Hacker Triều Tiên tấn công website thương mại điện tử

Theo dõi VGT trên

Hacker có nguồn gốc Triều Tiên đang đưa các website thương mại điện tử vào tầm ngắm, có khả năng sẽ chèn mã độc và đánh cắp thông tin thanh toán.

Theo báo cáo từ công ty an ninh mạng SanSec (Hà Lan), các cuộc tấn công vào hàng loạt cửa hàng trực tuyến đã diễn ra từ tháng 5/2020. Trong số đó, nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire’s, bị tấn công trong tháng 6.

Các cuộc tấn công sẽ được đặt tên “web skimming”, “e-skimming” hay “Magecart attack”. Trong số đó, “Magecart attack” được dùng nhiều nhất.

Hacker Triều Tiên tấn công website thương mại điện tử - Hình 1

Hacker Triều Tiên đang nhắm mục tiêu vào các website thương mại điện tử.

Video đang HOT

“Magecart” là cách gọi những hacker chuyên tấn công các trang thương mại điện tử, còn “Magecart attack” dùng để chỉ cách thức tấn công “đánh chặn” bằng cách thu thập thông tin thẻ tín dụng khi nạn nhân giao dịch tại các cửa hàng trực tuyến. Loại tấn công này từng xuất hiện từ 2015, được các nhóm hacker từ Nga và Indonesia sử dụng.

Chuyên gia của SanSec cho biết, các cuộc tấn công nhìn chung đơn giản về bản chất, nhưng cần đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện. Mục tiêu của hacker là chiếm quyền truy cập máy chủ cửa hàng. Để làm điều này, chúng sẽ đánh lừa nạn nhân (chủ yếu là nhân viên bán lẻ) tải các tiện ích bên thứ ba, hoặc “dụ dỗ” click vào liên kết chứa mã độc bên trong tin nhắn hoặc email lừa đảo.

“Sau khi xâm nhập hệ thống, phần mềm độc hại chỉ nhằm vào trang thanh toán của website thương mại điện tử”, Willem de Groot, sáng lập SanSec, giải thích. “Mã độc sẽ âm thầm ghi lại các chi tiết về thẻ thanh toán khi người dùng nhập vào website. Dữ liệu này sau đó được chuyển đến một máy chủ từ xa, từ đó hacker sẽ thu thập và bán nó cho các thị trường ngầm”.

Cũng theo Groot, sau khi phân tích, SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên sử dụng để tấn công các mục tiêu khác trong quá khứ. Trong số đó, có Hidden Cobra, hay còn được biết đến với tên gọi khác là Lazarus Group – nhóm từng thực hiện nhiều cuộc tấn công vào nhiều ngân hàng, các tổ chức chính phủ, công ty nổi tiếng trên toàn cầu.

Theo Zdnet, phát hiện của SanSec cho thấy một bức tranh lớn hơn về các hoạt động tấn công mạng của các nhóm hacker được cho là có liên quan đến chính phủ Triều Tiên. “Trong khi nhiều nhóm được chính phủ ủng hộ chỉ tham gia vào các hoạt động gián điệp mạng, thì hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, cũng như đánh cắp tiền bạc của các quốc gia khác”, trang này nhận xét.

Trước đó, hacker Triều Tiên được cho là tác giả của nhiều vụ đánh cắp thẻ ATM, dàn dựng các vụ lừa đảo tiền điện tử, các chiến dịch lừa đảo khi Covid-19 bùng phát… Riêng nhóm Lazarus Group “khét tiếng” từng hack Sony Pictures vào năm 2014, còn phát tán mã độc tống tiền WannaCry năm 2017 và nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới.

Tài khoản Twitter của Bộ Ngoại giao Nga bị hack

Tin tặc chiếm quyền sử dụng Twitter của Bộ Ngoại giao Nga và rao bán dữ liệu thanh toán du lịch mà cơ quan này giữ với giá 600.000 USD.

Tài khoản Twitter của Bộ Ngoại giao Nga bị hack - Hình 1

Dòng trạng thái do hacker đăng tải trên một tài khoản Twitter của Bộ Ngoại giao Nga.

@MID_travel - tài khoản Twitter chính thức của Trung tâm xử lý khủng hoảng thuộc Bộ Ngoại giao Nga thường chỉ đăng các thông tin từ chính phủ hoặc các đại sứ quán của Nga cũng như cảnh báo, đưa ra lời khuyên cho các công dân Nga được an toàn ở nước ngoài. Tuy nhiên, ngày 2/7 vừa qua, tài khoản này bất ngờ đăng tải dòng trạng thái rao bán một cơ sở dữ liệu với giá 66 bitcoin (600.000 USD).

