Hacker Triều Tiên tấn công website thương mại điện tử

Theo dõi VGT trên

Hacker có nguồn gốc Triều Tiên đang đưa các website thương mại điện tử vào tầm ngắm, có khả năng sẽ chèn mã độc và đánh cắp thông tin thanh toán.

Theo báo cáo từ công ty an ninh mạng SanSec (Hà Lan), các cuộc tấn công vào hàng loạt cửa hàng trực tuyến đã diễn ra từ tháng 5/2020. Trong số đó, nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire’s, bị tấn công trong tháng 6.

Các cuộc tấn công sẽ được đặt tên “ web skimming”, “ e-skimming” hay “ Magecart attack”. Trong số đó, “Magecart attack” được dùng nhiều nhất.

Hacker Triều Tiên tấn công website thương mại điện tử - Hình 1

Hacker Triều Tiên đang nhắm mục tiêu vào các website thương mại điện tử.

Video đang HOT

“Magecart” là cách gọi những hacker chuyên tấn công các trang thương mại điện tử, còn “Magecart attack” dùng để chỉ cách thức tấn công “đánh chặn” bằng cách thu thập thông tin thẻ tín dụng khi nạn nhân giao dịch tại các cửa hàng trực tuyến. Loại tấn công này từng xuất hiện từ 2015, được các nhóm hacker từ Nga và Indonesia sử dụng.

Chuyên gia của SanSec cho biết, các cuộc tấn công nhìn chung đơn giản về bản chất, nhưng cần đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện. Mục tiêu của hacker là chiếm quyền truy cập máy chủ cửa hàng. Để làm điều này, chúng sẽ đánh lừa nạn nhân (chủ yếu là nhân viên bán lẻ) tải các tiện ích bên thứ ba, hoặc “dụ dỗ” click vào liên kết chứa mã độc bên trong tin nhắn hoặc email lừa đảo.

“Sau khi xâm nhập hệ thống, phần mềm độc hại chỉ nhằm vào trang thanh toán của website thương mại điện tử”, Willem de Groot, sáng lập SanSec, giải thích. “Mã độc sẽ âm thầm ghi lại các chi tiết về thẻ thanh toán khi người dùng nhập vào website. Dữ liệu này sau đó được chuyển đến một máy chủ từ xa, từ đó hacker sẽ thu thập và bán nó cho các thị trường ngầm”.

Cũng theo Groot, sau khi phân tích, SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên sử dụng để tấn công các mục tiêu khác trong quá khứ. Trong số đó, có Hidden Cobra, hay còn được biết đến với tên gọi khác là Lazarus Group – nhóm từng thực hiện nhiều cuộc tấn công vào nhiều ngân hàng, các tổ chức chính phủ, công ty nổi tiếng trên toàn cầu.

Theo Zdnet, phát hiện của SanSec cho thấy một bức tranh lớn hơn về các hoạt động tấn công mạng của các nhóm hacker được cho là có liên quan đến chính phủ Triều Tiên. “Trong khi nhiều nhóm được chính phủ ủng hộ chỉ tham gia vào các hoạt động gián điệp mạng, thì hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, cũng như đánh cắp tiền bạc của các quốc gia khác”, trang này nhận xét.

Trước đó, hacker Triều Tiên được cho là tác giả của nhiều vụ đánh cắp thẻ ATM, dàn dựng các vụ lừa đảo tiền điện tử, các chiến dịch lừa đảo khi Covid-19 bùng phát… Riêng nhóm Lazarus Group “khét tiếng” từng hack Sony Pictures vào năm 2014, còn phát tán mã độc tống tiền WannaCry năm 2017 và nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới.

Tài khoản Twitter của Bộ Ngoại giao Nga bị hack

Tin tặc chiếm quyền sử dụng Twitter của Bộ Ngoại giao Nga và rao bán dữ liệu thanh toán du lịch mà cơ quan này giữ với giá 600.000 USD.

Tài khoản Twitter của Bộ Ngoại giao Nga bị hack - Hình 1

Dòng trạng thái do hacker đăng tải trên một tài khoản Twitter của Bộ Ngoại giao Nga.

@MID_travel - tài khoản Twitter chính thức của Trung tâm xử lý khủng hoảng thuộc Bộ Ngoại giao Nga thường chỉ đăng các thông tin từ chính phủ hoặc các đại sứ quán của Nga cũng như cảnh báo, đưa ra lời khuyên cho các công dân Nga được an toàn ở nước ngoài. Tuy nhiên, ngày 2/7 vừa qua, tài khoản này bất ngờ đăng tải dòng trạng thái rao bán một cơ sở dữ liệu với giá 66 bitcoin (600.000 USD).

