Tin tặc đánh cắp gần 100 tài khoản tại các ngân hàng lớn của Australia

0:00 / 0:00
0:00
(Ngày Nay) - Tin tặc đánh cắp gần 100 tài khoản của nhân viên tại các ngân hàng lớn nhất của Australia khiến các ngân hàng này có nguy cơ cao bị đánh cắp dữ liệu hàng loạt và tấn công bằng phần mềm tống tiền.
Các chuyên gia cho rằng tin tặc có thể sử dụng thông tin đăng nhập bị rò rỉ để truy cập vào mạng lưới công ty của các ngân hàng. Nguồn: ABC News
Các chuyên gia cho rằng tin tặc có thể sử dụng thông tin đăng nhập bị rò rỉ để truy cập vào mạng lưới công ty của các ngân hàng. Nguồn: ABC News

Các nhà nghiên cứu an ninh mạng của Australia cho biết tội phạm mạng đã đánh cắp gần 100 thông tin đăng nhập của nhân viên tại các ngân hàng lớn nhất của Australia, khiến những ngân hàng này có nguy cơ bị đánh cắp dữ liệu hàng loạt và tấn công bằng phần mềm tống tiền cao hơn.

Họ cảnh báo rằng các rủi ro nghiêm trọng nhất của thực tế này là những kẻ tấn công cuối cùng có thể sử dụng các thông tin đăng nhập bị rò rỉ đó để truy cập vào mạng công ty của những ngân hàng.

Công ty tình báo mạng Hudson Rock cho biết họ đã tìm thấy hàng chục thông tin đăng nhập của nhân viên bị xâm phạm tại cả Ngân hàng ANZ và Commonwealth Bank, và gần 5 thông tin tại Ngân hàng Quốc gia Australia (NAB) và Ngân hàng Westpac.

Nhà phân tích Leonid Rozenberg của công ty Hudson Rock cho biết trong trường hợp xấu nhất, những thông tin đăng nhập của các nhân viên đó có thể cho phép tin tặc có được cái gọi là "quyền truy cập ban đầu" và đột nhập vào hệ thống của những ngân hàng. Điều này giống như một “cánh cổng mở."

Ông Rozenberg cảnh báo rằng một khi tin tặc đã vào bên trong, chúng có thể gây ra nhiều thiệt hại hơn, bao gồm cài đặt phần mềm tống tiền và đánh cắp lượng lớn dữ liệu khách hàng.

Gần 100 thông tin xác thực được công ty Hudson Rock xác định thuộc về nhân viên và nhà thầu hiện tại hoặc trước đây.

Các nhà nghiên cứu cho biết tất cả đều có địa chỉ email công ty có khả năng đăng nhập vào cùng một tên miền công ty, chẳng hạn như "anz.com.au" hoặc "cba.com.au."

Các thông tin xác thực đã bị đánh cắp trong khoảng thời gian từ năm 2021 đến tháng 4/2025 bằng cách sử dụng phần mềm độc hại được gọi là "đánh cắp thông tin" được cài trên thiết bị của nhân viên và kể từ đó đã được tặng hoặc bán trên nền tảng nhắn tin Telegram, web đen hoặc cả hai.

Ngoài mật khẩu, phần mềm đánh cắp thông tin có thể thu thập nhiều loại dữ liệu, bao gồm thông tin chi tiết về thẻ tín dụng, ví tiền điện tử và tệp cục bộ, cũng như dữ liệu trình duyệt như cookie, lịch sử người dùng và thông tin chi tiết tự động điền.

Các nhà nghiên cứu không tìm được bằng chứng nào cho thấy cơ sở hạ tầng kỹ thuật số của bất kỳ ngân hàng lớn nào nói trên bị xâm phạm. Chỉ có dữ liệu, bao gồm thông tin đăng nhập của công ty, đã bị đánh cắp từ các thiết bị mà nhân viên của họ sử dụng.

Một báo cáo gần đây từ Tổng cục Tín hiệu Australia (ASD) đã cảnh báo về việc nhiễm phần mềm đánh cắp thông tin có thể dẫn đến hậu quả nghiêm trọng cho các doanh nghiệp.

Theo ASD, thông tin đăng nhập của công ty bị đánh cắp đã dẫn đến những cuộc tấn công thành công vào các doanh nghiệp Australia.

Trong trường hợp của cả 4 ngân hàng nói trên, công ty Hudson Rock cũng tìm thấy thông tin đăng nhập bị đánh cắp thuộc về các doanh nghiệp bên thứ ba, tạo ra thêm một lớp rủi ro.

Ông Rozenberg cho biết những kẻ tội phạm không chỉ nhắm vào quyền truy cập các ngân hàng, mà còn nhắm vào những dịch vụ mà ngân hàng này đang sử dụng bên ngoài.

