Tạo giúp tài khoản giao dịch rồi… “cướp” luôn tiền
Lợi dụng việc trực tiếp hướng dẫn, hỗ trợ tạo tài khoản giao dịch tại sàn đầu tư tài chính Exness cho ông N.T.N, Hải đã đánh cắp thông tin để đăng nhập trái phép và chiếm đoạt số tiền trị giá hơn 385 triệu đồng.
Sáng 13/7, Văn phòng Cơ quan CSĐT Công an TP Đà Nẵng khởi tố bị can và áp dụng biện pháp ngăn chặn cấm đi khỏi nơi cư trú đối với Nguyễn Hoàng Hải (SN 1993, trú phường Chính Gián, quận Thanh Khê) về tội “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”.
Theo điều tra, Hải là nhà đầu tư tài chính lâu năm tại nhiều sàn giao dịch điện tử. Với vốn kiến thức của mình, Hải đã hướng dẫn cho một số cá nhân đầu tư trên sàn giao dịch tài chính Exness để hưởng hoa hồng, trong đó có ông N.T.N (SN 1970, trú TP Đà Nẵng).
Đối tượng Nguyễn Hoàng Hải tại Cơ quan Công an.
Thấy tài khoản của ông N có nhiều tiền, Hải đã sử dụng công nghệ để chiếm quyền sử dụng tài khoản và thay đổi số điện thoại nhận mã OTP. Tiếp đó, Hải mua một tài khoản ngân hàng trùng tên với ông N.T.N để qua mặt đội ngũ quản lý của ứng dụng ví Exness. Sau khi chuyển 16.000 USD từ tài khoản trên ví Exness của ông N vào tài khoản ngân hàng do mình kiểm soát, Hải đã sử dụng để mua bán tiền kỹ thuật số nhằm mục đích “rửa tiền”.
Sau khi tiếp nhận vụ việc từ Phòng An ninh mạng, Cơ quan CSĐT Công an TP Đà Nẵng đã tiếp tục điều tra, củng cố chứng cứ và ra quyết định khởi tố vụ án, khởi tố bị can đối với Nguyễn Hoàng Hải để xử lý theo quy định pháp luật.
Video đang HOT
Ngân hàng ở TP.HCM có lổ hổng an ninh mạng nào mà hacker dễ chiếm đoạt 10 tỉ gây xôn xao
Thanh Niên đăng bài viết của ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng Athena, về vụ hacker Dương Minh Tâm xâm nhập hệ thống một ngân hàng ở TP.HCM chiếm đoạt 10 tỉ đồng.
Cuối tuần trước, cộng đồng mạng xôn xao vụ hacker Dương Minh Tâm ở TP.HCM bị bắt khẩn cấp vì đã truy cập được vào hệ thống của một ngân hàng lớn, chỉnh sửa mã lệnh tài sản cầm cố là giá trị điện tử tiết kiệm từ 1 triệu đồng lên đến hơn 51 tỉ đồng.
Tóm tắt theo thông tin ban đầu được các báo đăng như sau:
Công an TP.HCM đã bắt khẩn cấp hacker Dương Minh Tâm (27 tuổi) với hành vi sử dụng mạng máy tính, mạng viễn thông và phương tiện điện tử để chiếm đoạt tài sản. Ngân hàng đã phát hiện Tâm mở tài khoản ngân hàng và xâm nhập vào hệ thống ngân hàng để chiếm đoạt 10 tỉ đồng, sau đó báo cáo công an.
Trong quá trình điều tra, Công an TP.HCM xác định Tâm mở dịch vụ ngân hàng điện tử và mở sổ tiết kiệm online 1 triệu đồng. Với sổ tiết kiệm này, Tâm chỉ được vay tối đa 850.000 đồng. Tuy nhiên, hacker Dương Minh Tâm đã can thiệp trái phép vào hệ thống thông tin tài chính của ngân hàng, và sửa mã lệnh để tài sản cầm cố là giá điện tử tiết kiệm điện từ 1 triệu đồng thành hơn 51 tỉ đồng, từ đó chiếm đoạt 10 tỉ đồng để tiêu xài.
Hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Ảnh AUTHY
Các thông tin báo chí không nêu rõ cách hacker Dương Minh Tâm đã thực hiện hành vi xâm nhập vào hệ thống ngân hàng để chiếm đoạt tài sản. Tuy nhiên, qua phân tích tình huống có thể đưa ra một số phán đoán sau:
Việc tin tặc có thể xâm nhập vào hệ thống của một ngân hàng để có thể thực hiện thông qua nhiều phương pháp và kỹ thuật khác nhau. Dưới đây là một số phương pháp thường được sử dụng:
Việc tin tặc tấn công xâm nhập được vào hệ thống của một ngân hàng có thể được thực hiện qua các cách như: tấn công lừa đảo (phishing), sử dụng phần mềm tống tiền (ransomeware), sử dụng mã độc, tấn công ddos, tấn công trực tiếp vào máy chủ, lợi dụng lỗ hổng phần mềm.
Xét trường hợp hacker Dương Minh Tâm, khả năng cao là lợi dụng lỗ hổng phần mềm, có thể mạnh dạn suy đoán là lỗ hổng bảo mật trong API của ứng dụng ngân hàng. API (giao diện lập trình ứng dụng) là một bộ quy tắc và giao thức cho phép các phần mềm khác tương tác với ứng dụng ngân hàng. API cung cấp các phương thức và chức năng để truy cập vào dữ liệu và chức năng của hệ thống ngân hàng.
Tuy nhiên, nếu không được bảo mật đúng cách hoặc tồn tại các lỗ hổng truy cập, API có thể trở thành điểm yếu cho các cuộc tấn công và xâm nhập.
Hacker có thể lợi dụng các lỗ hổng trong phần mềm API để thực hiện các cuộc tấn công, bao gồm:
Tấn công SQL Injection: hacker có thể chèn mã SQL độc hại vào yêu cầu API để truy xuất hoặc thay đổi dữ liệu trong cơ sở dữ liệu của ngân hàng.
Tấn công Cross-Site Scripting (XSS): Hacker có thể chèn mã JavaScript độc hại vào API phản hồi để đánh cắp thông tin của người dùng hoặc thực hiện các hành động được phép trái trên trình duyệt của họ.
Tấn công OAuth và mã thông báo: nếu cơ chế xác thực và phân quyền của API không đủ an toàn, hacker có thể lấy được mã thông báo truy cập và giả mạo quyền truy cập của người dùng.
Tấn công Brute Force: hacker có thể thử hàng loạt API yêu cầu với các thông tin xác thực khác nhau để tìm ra thông tin đăng nhập hợp lệ hoặc lợi dụng các lỗ hổng xác thực để truy cập vào hệ thống.
Dù hacker Dương Minh Tâm sử dụng cách nào, thì anh ta cũng đã đạt được mục tiêu chỉnh sửa được mã lệnh tài sản của ngân hàng. Nếu phần mềm quản lý tài sản của ngân hàng gặp sự cố khi thiết lập chương trình cho phép truy cập không ủy quyền vào mã lệnh tài sản, hacker có thể khai thác kho lưu trữ này để truy cập và thay đổi dữ liệu.
Qua vụ việc cho thấy đây là một bài học lớn đối với các ngân hàng, nhất là với những chuyên gia công nghệ ngân hàng. Công nghệ và phương pháp tấn công liên tục phát triển, các hacker cũng tìm cách tận dụng các xu hướng công nghệ mới để tìm ra các lỗ hổng và tấn công. Điều này làm cho việc bảo mật phần mềm trở thành một thách thức liên tục.
Để giảm thiểu sai sót trong phần mềm, các nhà phát triển phần mềm cần áp dụng các quy trình kiểm tra chất lượng và bảo mật, sửa lỗi thường xuyên và áp dụng các biện pháp bảo mật phù hợp.
'Trùm hacker' tấn công báo Điện tử VOV bị phạt 3 năm tù 'Trùm hacker' Huỳnh Phước Mẫn bị TAND tỉnh Quảng Nam tuyên phạt ba năm tù vì đã tấn công Báo điện tử VOV. TAND tỉnh Quảng Nam vừa mở phiên xử sơ thẩm, tuyên phạt bị cáo Huỳnh Phước Mẫn (33 tuổi, ngụ thị trấn Tiên Kỳ, huyện Tiên Phước, tỉnh Quảng Nam) ba năm tù giam về tội cản trở, gây rối...