Bắt giữ nhóm sinh viên ĐH Thái Nguyên tấn công hệ thống của 4 trung gian thanh toán lấy cắp tiền

31/05/2019 15:53
Hệ thống của 4 công ty trung gian thanh toán, cùng hàng trăm website đã bị một nhóm sinh viên tấn công, chiếm đoạt rất nhiều thông tin dữ liệu để lấy cắp tiền từ các tài khoản thanh toán qua mạng.

Theo nguồn tin từ Cục An ninh mạng và phòng chống tội phạm công nghệ cao, vụ án vừa được Cục An ninh mạng và Phòng chống tội phạm công nghệ cao phối hợp với Cục Cảnh sát hình sự, công an TP Hà Nội phát hiện. Theo đó, 4 công ty trung gian thanh toán, cùng hàng trăm website đã bị một nhóm đối tượng tấn công, chiếm đoạt rất nhiều thông tin dữ liệu để lấy cắp tiền từ các tài khoản thanh toán qua mạng.

Cơ quan công an đã bắt giữ nhóm 4 đối tượng (2 nam, 2 nữ) là sinh viên trường Đại học Công nghệ thông tin Thái Nguyên và Đại học Công nghiệp Thái Nguyên. Nhóm đối tượng đã sử dụng công cụ rà quét lỗ hổng các website của 4 công ty trung gian thanh toán để thực hiện hành vi tấn công xâm nhập trái phép chiếm đoạt dữ liệu, tạo khống số dư cho những tài khoản là ví điện tử, sau đó sử dụng những tài khoản này để mua thẻ cào.

Các đối tượng tiếp tục liên lạc với đại lý mua thẻ cào để bán lại số thẻ cào này, sau đó chuyển tiền về các tài khoản ngân hàng được mua qua các kênh trung gian mua bán tài khoản. Kết quả khám xét, cơ quan công an đã thu giữ được gần 30 thẻ ngân hàng các loại cùng nhiều sổ tiết kiệm tổng trị giá khoảng 3,2 tỷ đồng và nhiều đồ vật, tài liệu liên quan khác.

Kết quả điều tra bước đầu, các đối tượng khai nhận, trong thời gian từ năm 2013 đến nay đã tấn công hàng trăm website. Đại diện Cục An ninh mạng và phòng chống tội phạm công nghệ cao đánh giá, lỗ hổng này có thể tồn tại ở nhiều doanh nghiệp trung gian thanh toán khác tại Việt Nam và tiềm ẩn nguy cơ cao tiếp tục bị tấn công trộm cắp dữ liệu.

Theo thượng tá Lê Xuân Minh, Phó Cục trưởng Cục An ninh mạng và Phòng chống tội phạm công nghệ cao, hành vi tấn công mạng và hệ thống nhiều dữ liệu lớn có nhiều người sử dụng của các đối tượng nói trên rất nguy hiểm. Khi tấn công được vào hệ thống, các đối tượng sẽ thay đổi nhiều thông tin, thậm chí chiếm đoạt thông tin và sử dụng các thông tin này vào các việc bất hợp pháp. Đây là một mối lo, mối nguy hiểm rất lớn khi hệ thống mạng có sự kết nối liên thông với nhau, liên thông giữa các ngành, đặc biệt là liên thông giữa các hệ thống tài chính.

Đây không phải là lần đầu tiên hệ thống của tổ chức tài chính của Việt Nam bị tấn công. Trước đó, từ tối 13/10 đến trưa 14/10/2018, website của Ngân hàng Hợp tác xã Việt Nam rơi vào tình trạng không truy cập được. Thông tin để lại cho thấy tin tặc có tên Sogo Nakamoto thông báo sẽ bán 275.000 dữ liệu khách hàng với giá 100.000 USD. Người mua phải thanh toán bằng Bitcoin hoặc Bitcoin Cash.

Một số chuyên gia an ninh mạng nhận định ban đầu rằng website của Ngân hàng Hợp tác xã Việt Nam dùng nền tảng mã nguồn mở WordPress. Việc dùng nền tảng này có hai mặt vì lỗ hổng bảo mật được công khai nhưng cũng khiến hacker biết rất nhanh qua hệ thống dò quét của mình và thực hiện các đợt tấn công.

