Hacker có nguồn gốc Triều Tiên đang đưa các website thương mại điện tử vào tầm ngắm, có khả năng sẽ chèn mã độc và đánh cắp thông tin thanh toán.
Theo báo cáo từ công ty an ninh mạng SanSec (Hà Lan), các cuộc tấn công vào hàng loạt cửa hàng trực tuyến đã diễn ra từ tháng 5/2020. Trong số đó, nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire’s, bị tấn công trong tháng 6.
Các cuộc tấn công sẽ được đặt tên “ web skimming ”, “ e-skimming ” hay “ Magecart attack ”. Trong số đó, “ Magecart attack ” được dùng nhiều nhất.
Hacker Triều Tiên đang nhắm mục tiêu vào các website thương mại điện tử.
“Magecart” là cách gọi những hacker chuyên tấn công các trang thương mại điện tử, còn “Magecart attack” dùng để chỉ cách thức tấn công “đánh chặn” bằng cách thu thập thông tin thẻ tín dụng khi nạn nhân giao dịch tại các cửa hàng trực tuyến. Loại tấn công này từng xuất hiện từ 2015, được các nhóm hacker từ Nga và Indonesia sử dụng.
Chuyên gia của SanSec cho biết, các cuộc tấn công nhìn chung đơn giản về bản chất, nhưng cần đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện. Mục tiêu của hacker là chiếm quyền truy cập máy chủ cửa hàng. Để làm điều này, chúng sẽ đánh lừa nạn nhân (chủ yếu là nhân viên bán lẻ) tải các tiện ích bên thứ ba, hoặc “dụ dỗ” click vào liên kết chứa mã độc bên trong tin nhắn hoặc email lừa đảo.
“Sau khi xâm nhập hệ thống, phần mềm độc hại chỉ nhằm vào trang thanh toán của website thương mại điện tử”, Willem de Groot, sáng lập SanSec, giải thích. “Mã độc sẽ âm thầm ghi lại các chi tiết về thẻ thanh toán khi người dùng nhập vào website . Dữ liệu này sau đó được chuyển đến một máy chủ từ xa, từ đó hacker sẽ thu thập và bán nó cho các thị trường ngầm”.
Cũng theo Groot, sau khi phân tích, SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên sử dụng để tấn công các mục tiêu khác trong quá khứ. Trong số đó, có Hidden Cobra, hay còn được biết đến với tên gọi khác là Lazarus Group – nhóm từng thực hiện nhiều cuộc tấn công vào nhiều ngân hàng, các tổ chức chính phủ, công ty nổi tiếng trên toàn cầu.
Theo Zdnet , phát hiện của SanSec cho thấy một bức tranh lớn hơn về các hoạt động tấn công mạng của các nhóm hacker được cho là có liên quan đến chính phủ Triều Tiên . “Trong khi nhiều nhóm được chính phủ ủng hộ chỉ tham gia vào các hoạt động gián điệp mạng, thì hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, cũng như đánh cắp tiền bạc của các quốc gia khác”, trang này nhận xét.
Trước đó, hacker Triều Tiên được cho là tác giả của nhiều vụ đánh cắp thẻ ATM, dàn dựng các vụ lừa đảo tiền điện tử, các chiến dịch lừa đảo khi Covid-19 bùng phát… Riêng nhóm Lazarus Group “khét tiếng” từng hack Sony Pictures vào năm 2014, còn phát tán mã độc tống tiền WannaCry năm 2017 và nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới .
Tài khoản Twitter của Bộ Ngoại giao Nga bị hack
Tin tặc chiếm quyền sử dụng Twitter của Bộ Ngoại giao Nga và rao bán dữ liệu thanh toán du lịch mà cơ quan này giữ với giá 600.000 USD.
Dòng trạng thái do hacker đăng tải trên một tài khoản Twitter của Bộ Ngoại giao Nga.
@MID_travel - tài khoản Twitter chính thức của Trung tâm xử lý khủng hoảng thuộc Bộ Ngoại giao Nga thường chỉ đăng các thông tin từ chính phủ hoặc các đại sứ quán của Nga cũng như cảnh báo, đưa ra lời khuyên cho các công dân Nga được an toàn ở nước ngoài. Tuy nhiên, ngày 2/7 vừa qua, tài khoản này bất ngờ đăng tải dòng trạng thái rao bán một cơ sở dữ liệu với giá 66 bitcoin (600.000 USD).
Tin tặc cho biết đang nắm trong tay thông tin chi tiết về thanh toán du lịch được thực hiện trong tháng 6 /2020 của Cổng thông tin dịch vụ công cộng Nga. Bất cứ ai trả số tiền nói trên sẽ nhận được toàn bộ số dữ liệu này.
