Một ngân hàng Ấn Độ mất 13,5 triệu USD vì bị tấn công mạng

Thu Thảo
Thu Thảo
15/08/2018 08:12 GMT+7

Tội phạm mạng vừa tấn công vào nhiều hệ thống của ngân hàng Ấn Độ Cosmos Bank, rút hết gần 944 triệu rupee, tương đương 13,5 triệu USD, bằng việc rút tiền đồng thời trên 28 nước.

Theo Reuters, ngân hàng hợp tác cho biết các tin tặc (chưa được xác định) đã đánh cắp thông tin khách hàng thông qua việc tấn công phần mềm độc hại trên máy chủ ATM, rút 805 triệu rupee qua 14.849 giao dịch chỉ trong vòng hai giờ của ngày 11.8. Phần nhiều các giao dịch diễn ra ở nước ngoài.
Ngoài việc rút tiền từ máy ATM, tin tặc cũng chuyển 139 triệu rupee đến tài khoản của công ty ở Hồng Kông bằng cách tạo ba giao dịch trái phép thông qua mạng thanh toán toàn cầu SWIFT. Đây là nội dung thông tin mà Cosmos Bank viết trong đơn khiếu nại gửi đến cảnh sát.
SWIFT (Hiệp hội viễn thông liên ngân hàng và tài chính quốc tế) có hệ thống nhắn tin được dùng để chuyển hàng nghìn tỉ USD mỗi ngày. SWIFT cho hay họ không đưa ra ý kiến về các trường hợp đơn lẻ.
Cosmos Bank có trụ sở ở thành phố phía tây Ấn Độ là Pune. Nhà băng cho biết phần mềm ngân hàng chính nhận được nhiều yêu cầu thanh toán bằng thẻ ghi nợ thông qua một “hệ thống chuyển đổi”, song nó đã bị bỏ qua trong cuộc tấn công mạng.
“Trong đợt tấn công bằng phần mềm độc hại, chuyển đổi proxy được tạo ra và toàn bộ chấp thuận thanh toán gian lận bị hệ thống chuyển đổi proxy bỏ qua”, ngân hàng cho hay. Nhà băng từ chối tiết lộ thông tin cụ thể của 28 nước mà tin tặc rút tiền.
Hồi tháng 2, City Union Bank của Ấn Độ cũng cho biết họ phát hiện ba đợt “kiều hối gian lận” gần 2 triệu USD được đẩy đi thông qua hệ thống tài chính SWIFT. Năm 2016, nhóm hacker chưa được xác định đã đánh cắp hơn 81 triệu USD từ tài khoản của ngân hàng trung ương Bangladesh tại Cục Dự trữ Liên bang Mỹ (Fed) ở New York. Các nhà điều tra đến nay vẫn chưa phát hiện và giải quyết được nhiều tình tiết trong vụ án.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.