Trong trường hợp của Common Wealth Bank, công ty Hudson Rock đã báo cáo hơn 40 thông tin xác thực của bên thứ ba bị rò rỉ, trong khi các nhà nghiên cứu tìm thấy hơn 30 thông tin của Ngân hàng Westpac, hơn 100 thông tin của Ngân hàng ANZ và hơn 70 thông tin của Ngân hàng NAB.

Hiện cả 4 ngân hàng này đều áp dụng một số biện pháp bảo vệ để ngăn chặn việc sử dụng trái phép thông tin đăng nhập của nhân viên, theo dõi chặt chẽ những diễn đàn về tội phạm mạng để nắm bắt vấn đề và tìm hiểu những mối đe dọa tiềm ẩn, thường xuyên yêu cầu các nhân viên và bên thứ ba thay đổi thông tin đăng nhập và liên tục kiểm tra hệ thống bảo mật.

OPEC+ tiếp tục nới hạn ngạch khai thác dầu mỏ thêm 206.000 thùng/ngày
OPEC+ tiếp tục nới hạn ngạch khai thác dầu mỏ thêm 206.000 thùng/ngày
(Ngày Nay) - Tổ chức Các nước xuất khẩu dầu mỏ (OPEC) và các đồng minh - còn gọi là OPEC+ - ngày 5/4 đã nhất trí tăng hạn ngạch khai thác dầu mỏ thêm 206.000 thùng/ngày từ tháng 5 tới. Đây là mức tăng khiêm tốn và chủ yếu chỉ mang tính biểu tượng, do các thành viên chủ chốt trong liên minh không thể tăng sản lượng thực tế bởi cuộc chiến giữa Mỹ và Israel với Iran.
EU triển khai đầy đủ hệ thống kiểm soát xuất nhập cảnh mới từ ngày 10/4
EU triển khai đầy đủ hệ thống kiểm soát xuất nhập cảnh mới từ ngày 10/4
(Ngày Nay) - Từ ngày 10/4/2026, Liên minh châu Âu (EU) sẽ triển khai đầy đủ hệ thống kiểm soát xuất nhập cảnh mới mang tên EES (Entry/Exit System), đánh dấu bước chuyển quan trọng trong hoạt động quản lý biên giới khu vực Schengen. Việc áp dụng kiểm tra 100% đối với hành khách ngoài EU được dự báo sẽ gây ra tình trạng ùn tắc tại các sân bay, nhà ga quốc tế và cảng biển ngay trong những ngày đầu triển khai.
Loạt phim Việt làm nên “kỷ lục doanh thu lịch sử” trong Quý 1/2026
Vì sao phim Việt đầu năm đại thắng ngàn tỷ đồng?
(Ngày Nay) - Các phim Việt Nam ra rạp kể từ đầu năm 2026 đến hết tháng 3/2026 gặt thành công lớn khi lập kỷ lục doanh thu phòng vé lên tới 1.130 tỷ đồng , vượt qua con số 1.110 tỷ đồng cùng kỳ năm ngoái . Điều này cho thấy khán giả đang rất ủng hộ và thích xem phim Việt.
Tổng vốn đầu tư toàn xã hội tăng gần 11% vào Quý I
Tổng vốn đầu tư toàn xã hội tăng gần 11% vào Quý I
(Ngày Nay) - Cục Thống kê, Bộ Tài chính vừa công bố, hoạt động đầu tư trong quý I/2026 tiếp tục duy trì đà tăng trưởng tích cực, với quy mô vốn toàn xã hội mở rộng và dòng vốn đầu tư nước ngoài gia tăng rõ rệt.
Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Trần Văn Sơn chủ trì họp báo Chính phủ thường kỳ.
Nỗ lực bảo đảm nguồn cung xăng dầu, cung ứng đủ điện
(Ngày Nay) - Chiều 4/4, tại Hà Nội, Văn phòng Chính phủ tổ chức họp báo Chính phủ thường kỳ dưới sự chủ trì của Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Trần Văn Sơn. Tại họp báo, đại diện lãnh đạo một số bộ, ngành trả lời câu hỏi của các phóng viên liên quan những vấn đề nóng đang được dư luận xã hội quan tâm.
Bộ Giáo dục và Đào tạo đã yêu cầu tất cả trường học phải công khai đơn vị cung cấp thức ăn, thực phẩm trên trang thông tin điện tử, phương tiện thông tin đại chúng.
Bộ Giáo dục và Đào tạo yêu cầu các trường học phải công khai đơn vị cung cấp thức ăn, thực phẩm
(Ngày Nay) - Chiều 4/4, tại cuộc họp báo Chính phủ thường kỳ, ông Hoàng Đức Minh, Vụ trưởng Vụ Học sinh sinh viên (Bộ Giáo dục và Đào tạo) cho biết Bộ Giáo dục và Đào tạo đã yêu cầu tất cả trường học phải công khai đơn vị cung cấp thức ăn, thực phẩm trên trang thông tin điện tử, phương tiện thông tin đại chúng.