Ngân hàng ở TP.HCM có lổ hổng an ninh mạng nào mà hacker dễ chiếm đoạt 10 tỉ gây xôn xao

Theo dõi VGT trên

Thanh Niên đăng bài viết của ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng Athena, về vụ hacker Dương Minh Tâm xâm nhập hệ thống một ngân hàngTP.HCM chiếm đoạt 10 tỉ đồng.

Cuối tuần trước, cộng đồng mạng xôn xao vụ hacker Dương Minh Tâm ở TP.HCM bị bắt khẩn cấp vì đã truy cập được vào hệ thống của một ngân hàng lớn, chỉnh sửa mã lệnh tài sản cầm cố là giá trị điện tử tiết kiệm từ 1 triệu đồng lên đến hơn 51 tỉ đồng.

Tóm tắt theo thông tin ban đầu được các báo đăng như sau:

Công an TP.HCM đã bắt khẩn cấp hacker Dương Minh Tâm (27 tuổ.i) với hành vi sử dụng mạng máy tính, mạng viễn thông và phương tiện điện tử để chiếm đoạt tài sản. Ngân hàng đã phát hiện Tâm mở tài khoản ngân hàng và xâm nhập vào hệ thống ngân hàng để chiếm đoạt 10 tỉ đồng, sau đó báo cáo công an.

Trong quá trình điều tra, Công an TP.HCM xác định Tâm mở dịch vụ ngân hàng điện tử và mở sổ tiết kiệm online 1 triệu đồng. Với sổ tiết kiệm này, Tâm chỉ được vay tối đa 850.000 đồng. Tuy nhiên, hacker Dương Minh Tâm đã can thiệp trái phép vào hệ thống thông tin tài chính của ngân hàng, và sửa mã lệnh để tài sản cầm cố là giá điện tử tiết kiệm điện từ 1 triệu đồng thành hơn 51 tỉ đồng, từ đó chiếm đoạt 10 tỉ đồng để tiêu xài.

Ngân hàng ở TP.HCM có lổ hổng an ninh mạng nào mà hacker dễ chiếm đoạt 10 tỉ gây xôn xao - Hình 1

Hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Ảnh AUTHY

Các thông tin báo chí không nêu rõ cách hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Tuy nhiên, qua phân tích tình huống có thể đưa ra một số phán đoán sau:

Video đang HOT

Việc tin tặc có thể xâm nhập vào hệ thống của một ngân hàng để có thể thực hiện thông qua nhiều phương pháp và kỹ thuật khác nhau. Dưới đây là một số phương pháp thường được sử dụng:

Việc tin tặc tấ.n côn.g xâm nhập được vào hệ thống của một ngân hàng có thể được thực hiện qua các cách như: tấ.n côn.g lừa đảo (phishing), sử dụng phần mềm tống tiề.n (ransomeware), sử dụng mã độc, tấ.n côn.g ddos, tấ.n côn.g trực tiếp vào máy chủ, lợi dụng lỗ hổng phần mềm.

Xét trường hợp hacker Dương Minh Tâm, khả năng cao là lợi dụng lỗ hổng phần mềm, có thể mạnh dạn suy đoán là lỗ hổng bảo mật trong API của ứng dụng ngân hàng. API (giao diện lập trình ứng dụng) là một bộ quy tắc và giao thức cho phép các phần mềm khác tương tác với ứng dụng ngân hàng. API cung cấp các phương thức và chức năng để truy cập vào dữ liệu và chức năng của hệ thống ngân hàng.

Tuy nhiên, nếu không được bảo mật đúng cách hoặc tồn tại các lỗ hổng truy cập, API có thể trở thành điểm yếu cho các cuộc tấ.n côn.g và xâm nhập.

Hacker có thể lợi dụng các lỗ hổng trong phần mềm API để thực hiện các cuộc tấ.n côn.g, bao gồm:

Tấ.n côn.g SQL Injection: hacker có thể chèn mã SQL độc hại vào yêu cầu API để truy xuất hoặc thay đổi dữ liệu trong cơ sở dữ liệu của ngân hàng.

