng sau công ty này?
4 giờ trước
Lý Yên lộ ảnh mới: Từ "thiên thần hở hàm ếch" đến thiếu nữ tự tin, quan điểm làm mẹ của Vương Phi gây chú ýLý Yên lộ ảnh mới: Từ "thiên thần hở hàm ếch" đến thiếu nữ tự tin, quan điểm làm mẹ của Vương Phi gây chú ý
2 giờ trước

Tin mới nhất

DeepSeek nâng cấp mô hình suy luận R1 trước sự kiện của Nvidia được giới công nghệ mong chờ

DeepSeek nâng cấp mô hình suy luận R1 trước sự kiện của Nvidia được giới công nghệ mong chờ

5 giờ trước
Nhóm các nhà khoa học trẻ của DeepSeek cho biết đã tiết lộ các khối xây dựng được thử nghiệm trong thực tế để chia sẻ tiến bộ tuy nhỏ nhưng chân thành với sự minh bạch tuyệt đối .
Mô hình AI y tế của Alibaba đạt chuẩn phó trưởng khoa trong kỳ thi, vượt DeepSeek-R1 và GPT-4o

Mô hình AI y tế của Alibaba đạt chuẩn phó trưởng khoa trong kỳ thi, vượt DeepSeek-R1 và GPT-4o

5 giờ trước
Alibaba cho biết mô hình này đã được tinh chỉnh để nâng cao độ chính xác với sự hợp tác của các bệnh viện và cơ sở y tế. Đó là những nơi cũng đang áp dụng nó vào ứng dụng riêng của họ.
Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

hôm qua
Người sáng lập Exo, Janusz Bryzek (một huyền thoại trong lĩnh vực MEMS), đã chia sẻ rằng công ty được thành lập dựa trên thực tế là 75% dân số thế giới không được tiếp cận với hình ảnh y tế.
Google trình làng tính năng đột phá về bảo mật cho Chrome

Google trình làng tính năng đột phá về bảo mật cho Chrome

hôm qua
Đồng thời, Google sẽ mở rộng API Credential Manager để cho phép những nhà phát triển yêu cầu thông tin xác thực từ trình duyệt, từ đó giúp nâng cao trải nghiệm đăng nhập an toàn.
Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

hôm qua
Trong quá trình lập trình lại, về cơ bản toàn bộ chuỗi của bạn sẽ bị đóng lại , Yulin Wang, một nhà phân tích công nghệ cấp cao nghiên cứu về robot cho công ty tình báo thị trường IDTechEx cho biết. Chi phí thời gian chết khá đáng kể .
Apple cải tiến thiết kế iPhone liên tiếp trong 3 năm tới

Apple cải tiến thiết kế iPhone liên tiếp trong 3 năm tới

hôm qua
Apple đang chuẩn bị cho một cuộc cách mạng thiết kế lớn nhất trong nhiều năm đối với dòng sản phẩm iPhone của hãng.
Soundcore Liberty 5 ra mắt, trang bị công nghệ Adaptive ANC 3.0 và Dolby Audio

Soundcore Liberty 5 ra mắt, trang bị công nghệ Adaptive ANC 3.0 và Dolby Audio

hôm qua
Soundcore Liberty 5 sẽ có mặt trên các nền tảng thương mại điện tử như Shopee, Lazada, TikTok Shop và hệ thống đại lý ủy quyền.
Lộ diện chip Exynos tầm trung mới của Galaxy A57

Lộ diện chip Exynos tầm trung mới của Galaxy A57

hôm qua
Theo SamMobile, sau khi Exynos 1580 ra mắt cùng Galaxy A56 vào đầu năm 2025, Samsung dường như đã sẵn sàng cho thế hệ chip tầm trung tiếp theo, hứa hẹn mang đến những cải tiến đáng kể.
Robot Trung Quốc 'Gót chân Achilles' trong giấc mơ công nghiệp của Mỹ

Robot Trung Quốc 'Gót chân Achilles' trong giấc mơ công nghiệp của Mỹ

2 ngày trước
Trong khi một số công ty công nghệ Mỹ - bao gồm Tesla, Agility Robotics và Figure AI - đang nỗ lực phát triển thế hệ robot nội địa, thì năng lực sản xuất robot của Mỹ vẫn chưa thể sánh với các quốc gia dẫn đầu.
Người tạo ra iPhone đang quay lại bằng thiết bị AI 'nằm trong đầu người dùng'

Người tạo ra iPhone đang quay lại bằng thiết bị AI 'nằm trong đầu người dùng'

2 ngày trước
Một thứ đủ thanh lịch để đeo nơi công cộng. Một thứ cho phép bạn tự lừa mình và nói: Chỉ là kiểu AirPod mới thôi . Trong khi thực chất, nó là thiết bị nghe lén thân mật nhất từng được tạo ra.
Bosch khai tử thiết bị spexor: Máy báo động di động trở thành phế thải điện tử

Bosch khai tử thiết bị spexor: Máy báo động di động trở thành phế thải điện tử

2 ngày trước
Qua kiểm tra nhanh ban đầu, người ta phát hiện bên trong có một bộ vi xử lý ESP đến từ hãng Espressif nhiều khả năng được dùng để kết nối Wi-Fi cho thiết bị.
Microsoft phát hành bản cập nhật ngoài kế hoạch cho Windows Server 2022 và Windows 10

Microsoft phát hành bản cập nhật ngoài kế hoạch cho Windows Server 2022 và Windows 10

2 ngày trước
Trước đó không lâu, Microsoft cũng đã phát hành một bản vá ngoài kế hoạch cho Windows 10, nhằm sửa lỗi phát sinh trên một số bộ xử lý Intel vPro có kích hoạt Trusted Execution Technology (TXT) và sử dụng mã hóa BitLocker.

