Vụ nhiều tài khoản ngân hàng bị chiếm dụng: Không quá lo ngại và đừng vội đổ lỗi cho ngân hàng

Wednesday, 28/06/2017, 11:47 AM

Doanhnhanvietuc – Việc tài khoản ngân hàng bị đánh cắp trong vụ việc này không đáng lo ngại bằng việc hơn 5 triệu cookie các trang phổ biến như là Facebook, hay hàng chục nghìn tài khoản gmail bị chiếm dụng.

Như chúng tôi đã thông tin, mới đây, trong quá trình tăng cường bảo mật cho hệ thống của công ty, nhóm chuyên gia bảo mật đến từ phòng An toàn thông tin trực thuộc VCCorp đã tình cờ tìm ra và lần theo dấu vết của một đường dây chiếm đoạt thông tin quy mô lớn tại Việt Nam. Bằng cách lợi dụng trình duyệt web, nhóm hacker này đã có trong tay nhiều thông tin tài khoản thuộc hệ thống của nhiều tổ chức lớn.

Cụ thể, theo ông Lê Nguyên Khang, Trưởng phòng An toàn thông tin Công ty VCCorp, ngày 21/6 trên hệ thống nội bộ công ty có phát hiện dấu hiệu bất thường ở tài khoản quản trị một trang web trực thuộc nên bắt đầu truy tìm và phát hiện tài khoản này đã bị tin tặc chiếm quyền điều khiển. Sau khi tiến hành điều tra, họ đã xác định được một lượng lớn thông tin tài khoản bị lấy cắp từ máy tính cá nhân của nhân viên thông qua một mã độc dưới dạng phần mở rộng (extension) trên trình duyệt Chrome. Quan trọng hơn, đây lại là một phần mở rộng nhái lại của chương trình IDM – Internet Download Manager rất phổ biến tại Việt Nam và được sử dụng trên 2 trình duyệt hàng đầu hiện nay là Google Chrome và Cốc Cốc.

Đáng chú ý, đây không phải là hành vi đánh cắp của một cá nhân mà có đến một nhóm người cùng thực hiện. Thống kê sơ bộ, nhóm hacker đã lấy cắp được thông tin đăng nhập (gồm username và password) của khoảng 55.000 tài khoản Facebook, 6.000 tài khoản Gmail, 5.000 tài khoản Yahoo và hơn 5 triệu cookie các trang phổ biến như Facebook, Google Mail, Yahoo Mail, Hotmail hay cả PayPal, trong đó thậm chí có cả danh sách tài khoản thực và email của nhân viên một số ngân hàng tại Việt Nam như là Vietcombank, BIDV…

Đề cập đến việc các tài khoản ngân hàng bị đánh cắp có thể gây ra rủi ro nào cho các chủ tài khoản hay không khi mà các tài khoản ngoài password ra còn có một lớp bảo vệ nữa là OTP, ông Khang cho biết qua xác minh thì chỉ số lượng tài khoản liên quan ngân hàng không lớn. Mỗi ngân hàng chỉ có vài chục đến vài trăm tài khoản bị chiếm dụng. Bộ phận an toàn thông tin của ông cũng chưa có thời gian để kiểm tra từng tài khoản song cơ bản là chưa phát hiện được các dấu hiệu chuyển tiền trong những tài khoản đó. Song ông cũng cho biết có một số lo ngại khi nhiều ngân hàng ở Việt Nam có chức năng gửi OTP cho người dùng qua email. Như vậy hacker chỉ cần truy cập được vào tài khoản là có thể chuyển cách gửi mã xác thực từ OTP qua email.

Về việc tài khoản ngân hàng bị đánh cắp, theo ông Khang, là không đáng lo ngại bằng việc hơn 5 triệu cookie các trang phổ biến như là Facebook, hay hàng chục nghìn tài khoản gmail bị đánh cắp. Bởi vì tất cả các user đó đều là user thực, và chắc chắn các user này dùng ngân hàng và các dịch vụ khác liên quan đến thanh toán như là PayPal. Người dùng thường lưu các thông tin quan trọng trong email, có thể bảo gồm cả password, nên nếu hacker chiếm dụng được thì việc bị mất tiền là khó tránh khỏi. Đặc biệt đối với dịch vụ PayPal khá phổ biến hiện nay nhưng không đòi hỏi OTP, chỉ cần có thông tin đăng nhập là các đối tượng có thể sử dụng mua hàng, thanh toán trên toàn thế giới.

Ông Khang cho biết thêm, sau khi có thông tin về việc nhiều tài khoản bị hacker như vậy, các ngân hàng đã liên hệ với VCCorp để cung cấp danh sách các email cũng như tài khoản bị đánh cắp để họ có khuyến cáo tới các khách hàng trực tiếp cũng như cảnh báo trên toàn hệ thống để ngăn chặn những rủi ro phát sinh.