Tin tặc cho biết đang nắm trong tay thông tin chi tiết về thanh toán du lịch được thực hiện trong tháng 6 /2020 của Cổng thông tin dịch vụ công cộng Nga. Bất cứ ai trả số tiền nói trên sẽ nhận được toàn bộ số dữ liệu này.

Bộ Ngoại giao Nga đã giành lại được quyền kiểm soát tài khoản trong cùng ngày và đăng dòng trạng thái khẳng định các thông tin trước đó đều là lừa đảo. "Các thông tin được xuất bản trong ngày 2/7 của tài khoản này đều là giả mạo và chúng không liên quan gì đến Bộ Ngoại giao Nga. Hiện tài khoản đã hoạt động bình thường", thông báo có đoạn.

Forbes đã liên hệ Twitter và bộ phận phụ trách báo chí của chính phủ Nga tại Mỹ nhưng không được xác nhận được thông tin tài khoản bị hack.

Theo Grahamcluley, tài khoản @MID_travel bị hack có thể do người quản trị đã sơ hở trong việc bảo mật thông tin, là nạn nhân của một vụ tấn công lừa đảo hoặc đơn thuần là để lộ mật khẩu. Ngoài ra, cũng không có thông tin xác thực việc hacer thực sự nắm trong tay dữ liệu thanh toán của Cổng thông tin dịch vụ công cộng Nga.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biếnXiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến
06:58:18 28/04/2025
ChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùngChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùng
12:46:48 27/04/2025
Màn hình Always On là kẻ thù gây hao pin điện thoại?Màn hình Always On là kẻ thù gây hao pin điện thoại?
08:02:15 28/04/2025
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mìnhSau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình
13:34:47 28/04/2025
Sạc iPhone qua đêm có sao không? Đây là câu trả lời của AppleSạc iPhone qua đêm có sao không? Đây là câu trả lời của Apple
09:53:36 27/04/2025
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+
07:25:44 28/04/2025
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ emBot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em
20:50:21 28/04/2025
Gmail cho iPhone vừa được Google 'lột xác' sau 4 nămGmail cho iPhone vừa được Google 'lột xác' sau 4 năm
07:20:41 28/04/2025

Tin đang nóng

Vợ bị mẹ nuôi Quý Bình chặn họng, thái độ cười đùa hậu thuỷ táng chồng tranh cãiVợ bị mẹ nuôi Quý Bình chặn họng, thái độ cười đùa hậu thuỷ táng chồng tranh cãi
21:21:35 28/04/2025
Cuộc sống viên mãn của nam nghệ sĩ Việt nổi tiếng với vợ hơn 15 tuổi, có 2 con riêngCuộc sống viên mãn của nam nghệ sĩ Việt nổi tiếng với vợ hơn 15 tuổi, có 2 con riêng
23:41:58 28/04/2025
Nữ giáo viên ở Điện Biên bị bắt khi đang vận chuyển ma tuýNữ giáo viên ở Điện Biên bị bắt khi đang vận chuyển ma tuý
21:58:40 28/04/2025
Nữ ca sĩ đình đám lần đầu hé lộ gia đình có 3 người mang quân hàm Đại táNữ ca sĩ đình đám lần đầu hé lộ gia đình có 3 người mang quân hàm Đại tá
22:37:59 28/04/2025
Việt Trinh: Ở biệt thự 3000m2, không ăn nước màu, canh phải nấu kiểu độc lạViệt Trinh: Ở biệt thự 3000m2, không ăn nước màu, canh phải nấu kiểu độc lạ
21:52:01 28/04/2025
Hot tại Hàn: Á hậu "dâu hụt" Samsung tiết lộ tình trạng báo động sau khi sinh con, tài tử Kwon Sang Woo lo lắngHot tại Hàn: Á hậu "dâu hụt" Samsung tiết lộ tình trạng báo động sau khi sinh con, tài tử Kwon Sang Woo lo lắng
21:09:43 28/04/2025
Ông Trump nói ông Tập Cận Bình đã gọi điện, Trung Quốc khẳng định 'không có'Ông Trump nói ông Tập Cận Bình đã gọi điện, Trung Quốc khẳng định 'không có'
21:20:25 28/04/2025
Đỗ Mạnh Cường thân thiết với Hoa hậu Ý Nhi hậu ồn àoĐỗ Mạnh Cường thân thiết với Hoa hậu Ý Nhi hậu ồn ào
23:27:02 28/04/2025

Tin mới nhất

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

07:17:10 28/04/2025
Trong một thông báo quan trọng, Google đã xác nhận trợ lý AI Gemini sẽ thay thế Google Assistant trên toàn bộ hệ sinh thái của công ty.
Apple khuyên người dùng iPhone xóa trình duyệt Chrome

Apple khuyên người dùng iPhone xóa trình duyệt Chrome

06:51:39 28/04/2025
Gần đây, Apple tái phát sóng một quảng cáo cho trình duyệt Safari mà công ty lần đầu tiên tung ra vào tháng 7 năm ngoái.
Windows Maps của Microsoft sắp bị 'khai tử'

