Tạo giúp tài khoản giao dịch rồi… “cướp” luôn tiền
Lợi dụng việc trực tiếp hướng dẫn, hỗ trợ tạo tài khoản giao dịch tại sàn đầu tư tài chính Exness cho ông N.T.N, Hải đã đánh cắp thông tin để đăng nhập trái phép và chiếm đoạt số tiền trị giá hơn 385 triệu đồng.
Sáng 13/7, Văn phòng Cơ quan CSĐT Công an TP Đà Nẵng khởi tố bị can và áp dụng biện pháp ngăn chặn cấm đi khỏi nơi cư trú đối với Nguyễn Hoàng Hải (SN 1993, trú phường Chính Gián, quận Thanh Khê) về tội “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”.
Theo điều tra, Hải là nhà đầu tư tài chính lâu năm tại nhiều sàn giao dịch điện tử. Với vốn kiến thức của mình, Hải đã hướng dẫn cho một số cá nhân đầu tư trên sàn giao dịch tài chính Exness để hưởng hoa hồng, trong đó có ông N.T.N (SN 1970, trú TP Đà Nẵng).
Đối tượng Nguyễn Hoàng Hải tại Cơ quan Công an.
Thấy tài khoản của ông N có nhiều tiền, Hải đã sử dụng công nghệ để chiếm quyền sử dụng tài khoản và thay đổi số điện thoại nhận mã OTP. Tiếp đó, Hải mua một tài khoản ngân hàng trùng tên với ông N.T.N để qua mặt đội ngũ quản lý của ứng dụng ví Exness. Sau khi chuyển 16.000 USD từ tài khoản trên ví Exness của ông N vào tài khoản ngân hàng do mình kiểm soát, Hải đã sử dụng để mua bán tiền kỹ thuật số nhằm mục đích “rửa tiền”.
Sau khi tiếp nhận vụ việc từ Phòng An ninh mạng, Cơ quan CSĐT Công an TP Đà Nẵng đã tiếp tục điều tra, củng cố chứng cứ và ra quyết định khởi tố vụ án, khởi tố bị can đối với Nguyễn Hoàng Hải để xử lý theo quy định pháp luật.
Video đang HOT
Ngân hàng ở TP.HCM có lổ hổng an ninh mạng nào mà hacker dễ chiếm đoạt 10 tỉ gây xôn xao
Thanh Niên đăng bài viết của ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng Athena, về vụ hacker Dương Minh Tâm xâm nhập hệ thống một ngân hàng ở TP.HCM chiếm đoạt 10 tỉ đồng.
Cuối tuần trước, cộng đồng mạng xôn xao vụ hacker Dương Minh Tâm ở TP.HCM bị bắt khẩn cấp vì đã truy cập được vào hệ thống của một ngân hàng lớn, chỉnh sửa mã lệnh tài sản cầm cố là giá trị điện tử tiết kiệm từ 1 triệu đồng lên đến hơn 51 tỉ đồng.
Tóm tắt theo thông tin ban đầu được các báo đăng như sau:
Công an TP.HCM đã bắt khẩn cấp hacker Dương Minh Tâm (27 tuổi) với hành vi sử dụng mạng máy tính, mạng viễn thông và phương tiện điện tử để chiếm đoạt tài sản. Ngân hàng đã phát hiện Tâm mở tài khoản ngân hàng và xâm nhập vào hệ thống ngân hàng để chiếm đoạt 10 tỉ đồng, sau đó báo cáo công an.
Trong quá trình điều tra, Công an TP.HCM xác định Tâm mở dịch vụ ngân hàng điện tử và mở sổ tiết kiệm online 1 triệu đồng. Với sổ tiết kiệm này, Tâm chỉ được vay tối đa 850.000 đồng. Tuy nhiên, hacker Dương Minh Tâm đã can thiệp trái phép vào hệ thống thông tin tài chính của ngân hàng, và sửa mã lệnh để tài sản cầm cố là giá điện tử tiết kiệm điện từ 1 triệu đồng thành hơn 51 tỉ đồng, từ đó chiếm đoạt 10 tỉ đồng để tiêu xài.
Hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Ảnh AUTHY
Các thông tin báo chí không nêu rõ cách hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Tuy nhiên, qua phân tích tình huống có thể đưa ra một số phán đoán sau:
Việc tin tặc có thể xâm nhập vào hệ thống của một ngân hàng để có thể thực hiện thông qua nhiều phương pháp và kỹ thuật khác nhau. Dưới đây là một số phương pháp thường được sử dụng:
Việc tin tặc tấn công xâm nhập được vào hệ thống của một ngân hàng có thể được thực hiện qua các cách như: tấn công lừa đảo (phishing), sử dụng phần mềm tống tiền (ransomeware), sử dụng mã độc, tấn công ddos, tấn công trực tiếp vào máy chủ, lợi dụng lỗ hổng phần mềm.
Xét trường hợp hacker Dương Minh Tâm, khả năng cao là lợi dụng lỗ hổng phần mềm, có thể mạnh dạn suy đoán là lỗ hổng bảo mật trong API của ứng dụng ngân hàng. API (giao diện lập trình ứng dụng) là một bộ quy tắc và giao thức cho phép các phần mềm khác tương tác với ứng dụng ngân hàng. API cung cấp các phương thức và chức năng để truy cập vào dữ liệu và chức năng của hệ thống ngân hàng.
Tuy nhiên, nếu không được bảo mật đúng cách hoặc tồn tại các lỗ hổng truy cập, API có thể trở thành điểm yếu cho các cuộc tấn công và xâm nhập.
Hacker có thể lợi dụng các lỗ hổng trong phần mềm API để thực hiện các cuộc tấn công, bao gồm:
Tấn công SQL Injection: hacker có thể chèn mã SQL độc hại vào yêu cầu API để truy xuất hoặc thay đổi dữ liệu trong cơ sở dữ liệu của ngân hàng.
Tấn công Cross-Site Scripting (XSS): Hacker có thể chèn mã JavaScript độc hại vào API phản hồi để đánh cắp thông tin của người dùng hoặc thực hiện các hành động được phép trái trên trình duyệt của họ.
Tấn công OAuth và mã thông báo: nếu cơ chế xác thực và phân quyền của API không đủ an toàn, hacker có thể lấy được mã thông báo truy cập và giả mạo quyền truy cập của người dùng.
Tấn công Brute Force: hacker có thể thử hàng loạt API yêu cầu với các thông tin xác thực khác nhau để tìm ra thông tin đăng nhập hợp lệ hoặc lợi dụng các lỗ hổng xác thực để truy cập vào hệ thống.
Dù hacker Dương Minh Tâm sử dụng cách nào, thì anh ta cũng đã đạt được mục tiêu chỉnh sửa được mã lệnh tài sản của ngân hàng. Nếu phần mềm quản lý tài sản của ngân hàng gặp sự cố khi thiết lập chương trình cho phép truy cập không ủy quyền vào mã lệnh tài sản, hacker có thể khai thác kho lưu trữ này để truy cập và thay đổi dữ liệu.
Qua vụ việc cho thấy đây là một bài học lớn đối với các ngân hàng, nhất là với những chuyên gia công nghệ ngân hàng. Công nghệ và phương pháp tấn công liên tục phát triển, các hacker cũng tìm cách tận dụng các xu hướng công nghệ mới để tìm ra các lỗ hổng và tấn công. Điều này làm cho việc bảo mật phần mềm trở thành một thách thức liên tục.
Để giảm thiểu sai sót trong phần mềm, các nhà phát triển phần mềm cần áp dụng các quy trình kiểm tra chất lượng và bảo mật, sửa lỗi thường xuyên và áp dụng các biện pháp bảo mật phù hợp.
'Trùm hacker' tấn công báo Điện tử VOV bị phạt 3 năm tù 'Trùm hacker' Huỳnh Phước Mẫn bị TAND tỉnh Quảng Nam tuyên phạt ba năm tù vì đã tấn công Báo điện tử VOV. TAND tỉnh Quảng Nam vừa mở phiên xử sơ thẩm, tuyên phạt bị cáo Huỳnh Phước Mẫn (33 tuổi, ngụ thị trấn Tiên Kỳ, huyện Tiên Phước, tỉnh Quảng Nam) ba năm tù giam về tội cản trở, gây rối...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Kháng nghị giám đốc thẩm vụ 'ủy quyền tách thửa, bị bán đất lưu giữ mồ mả'