Tấ.n côn.g Cross-Site Scripting (XSS): Hacker có thể chèn mã JavaScript độc hại vào API phản hồi để đán.h cắp thông tin của người dùng hoặc thực hiện các hành động được phép trái trên trình duyệt của họ.

Tấ.n côn.g OAuth và mã thông báo: nếu cơ chế xác thực và phân quyền của API không đủ an toàn, hacker có thể lấy được mã thông báo truy cập và giả mạo quyền truy cập của người dùng.

Tấ.n côn.g Brute Force: hacker có thể thử hàng loạt API yêu cầu với các thông tin xác thực khác nhau để tìm ra thông tin đăng nhập hợp lệ hoặc lợi dụng các lỗ hổng xác thực để truy cập vào hệ thống.

Dù hacker Dương Minh Tâm sử dụng cách nào, thì anh ta cũng đã đạt được mục tiêu chỉnh sửa được mã lệnh tài sản của ngân hàng. Nếu phần mềm quản lý tài sản của ngân hàng gặp sự cố khi thiết lập chương trình cho phép truy cập không ủy quyền vào mã lệnh tài sản, hacker có thể khai thác kho lưu trữ này để truy cập và thay đổi dữ liệu.

Qua vụ việc cho thấy đây là một bài học lớn đối với các ngân hàng, nhất là với những chuyên gia công nghệ ngân hàng. Công nghệ và phương pháp tấ.n côn.g liên tục phát triển, các hacker cũng tìm cách tận dụng các xu hướng công nghệ mới để tìm ra các lỗ hổng và tấ.n côn.g. Điều này làm cho việc bảo mật phần mềm trở thành một thách thức liên tục.

Để giảm thiểu sai sót trong phần mềm, các nhà phát triển phần mềm cần áp dụng các quy trình kiểm tra chất lượng và bảo mật, sửa lỗi thường xuyên và áp dụng các biện pháp bảo mật phù hợp.

Cục CSHS phá nhóm chuyên chiếm đoạt tài khoản ngân hàng, lừa hàng chục tỷ

Đây là một phương thức, thủ đoạn hoạt động phạm tội mới, các đối tượng phạm tội đã lợi dụng kẽ hở trong công tác bảo mật thông tin khách hàng của các ngân hàng, nhà mạng...

để thực hiện hành vi phạm tội.

Ngày 19/4, Cục Cảnh sát hình sự, Bộ Công an cho biết, đã khởi tố 6 đối tượng về hành vi "Sử dụng mạng máy tính, mạng viễn thông chiếm đoạt tài sản" gồm: Lê Thị Phi Nga (SN 1971), trú tại quận Bắc Từ Liêm, Hà Nội, có 1 tiề.n án về tội làm giả tài liệu, con dấu của cơ quan, tổ chức; Ngô Thị Ngọc Lan (SN 1994), trú tại huyện Hoài Đức (Hà Nội), đang là bị can tại ngoại, bị Cơ quan CSĐT Công an TP Hà Nội khởi tố về tội Lừ.a đả.o chiếm đoạt tài sản; Nguyễn Trung Kiên (SN 1981), trú tại quận Tây Hồ (Hà Nội); Trần Quốc Cường (SN 1995), trú tại tỉnh Thái Bình; Trần Thùy Anh (SN 1993), trú tại quận Cầu Giấy (Hà Nội) và Lê Thị Liên Hương (tức Hảo, SN 1972), trú tại quận Long Biên (Hà Nội).