Tin tặc cho biết đang nắm trong tay thông tin chi tiết về thanh toán du lịch được thực hiện trong tháng 6 /2020 của Cổng thông tin dịch vụ công cộng Nga. Bất cứ ai trả số tiền nói trên sẽ nhận được toàn bộ số dữ liệu này.

Bộ Ngoại giao Nga đã giành lại được quyền kiểm soát tài khoản trong cùng ngày và đăng dòng trạng thái khẳng định các thông tin trước đó đều là lừa đảo. "Các thông tin được xuất bản trong ngày 2/7 của tài khoản này đều là giả mạo và chúng không liên quan gì đến Bộ Ngoại giao Nga. Hiện tài khoản đã hoạt động bình thường", thông báo có đoạn.

Forbes đã liên hệ Twitter và bộ phận phụ trách báo chí của chính phủ Nga tại Mỹ nhưng không được xác nhận được thông tin tài khoản bị hack.

Theo Grahamcluley, tài khoản @MID_travel bị hack có thể do người quản trị đã sơ hở trong việc bảo mật thông tin, là nạn nhân của một vụ tấn công lừa đảo hoặc đơn thuần là để lộ mật khẩu. Ngoài ra, cũng không có thông tin xác thực việc hacer thực sự nắm trong tay dữ liệu thanh toán của Cổng thông tin dịch vụ công cộng Nga.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng nhất xứ tỷ dân: Mỹ nam Thơ Ngây bị bắt khẩn cấp vì cáo buộc giết ngườiNóng nhất xứ tỷ dân: Mỹ nam Thơ Ngây bị bắt khẩn cấp vì cáo buộc giết người
17:50:03 04/03/2025
Nữ người mẫu vừa bị bắt giữ vì phạm tội ma túy bắt đầu mất kiểm soát trong tùNữ người mẫu vừa bị bắt giữ vì phạm tội ma túy bắt đầu mất kiểm soát trong tù
19:57:05 04/03/2025
Nam Em thành trò hềNam Em thành trò hề
16:59:38 04/03/2025
Con gái 13 tuổi của Ảnh hậu Lý Tiểu Lộ kêu cứuCon gái 13 tuổi của Ảnh hậu Lý Tiểu Lộ kêu cứu
15:39:07 04/03/2025
Mẹ bầu Vbiz gây xúc động với câu chuyện âm thầm giúp 1 bà mẹ đơn thânMẹ bầu Vbiz gây xúc động với câu chuyện âm thầm giúp 1 bà mẹ đơn thân
17:03:13 04/03/2025
Ngày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênhNgày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênh
18:31:53 04/03/2025
Thấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây ánThấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây án
18:23:02 04/03/2025
Trịnh Sảng tiêu tán sạch 1.000 tỷ, có tuyên bố gây sốc sau vụ bị tố làm "sugar baby" của đại gia lừa đảoTrịnh Sảng tiêu tán sạch 1.000 tỷ, có tuyên bố gây sốc sau vụ bị tố làm "sugar baby" của đại gia lừa đảo
16:56:46 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mẹ vợ đến nhà chơi, chồng tôi đã bưng ra đĩa rau luộc và đĩa cá, mẹ tôi vừa ngửi qua thì nổi giận đùng đùng

Mẹ vợ đến nhà chơi, chồng tôi đã bưng ra đĩa rau luộc và đĩa cá, mẹ tôi vừa ngửi qua thì nổi giận đùng đùng

Góc tâm tình

21:27:46 04/03/2025
Nước đi này của chồng đúng là cao tay quá, tôi không đỡ được. Tôi có tính tiết kiệm. Nhất là sau khi chồng thất nghiệp vào đầu năm ngoái, tôi càng chắt chiu hơn.
Jo In Sung và "Á hậu bị Samsung ruồng bỏ" cạch mặt vì bức ảnh liên quan tới Song Joong Ki - Lee Min Ho

Jo In Sung và "Á hậu bị Samsung ruồng bỏ" cạch mặt vì bức ảnh liên quan tới Song Joong Ki - Lee Min Ho

Sao châu á

21:26:42 04/03/2025
Mối quan hệ giữa nữ minh tinh Go Hyun Jung và tài tử đình đám Jo In Sung bỗng trở thành chủ đề nóng trên mạng xã hội.
Anh, Pháp đề xuất ngừng bắn một tháng ở Ukraine, không bao gồm trên bộ

