Bắt giữ nhóm sinh viên ĐH Thái Nguyên tấn công hệ thống của 4 trung gian thanh toán lấy cắp tiền

31/05/2019 15:53
Hệ thống của 4 công ty trung gian thanh toán, cùng hàng trăm website đã bị một nhóm sinh viên tấn công, chiếm đoạt rất nhiều thông tin dữ liệu để lấy cắp tiền từ các tài khoản thanh toán qua mạng.

Theo nguồn tin từ Cục An ninh mạng và phòng chống tội phạm công nghệ cao, vụ án vừa được Cục An ninh mạng và Phòng chống tội phạm công nghệ cao phối hợp với Cục Cảnh sát hình sự, công an TP Hà Nội phát hiện. Theo đó, 4 công ty trung gian thanh toán, cùng hàng trăm website đã bị một nhóm đối tượng tấn công, chiếm đoạt rất nhiều thông tin dữ liệu để lấy cắp tiền từ các tài khoản thanh toán qua mạng.

Cơ quan công an đã bắt giữ nhóm 4 đối tượng (2 nam, 2 nữ) là sinh viên trường Đại học Công nghệ thông tin Thái Nguyên và Đại học Công nghiệp Thái Nguyên. Nhóm đối tượng đã sử dụng công cụ rà quét lỗ hổng các website của 4 công ty trung gian thanh toán để thực hiện hành vi tấn công xâm nhập trái phép chiếm đoạt dữ liệu, tạo khống số dư cho những tài khoản là ví điện tử, sau đó sử dụng những tài khoản này để mua thẻ cào.

Các đối tượng tiếp tục liên lạc với đại lý mua thẻ cào để bán lại số thẻ cào này, sau đó chuyển tiền về các tài khoản ngân hàng được mua qua các kênh trung gian mua bán tài khoản. Kết quả khám xét, cơ quan công an đã thu giữ được gần 30 thẻ ngân hàng các loại cùng nhiều sổ tiết kiệm tổng trị giá khoảng 3,2 tỷ đồng và nhiều đồ vật, tài liệu liên quan khác.

Kết quả điều tra bước đầu, các đối tượng khai nhận, trong thời gian từ năm 2013 đến nay đã tấn công hàng trăm website. Đại diện Cục An ninh mạng và phòng chống tội phạm công nghệ cao đánh giá, lỗ hổng này có thể tồn tại ở nhiều doanh nghiệp trung gian thanh toán khác tại Việt Nam và tiềm ẩn nguy cơ cao tiếp tục bị tấn công trộm cắp dữ liệu.

Theo thượng tá Lê Xuân Minh, Phó Cục trưởng Cục An ninh mạng và Phòng chống tội phạm công nghệ cao, hành vi tấn công mạng và hệ thống nhiều dữ liệu lớn có nhiều người sử dụng của các đối tượng nói trên rất nguy hiểm. Khi tấn công được vào hệ thống, các đối tượng sẽ thay đổi nhiều thông tin, thậm chí chiếm đoạt thông tin và sử dụng các thông tin này vào các việc bất hợp pháp. Đây là một mối lo, mối nguy hiểm rất lớn khi hệ thống mạng có sự kết nối liên thông với nhau, liên thông giữa các ngành, đặc biệt là liên thông giữa các hệ thống tài chính.

Đây không phải là lần đầu tiên hệ thống của tổ chức tài chính của Việt Nam bị tấn công. Trước đó, từ tối 13/10 đến trưa 14/10/2018, website của Ngân hàng Hợp tác xã Việt Nam rơi vào tình trạng không truy cập được. Thông tin để lại cho thấy tin tặc có tên Sogo Nakamoto thông báo sẽ bán 275.000 dữ liệu khách hàng với giá 100.000 USD. Người mua phải thanh toán bằng Bitcoin hoặc Bitcoin Cash.

Một số chuyên gia an ninh mạng nhận định ban đầu rằng website của Ngân hàng Hợp tác xã Việt Nam dùng nền tảng mã nguồn mở WordPress. Việc dùng nền tảng này có hai mặt vì lỗ hổng bảo mật được công khai nhưng cũng khiến hacker biết rất nhanh qua hệ thống dò quét của mình và thực hiện các đợt tấn công.