Bộ Ngoại giao Nga đã giành lại được quyền kiểm soát tài khoản trong cùng ngày và đăng dòng trạng thái khẳng định các thông tin trước đó đều là lừa đảo. "Các thông tin được xuất bản trong ngày 2/7 của tài khoản này đều là giả mạo và chúng không liên quan gì đến Bộ Ngoại giao Nga. Hiện tài khoản đã hoạt động bình thường", thông báo có đoạn.
Forbes đã liên hệ Twitter và bộ phận phụ trách báo chí của chính phủ Nga tại Mỹ nhưng không được xác nhận được thông tin tài khoản bị hack.
Theo Grahamcluley, tài khoản @MID_travel bị hack có thể do người quản trị đã sơ hở trong việc bảo mật thông tin, là nạn nhân của một vụ tấn công lừa đảo hoặc đơn thuần là để lộ mật khẩu. Ngoài ra, cũng không có thông tin xác thực việc hacer thực sự nắm trong tay dữ liệu thanh toán của Cổng thông tin dịch vụ công cộng Nga.
Hacker lợi dụng lỗ hổng đã được vá từ nhiều năm trước trong Microsoft Office để phá đám doanh nghiệp Đây là lời nhắc nhở rằng chúng ta phải luôn cập nhật các phần mềm đang sử dụng lên phiên bản mới nhất để hạn chế nguy cơ về an ninh mạng. Dù các công ty phần mềm luôn định kỳ công bố các bản vá nhằm ngăn chặn tình trạng hacker lợi dụng các lỗ hổng tiềm ẩn, khách hàng lại thường...
Tin mới nhất
Google đạt được thỏa thuận mua tin tức ở Pháp
06:49:42 23/01/2021
Thoả thuận mua tin tức của Google ở Pháp bao gồm các chỉ tiêu như khối lượng tin bài xuất bản hàng ngày, lưu lượng truy cập hàng tháng, hay cả mức độ đóng góp cho thông tin chính trị và chính thống.
Đã có lịch sửa cáp quang biển quốc tế APG
06:47:23 23/01/2021
Theo kế hoạch mới được đối tác quốc tế thông tin tới các nhà mạng, sự cố xảy ra ngày 9/1/2021 trên tuyến cáp biển APG sẽ được khắc phục xong vào ngày 22/2, sau 1 ngày so với thời điểm hoàn tất việc sửa chữa tuyến cáp IA.
Doanh nghiệp đối mặt với nhiều thách thức an toàn thông tin khi làm việc từ xa
06:46:14 23/01/2021
Những thách thức an toàn thông tin ngày càng gia tăng khiến an ninh mạng trở thành một trong những ưu tiên hàng đầu của các doanh nghiệp trong bối cảnh hiện nay.
Giải thưởng 100 triệu USD cho công nghệ thu giữ khí thải CO2
22:53:38 22/01/2021
Giám đốc công ty Tesla, tỷ phú Elon Musk, vừa công bố giải thưởng 100 triệu USD cho bất cứ công nghệ nào có thể thu giữ khí thải CO2 tốt nhất.
Google "khai tử" dự án phủ sóng Internet toàn cầu bằng khinh khí cầu
22:42:31 22/01/2021
Loon, dự án phủ sóng Internet bằng khinh khí cầu từng được rất nhiều người kỳ vọng của Google, sẽ chính thức bị khai tử vào tháng 3 tới đây.
Interpol cảnh báo về chiêu trò lừa tiền thông qua các ứng dụng hẹn hò
22:37:29 22/01/2021
Tổ chức Cảnh sát Hình sự Quốc tế đã phát đi một cảnh báo đến 194 quốc gia thành viên, về hình thức lừa đảo tiền thông qua các ứng dụng hẹn hò trực tuyến.
Tin tặc Trung Quốc lấy cắp thông tin hành khách của các hãng hàng không
20:31:30 22/01/2021
Các tin tặc đến từ Trung Quốc đã tấn công các hãng hàng không lớn trên thế giới nhằm lấy cắp thông tin hành khách.
Google hỗ trợ ngoại tuyến cho Calendar trên web
19:32:47 22/01/2021
Người dùng sẽ có thể sử dụng dịch vụ Calendar của Google ngay cả khi ở trạng thái ngoại tuyến hoặc kết nối internet kém.
Ông Joe Biden được quyền truy cập tài khoản tổng thống chính thức trên Twitter
19:26:21 22/01/2021
Đội ngũ của ông Joe Biden giờ đây đã có thể đăng thông tin trên các tài khoản tổ chức khác nhau vốn do chính quyền cựu Tổng thống Donald Trump kiểm soát trong bốn năm qua.
Google Arts & Culture tôn vinh kỳ quan Việt Nam
19:22:26 22/01/2021
Google Arts & Culture lần đầu tiên công bố dự án Kỳ quan Việt Nam (Wonders of Vietnam) trên nền tảng trực tuyến nhằm tôn vinh các thắng cảnh tự nhiên, di sản vật thể và phi vật thể của Việt Nam được UNESCO công nhận.