Cục CSHS phá nhóm chuyên chiếm đoạt tài khoản ngân hàng, lừa hàng chục tỷ - Hình 1
Đối tượng Lê Thị Phi Nga cầm đầu băng nhóm lừ.a đả.o chiếm đoạt tài sản

Qua công tác nghiệp vụ cơ bản, quản lý địa bàn, đối tượng, Cục Cảnh sát hình sự phát hiện băng nhóm tội phạm do Lê Thị Phi Nga cầm đầu. Nga đã cùng các đối tượng Lan, Kiên, Cường, Thùy Anh và Hương (phân chia vai trò đồng phạm) sử dụng mạng xã hội như: facebook, zalo..., lấy thông tin tài khoản, số điện thoại, hình ảnh của người dân... làm giả chứng minh nhân dân (CMND), căn cước công dân (CCCD) rồi giả làm những người này tới ngân hàng yêu cầu thay đổi số điện thoại, sau đó nhận mã OTP chiếm quyền sử dụng tài khoản và chuyển tiề.n sang tài khoản của ngân hàng khác để chiếm đoạt.

Trước tính chất nghiêm trọng của vụ việc, nếu không kịp thời bắt giữ nhóm đối tượng, người dân sẽ bị rút "sạch" tiề.n từ trong các tài khoản banking ở ngân hàng, Trung tướng Trần Ngọc Hà, Cục trưởng Cục Cảnh sát hình sự đã họp án, chỉ đạo xác lập chuyên án để tập trung lực lượng, áp dụng đồng bộ các biện pháp nghiệp vụ đấu tranh triệt phá băng nhóm tội phạm trên. Đại tá Phan Mạnh Trường, Phó Cục trưởng Cục Cảnh sát hình sự được giao làm Trưởng Ban chuyên án, trực tiếp chỉ đạo Phòng phòng ngừa chống tội phạm trên tuyến phối hợp với Phòng hướng dẫn điều tra án xâm phạm nhân thân xây dựng kế hoạch, phối hợp các đơn vị để đấu tranh.

Cục CSHS phá nhóm chuyên chiếm đoạt tài khoản ngân hàng, lừa hàng chục tỷ - Hình 2
Đối tượng Nguyễn Trung Kiên

Căn cứ kết quả đấu tranh chuyên án, ngày 10/1, cơ quan Cảnh sát điều tra Bộ Công an tiến hành xác minh về việc có một người phụ nữ đến Phòng giao dịch Nguyễn Phong Sắc của một ngân hàng yêu cầu rút tiề.n mặt với số lượng lớn có nhiều biểu hiện nghi vấn.

Căn cứ tài liệu xác minh, điều tra, cơ quan Cảnh sát điều tra đã thi hành các Lệnh khám xét khẩn cấp, giữ, bắt người bị giữ trong trường hợp khẩn cấp và Quyết định tạm giữ đối với các đối tượng: Lê Thị Phi Nga, Ngô Thị Ngọc Lan, Nguyễn Trung Kiên, Trần Thùy Anh, Trần Quốc Cường và Lê Thị Liên Hương.

Cục CSHS phá nhóm chuyên chiếm đoạt tài khoản ngân hàng, lừa hàng chục tỷ - Hình 3
Đối tượng Ngô Thị Ngọc Lan.

Cơ quan Công an tạm giữ 800 triệu đồng; 19 điện thoại di động các loại; 23 CMND, CCCD (nghi làm giả); 5 sim điện thoại các loại; 3 thẻ ngân hàng; 2 mẫu dấu công ty; 2 bìa ghi số tài khoản ngân hàng; 1 quyển sổ dùng để tập ký các chữ ký khác nhau...

Qúa trình điều tra, đến nay, cơ quan Cảnh điều tra Bộ Công an làm rõ, nhóm đối tượng do Lê Thị Phi Nga cầm đầu đã chiếm đoạt rất nhiều tài khoản của các cá nhân mở tại các ngân hàng khác nhau... từ đó chiếm đoạt hàng chục tỷ đồng. Trong đó, theo tài liệu điều tra ban đầu, các đối tượng đã thực hiện hơn 10 vụ, chiếm đoạt hơn 17 tỷ đồng. Nhận được số tiề.n này, Nga chia cho Thùy Anh, Cường mỗi người 2% trên tổng số tiề.n chiếm đoạt được, số tiề.n còn lại chia đều cho Nga, Kiên, Lan và Hảo