Liên quan đến vấn đề trách nhiệm thuộc về phía nào khi các tài khoản bị chiếm dụng trong vụ này, ông Khang khẳng định hoàn toàn lỗi của người dùng, do họ truy cập vào các đường link lạ và cài đặt các phần mềm lậu. Vì thế ông khuyến cáo người dùng nên kiểm tra các phần mở rộng đã được cài trong trình duyệt web và xem quyền truy cập máy tính có gì lạ không, nếu nó đang được cấp quyền để vào được nhiều phần trong máy tính thì hãy gỡ bỏ. Đồng thời hãy xóa thông tin truy cập vào các trang web hay các tài khoản đang được lưu trên máy tính và thực hiện thay đổi toàn bộ mật khẩu ở các dịch vụ điện tử đang sử dụng. Với những người không chuyên về công nghệ thông tin thì không nên tự ý cài đặt các chương trình mà cần nhờ người có hiểu biết về công nghệ thông tin hỗ trợ.

Về phía ngân hàng, ông Khang cho rằng cũng rất khó để đòi hỏi họ phải đảm bảo quyền lợi hoàn toàn cho người dùng trong mọi tình huống khi họ vừa phải đảm bảo đơn giản dịch vụ cho người dùng vừa phải bảo mật. Cách mà ngân hàng đang áp dụng là mã OTP để bảo mật đã là khả dĩ nhất. Nhưng để tăng cường bảo mật hơn nữa, ông khuyến cáo nên chuyển xác thực bằng mã OTP sang dạng OTP cứng qua Token key.

Theo trí thức trẻ

Rate this post

Leave your comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Tin nên xem

Quý 1/2017, Lazada, VietinBank, VPBank, Trần Anh cùng bị người tiêu dùng khiếu nại

Doanhnhanvietuc – Lazada bị khiếu nại tới 11 lần trong quý 1, VPBank chậm hoàn tiền cho người tiêu dùng và Trần Anh bán điện thoại có nhiều dấu hiệu là hàng đã qua sử dụng. Đây là các vụ việc khiếu nại điển hình đầu năm nay. Theo thông tin từ Cục Quản lý Cạnh tranh, trong 4 tháng đầu năm, Cục đã tiếp nhận và xử lý 112 vụ việc khiếu nại bằng văn… Continue readingQuý 1/2017, Lazada, VietinBank, VPBank, Trần Anh cùng bị người tiêu dùng khiếu nại

Sacombank ước lãi 428 tỷ đồng trong 6 tháng đầu năm, tăng 70% so với cùng kỳ

Doanhnhanvietuc – Trong 6 tháng đầu năm, Sacombank cũng đã tự xử lý được 845 tỷ đồng nợ xấu và thu hồi được hơn 1.000 tỷ đồng từ các tài sản nhận cấn trừ, gán nợ. Ngân hàng TMCP Sài Gòn Thương Tín (Sacombank – STB) vừa có thông tin cập nhật tình hình kết quả kinh doanh 6 tháng đầu năm 2017. Theo đó, tính đến hết ngày 30/6/2017, tổng tài sản của Sacombank đạt… Continue readingSacombank ước lãi 428 tỷ đồng trong 6 tháng đầu năm, tăng 70% so với cùng kỳ

Úc: Tờ tiền 10 AUD mới sẽ được lưu thông chính thức từ ngày 20/9/2017

Thống đốc Ngân hàng Dự trữ Úc Philip Lowe cho biết đồng 10 AUD mới sẽ được đưa vào lưu thông toàn nước Úc ngày 20 tháng 9 với các tính năng tương tự tờ 5 AUD mới được phát hành vào năm trước. – Cụ thể, tờ giấy bạc mới được làm từ nhựa tổng hợp có in hình hai nhà văn nổi tiếng của Úc là Dame Mary Gilmore và Banjo Paterson. Theo… Continue readingÚc: Tờ tiền 10 AUD mới sẽ được lưu thông chính thức từ ngày 20/9/2017

Ngân hàng và “cuộc chiến” Fintech

Doanhnhanvietuc – Theo các chuyên gia, để thúc đẩy sự phát triển ngân hàng điện tử và Fintech trong lĩnh vực ngân hàng đòi hỏi tư duy làm luật mới để tạo ra một hành lang pháp lý cho phép khách hàng có thể giao dịch với ngân hàng mọi lúc, mọi nơi, thay vì phải đến giao dịch tại các chi nhánh ngân hàng truyền thống. Fintech chắc hẳn là từ không còn xa lạ… Continue readingNgân hàng và “cuộc chiến” Fintech

Bắt, di lý trong đêm các cựu lãnh đạo ngân hàng Đại Tín

Tối 10/1, Cục Cảnh sát điều tra tội phạm về kinh tế và tham nhũng (C46), Bộ Công an, đã tống đạt quyết định khởi tố bị can, bắt tạm giam đối với 7 người nguyên lãnh đạo ngân hàng Đại Tín. Trong những người bị khởi tố, bắt tạm giam này, có ông Hoàng Văn Toàn (nguyên Chủ tịch HĐQT) và ông Trần Sơn Nam (nguyên tổng giám đốc) Ngân hàng Đại Tín. Nguyên… Continue readingBắt, di lý trong đêm các cựu lãnh đạo ngân hàng Đại Tín

Tin cùng chuyên mục

Có thể bạn quan tâm