Anh, Pháp đề xuất ngừng bắn một tháng ở Ukraine, không bao gồm trên bộ

Thế giới

21:26:11 04/03/2025
Tổng thống Pháp Emmanuel Macron cho hay nước này và Anh đề xuất ngừng bắn một tháng ở Ukraine nhưng không bao gồm trên bộ, đồng thời thừa nhận lệnh ngừng bắn như vậy sẽ khó kiểm tra.
Nhân viên y tế bị đánh hội đồng ngay tại nơi làm việc

Nhân viên y tế bị đánh hội đồng ngay tại nơi làm việc

Pháp luật

21:14:33 04/03/2025
Ngày 4/3, trao đổi với Báo CAND, ông Lương Đình Lực, Chủ tịch UBND xã Kon Thụp, huyện Mang Yang (tỉnh Gia Lai) xác nhận, trên địa bàn có xảy ra vụ việc nhân viên y tế bị đánh khi đang làm việc tại Trạm Y tế xã Kon Thụp.
Nữ phụ xuất sắc Oscar 2025 phản hồi những người chỉ trích phim Emilia Pérez

Nữ phụ xuất sắc Oscar 2025 phản hồi những người chỉ trích phim Emilia Pérez

Hậu trường phim

21:07:37 04/03/2025
Không phải ai ở Mỹ Latinh cũng có thiện cảm với bộ phim Emilia Pérez. Zoe Saldana nói cô sẵn sàng ngồi lại với tất cả người Mexico về những lời chỉ trích phim.
NSND Xuân Bắc khoe con trai cả phổng phao, giống mình như đúc

NSND Xuân Bắc khoe con trai cả phổng phao, giống mình như đúc

Sao việt

20:41:14 04/03/2025
NSND Xuân Bắc thường xuyên tham gia mạng xã hội và nhận được nhiều thiện cảm. Những câu chuyện anh kể về các con được khán giả quan tâm.
Lý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịch

Lý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịch

Nhạc việt

20:31:09 04/03/2025
Bắc Bling của Hòa Minzy không chỉ là một sản phẩm âm nhạc đang gây sốt. MV này đã biến ca sĩ thành sứ giả du lịch, mang vẻ đẹp Bắc Ninh đến gần hơn với khán giả toàn cầu.
Clip cậu bé không có cơm trưa được cô giáo nấu mỳ cho khiến dân mạng nghẹn ngào

Clip cậu bé không có cơm trưa được cô giáo nấu mỳ cho khiến dân mạng nghẹn ngào

Netizen

20:08:59 04/03/2025
Ánh mắt thẫn thờ của cậu bé vùng cao khi thấy các bạn đều có cơm trưa và nụ cười bừng sáng khi nhận tô mỳ từ cô giáo khiến clip nhận được gần 5 triệu lượt xem.
Nhâm Mạnh Dũng yêu với nàng hot TikToker từng vướng ồn ào vì ăn mặc phản cảm, giờ đã rõ thái độ của mẹ chàng cầu thủ

Nhâm Mạnh Dũng yêu với nàng hot TikToker từng vướng ồn ào vì ăn mặc phản cảm, giờ đã rõ thái độ của mẹ chàng cầu thủ

Sao thể thao

20:04:48 04/03/2025
Cặp đôi tiền đạo Nhâm Mạnh Dũng và bạn gái hot TikToker Đồng Thị Hoa Mỹ nhận được nhiều sự quan tâm của người hâm mộ khi thường xuyên chia sẻ những khoảnh khắc ngọt ngào bên nhau.
'Cha tôi người ở lại' tập 8: Vì sao bà Liên và chồng trở mặt?

'Cha tôi người ở lại' tập 8: Vì sao bà Liên và chồng trở mặt?

Phim việt

19:47:22 04/03/2025
Cha tôi người ở lại tập 8: Bà Liên năn nỉ Nguyên dành tình thương cho bé Cát Tiên; Chồng bà Liên từ chối trợ cấp tiền cho Nguyên đi du học...
Sau khi chứng kiến vô số ngôi nhà sạch sẽ, tôi phát hiện họ có 7 "bí mật"

Sau khi chứng kiến vô số ngôi nhà sạch sẽ, tôi phát hiện họ có 7 "bí mật"

Sáng tạo

19:22:30 04/03/2025
Một không gian sống gọn gàng, sạch sẽ không chỉ giúp tinh thần thư thái mà còn mang đến cảm giác yên bình, thoải mái trong cuộc sống. Song, dọn dẹp nhà cửa thì dễ, giữ cho nhà lúc nào cũng sạch sẽ, ngăn nắp mới thật sự là thử thách.