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Bà Trương Mỹ Lan xin HĐXX trả lại hai chiếc túi Hermes bạch tạng
11:07:22 27/09/2024
Liên tục sinh con trong 8 năm để trốn thi hành án tù
08:06:50 28/09/2024
Khởi tố vụ án, bắt thêm Phó Tổng biên tập Tạp chí Môi trường và Đô thị Việt Nam
08:30:04 27/09/2024
Bắt tạm giam kẻ xâm hại tìn.h dụ.c con gái 5 tuổ.i của tình cũ để trả thù
22:14:47 26/09/2024
"Chút quà biếu cảm ơn" trị giá tiề.n tỷ
13:39:50 27/09/2024
Đối tượng "đi kiện thuê" bị bắt vì xúc phạm, vu khống lãnh đạo Đảng, Nhà nước
08:35:42 27/09/2024
Khởi tố nhóm lừ.a đả.o dùng IPhone 15 giả để câu nhử "bí tiề.n quá, cầm giúp anh lấy giá bèo"
14:12:42 27/09/2024
Vụ 'bẫy' người cao tuổ.i làm bảng vinh danh: Cấm công ty Anh Thi làm bảng vinh danh
16:06:30 27/09/2024

Tin đang nóng

Cô giáo "dỗi" vì phụ huynh không hỗ trợ mua laptop: Xin lỗi vì gây hiểu nhầm, mong được sửa sai
20:26:33 28/09/2024
Ca sĩ Tô Thanh Phương "Đất Phương Nam": Nằm 1 chỗ, vợ xin cơm từ thiện
15:49:21 28/09/2024
Hoa hậu Vbiz đeo vàng trĩu cổ, hôn tình tứ chồng đại gia hơn 16 tuổ.i trong lễ ăn hỏi
16:23:32 28/09/2024
Em trai của bà Trương Mỹ Lan "năn nỉ" toà xin lại 10 tỷ để trị bệnh
18:38:35 28/09/2024
Cô bé 13 tuổ.i thừa kế gần 30 tỷ, bố mẹ ruột bất ngờ tìm đến hé lộ sự thật gây xôn xao
18:54:37 28/09/2024
Sau mỗi lần gần gũi được chồng cho 10 triệu, vợ sung sướng hưởng thụ rồi ngỡ ngàng khi biết sự thật đằng sau
17:23:01 28/09/2024
Lễ tang Phó Giáo sư Đặng Bích Hà - Phu nhân Đại tướng Võ Nguyên Giáp
21:04:03 28/09/2024
TP.HCM: Tạm ngưng phân lớp cô giáo vận động phụ huynh mua laptop cá nhân
18:24:23 28/09/2024

Tin mới nhất

Tạm giữ người phụ nữ lẻn vào bệnh viện bắ.t có.c tr.ẻ e.m

20:37:54 28/09/2024
Ngày 28/9, Công an huyện Châu Thành (tỉnh Trà Vinh) đã tạm giữ hình sự Thạch Thị Sóc Sô Khone (SN 1986, ngụ ấp Lạc Thạnh B, xã Thạnh Hòa Sơn, huyện Cầu Ngang) để làm rõ về hành vi chiếm giữ trái phép người dưới 16 tuổ.i.

Sai phạm trong kỳ thi tuyển sinh vào lớp 10, Giám đốc Sở Giáo dục và đào tạo tỉnh Thái Bình bị cách chức

20:33:31 28/09/2024
Ông Nguyễn Viết Hiển, Giám đốc Sở Giáo dục và đào tạo (GD&ĐT) tỉnh Thái Bình bị cách chức vì liên quan đến sai phạm tại kỳ thi tuyển sinh vào lớp 10 năm học 2024 - 2025.

Bắt tạm giam 12 thanh, thiếu niên về hành vi giế.t ngườ.i

20:31:39 28/09/2024
Sáng 28/9, Cơ quan CSĐT Công an tỉnh An Giang cho biết, vừa ra quyết định khởi tố, lệnh bắt tạm giam 12 đối tượng để điều tra về tội "Giết người".

