Nhân viên ngân hàng rút 500 triệu đồng của khách

Theo dõi VGT trên

Quá trình tiếp nhận hồ sơ vay t.iền, Nguyễn Phúc Nhân (nhân viên tín dụng ngân hàng, ngụ tại Bạc Liêu) đã l.ừa đ.ảo, rút 500 triệu đồng từ tài khoản của khách hàng để tiêu xài cá nhân.

Chiều 4/8, cơ quan CSĐT Công an tỉnh Bạc Liêu khởi tố vụ án, khởi tố bị can, bắt tạm giam Nguyễn Phúc Nhân (SN 1994, ngụ xã Vĩnh Trạch, TP Bạc Liêu, tỉnh Bạc Liêu) để làm rõ về hành vi “L.ừa đ.ảo chiếm đoạt tài sản”.

Nhân viên ngân hàng rút 500 triệu đồng của khách - Hình 1
Đối tượng Nhân tại cơ quan Công an.

Theo điều tra, Nhân từng là cán bộ tín dụng của một ngân hàng chi nhánh tại Bạc Liêu. Ngày 7/6/2022, Nhân tiếp nhận hồ sơ vay vốn của ông N. (ngụ phường Hộ Phòng, thị xã Giá Rai, tỉnh Bạc Liêu) với hạn mức vay là 1 tỉ đồng.

Quá trình tiếp nhận hồ sơ, Nhân đã l.ừa đ.ảo, rút 500 triệu đồng từ tài khoản của ông N để tiêu xài cá nhân. Đến ngày 13/3/2023, ông N phát hiện sự việc, liền đến cơ quan Công an trình báo. Quá trình điều tra, Nhân thừa nhận toàn bộ hành vi l.ừa đ.ảo chiếm đoạt tài sản của ông N.

Ngân hàng ở TP.HCM có lổ hổng an ninh mạng nào mà hacker dễ chiếm đoạt 10 tỉ gây xôn xao

Thanh Niên đăng bài viết của ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng Athena, về vụ hacker Dương Minh Tâm xâm nhập hệ thống một ngân hàng ở TP.HCM chiếm đoạt 10 tỉ đồng.

Video đang HOT

Cuối tuần trước, cộng đồng mạng xôn xao vụ hacker Dương Minh Tâm ở TP.HCM bị bắt khẩn cấp vì đã truy cập được vào hệ thống của một ngân hàng lớn, chỉnh sửa mã lệnh tài sản cầm cố là giá trị điện tử tiết kiệm từ 1 triệu đồng lên đến hơn 51 tỉ đồng.

Tóm tắt theo thông tin ban đầu được các báo đăng như sau:

Công an TP.HCM đã bắt khẩn cấp hacker Dương Minh Tâm (27 t.uổi) với hành vi sử dụng mạng máy tính, mạng viễn thông và phương tiện điện tử để chiếm đoạt tài sản. Ngân hàng đã phát hiện Tâm mở tài khoản ngân hàng và xâm nhập vào hệ thống ngân hàng để chiếm đoạt 10 tỉ đồng, sau đó báo cáo công an.

Trong quá trình điều tra, Công an TP.HCM xác định Tâm mở dịch vụ ngân hàng điện tử và mở sổ tiết kiệm online 1 triệu đồng. Với sổ tiết kiệm này, Tâm chỉ được vay tối đa 850.000 đồng. Tuy nhiên, hacker Dương Minh Tâm đã can thiệp trái phép vào hệ thống thông tin tài chính của ngân hàng, và sửa mã lệnh để tài sản cầm cố là giá điện tử tiết kiệm điện từ 1 triệu đồng thành hơn 51 tỉ đồng, từ đó chiếm đoạt 10 tỉ đồng để tiêu xài.