'Nổ' quen lãnh đạo công an để lừa đảo

Giả danh người tu hành, lừa đảo chiếm đoạt tài sản của 30 chùa

Vụ giết vợ rồi phân xác xuống biển: Phần thi thể trôi dạt đến Ninh Thuận?

Cựu thứ trưởng Hoàng Quốc Vượng bị cáo buộc nhận 'lót tay' 1,5 tỉ đồng

Công an bắt kẻ cướp giật điện thoại ở Tân Bình chỉ sau 8 giờ

Trà Vinh: Tạm giữ nghi phạm giết người tình vì ghen tuông

Khởi tố, bắt tạm giam hai tài xế ô tô rượt đuổi, cầm hung khí dọa chém nhau

Triệt phá đường dây đánh bạc qua mạng xuyên quốc gia với hơn 10.000 lượt con bạc tham gia

Long An: Khám phá nhanh nhiều vụ án "nóng"

Đánh mạnh "tử huyệt" của tội phạm công nghệ cao

Thông tin mới nhất vụ cầm dao xông vào FPT Shop cướp tiền
Có thể bạn quan tâm

Hot nhất Weibo: Vụ ngoại tình chấn động làm 2 đoàn phim điêu đứng, cái kết của "chồng tồi" khiến netizen hả hê
Hậu trường phim
23:49:44 23/02/2025
Ca sĩ Hoài Lâm yêu mặn nồng bạn gái, tình trẻ của NSND Việt Anh sắc sảo
Sao việt
23:44:47 23/02/2025
Vatican cập nhật tình hình Giáo hoàng Francis sau cơn nguy kịch
Thế giới
23:43:14 23/02/2025
Diễn viên Hồ Ca phản ứng trước tin bị ung thư phổi, gần qua đời
Sao châu á
23:35:14 23/02/2025
'Cha tôi người ở lại' tập 4: Cả nhà sốc khi ông Bình say xỉn, bất ngờ nổi nóng
Phim việt
23:32:17 23/02/2025
Tây Ninh: Vi phạm nồng độ cồn, không bằng lái xe, gây tai nạn chết người
Tin nổi bật
23:12:09 23/02/2025
Câu trả lời cho việc Lisa bị chê bai, "lép vế" trước Jennie
Nhạc quốc tế
22:45:27 23/02/2025
Phạm Thoại và mẹ bé Bắp "chiến đấu ung thư" liên tục được nhắc tên trên MXH: Động thái mới nhất từ người mẹ
Netizen
22:30:20 23/02/2025
Ariana Grande: Từ "công chúa nhạc pop" đến đề cử Oscar
Sao âu mỹ
21:48:11 23/02/2025
Giúp MU có 1 điểm, Manuel Ugarte vẫn bị chỉ trích
Sao thể thao
21:36:18 23/02/2025