Website ngân hàng Hợp tác xã Việt Nam bị tấn công đòi tiền chuộc
10:30 | 15/10/2018
DNTH: Hacker để lại thông tin trên trang web của ngân hàng, đòi 100.000 USD để đổi lấy dữ liệu của hơn 275.000 người dùng.
Tối 13/10, một địa chỉ thuộc website của ngân hàng Hợp tác xã Việt Nam (Co-op Bank) hiển thị thông tin bằng tiếng Anh với nội dung: "Đã bị hack bởi Sogo Nakamoto". Tin tặc còn tuyên bố nắm trong tay toàn bộ cơ sở dữ liệu người dùng ngân hàng trực tuyến cũng như trình quản lý máy chủ web (WHM - Web Host Manager).
![]() |
|
Thông báo mà hacker để lại trên trang ngách của Co-op Bank. |
Cụ thể, hacker ra yêu sách 100.000 USD (khoảng 2,3 tỷ đồng) để đổi lấy toàn bộ database của hơn 275.000 người dùng kèm WHM. Hoặc 10.000 USD (khoảng 233 triệu đồng) cho 10.000 tài khoản ngân hàng trực tuyến sử dụng ACH transfer (ngân hàng hối đoái tự động). Việc thanh toán được thực hiện thông qua Bitcoin hoặc Bitcoin Cash.
"Thông tin mà hacker để lại cho thấy website của Co-op Bank đã bị tấn công, tuy nhiên mức độ ảnh hưởng thì tùy thuộc vào hệ thống bảo mật của ngân hàng", ông Trần Đình Quốc, một chuyên gia bảo mật tại Hà Nội, nhận định. "Nhiều ngân hàng có website hiển thị tin tức hoạt động độc lập với các dịch vụ tài chính, do đó chưa thể xác định được dữ liệu người dùng mà hacker nhắc đến bao gồm những gì, có thực sự bị đánh cắp hay không".
Theo chuyên gia này, trang chủ ngân hàng Hợp tác xã Việt Nam sử dụng WordPress, một hệ thống xuất bản nội dung mã nguồn mở, miễn phí, phổ biến trên thế giới. Tuy nhiên, hệ thống này tồn tại nhiều vấn đề liên quan đến bảo mật. Lỗ hổng được khai thác trên trang của Co-op Bank có thể là "xmlrpc.php" vốn đã được cảnh báo từ nhiều năm qua, trong khi phiên bản WordPress của ngân hàng không phải mới nhất.
Theo một chuyên gia bảo mật khác tại TP HCM, "website của một ngân hàng mà dùng WordPress là chưa chuyên nghiệp. Còn việc hacker đòi tiền chuộc thông qua Bitcoin hay Bitcoin Cash là bởi các đồng tiện điện tử này có tính ẩn danh, người chuyển tiền sẽ không biết được người nhận là ai, tương tự mã độc WannaCry trước đây".
Trả lời VnExpress, ông Nguyễn Thạc Tâm, Phó tổng Giám đốc Co-op Bank cho hay, "hacker chỉ tấn công được trang ngách của ngân hàng và website này cũng chỉ là cổng thông tin, không có bất kỳ dữ liệu nào của khách hàng. Các hệ thống thông tin quan trọng của ngân hàng đều được lưu trữ trên hệ thống độc lập khác và hiện nay chúng tôi cũng chưa triển khai dịch vụ Internet Banking".
Sáng nay (14/10), website ngân hàng Hợp tác xã Việt Nam tại tên miền http://co-opbank.vn/ vẫn hoạt động bình thường và thông báo của hacker đã bị xoá bỏ. Tuy nhiên từ khoảng 14h hôm nay, người dùng không thể truy cập được địa chỉ trên mà chỉ nhận được thông báo "mất quá nhiều thời gian để phản hồi" từ trình duyệt.
Ông Tâm cho hay ngân hàng đang tạm dừng hệ thống để xử lý và sẽ có thông báo tới khách hàng sau.