Ngân hàng ở TP.HCM có lổ hổng an ninh mạng nào mà hacker dễ chiếm đoạt 10 tỉ gây xôn xao - Hình 1

Hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Ảnh AUTHY

Các thông tin báo chí không nêu rõ cách hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Tuy nhiên, qua phân tích tình huống có thể đưa ra một số phán đoán sau:

Việc tin tặc có thể xâm nhập vào hệ thống của một ngân hàng để có thể thực hiện thông qua nhiều phương pháp và kỹ thuật khác nhau. Dưới đây là một số phương pháp thường được sử dụng:

Việc tin tặc tấn công xâm nhập được vào hệ thống của một ngân hàng có thể được thực hiện qua các cách như: tấn công l.ừa đ.ảo (phishing), sử dụng phần mềm tống t.iền (ransomeware), sử dụng mã độc, tấn công ddos, tấn công trực tiếp vào máy chủ, lợi dụng lỗ hổng phần mềm.

Xét trường hợp hacker Dương Minh Tâm, khả năng cao là lợi dụng lỗ hổng phần mềm, có thể mạnh dạn suy đoán là lỗ hổng bảo mật trong API của ứng dụng ngân hàng. API (giao diện lập trình ứng dụng) là một bộ quy tắc và giao thức cho phép các phần mềm khác tương tác với ứng dụng ngân hàng. API cung cấp các phương thức và chức năng để truy cập vào dữ liệu và chức năng của hệ thống ngân hàng.

Tuy nhiên, nếu không được bảo mật đúng cách hoặc tồn tại các lỗ hổng truy cập, API có thể trở thành điểm yếu cho các cuộc tấn công và xâm nhập.

Hacker có thể lợi dụng các lỗ hổng trong phần mềm API để thực hiện các cuộc tấn công, bao gồm:

Tấn công SQL Injection: hacker có thể chèn mã SQL độc hại vào yêu cầu API để truy xuất hoặc thay đổi dữ liệu trong cơ sở dữ liệu của ngân hàng.

Tấn công Cross-Site Scripting (XSS): Hacker có thể chèn mã JavaScript độc hại vào API phản hồi để đ.ánh cắp thông tin của người dùng hoặc thực hiện các hành động được phép trái trên trình duyệt của họ.

Tấn công OAuth và mã thông báo: nếu cơ chế xác thực và phân quyền của API không đủ an toàn, hacker có thể lấy được mã thông báo truy cập và giả mạo quyền truy cập của người dùng.

Tấn công Brute Force: hacker có thể thử hàng loạt API yêu cầu với các thông tin xác thực khác nhau để tìm ra thông tin đăng nhập hợp lệ hoặc lợi dụng các lỗ hổng xác thực để truy cập vào hệ thống.

Dù hacker Dương Minh Tâm sử dụng cách nào, thì anh ta cũng đã đạt được mục tiêu chỉnh sửa được mã lệnh tài sản của ngân hàng. Nếu phần mềm quản lý tài sản của ngân hàng gặp sự cố khi thiết lập chương trình cho phép truy cập không ủy quyền vào mã lệnh tài sản, hacker có thể khai thác kho lưu trữ này để truy cập và thay đổi dữ liệu.

Qua vụ việc cho thấy đây là một bài học lớn đối với các ngân hàng, nhất là với những chuyên gia công nghệ ngân hàng. Công nghệ và phương pháp tấn công liên tục phát triển, các hacker cũng tìm cách tận dụng các xu hướng công nghệ mới để tìm ra các lỗ hổng và tấn công. Điều này làm cho việc bảo mật phần mềm trở thành một thách thức liên tục.