Ngân hàng Nhà nước đang lấy ý kiến dự thảo thông tư sửa đổi, bổ sung Thông tư số 39/2014 về quản lý dịch vụ trung gian thanh toán, trong đó có nhiều điều kiện về cơ chế xác thực người dùng được quy định siết chặt hơn cho cả người dùng lẫn doanh nghiệp. Theo đó khi mở ví điện tử, dự thảo yêu cầu các đơn vị ví điện tử phải thực hiện định danh hay xác thực khách hàng bằng cách nộp chứng minh nhân dân hoặc giấy tờ thành lập doanh nghiệp (đối với ví điện tử của doanh nghiệp).

Theo quan điểm của NH Nhà nước, cơ chế xác thực người dùng là cần thiết để đảm bảo an toàn cho thanh toán điện tử, tránh để ví điện tử bị lợi dụng bởi các hoạt động bất hợp pháp. Tuy nhiên, nhiều chuyên gia trong ngành cho rằng, hoàn toàn có thể xác thực khách hàng thông qua các thông tin định danh đã có tại NH hoặc nhà mạng, không cần thiết phải yêu cầu họ thực hiện thủ tục khai báo tốn kém thời gian, chi phí.

Tin mới

Vừa gia nhập thị trường Trung Quốc chưa được bao lâu, đối thủ sầu riêng của Thái Lan, Việt Nam bất ngờ gặp khó, năng suất thấp nhất trong 1 thập kỷ
2 giờ trước
Tham vọng chiếm lĩnh thị trường sầu riêng Trung Quốc của quốc gia này đang đứng trước thách thức.
Sầu riêng loạn giá, xuất khẩu giảm sâu
2 giờ trước
Giá sầu riêng ở vùng trồng giảm sâu nhưng giá bán lẻ nội địa vẫn ở mức cao và chênh lệch giữa nhiều điểm bán
Elon Musk cần một 'Tim Cook' cho Tesla
4 phút trước
Nhiều người tin rằng Tesla đang bước vào giai đoạn cần ổn định, tinh chỉnh để tối ưu hiệu quả vận hành và cần một vị CEO theo kiểu Tim Cook.
Không riêng Việt Nam, Su-30 được rất nhiều quốc gia chọn mua vì lý do đặc biệt này
10 phút trước
Nhiều quốc gia sau khi cân nhắc với các lựa chọn phương Tây như Rafale cuối cùng đều chốt tiêm kích Su-30 của Nga.
Nắng nóng, cam sành "giải cứu" tăng giá
2 giờ trước
Tại TP HCM, cam sành bán dọc nhiều tuyến đường trương bảng giải cứu bất ngờ tăng giá

Tin cùng chuyên mục

Nhận xong lập tức trả lại Mỹ 2 món hàng trị giá 100 triệu USD, Trung Quốc gọi người bán là 'nạn nhân' của thuế quan Mỹ
1 ngày trước
Đại diện Bộ Thương mại Trung Quốc nói rằng hy vọng Mỹ sẽ lắng nghe tiếng nói của doanh nghiệp để tạo ra môi trường ổn định cho các hoạt động thương mại, đầu tư.
Ông Trump giảm nhẹ thuế quan cho ngành ô tô
1 ngày trước
Tổng thống Mỹ Donald Trump ngày 29/4 ký hai sắc lệnh hành pháp nhằm điều chỉnh một phần chính sách thuế nhập khẩu gây tranh cãi đối với ngành sản xuất ô tô.
Lần đầu tiên lái thử được tặng xe thật giá 628 triệu, hãng xe Chipu là đại sứ "chơi lớn" thế nào ở VN?
3 ngày trước
Khách hàng sẽ được tặng mẫu xe Coolray trị giá 628 triệu đồng xuất hiện trong bộ ảnh mới của Chipu.
Khách mua xe máy điện VinFast liên tục 'trúng lớn': Sạc pin miễn phí 1 năm - mẫu thấp nhất giá chỉ còn 14,9 triệu đồng
27/04/2025 09:22
Chương trình này sẽ áp dụng đết hết 31/5/2026.