Hacker Triều Tiên tấn công website thương mại điện tử

Theo dõi VGT trên

Hacker có nguồn gốc Triều Tiên đang đưa các website thương mại điện tử vào tầm ngắm, có khả năng sẽ chèn mã độc và đánh cắp thông tin thanh toán.

Theo báo cáo từ công ty an ninh mạng SanSec (Hà Lan), các cuộc tấn công vào hàng loạt cửa hàng trực tuyến đã diễn ra từ tháng 5/2020. Trong số đó, nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire’s, bị tấn công trong tháng 6.

Các cuộc tấn công sẽ được đặt tên “ web skimming”, “ e-skimming” hay “ Magecart attack”. Trong số đó, “Magecart attack” được dùng nhiều nhất.

Hacker Triều Tiên tấn công website thương mại điện tử - Hình 1

Hacker Triều Tiên đang nhắm mục tiêu vào các website thương mại điện tử.

Video đang HOT

“Magecart” là cách gọi những hacker chuyên tấn công các trang thương mại điện tử, còn “Magecart attack” dùng để chỉ cách thức tấn công “đánh chặn” bằng cách thu thập thông tin thẻ tín dụng khi nạn nhân giao dịch tại các cửa hàng trực tuyến. Loại tấn công này từng xuất hiện từ 2015, được các nhóm hacker từ Nga và Indonesia sử dụng.

Chuyên gia của SanSec cho biết, các cuộc tấn công nhìn chung đơn giản về bản chất, nhưng cần đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện. Mục tiêu của hacker là chiếm quyền truy cập máy chủ cửa hàng. Để làm điều này, chúng sẽ đánh lừa nạn nhân (chủ yếu là nhân viên bán lẻ) tải các tiện ích bên thứ ba, hoặc “dụ dỗ” click vào liên kết chứa mã độc bên trong tin nhắn hoặc email lừa đảo.

“Sau khi xâm nhập hệ thống, phần mềm độc hại chỉ nhằm vào trang thanh toán của website thương mại điện tử”, Willem de Groot, sáng lập SanSec, giải thích. “Mã độc sẽ âm thầm ghi lại các chi tiết về thẻ thanh toán khi người dùng nhập vào website. Dữ liệu này sau đó được chuyển đến một máy chủ từ xa, từ đó hacker sẽ thu thập và bán nó cho các thị trường ngầm”.

Cũng theo Groot, sau khi phân tích, SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên sử dụng để tấn công các mục tiêu khác trong quá khứ. Trong số đó, có Hidden Cobra, hay còn được biết đến với tên gọi khác là Lazarus Group – nhóm từng thực hiện nhiều cuộc tấn công vào nhiều ngân hàng, các tổ chức chính phủ, công ty nổi tiếng trên toàn cầu.

Theo Zdnet, phát hiện của SanSec cho thấy một bức tranh lớn hơn về các hoạt động tấn công mạng của các nhóm hacker được cho là có liên quan đến chính phủ Triều Tiên. “Trong khi nhiều nhóm được chính phủ ủng hộ chỉ tham gia vào các hoạt động gián điệp mạng, thì hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, cũng như đánh cắp tiền bạc của các quốc gia khác”, trang này nhận xét.

Trước đó, hacker Triều Tiên được cho là tác giả của nhiều vụ đánh cắp thẻ ATM, dàn dựng các vụ lừa đảo tiền điện tử, các chiến dịch lừa đảo khi Covid-19 bùng phát… Riêng nhóm Lazarus Group “khét tiếng” từng hack Sony Pictures vào năm 2014, còn phát tán mã độc tống tiền WannaCry năm 2017 và nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới.

Tài khoản Twitter của Bộ Ngoại giao Nga bị hack

Tin tặc chiếm quyền sử dụng Twitter của Bộ Ngoại giao Nga và rao bán dữ liệu thanh toán du lịch mà cơ quan này giữ với giá 600.000 USD.

Tài khoản Twitter của Bộ Ngoại giao Nga bị hack - Hình 1

Dòng trạng thái do hacker đăng tải trên một tài khoản Twitter của Bộ Ngoại giao Nga.

@MID_travel - tài khoản Twitter chính thức của Trung tâm xử lý khủng hoảng thuộc Bộ Ngoại giao Nga thường chỉ đăng các thông tin từ chính phủ hoặc các đại sứ quán của Nga cũng như cảnh báo, đưa ra lời khuyên cho các công dân Nga được an toàn ở nước ngoài. Tuy nhiên, ngày 2/7 vừa qua, tài khoản này bất ngờ đăng tải dòng trạng thái rao bán một cơ sở dữ liệu với giá 66 bitcoin (600.000 USD).

Tin tặc cho biết đang nắm trong tay thông tin chi tiết về thanh toán du lịch được thực hiện trong tháng 6 /2020 của Cổng thông tin dịch vụ công cộng Nga. Bất cứ ai trả số tiền nói trên sẽ nhận được toàn bộ số dữ liệu này.