Khởi tố 2 đối tượng sản xuất, buôn bán phân bón giả

20:29:55 28/09/2024
Nhận thấy vụ việc có dấu hiệu buôn bán phân bón giả, kém chất lượng, lãnh đạo Công an huyện Bảo Lâm đã chỉ đạo Đội Cảnh sát Điều tra tội phạm về Kinh tế - M.a tú.y khẩn trương xác minh.

Bắt tạm giam 3 đối tượng từ Ninh Bình vào Đồng Nai cho vay lãi "cắt cổ"

20:28:08 28/09/2024
Ngày 28/9, Cơ quan CSĐT Công an huyện Trảng Bom, tỉnh Đồng Nai đã ra quyết định khởi tố bị can, bắt tạm giam 3 đối tượng để điều tra về hành vi cho vay lãi nặng trong giao dịch dân sự...

Mẫu thuẫn trong lúc nói chuyện, anh trai dùng dao ché.m em

20:14:45 28/09/2024
Do mâu thuẫn trong khi nói chuyện, Nùng Chẩn Vần đã dùng dao ché.m 5 nhát vào vùng đầu Nùng Chẩn Min (SN 1976, là em trai của Vần) gây thương tích với tỷ lệ 27%.

Triệt phá đường dây đưa ngư phủ trốn ra nước ngoài đán.h bắt hải sản

19:04:38 28/09/2024
Đầu tháng 7, cảnh sát biển phát hiện một tàu cá trên vùng biển Việt Nam có biểu hiện nghi vấn nên kiểm tra. Từ đây, lộ ra đường dây tổ chức cho ngư phủ trốn đi nước ngoài để đán.h bắt hải sản.

Một cán bộ ngân hàng ở Phú Quốc bị giữ trong trường hợp khẩn cấp

19:01:30 28/09/2024
Bằng thủ đoạn nhờ bạn giả làm người có nhu cầu đáo hạn ngân hàng, Lê Văn Đức đã lừ.a đả.o, chiếm trên 10 tỷ đồng của nhiều người ở Phú Quốc.

Người đàn ông giả làm khách, vào cửa hàng ở TPHCM trộm laptop

18:18:18 28/09/2024
Ngày 28/9, Cơ quan Cảnh sát điều tra Công an quận 12, TPHCM, đã tống đạt quyết định khởi tố bị can, bắt tạm giam Nguyễn Quang Tạo (SN 1985, ngụ tỉnh Quảng Trị) về tội Trộm cắp tài sản.

Hàng loạt biệt thự "triệu đô" không bóng người tại TPHCM

16:59:21 28/09/2024
Hàng loạt biệt thự tại KĐT Đông Tăng Long (TP Thủ Đức) bỏ hoang và xuống cấp nghiêm trọng. Dự án này từng được kỳ vọng là khu đô thị hiện đại, kiểu mẫu, tuy nhiên đến nay vẫn không một bóng người.

Cặp đôi "người nhện" chuyên đột nhập cửa hàng trộm điện thoại và máy tính

11:02:25 28/09/2024
Lợi và Phan thường chạy loanh quanh các cửa hàng bán điện ở TPHCM, Long An, Tiề.n Giang... Sau đó cắt ổ khóa, đu dây vào trần nhà để trộm iPhone, máy tính xách tay.

Mất hơn 7 tỷ đồng vì tin "lời đường mật" của người phụ nữ

10:53:01 28/09/2024
Thoan nổ có anh trai làm ăn giỏi, có nhiều mối quan hệ cấp cao để đầu tư dự án bất động sản lớn, sinh lời cao và đang có nhu cầu tìm người góp vốn chung để làm ăn.

Có thể bạn quan tâm

Thông điệp Tarot ngày 29/9/2024 cho 12 cung hoàng đạo: Kim Ngưu bốc lá Justice, Thiên Bình bốc lá Queen of Swords

Trắc nghiệm

21:51:30 28/09/2024
Khám phá những thông điệp từ những lá bài Tarot tới 12 Cung Hoàng Đạo trong ngày 29/9/2024 nhé.Bạch Dương (21/3 - 19/4)Kim Ngưu (20/4 - 20/5)Song Tử (21/5 - 20/6)Cự Giải

Quang Hải chăm làm việc nhà, vì sao Chu Thanh Huyền được mẹ chồng yêu quý?

