Website ngân hàng Hợp tác xã Việt Nam bị tấn công đòi tiền chuộc

10:30 | 15/10/2018

DNTH: Hacker để lại thông tin trên trang web của ngân hàng, đòi 100.000 USD để đổi lấy dữ liệu của hơn 275.000 người dùng.

Tối 13/10, một địa chỉ thuộc website của ngân hàng Hợp tác xã Việt Nam (Co-op Bank) hiển thị thông tin bằng tiếng Anh với nội dung: "Đã bị hack bởi Sogo Nakamoto". Tin tặc còn tuyên bố nắm trong tay toàn bộ cơ sở dữ liệu người dùng ngân hàng trực tuyến cũng như trình quản lý máy chủ web (WHM - Web Host Manager).

Thông báo mà hacker để lại trên trang ngách của Co-op Bank.

Thông báo mà hacker để lại trên trang ngách của Co-op Bank.

Cụ thể, hacker ra yêu sách 100.000 USD (khoảng 2,3 tỷ đồng) để đổi lấy toàn bộ database của hơn 275.000 người dùng kèm WHM. Hoặc 10.000 USD (khoảng 233 triệu đồng) cho 10.000 tài khoản ngân hàng trực tuyến sử dụng ACH transfer (ngân hàng hối đoái tự động). Việc thanh toán được thực hiện thông qua Bitcoin hoặc Bitcoin Cash.

"Thông tin mà hacker để lại cho thấy website của Co-op Bank đã bị tấn công, tuy nhiên mức độ ảnh hưởng thì tùy thuộc vào hệ thống bảo mật của ngân hàng", ông Trần Đình Quốc, một chuyên gia bảo mật tại Hà Nội, nhận định. "Nhiều ngân hàng có website hiển thị tin tức hoạt động độc lập với các dịch vụ tài chính, do đó chưa thể xác định được dữ liệu người dùng mà hacker nhắc đến bao gồm những gì, có thực sự bị đánh cắp hay không".

Theo chuyên gia này, trang chủ ngân hàng Hợp tác xã Việt Nam sử dụng WordPress, một hệ thống xuất bản nội dung mã nguồn mở, miễn phí, phổ biến trên thế giới. Tuy nhiên, hệ thống này tồn tại nhiều vấn đề liên quan đến bảo mật. Lỗ hổng được khai thác trên trang của Co-op Bank có thể là "xmlrpc.php" vốn đã được cảnh báo từ nhiều năm qua, trong khi phiên bản WordPress của ngân hàng không phải mới nhất.

Theo một chuyên gia bảo mật khác tại TP HCM, "website của một ngân hàng mà dùng WordPress là chưa chuyên nghiệp. Còn việc hacker đòi tiền chuộc thông qua Bitcoin hay Bitcoin Cash là bởi các đồng tiện điện tử này có tính ẩn danh, người chuyển tiền sẽ không biết được người nhận là ai, tương tự mã độc WannaCry trước đây".

Trả lời VnExpress, ông Nguyễn Thạc Tâm, Phó tổng Giám đốc Co-op Bank cho hay, "hacker chỉ tấn công được trang ngách của ngân hàng và website này cũng chỉ là cổng thông tin, không có bất kỳ dữ liệu nào của khách hàng. Các hệ thống thông tin quan trọng của ngân hàng đều được lưu trữ trên hệ thống độc lập khác và hiện nay chúng tôi cũng chưa triển khai dịch vụ Internet Banking".

Sáng nay (14/10), website ngân hàng Hợp tác xã Việt Nam tại tên miền http://co-opbank.vn/ vẫn hoạt động bình thường và thông báo của hacker đã bị xoá bỏ. Tuy nhiên từ khoảng 14h hôm nay, người dùng không thể truy cập được địa chỉ trên mà chỉ nhận được thông báo "mất quá nhiều thời gian để phản hồi" từ trình duyệt.

Ông Tâm cho hay ngân hàng đang tạm dừng hệ thống để xử lý và sẽ có thông báo tới khách hàng sau.

 

Theo Đình Nam

VNE

Trung Quốc phát triển robot có thân nhiệt ấm áp như con người

DNTH: Công ty khởi nghiệp công nghệ Trung Quốc DroidUp mới đây đã giới thiệu Moya – robot hình người ứng dụng trí tuệ nhân tạo (AI), được cho là robot sinh học mô phỏng (biomimetic) đầu tiên trên thế giới có thể tái tạo nhiều đặc...

Panasonic phát triển chế phẩm sinh học giúp cây trồng tăng hấp thụ CO₂, hướng tới thị trường tín chỉ carbon

DNTH: Chế phẩm sinh học Novitek do Panasonic phát triển được chứng minh có thể tăng năng suất cây trồng từ 10–20%, đồng thời nâng cao khả năng hấp thụ carbon dioxide. Tập đoàn Nhật Bản đang hướng tới xây dựng mô hình kinh doanh mới...

Nghiên cứu mới: Xe điện “lão hóa” chậm hơn và “sống thọ” hơn xe xăng

DNTH: Một nghiên cứu quy mô và chuyên sâu từ các nhà khoa học tại Đại học Bách khoa Hà Nội, vừa công bố tại Hội nghị quốc tế về Công nghệ Chế tạo và Sản xuất (ICMPT 2026) diễn ra tại Malaysia, đã cho thấy thực tế: Xe điện bền...

Tháng 1/2026 doanh thu khoa học và công nghệ đạt hơn 464.000 tỉ đồng

DNTH: Đây là những thông tin vừa được Bộ Khoa học và Công nghệ công bố tại buổi họp báo thường kỳ tháng 1 dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.

VinFast ra mắt gói dịch vụ thông minh VF Connect - nâng tầm trải nghiệm cá nhân hóa trên xe điện

DNTH: Ngày 15/01/2026 - VinFast chính thức ra mắt gói dịch vụ phần mềm thông minh VF Connect với nhiều tùy chọn nâng cao và cá nhân hóa tối đa, cung cấp cho các dòng xe từ VF 6 trở lên. Người dùng sẽ được trải nghiệm các tính năng vượt...

Trường Đại học Kinh tế - ĐHQGHN phối hợp thí điểm, chuyển giao Hệ thống Quản trị Trường học số

DNTH: Hoạt động chuyển giao, thí điểm này cho thấy sự tham gia của CSGDĐH trong việc đưa Nghị quyết 57-NQ/TW vào cuộc sống.

XEM THÊM TIN