Windows Maps của Microsoft sắp bị 'khai tử'

12:51:31 27/04/2025
Trước đó, Microsoft đã loại bỏ tính năng hỗ trợ bản đồ ngoại tuyến và ứng dụng Windows Maps cũng không còn được cài đặt sẵn trên các bản cài đặt mới của Windows 11 phiên bản 24H2
TSMC xác nhận mẫu iPhone đầu tiên trang bị chip 1,4nm

TSMC xác nhận mẫu iPhone đầu tiên trang bị chip 1,4nm

12:44:18 27/04/2025
TSMC vừa xác nhận sự ra đời của quy trình 1,4nm, dự kiến sẽ được áp dụng cho các chip Apple Silicon trong tương lai, mà cụ thể là từ năm 2028.
Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

09:32:02 27/04/2025
Google cho biết nếu được đào tạo và cho phép sử dụng trí tuệ nhân tạo (AI) trong công việc, người lao động có thể 'giải phóng' 122 giờ mỗi năm.
Apple vội vã làm một việc để né thuế đối ứng của ông Trump

Apple vội vã làm một việc để né thuế đối ứng của ông Trump

20:47:10 26/04/2025
Để tránh đòn thuế quan của ông Donald Trump, Apple muốn chuyển toàn bộ dây chuyền sản xuất iPhone bán tại Mỹ sang Ấn Độ ngay trong năm 2026.
Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này

Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này

19:39:12 26/04/2025
Liên minh châu Âu (EU) yêu cầu smartphone, máy tính bảng bán trong khối bắt buộc phải dán nhãn năng lượng, tương tự các thiết bị gia dụng như TV, tủ lạnh.
Google Chrome đáng giá 50 tỷ USD

Google Chrome đáng giá 50 tỷ USD

19:34:48 26/04/2025
Nếu Google buộc phải bán Chrome, giá bán của trình duyệt này ước tính 50 tỷ USD, theo CEO DuckDuckGo Gabriel Weiberg.
Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

16:32:08 26/04/2025
Những chiến dịch quảng cáo cho tính năng trí tuệ nhân tạo Apple Intelligence trên iPhone của Apple đã phải hứng chịu nhiều lời chê bai và chỉ trích.
Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

16:21:42 26/04/2025
Ứng dụng Perplexity trên nền tảng iOS vừa nhận được bản cập nhật quan trọng, bổ sung tính năng trợ lý giọng nói sử dụng công nghệ AI đàm thoại tiên tiến.
Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

09:35:40 26/04/2025
Theo thỏa thuận này, Pony.ai và Tencent tích hợp dịch vụ gọi taxi robot của Pony.ai vào WeChat cùng với những ứng dụng khác như Tencent Maps.

Có thể bạn quan tâm

Doãn Hải My vợ Đoàn Văn Hậu tiết lộ ảnh thật căn biệt thự đẳng cấp gấp 10 lần nhà cũ, sao mà giàu thế?

Doãn Hải My vợ Đoàn Văn Hậu tiết lộ ảnh thật căn biệt thự đẳng cấp gấp 10 lần nhà cũ, sao mà giàu thế?

Sao thể thao

07:13:52 29/04/2025
Sau khi kết hôn với người đẹp Doãn Hải My và đón con trai đầu lòng, cầu thủ Đoàn Văn Hậu đã có nhiều thay đổi lớn trong cuộc sống, đặc biệt là về chỗ ở.
Đây là 2 cái tên bị chỉ trích nhiều nhất của T1 sau trận thua BRO, không phải Gumayusi

Đây là 2 cái tên bị chỉ trích nhiều nhất của T1 sau trận thua BRO, không phải Gumayusi

Mọt game

07:12:16 29/04/2025
Sau trận thua BRO, không ít khán giả và giới chuyên môn chỉ thẳng hai mắt xích đang gặp nhiều vấn đề nhất T1 hiện tại. Hai mắt xích gặp nhiều vấn đề nhất của T1 trong trận gặp BRO
Chụp màn hình dòng tin nhắn của bố rồi đăng lên MXH giữa đêm, nam sinh 17 tuổi khiến cả cõi mạng đồng loạt nói: "Thương em"

Chụp màn hình dòng tin nhắn của bố rồi đăng lên MXH giữa đêm, nam sinh 17 tuổi khiến cả cõi mạng đồng loạt nói: "Thương em"

Netizen

07:09:43 29/04/2025
Cha mẹ nào cũng mong muốn được bảo vệ con cái, che chắn cho con khỏi những tổn thương của cuộc đời. Thế nhưng, đôi khi, chính sự bảo vệ ấy lại vô tình trở thành bức tường ngăn cách, khiến con mất đi cơ hội học cách đối mặt, trưởng thành
Quan Hiểu Đồng tiều tụy hậu tin 'đường ai nấy đi' với Lộc Hàm, lộ rõ thái độ lạ