Để giảm thiểu sai sót trong phần mềm, các nhà phát triển phần mềm cần áp dụng các quy trình kiểm tra chất lượng và bảo mật, sửa lỗi thường xuyên và áp dụng các biện pháp bảo mật phù hợp.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Do ghen tuông, đi c.hém nhiều người, một nạn nhân t.ử v.ong
20:41:27 29/06/2024
Khởi tố, bắt tạm giam nữ tài xế say xỉn lái xe gây tai nạn đặc biệt nghiêm trọng
20:23:40 28/06/2024
Lừa bán 5 n.ữ s.inh sang Campuchia giá 300USD/người với chiêu tuyển dụng lao động
19:58:18 28/06/2024
Người đàn ông để lại xe máy biển tứ quý rồi bất ngờ nhảy xuống sông mất tích
14:40:04 28/06/2024
Người đàn ông ở Hà Nội 'cay đắng' bị chiếm đoạt gần 10 tỷ đồng
14:23:22 28/06/2024
Ham lời mới "sa bẫy"
10:57:32 28/06/2024
Cá nhân lập 116 công ty tại TPHCM đã bị bắt giam
15:29:08 28/06/2024
Bắt trưởng phòng thuộc Cảng vụ Hàng hải Hải Phòng
09:28:55 28/06/2024

Tin đang nóng

Đám cưới Midu: Lan Ngọc bất ngờ lộ diện, Mai Phương Thúy hối hả, vợ chồng Trường Giang và nửa showbiz tề tựu
20:37:23 29/06/2024
Bất ngờ với thực đơn cưới của Midu và doanh nhân Minh Đạt kém t.uổi
21:07:39 29/06/2024
Full clip Midu bước vào lễ đường: Thiếu gia Minh Đạt nhìn vợ nghẹn ngào, lời phát biểu của cô dâu cực xúc động
23:44:33 29/06/2024
Thiếu gia Minh Đạt khóc nức nở thề nguyện với Midu: Anh hứa nhường em, cho em làm "nóc nhà"!
22:45:00 29/06/2024
Chồng Hằng Du Mục đồng ý ly hôn, vẫn trách móc vợ, tự tin công khai "vợ 4"?
21:35:34 29/06/2024
Bị "giật" chú rể Minh Đạt ngay giữa đám cưới, Midu có thái độ thế nào?
22:35:02 29/06/2024
Thiếu gia Minh Đạt liên tục lau nước mắt sau màn thổi sáo trong đám cưới cùng Midu
22:54:29 29/06/2024
S.T Sơn Thạch lần đầu lên tiếng tin đồn tình cảm với doanh nhân
22:51:11 29/06/2024

Tin mới nhất

Tụ tập tại nhà riêng "mở tiệc" ma tuý

22:26:08 29/06/2024
Chiều 29/6, Công an TP Sóc Trăng (tỉnh Sóc Trăng) cho biết vừa bắt quả tang Chu Quang Nam (SN 1979, ngụ phường 9, TP Sóc Trăng) đang tàng trữ, mua bán trái phép chất ma tuý.

Thiếu phụ hai lần phạm tội mua bán người

21:16:51 29/06/2024
Cụt Thị Tư (SN 1993), sinh ra tại xã Tà Cạ, huyện Kỳ Sơn (Nghệ An) nhưng sau đó sang Trung Quốc lấy chồng. Quá trình sinh sống, người phụ nữ này biết nhu cầu mua phụ nữ về làm vợ của một số đàn ông nơi đây.

Bắt đối tượng trộm cắp tài sản có 6 t.iền án

21:13:26 29/06/2024
Công an huyện Tiên Yên (Quảng Ninh) vừa bắt giữ đối tượng Nguyễn Quốc Chiến (SN 1964, trú tại xã Quảng Thành, huyện Hải Hà) về hành vi trộm cắp tài sản.

Đôi nam nữ dàn cảnh cướp tài sản của tài xế xe ôm công nghệ ở Thủ Đức

20:23:11 29/06/2024
Khi anh L. chạy đến khu vực vắng người gần công viên Đền Hùng thì vị khách nữ yêu cầu dừng xe. Lúc này, một người đàn ông đi bộ đến rút dao kề vào cổ anh đe dọa rồi cướp tài sản.