Sao thể thao

21:43:39 28/09/2024
Có thể nói, từ khi cưới vợ, chàng cầu thủ đình đám Nguyễn Quang Hải càng nhận được nhiều thiện cảm từ công chúng. Khi còn độc thân, anh là cầu thủ triệu người mê với đôi chân tài hoa,

Ashton Kutcher: Bạn thân 20 năm "ông trùm" phạm tội Diddy, ẩn ý về "tiệc trắng"

Sao âu mỹ

21:34:04 28/09/2024
Liên quan đến vụ việc gây chấn động làng giải trí toàn cầu, khi rapper Diddy bị bắt vì loạt tội danh khó chấp liên quan đến những buổi tiệc không lành mạnh, trở thành ông trùm phạm tội. Bạn thân Ashton Kutcher bắt đầu bị réo tên.

Hiếu Hiền: "Ngoài sợ ba mẹ và sợ vợ thì tôi chưa biết ngán ai bao giờ"

Sao việt

21:33:31 28/09/2024
Hiếu Hiền thừa nhận bản thân là người nóng tính, sẵn sàng đôi co với người khác nhưng gần đây, anh thấy mình đã thay đổi rất nhiều.

Quân đội chuẩn bị những bước cuối cùng thiết lập cầu phao Phong Châu

Tin nổi bật

21:11:27 28/09/2024
Khoảng 29 đốt cầu phao dã chiến đang được lực lượng công binh thả xuống khu vực cầu phao Phong Châu, chuẩn bị cho việc thiết lập cầu phao, phục hồi giao thông hai bờ những ngày tới.

10 cách diện chân váy suông đơn giản mà đẹp trong mùa thu

Thời trang

21:05:00 28/09/2024
Chân váy suông không chỉ được ưa chuộng trong mùa hè mà sang thu, món thời trang này vẫn rất thịnh hành. Ưu điểm của chân váy suông là nét dịu dàng, trang nhã.

Nữ tỉ phú trẻ nhất thế giới khiến dân tình "phát sợ"

Netizen

21:04:03 28/09/2024
Góp mặt trong show diễn Xuân/Hè 25 thuộc khuôn khổ Paris Fashion Week của thương hiệu Schiaparelli, IT-girl Kylie Jenner một lần nữa khiến dân tình phải xôn xao về body vô thực của mình.

Mang cả ekip sang đất Mỹ, 'Domino - Lối thoát cuối cùng' tung trailer ấn tượng với màn rượt đuổi chất lượng quốc tế

Phim việt

20:57:16 28/09/2024
Sau khi công bố tạo hình ban đầu cực hot của nam diễn viên Thuận Nguyễn, mới đây bộ phim Domino - Lối thoát cuối cùng đã tung ra trailer cũng như poster chính thức.

Quá trình tạo nên 'Phú Yên - vùng đất của một chuyện tình' trong tập hậu trường về bối cảnh và thiết kế mỹ thuật ở 'Ngày xưa có một chuyện tình'

Hậu trường phim

20:52:38 28/09/2024
Ngày 26/9, tập hậu trường chính thức về bối cảnh và thiết kế mỹ thuật của phim điện ảnh Ngày xưa có một chuyện tình vừa lên sóng.

Ác thần Knull chính thức xuất hiện trong trailer 'Venom: The last dance'

Phim âu mỹ

20:31:24 28/09/2024
Venom là một trong những loạt phim siêu anh hùng thành công nhất của nhà Sony với lượng fan đông đảo trên toàn thế giới.

Nếu không làm người nổi tiếng, Jennie sẽ làm gì?

Sao châu á

20:05:17 28/09/2024
Jennie đã tiết lộ công việc mong muốn của mình trong trường hợp không trở thành Idol K-Pop trên My Name is Gabriel.