Quan Hiểu Đồng tiều tụy hậu tin 'đường ai nấy đi' với Lộc Hàm, lộ rõ thái độ lạ

Sao châu á

07:01:24 29/04/2025
Những ngày vừa qua xứ tỷ dân xôn xao thông tin mối tình 7 năm của Quan Hiểu Đồng và Lộc Hàm đã đường ai nấy đi. Tuy người trong cuộc chưa ai lên tiếng nhưng fan soi ra những dấu hiệu bất thường đặt nghi vấn Lộc Hàm đã phản bội Quan Hiểu...
Đã mắt ngắm mâm cỗ được trang trí cờ đỏ sao vàng đẹp rực rỡ của mẹ đảm, ai thấy cũng phải khen tới tấp

Đã mắt ngắm mâm cỗ được trang trí cờ đỏ sao vàng đẹp rực rỡ của mẹ đảm, ai thấy cũng phải khen tới tấp

Ẩm thực

06:38:06 29/04/2025
Giữa đời sống hiện đại bộn bề, khoảnh khắc chuẩn bị và bày biện mâm cơm như thế này khiến mình càng thấm thía hơn giá trị của hòa bình , chị Thúy nói.
Nữ ca sĩ Việt 3 đời chồng: "Khi mình không làm ra tiền, ngồi ở nhà thì mọi chuyện mới xảy ra"

Nữ ca sĩ Việt 3 đời chồng: "Khi mình không làm ra tiền, ngồi ở nhà thì mọi chuyện mới xảy ra"

Tv show

06:15:01 29/04/2025
Trong chương trình The Khang Show, ca sĩ Hồ Lệ Thu đã có dịp trải lòng về 3 cuộc hôn nhân nhiều sóng gió của mình.
Sao phim "Sex and the city" khoe ảnh chụp trên giường, nhan sắc tuổi U70 khiến fan trầm trồ

Sao phim "Sex and the city" khoe ảnh chụp trên giường, nhan sắc tuổi U70 khiến fan trầm trồ

Sao âu mỹ

06:12:02 29/04/2025
Mới đây, sao phim Sex and the city Kim Cattrall chia sẻ một bộ ảnh mới, khiến fan trầm trồ khen ngợi vì vẻ đẹp trẻ trung gợi cảm của bà.
Hàn Quốc ra lệnh sơ tán hơn 1.200 cư dân do cháy rừng

Hàn Quốc ra lệnh sơ tán hơn 1.200 cư dân do cháy rừng

Thế giới

06:00:51 29/04/2025
Chưa có thông báo về thương vong do đám cháy. Trong khi đó, 28 xe cứu hỏa, 26 trực thăng và 202 nhân viên cứu hỏa đã được triển khai để dập tắt đám cháy.
Phim 18+ gây tranh cãi nhất sự nghiệp Son Ye Jin: Cảnh nóng không dùng thế thân, nhan sắc 15 năm trước thế nào?

Phim 18+ gây tranh cãi nhất sự nghiệp Son Ye Jin: Cảnh nóng không dùng thế thân, nhan sắc 15 năm trước thế nào?

Phim châu á

05:54:16 29/04/2025
White Night là một bộ phim 18+ gây sốc của nữ minh tinh xứ Hàn, đặc biệt khi cô tự mình đóng những cảnh nóng nhạy cảm mà không cần thế thân.
Cặp đôi ngôn tình đang viral khắp Trung Quốc: Nhà trai là tổng tài hàng real, nhà gái sở hữu đôi chân đẹp siêu thực

Cặp đôi ngôn tình đang viral khắp Trung Quốc: Nhà trai là tổng tài hàng real, nhà gái sở hữu đôi chân đẹp siêu thực

Hậu trường phim

05:52:29 29/04/2025
Ngày 27/4, Sina đưa tin một video hậu trường của bộ phim Vô Tội Chi Thân (A Sinless Person) đã hot khắp các trang mạng xã hội bởi sự đẹp đôi của hai diễn viên Tôn Thiên và Ngụy Đại Huân.
Nghi ngờ vì con trai không giống mình, tôi lén đi xét nghiệm ADN thì phát hiện ra 2 bí mật động trời, càng thương nỗi khổ tâm của vợ

Nghi ngờ vì con trai không giống mình, tôi lén đi xét nghiệm ADN thì phát hiện ra 2 bí mật động trời, càng thương nỗi khổ tâm của vợ

Góc tâm tình

05:28:39 29/04/2025
Tôi đã sống trong nghi ngờ và dằn vặt vợ suốt 9 năm qua. Trước khi đến với tôi, vợ tôi từng có một chuyện tình đẹp, kéo dài mấy năm trời.