Cái kết của kẻ dùng lựu đạn giả xông vào cướp ngân hàng

20:19:44 29/06/2024
Ngày 28-6, TAND TX Cửa Lò (Nghệ An) mở phiên tòa sơ thẩm xét xử bị cáo Đinh Khương Linh (1986, trú xã Nghi Liên, TP Vinh, Nghệ An) về tội: Cướp tài sản .

Lãnh án 12 năm tù vì tội l.ừa đ.ảo chiếm đoạt tài sản

20:17:05 29/06/2024
Ngày 27-6, Tòa án nhân dân tỉnh Gia Lai mở phiên tòa xét xử sơ thẩm và tuyên phạt bị cáo Huỳnh Thị Đức Tâm (SN 1980, trú tại tổ 6, phường Ia Kring, TP.Pleiku) 12 năm tù về tội L.ừa đ.ảo chiếm đoạt tài sản .

Nữ tài xế gây tai nạn náo loạn ở Vũng Tàu có thể phải đối diện mức phạt nào?

20:08:51 29/06/2024
Nhiều người quan tâm nữ tài xế gây tai nạn náo loạn ở Vũng Tàu khiến 2 người t.ử v.ong và nhiều người khác bị thương thì sẽ phải đối diện với án phạt ra sao?

Bị chồng của nhân tình nhắn tin nói xấu, nam thanh niên xuống tay độc ác

18:12:22 29/06/2024
Bị nhắn tin nói xấu, Trọng gặp chồng của nhân tình hơn t.uổi để nói chuyện và bị nhóm người bao vây. Trong lúc đụng chạm qua lại, Trọng đã làm hại chồng của người tình khiến ông qua đời.

Đồng Nai: Bắt đối tượng giả danh công an để cưỡng đoạt tài sản

13:13:22 29/06/2024
Giả danh công an đang làm nhiệm vụ để cưỡng đoạt 200.000 đồng của người dân, một đối tượng bị cơ quan công an tạm giữ.

Kế toán biển thủ hơn 870 triệu đồng

13:09:06 29/06/2024
Tòa án nhân dân Hòa Bình vừa mở phiên tòa hình sự sơ thẩm xét xử bị cáo Đàm Quang Hân trú tại thị trấn Lương Sơn, huyện Lương Sơn về tội Tham ô tài sản .

Giấy phép lái xe bị trừ hết điểm có được lái xe không?

12:57:27 29/06/2024
Trong Luật Trật tự, An toàn giao thông đường bộ mới được Quốc hội thông qua ngày 27/6, Bộ Công an quy định về điểm của giấy phép lái xe (GPLX). Vậy trường hợp GPLX bị trừ hết điểm thì sẽ phải làm như thế nào?

Công an chỉ cách mua, bán vàng miếng để tránh bị phạt

12:42:24 29/06/2024
Công an TP Thủ Đức, TP.HCM đã phát đi thông báo hướng dẫn người dân và doanh nghiệp trên địa bàn về việc mua, bán vàng miếng đúng theo quy định pháp luật, tránh làm ảnh hưởng lợi ích kinh tế.

Có thể bạn quan tâm

Bộ đôi Tự Long - Tuấn Hưng lên sóng đầy bất ổn: Cãi nhau to tiếng, khóc nức nở ngay trước giờ lên sân khấu

Tv show

06:16:11 30/06/2024
Tập phát sóng đầu tiên của Anh Trai Vượt Ngàn Chông Gai đã đem tới nhiều tình huống bất ngờ, thú vị với khán giả.

3 món ngon từ phần cuối cùng trong các bộ phận của heo, giúp bổ thận tráng dương cho quý ông

Ẩm thực

06:10:43 30/06/2024
Đuôi heo là một thành phần quen thuộc trong ẩm thực Việt Nam, có thể chế biến thành nhiều món ăn phong phú và hấp dẫn.

