Facebook, Google bị hacker lừa hơn 100 triệu USD
Bằng việc mạo danh một công ty máy tính và dùng phần mềm độc hại, hacker mang quốc tịch Litva đã đánh lừa được bộ phận kế toán của cả hai công ty Internet lớn.
Tháng trước, Bộ Tư pháp Mỹ (DOJ) ra quyết định truy tố một người đàn ông mang quốc tịch Litva về tội gian lận, làm giả hàng loạt email, giấy tờ gây ảnh hưởng đến hai công ty Internet có trụ sở tại Mỹ, theo Cnet. Đây là vụ việc được đánh giá nghiêm trọng vì số tiền thất thoát lên tới hơn 100 triệu USD.
Thời điểm đó. DOJ không tiết lộ danh tính hai công ty nhưng tạp chí Fortune đã phát hiện đây chính là những cái tên quen thuộc: Google và Facebook.
Nghi phạm là một người đàn ông có tên Evaldas Rimasauskas, 40 tuổi. Các chương trình, phần mềm độc hại được viết vào năm 2013. Ông này giả mạo địa chỉ email, hóa đơn và tem của một nhà sản xuất lớn tại châu Á vẫn thường xuyên làm việc với Google và Facebook.
Facebook, Google cũng là nạn nhân của lừa đảo qua email.
Video đang HOT
Điều tra của Fortune chỉ ra Rimasauskas đã mạo danh Quanta Computer. Trong hơn hai năm, ông ta đã thuyết phục được bộ phận kế toán của cả hai “đại gia Internet” chuyển hơn 100 triệu USD. Số tiền sau đó được cất giấu ở một ngân hàng Đông Âu.
Những vụ cướp theo kiểu này không hiếm trên Internet nhưng việc nó diễn ra với Facebook và Google cho thấy quy mô và sự chuẩn bị kỹ càng của hacker. Hiện chưa rõ Rimasauskas có thực hiện vụ cướp này một mình hay không.
“Facebook đã hồi phục phần lớn các quỹ ngay sau khi vụ việc xảy ra và đã hợp tác với cơ quan thực thi pháp luật trong quá trình điều tra.”, đại diện của Facebook xác nhận. Google cũng có tiết lộ tương tự với Fortune và cho rằng “hài lòng với cách vấn đề được giải quyết”.
Tuấn Hưng
Theo VNE
Lỗ hổng zero-day trong MS Office cho phép hacker cài phần mềm độc hại
Hãy cẩn thận khi mở tài liệu Word nhận được từ một người lạ, vì nó có thể trở thành một cửa ngõ để bọn tội phạm trực tuyến xâm nhập và cài đặt phần mềm độc hại vào máy tính của bạn.
Lỗ hổng bảo mật ảnh hưởng đến cả Office 2016 dành cho Windows 10. ẢNH: DIGITALTRENDS
Theo Neowin, các chuyên gia an ninh tại hãng bảo mật McAfee đã cảnh báo người sử dụng Office về lỗ hổng bảo mật zero-day trong bộ sản phẩm này và được tội phạm mạng khai thác kể từ tháng 1 năm nay.
Gần đây McAfee phát hiện các tài liệu Word đáng ngờ được đóng gói dưới dạng tập tin .rtf, khi mở ra chúng sẽ đưa vào nội dung payload (tạm hiểu là phần tải dữ liệu) độc hại. Nội dung này kết nối với một máy chủ từ xa được kiểm soát bởi tin tặc với chức năng tải về một tập tin có chứa nội dung HTML chạy dưới dạng tập tin .hta.
Tập tin này có khả năng cho phép tin tặc tấn công truy cập vào máy tính nạn nhân. Chuyên gia bảo mật Haifei Li của McAfee cho biết: "Đây là một lỗi logic và khi đã tấn công, phần mềm độc hại được tin tặc cài đặt một cách lén lút vào máy tính của nạn nhân".
Trong khi đó, các nhà nghiên cứu tại FireEye cho biết đã tìm thấy các tập tin .rtf lừa đảo tương tự nhằm khai thác lỗ hổng có trên MS Office. Họ thêm rằng lỗ hổng này cho phép tội phạm mạng tải xuống và thực thi các nội dung payload khác.
Hai công ty bảo mật nói trên đều cho biết sai sót nằm trong công nghệ Object, Linking và Embedding (OLE) của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Office, bao gồm Office 2016 cho Windows 10.
Một phát ngôn viên của Microsoft đã xác nhận rằng công ty sẽ cung cấp một bản vá để khắc phục vấn đề vào thứ ba (11.4) như là một phần của bản cập nhật hàng tháng mà gã khổng lồ phần mềm này cung cấp đến người dùng.
Theo khuyến cáo từ McAfee, hiện tại người dùng không nên mở các tập tin Office từ những nguồn không đáng tin. Ngoài ra, điều quan trọng cần đảm bảo là Protected View được kích hoạt, vì cuộc tấn công không thể bỏ qua tính năng bảo mật này.
Kiến Văn
Theo Thanhnien
Hack ATM tự nhả hàng triệu USD tại nhiều nước Sử dụng phương pháp ATM jackpotting, tội phạm có thể khiến máy ATM tự động nhả tiền. Chúng chỉ việc xuất hiện đúng lúc để thu tiền về. Thủ đoạn mới của hacker khiến ATM tự nhả tiền xuất hiện tại nhiều nước trong thời gian qua. Những hacker vốn thường đánh cắp số thẻ thanh toán và các thông tin ngân hàng...