Theo dõi Báo Thanh tra trên
Chủ nhật, 01/10/2017 - 21:03
Khác với những vụ tấn công trước đây, tin tặc đã tìm ra phương pháp đột nhập qua cổng kết nối của các ngân hàng để điều khiển hệ thống ATM từ xa nhằm trục lợi.
Các máy ATM luôn là mục tiêu của tin tặc. Ảnh: DailyDot.
Theo công ty bảo mật Trends Micro, tin tặc đã tìm ra phương pháp mới, giúp chúng ăn cắp tiền từ máy ATMnhanh chóng và dễ dàng hơn. Cụ thể, thay vì dùng máy chụp ảnh siêu nhỏ, cổng USB hay ổ đĩa CD để thâm nhập vào máy ATM, chúng chỉ cần truy cập vào mạng nội bộ của ngân hàng để kiểm soát nguồn tiền trong máy.
Theo các nhà phân tích, các bước thực hiện của những vụ xâm nhập này không hề giống với bất kỳ cuộc tấn công mạng nào từng gặp trong vài năm gần đây.
Đầu tiên, tin tặc sẽ gửi email lừa đảo để nhử mồi đến những mắt xích yếu nhất của công ty - nhân viên thường là đối tượng bị nhắm đến. Từ đó, chúng đánh cắp thông tin quản trị và xâm nhập vào hệ thống. Khi hoàn tất, tin tặc có thể điều khiển các máy ATM từ xa và thực hiện quá trình chuyển tiền dễ dàng.
Điểm nguy hại từ phương pháp tấn công này là bất kỳ một máy ATM nào có kết nối đều bị xâm nhập. Khác với trước đây, khi sử dụng phương pháp vật lý, vào thời điểm thích hợp, chúng chỉ có thể tập trung vào một máy mỗi lần.
Bằng phương thức mới, tin tặc có thể tấn công nhiều máy một lần, chuyển tiền cho những kẻ đóng giả làm khách hàng. Một số phần mềm đột nhập còn có khả năng tự hủy, khiến công cuộc truy tìm nguồn gốc của nó trở nên khó khăn hơn.
Video: Trộm dùng xe tải kéo bật máy ATM siêu thị trong đêm
Trends Micro cũng cho biết họ đang làm việc với Trung tâm Tội phạm Hình sự Châu Âu (EC3) để điều tra về việc gia tăng những cuộc tấn công như vậy. Công ty bảo mật mạng đã trình bày về vụ tấn công Ripper, một trong những cuộc xâm nhập gây tổn hại nhiều nhất tính đến nay. Năm 2016, tin tặc đã đánh cắp hơn 12 triệu baht (khoảng 350.000 USD) ở Thái Lan từ 12 máy ATM khác nhau.
"Rất có thể đây là những tội phạm đã sử dụng các quyền truy cập mạng của các ngân hàng từ trước và vô tình nhận ra mình có khả năng tấn công hệ thống ATM của họ.
Tuy nhiên, đối với trường hợp Ripper, những tên tội phạm này cho thấy việc tấn công vào hệ thống ATM là hoàn toàn có chủ đích chứ không phải vô tình. Bọn chúng có cả kiến thức kỹ thuật lẫn mục tiêu, nhắm đến những chiếc máy ATM của ngân hàng", đại diện của Trends Micro nói.
Trends Micro cũng giải thích 2 mục tiêu chính của bọn tin tặc khi chạy theo các máy ATM là vừa để rút tiền từ ngân hàng lẫn thu thập thông tin thẻ thanh toán của người sử dụng, giống với cách "máy ảnh siêu nhỏ". Những cuộc tấn công qua mạng thường phức tạp hơn nhiều so với tấn công trực tiếp, nhưng chúng dẫn đến thiệt hại tài sản lớn hơn.
Vẫn chưa có bất kỳ báo cáo nào về những vụ tấn công từ xa nào ở châu Âu, Mỹ và các nước khác. Nhưng Trends Micro và EC3 tin rằng nó “có thể sẽ xuất hiện trong năm 2017 và nguy hiểm hơn nữa”.
Theo Zing News
Ý kiến bình luận:
Hiện chưa có bình luận nào, hãy trở thành người đầu tiên bình luận cho bài biết này!
(Thanh tra) - Những ngày vừa qua, trên địa bàn huyện Cẩm Xuyên (Hà Tĩnh) xuất hiện hiện tượng mạo danh nhân viên điện lực để đòi nợ tiền điện và yêu cầu khách hàng thao tác các bước theo đường dẫn (link) đối tượng cung cấp.
Theo EVNNPC
21:24 12/12/2024(Thanh tra) - Hưởng ứng lời kêu gọi “Mỗi cơ quan, cá nhân gắn với một địa chỉ nhân đạo” và với tinh thần tương thân tương ái, Điện lực Bát Xát (thuộc Công ty Điện lực Lào Cai) đã có một nghĩa cử cao đẹp khi nhận nuôi và hỗ trợ em Lý Thanh Chiêu (sinh năm 2015), một trẻ mồ côi cha do hậu quả của cơn bão số 3 vừa qua.
Theo EVNNPC
21:11 12/12/2024Theo EVNNPC
21:10 12/12/2024Thái Hải
20:36 12/12/2024T.Thanh
18:48 12/12/2024Kim Thành
18:39 12/12/2024Hải Hà
Phương Anh
Lê Phương
Văn Thanh
Chính Bình
Theo VietinBank
Theo EVNNPC
Theo VietinBank
Thu Hương
Theo EVNNPC
Theo EVNNPC
Thái Hải