Ngân hàng Nhà nước đang lấy ý kiến dự thảo thông tư sửa đổi, bổ sung Thông tư số 39/2014 về quản lý dịch vụ trung gian thanh toán, trong đó có nhiều điều kiện về cơ chế xác thực người dùng được quy định siết chặt hơn cho cả người dùng lẫn doanh nghiệp. Theo đó khi mở ví điện tử, dự thảo yêu cầu các đơn vị ví điện tử phải thực hiện định danh hay xác thực khách hàng bằng cách nộp chứng minh nhân dân hoặc giấy tờ thành lập doanh nghiệp (đối với ví điện tử của doanh nghiệp).

Theo quan điểm của NH Nhà nước, cơ chế xác thực người dùng là cần thiết để đảm bảo an toàn cho thanh toán điện tử, tránh để ví điện tử bị lợi dụng bởi các hoạt động bất hợp pháp. Tuy nhiên, nhiều chuyên gia trong ngành cho rằng, hoàn toàn có thể xác thực khách hàng thông qua các thông tin định danh đã có tại NH hoặc nhà mạng, không cần thiết phải yêu cầu họ thực hiện thủ tục khai báo tốn kém thời gian, chi phí.

Tin mới

Cựu quan chức Mỹ ra điều kiện để trở thành Chủ tịch Fed tiếp theo
10 giờ trước
Ông Bullard cho biết, ông sẵn sàng đảm nhận vai trò Chủ tịch Fed nếu có đủ điều kiện để đạt được thành công.
Lịch sử 20 năm lặp lại: Toyota cược lớn vào xe điện tự lái, nắm trong tay cách đô thị vận hành
10 giờ trước
Giống như Prius từng mở ra kỷ nguyên hybrid cách đây hơn hai thập kỷ, e-Palette có thể trở thành biểu tượng mới cho khát vọng định hình một xã hội di động bền vững của Toyota.
Không phải iPhone 17 Pro Max, đây mới là mẫu iPhone "cháy hàng" kỷ lục, khiến dân tình đổ xô đặt mua
9 giờ trước
Chỉ trong giờ đầu tiên mở bán, lượng đặt trước mẫu iPhone này tại Trung Quốc đã tăng gấp 10 lần so với phiên bản iPhone tiền nhiệm.
Jack Ma trở lại và tham vọng khôi phục vị thế
9 giờ trước
Sau một thời gian dài vắng bóng, doanh nhân nổi tiếng nhất Trung Quốc đã trở lại với Alibaba. Giờ đây, ông đang tham gia trực tiếp vào các quyết định lớn của tập đoàn, trong nỗ lực giành lại vị thế trước các đối thủ ngày càng lớn mạnh, Bloomberg dẫn lời những người nắm được tình hình công ty cho biết.
Dòng vốn “xoay trục” về Đà Nẵng, bất động sản biểu tượng hút khách
9 giờ trước
Từ hai cực Hà Nội và TP.HCM, dòng vốn đầu tư đang chuyển dịch mạnh mẽ về Đà Nẵng, hướng về các dự án biểu tượng mới.

Tin cùng chuyên mục

Ví trả sau MoMo vs Galaxy AI vs Sổ SKĐT Long Châu: Đâu là thương hiệu ứng dụng AI hàng đầu Việt Nam?
6 giờ trước
Cả ba đều là những sản phẩm công nghệ tiên phong, sử dụng AI để giải quyết các bài toán thực tiễn của người Việt, nhưng mỗi thương hiệu lại mang một câu chuyện và hướng đi riêng biệt.
Đây là phiên bản iPhone 17 Pro Max chưa cháy hàng tại Việt Nam
13 giờ trước
Nếu chọn mua iPhone 17 Pro Max phiên bản 512 GB hoặc 2 TB màu xanh đậm trên cửa hàng Apple Store online, người dùng vẫn có thể nhận máy vào đúng ngày 19/9.
Chuyện thật như đùa: Nga đem lúa mì đổi lấy ô tô Trung Quốc để 'lách' trừng phạt thanh toán từ Mỹ, EU
20 giờ trước
Hoạt động hàng đổi hàng này đang diễn ra ngày một thường xuyên hơn.
BE khác biệt trong cuộc đua siêu ứng dụng: Tăng trưởng 60%, có lãi, vươn tầm khu vực từ nền tảng “thuần Việt”
1 ngày trước
Tập trung vào tăng trưởng bền vững, BE đồng thời mang lại giá trị thiết thực cho người dùng và cộng đồng.