Mỹ nhân 'Trò chơi con mực' Jung Ho Yeon rục rịch tái xuất

Hậu trường phim

06:02:54 30/06/2024
Mới đây, mỹ nhân sinh năm 1994 bất ngờ lên trang bìa của tạp chí Elle Mỹ và bật mí nhiều về lần trở lại cùng sê ri tâm lý mang tên Disclaimer của Apple TV+.

Hàn Quốc cảnh báo nước dùng mì ăn liền gây tổn thương ngọn núi nổi tiếng

Thế giới

06:02:08 30/06/2024
Ngọn núi cao nhất Hàn Quốc đang phải đối mặt với thiệt hại về môi trường từ một nguyên nhân không ngờ tới là mì ăn liền.

Phim mới chiếu đã được khen nức nở vì kịch bản quá sốc, nữ chính diễn hay tới độ netizen đòi trao ngay Daesang

Phim châu á

06:01:42 30/06/2024
Phim lấy chủ đề chính trị cực kỳ kén khán giả nhưng vẫn nhận được sự quan tâm từ đông đảo người xem bởi nó có sự góp mặt của hai tên t.uổi đình đám là Sol Kyung Gu và Kim Hee Ae.

Dựa trên học thuyết của Stephen Hawking, giới khoa học tìm được lỗ đen mới, có thể giải thích được vật chất tối

Lạ vui

05:43:13 30/06/2024
Nghiên cứu mới cho thấy vật chất tối có thể là những lỗ đen hình thành ở 1/1.000.000.000.000.000.000 giây (một phần một tỷ tỷ giây) đầu tiên sau sự kiện Big Bang.

Trung Quốc đưa ra ý tưởng giải quyết vấn đề Bán đảo Triều Tiên

Sức khỏe

05:37:22 30/06/2024
Ông Cảnh Sảng kêu gọi sự hợp tác từ tất cả các bên, đặc biệt là Mỹ, đồng thời hối thúc Mỹ xem xét lại cách tiếp cận của nước này đối với các quan hệ quốc tế và việc giải quyết xung đột.

Xót xa với hình ảnh tàn tạ của Celine Dion khi chiến đấu với bệnh nan y

Sao âu mỹ

23:04:21 29/06/2024
Mắc bệnh hiểm nghèo, ngày ngày chiến đấu với những cơn đau dữ dội và đối diện với nguy cơ vĩnh viễn không hát được, Celine Dion vẫn cho thấy sức mạnh phi thường.

Nữ diễn viên "bỏ tất cả" để đưa 3 con đi Úc đã về nước, chồng yêu chiều đ.ánh tan mọi tin đồn

Sao việt

22:47:38 29/06/2024
Sau 7 tháng đưa con sang Úc, Ốc Thanh Vân bất ngờ về nước. Ngày 29/6, nữ diễn viên đăng đoạn clip kể lại hành trình cùng các con từ Úc về Việt Nam.

GG Live mang đến "phép lạ" ở APL 2024, dù thua nhưng vẫn đ.ánh hay đến mức "lỗi game"?

Mọt game

22:35:56 29/06/2024
Sau chiến thắng tuyệt đối trướcOne Star Esports,GG Liveđã trở thành đại diện cuối cùng của Việt Nam thi đấu tạiAPL 2024. Tuy nhiên, đội tuyển này lại không thực sự được lòng quá nhiều fan Liên Quân Mobile ở thời điểm hiện tại.

Người thương binh giữa đêm mưa lao xuống hồ Quỳnh cứu n.ữ s.inh t.ự v.ẫn

Tin nổi bật

22:18:18 29/06/2024
Buồn chán chuyện gia đình, sau một hồi thẫn thờ đi vài vòng quanh hồ Quỳnh (phường Thanh Nhàn, quận Hai Bà Trưng, Hà Nội), cô gái trẻ lao mình xuống dòng nước đen thẫm tại đây. Rất may mắn, cô gái nhanh chóng được người dân phát hiện, c...