Bộ Ngoại giao Nga đã giành lại được quyền kiểm soát tài khoản trong cùng ngày và đăng dòng trạng thái khẳng định các thông tin trước đó đều là lừa đảo. "Các thông tin được xuất bản trong ngày 2/7 của tài khoản này đều là giả mạo và chúng không liên quan gì đến Bộ Ngoại giao Nga. Hiện tài khoản đã hoạt động bình thường", thông báo có đoạn.

Forbes đã liên hệ Twitter và bộ phận phụ trách báo chí của chính phủ Nga tại Mỹ nhưng không được xác nhận được thông tin tài khoản bị hack.

Theo Grahamcluley, tài khoản @MID_travel bị hack có thể do người quản trị đã sơ hở trong việc bảo mật thông tin, là nạn nhân của một vụ tấn công lừa đảo hoặc đơn thuần là để lộ mật khẩu. Ngoài ra, cũng không có thông tin xác thực việc hacer thực sự nắm trong tay dữ liệu thanh toán của Cổng thông tin dịch vụ công cộng Nga.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứTừ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứ
15:55:56 22/12/2024
Sao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia taySao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia tay
14:20:39 22/12/2024
Một nam NSƯT: "Hai cụ già ra chính giữa sân khấu nhìn lên tôi và vái lạy"Một nam NSƯT: "Hai cụ già ra chính giữa sân khấu nhìn lên tôi và vái lạy"
14:16:48 22/12/2024
Không thể nhận ra Diệp Lâm Anh hiện tạiKhông thể nhận ra Diệp Lâm Anh hiện tại
15:25:17 22/12/2024
Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-DragonĐỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon
14:03:39 22/12/2024
Cô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãiCô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãi
18:20:48 22/12/2024
'VẬN MAY NỞ RỘ' trong 15 ngày đầu tiên của tháng 1 dương lịch, 3 con giáp này tha hồ hốt bạc'VẬN MAY NỞ RỘ' trong 15 ngày đầu tiên của tháng 1 dương lịch, 3 con giáp này tha hồ hốt bạc
15:48:15 22/12/2024
4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ
16:33:21 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Gazprom tiếp tục vận chuyển hơn 42 triệu m3 khí đốt qua Ukraine

Gazprom tiếp tục vận chuyển hơn 42 triệu m3 khí đốt qua Ukraine

Thế giới

19:39:38 22/12/2024
Tuyên bố của Gazprom nêu rõ, lượng khí đốt nói trên tương đương lượng vận chuyển khí đốt đã được công ty này thực hiện một ngày trước.
Khánh Thi khoe dáng sau khi giảm 11kg, cùng chồng làm đúng 1 việc suốt 10 năm qua

Khánh Thi khoe dáng sau khi giảm 11kg, cùng chồng làm đúng 1 việc suốt 10 năm qua

Sao việt

19:34:52 22/12/2024
Tính tới thời điểm hiện tại, Khánh Thi và Phan Hiển đã gắn bó bên nhau được hơn 10 năm. Cả hai thường xuyên chia sẻ hình ảnh tình cảm trên trang cá nhân và đồng hành ở các sự kiện lớn nhỏ.
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .
Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý

Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý

Sao thể thao

17:57:52 22/12/2024
Tối ngày 21/12, đội tuyển Việt Nam tiếp đón tuyển Myanmar trên sân Việt Trì (Phú Thọ). Vợ và mẹ của Quang Hải cùng đến sân để cổ vũ anh chàng cùng tuyển Việt Nam thi đấu.
Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Sáng tạo

17:32:39 22/12/2024
Nằm lòng 12 mẹo này, bạn sẽ thấy cuộc sống dễ thở hơn nhiều! Khi mới mua quần áo hoặc chăn ga mới, việc bị phai màu trong lần giặt đầu tiên là điều dễ xảy ra, nhất là với các chất liệu vải như denim.
Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Lạ vui

17:00:44 22/12/2024
Khi nhìn thấy đứa con vừa chào đời, người chồng vô cùng sốc. Tuy nhiên, người vợ đã kiên quyết phủ nhận mọi hành vi qua lại với người thứ ba.
Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Trắc nghiệm

16:46:06 22/12/2024
Tử vi 12 con giáp hôm nay ngày 22/12/2024, Dần hãy tin tưởng vào bản thân, Thìn cần tự tin hành động.Tử vi 12 con giáp hôm nay ngày 22/12/2024 cho thấy người tuổi Tý sẽ có một ngày t Tuổi Tý
Nữ ca sĩ tham gia bom tấn 'Vua sư tử' sở hữu khối tài sản 19.000 tỷ

Nữ ca sĩ tham gia bom tấn 'Vua sư tử' sở hữu khối tài sản 19.000 tỷ

Hậu trường phim

15:28:51 22/12/2024
Ca sĩ Beyoncé tiếp tục lồng tiếng cho Hoàng hậu Nala trong bom tấn Mufasa: Vua sư tử . Tham gia phim này còn có con gái Blue Ivy của cô.
Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Pháp luật

14:02:38 22/12/2024
Lộc thuê 2 ô tô của một công ty tại thành phố Huế, sau đó mang đi cầm lấy 700 triệu đồng rồi bỏ trốn khỏi nơi cư trú.