Đồng Nai triển khai 5G để đồng bộ hạ tầng với sân bay Long Thành
19:13:23 22/01/2021
Đó là ý kiến của ông Lê Hoàng Ngọc, Giám đốc Sở Thông tin và Truyền thông tỉnh Đồng Nai tại Hội nghị triển khai nhiệm vụ năm 2021 ngành thông tin - truyền thông ngày 22.1.
TikTok thử nghiệm tính năng hỏi đáp để tăng tương tác
19:10:48 22/01/2021
TikTok vừa xác nhận họ đang thử nghiệm tính năng Hỏi & Đáp mới cho người sáng tạo nhằm giúp họ tương tác tốt hơn với người hâm mộ của mình.
VinFast công bố 3 mẫu ô tô hoàn toàn mới: Bán từ tháng 5, có tùy chọn động cơ điện, VF33 đẹp như xe Mỹ
18:49:46 22/01/2021
3 mẫu ô tô hoàn toàn mới của VinFast có tùy chọn động cơ điện và xăng, bán ra tại Việt Nam và thị trường nước ngoài trong năm nay.
Chiến lược mới của Intel: 'Triệu hồi' kiến trúc sư CPU đã nghỉ hưu, muốn thắng AMD bằng 'kinh nghiệm'
18:32:24 22/01/2021
CEO mới của Intel sau khi nhậm chức đã ngay lập tức tung ra một con bài khá cũ, nhưng được kỳ vọng có thể lật ngược thế cờ hiện tại với AMD.
Minhmotor – Nhà phân phối động cơ giảm tốc tuyệt hảo cho mọi doanh nghiệp
18:03:59 22/01/2021
Động cơ giảm tốc là thiết bị cực kỳ quan trọng và cần thiết được ứng dụng trong các máy móc quyết định tới năng xuất làm việc của mọi nhà máy . Bạn đã tìm kiếm và lựa chọn được cho doanh nghiệp của mình sản phẩm phù hợp?
Không thể xem thường 'khủng hoảng sinh tồn' mà Ant đang phải trải qua: Giá trị thị trường có thể đã giảm 1 nửa, tương lai bất định
18:00:13 22/01/2021
Theo nhận định của Bloomberg, giá trị thị trường của Ant có thể giảm hơn nữa nếu như chính phủ Trung Quốc tiếp tục áp dụng thêm những biện pháp mới nhằm chấn chỉnh lại nền tảng thanh toán trực tuyến Alipay.
Facebook chưa buông tha ông Trump
17:18:38 22/01/2021
Hội đồng giám sát độc lập của Facebook sẽ có tối đa 90 ngày xem xét quyết định khóa tài khoản của ông Trump.
FPT Shop khai trương 68 Trung tâm trải nghiệm laptop, mở bán Surface Pro 7 siêu bảo hành
14:15:02 22/01/2021
FPT Shop đồng loạt khai trương 30 Trung tâm trải nghiệm laptop hiện đại với nhiều ưu đãi và hậu mãi trong kế hoạch mở 68 Trung tâm trong quý I/2021. Đồng thời, lên kệ 3 phiên bản Microsoft Surface Pro 7 với chính sách bảo hành độc quyền...
REL No.25 - Được chế tạo để trở thành loa siêu trầm nhanh và chính xác nhất
13:51:43 22/01/2021
Đó là lý do vì sao REL No.25 là dòng loa kỷ niệm 25 năm của thương hiệu REL Acoustics danh tiếng.
Căng thẳng leo thang, Google dọa cắt dịch vụ tìm kiếm tại Australia
12:49:45 22/01/2021
Google dọa sẽ vô hiệu hóa công cụ tìm kiếm tại Australia nếu bị ép phải trả tiền tin tức cho các nhà xuất bản địa phương.
Cuộc đua sản xuất ôtô của các đại gia công nghệ
10:16:19 22/01/2021
Các công ty công nghệ lớn từ châu Á đến châu Âu đồng loạt lấn sân thị trường ôtô thông minh theo nhiều cách khác nhau.
Tim Cook từng tặng Mac Pro trị giá 5.999 USD cho Trump
09:44:46 22/01/2021
Trong danh sách quà mà Donald Trump nhận khi làm Tổng thống Mỹ có một máy tính Mac Pro trị giá 5.999 USD, chưa gồm màn hình và chân đế, do Tim Cook gửi.
Vingroup có thể mua mảng kinh doanh điện thoại của LG tại Mỹ
09:43:50 22/01/2021
Trang Newspin (Hàn Quốc) đưa tin Vingroup ngỏ ý mua lại mảng kinh doanh điện thoại của LG tại Mỹ sau khi biết hãng Hàn Quốc định dừng bộ phận này.