CONTECH+2025: Tìm lối đi mới cho nhà ở xã hội Việt Nam
DNTH: Hà Nội, 10/12/2025. Trước yêu cầu cấp thiết về phát triển nhà ở xã hội (NOXH) cả về số lượng, chất lượng và tính bền vững, Tạp chí Kiến trúc Việt Nam (Viện Kiến trúc Quốc gia - Bộ Xây dựng) tổ chức Hội thảo CONTECH+2025...
Bệnh Nhân Israel Lấy Lại Vận Động Nhờ Thay Khớp Háng SuperPATH
DNTH: Các bác sĩ BVĐK Hồng Ngọc - Phúc Trường Minh vừa phẫu thuật thay khớp háng thành công cho nữ bệnh nhân người Israel bằng kỹ thuật SuperPATH giúp khôi phục vận động chỉ sau 1 ngày phẫu thuật.
BSR tham gia triển lãm tại Hội nghị Hóa học toàn quốc lần thứ 9
DNTH: Tại Hội nghị Hóa học toàn quốc lần thứ 9, Công ty cổ phần Lọc hóa dầu Bình Sơn (BSR) đã tham gia không gian triển lãm với nhiều sản phẩm nổi bật, đặc trưng của Nhà máy Lọc dầu Dung Quất. Qua đó, thể hiện hình ảnh, năng...
Dự thảo Luật Chuyển đổi số: Cần chuẩn hóa một số khái niệm
DNTH: Để xác lập rõ vai trò của Luật Chuyển đổi số như một “luật khung, luật nền”, góp ý Dự thảo Luật Chuyển đổi số, không ít ý kiến cho rằng, cần chuẩn hóa một số khái niệm...
BSR tích cực thực hiện sứ mệnh STEM Innovation Petrovietnam
DNTH: Thời gian qua, Công ty cổ phần Lọc hóa dầu Bình Sơn (BSR) đã tích cực triển khai các hoạt động của chương trình STEM Innovation Petrovietnam. Với kế hoạch thực hiện cụ thể, chi tiết, 15 phòng STEM đạt chuẩn quốc tế do BSR tài trợ...
BSR đẩy nhanh tiến độ nghiên cứu nhiên liệu dầu diesel sinh học
DNTH: Ngày 7/11 tại Hà Nội, lãnh đạo Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR) đã làm việc, thúc đẩy tiến độ Dự án Pilot BioDiesel về hoàn thiện công nghệ và sản xuất thử nghiệm nhiên liệu dầu diesel sinh học từ phế phụ phẩm...
Đô thị cuộc sống
-
Phê duyệt quy hoạch bãi đỗ xe ngầm đầu tiên tại khu phố cổ Hà Nội
-
393 vi phạm giao thông chỉ sau 3 ngày vận hành camera AI
-
Từ 3/11, hành khách đi Vietnam Airlines cần biết điều này?
-
Hà Nội khởi công dự án đầu tư xây dựng trục Đại lộ cảnh quan sông Hồng
-
Đường Nguyễn Văn Linh thi công 3 ca, quyết thông tuyến cuối năm
-
“Vùng xanh” Vinhomes Green Paradise - Món quà đầu đời vô giá cha mẹ dành cho con
Sống khỏe
-
IVF Hồng Ngọc Yên Ninh ưu đãi lớn đón bé Ngựa Vàng 2026
-
Sức nóng từ HIMA 2025 và kỳ vọng mới cho thị trường M&A Y tế Việt Nam
-
Giám đốc Bệnh viện Mắt Cao Nguyên được vinh danh trong công tác phòng chống mù lòa
-
Hội nghị đột quỵ Quốc tế 2025: Kỷ nguyên số trong đột quỵ não từ quản lý toàn diện tới cá thể hóa
-
Mầm non Việt Mỹ: 'Ngôi nhà thứ hai' chắp cánh tương lai cho hàng ngàn trẻ thơ TP.HCM
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