Có thể bạn quan tâm

7 giải pháp thông gió tự nhiên hiệu quả cho nhà ống

7 giải pháp thông gió tự nhiên hiệu quả cho nhà ống

Đảm bảo lưu thông không khí tự nhiên cho nhà ống, đặc biệt tại các khu đô thị đông đúc, là yếu tố quan trọng được nhiều gia chủ đặc biệt quan tâm.
Rảo bước lên vồ Ông Bướm

Rảo bước lên vồ Ông Bướm

Du lịch

5 phút trước
Vồ Ông Bướm trên núi Cấm (TX. Tịnh Biên) nằm trong hệ thống năm non, bảy núi của vùng Thất Sơn. Hiện nay, khu vực này còn hoang sơ, hẻo lánh, thu hút nhiều lữ khách đến vãng cảnh.
Hoàng Đức chia sẻ đầy thú vị sau khi chiến thắng MU

Hoàng Đức chia sẻ đầy thú vị sau khi chiến thắng MU

Sao thể thao

16 phút trước
Hoàng Đức là một trong số 4 cầu thủ Việt Nam góp mặt trong đội những ngôi sao Đông Nam Á giao hữu với MU tại SVĐ Bukit Jalil (Malaysia).
"Bố đơn thân nghìn tỷ" - cậu cả nhà bầu Hiển khoe ảnh chăm con cực khéo

"Bố đơn thân nghìn tỷ" - cậu cả nhà bầu Hiển khoe ảnh chăm con cực khéo

Netizen

20 phút trước
Dưới sự chăm sóc của bố đơn thân Đỗ Quang Vinh, cặp song sinh Gấu và Thỏ - cháu của bầu Hiển lớn lên trong nhung lụa và tràn đầy yêu thương.
Phim "Sinners" - Khúc blues của tự do và niềm tin

Phim "Sinners" - Khúc blues của tự do và niềm tin

Phim âu mỹ

27 phút trước
Bộ phim mới của đạo diễn Ryan Coogler mang tên Sinners (tên tiếng Việt là Tội đồ ) vừa chính thức ra mắt khán giả Việt Nam mang theo một trải nghiệm điện ảnh vượt xa mọi khuôn khổ thông thường.
Khán giả hài lòng với cái kết có hậu của "Cha tôi, người ở lại"

Khán giả hài lòng với cái kết có hậu của "Cha tôi, người ở lại"

Phim việt

30 phút trước
Trên mạng xã hội, khán giả dành nhiều lời khen cho kết thúc có hậu của Cha tôi, người ở lại . Mỗi nhân vật đều đã tìm được niềm vui, bến đỗ hạnh phúc của mình.
Sao Việt 29/5: H'Hen Niê mang thai con đầu lòng

Sao Việt 29/5: H'Hen Niê mang thai con đầu lòng

Sao việt

37 phút trước
Nguồn tin thân cận hoa hậu H Hen Niê tiết lộ cô đang mang bầu con đầu lòng khoảng 4 tháng. Sức khỏe của H Hen Niê ổn định.
Tạm giữ hình sự bác sĩ dùng dao đâm đồng nghiệp tại phòng khám

Tạm giữ hình sự bác sĩ dùng dao đâm đồng nghiệp tại phòng khám

Pháp luật

54 phút trước
Công an Đồng Nai đang tạm giữ nghi phạm Trần Xuân Hiền để điều tra hành vi dùng dao tấn công đồng nghiệp tại phòng khám khiến nạn nhân bị thương nặng.
Rút nước 'hố tử thần' nguy cơ cát sụt xuống, giảm xác suất thi thể tự nổi lên

Rút nước 'hố tử thần' nguy cơ cát sụt xuống, giảm xác suất thi thể tự nổi lên

Tin nổi bật

1 giờ trước
Nếu tiếp tục bơm dẫn đến nguy cơ đất bùn và vỉa đá lớn phía bên phải hố sập xuống, cản trở việc tìm kiếm của lực lượng chức năng; có thể bịt miệng đáy hố, giảm xác suất thi thể nạn nhân tự nổi lên.
Hot: Tài tử Lee Dong Gun (Chuyện Tình Paris) có người yêu mới sau 5 năm ly hôn?

Hot: Tài tử Lee Dong Gun (Chuyện Tình Paris) có người yêu mới sau 5 năm ly hôn?

Sao châu á

1 giờ trước
Vào ngày 28/5, SPOTV News đưa tin nam diễn viên Lee Dong Gun được bắt gặp đi bộ trên phố Cheongdam, Gangnam, Seoul cùng 1 người phụ nữ xinh đẹp.
Lễ trao giải ê chề nhất nước Mỹ: Không 1 siêu sao nào thèm dự, còn phân biệt đối xử với Taylor Swift

Lễ trao giải ê chề nhất nước Mỹ: Không 1 siêu sao nào thèm dự, còn phân biệt đối xử với Taylor Swift

Nhạc quốc tế

1 giờ trước
Những năm gần đây, AMAs hạ nhiệt, không còn là lễ trao giải được fan nhạc quan tâm hàng đầu. Sự kiện vừa qua diễn ra trong ảm đạm, thậm chí nhiều người còn không biết AMAs đã được tổ chức.