Website ngân hàng Hợp tác xã Việt Nam bị tấn công đòi tiền chuộc
10:30 | 15/10/2018
DNTH: Hacker để lại thông tin trên trang web của ngân hàng, đòi 100.000 USD để đổi lấy dữ liệu của hơn 275.000 người dùng.
Tối 13/10, một địa chỉ thuộc website của ngân hàng Hợp tác xã Việt Nam (Co-op Bank) hiển thị thông tin bằng tiếng Anh với nội dung: "Đã bị hack bởi Sogo Nakamoto". Tin tặc còn tuyên bố nắm trong tay toàn bộ cơ sở dữ liệu người dùng ngân hàng trực tuyến cũng như trình quản lý máy chủ web (WHM - Web Host Manager).
![]() |
|
Thông báo mà hacker để lại trên trang ngách của Co-op Bank. |
Cụ thể, hacker ra yêu sách 100.000 USD (khoảng 2,3 tỷ đồng) để đổi lấy toàn bộ database của hơn 275.000 người dùng kèm WHM. Hoặc 10.000 USD (khoảng 233 triệu đồng) cho 10.000 tài khoản ngân hàng trực tuyến sử dụng ACH transfer (ngân hàng hối đoái tự động). Việc thanh toán được thực hiện thông qua Bitcoin hoặc Bitcoin Cash.
"Thông tin mà hacker để lại cho thấy website của Co-op Bank đã bị tấn công, tuy nhiên mức độ ảnh hưởng thì tùy thuộc vào hệ thống bảo mật của ngân hàng", ông Trần Đình Quốc, một chuyên gia bảo mật tại Hà Nội, nhận định. "Nhiều ngân hàng có website hiển thị tin tức hoạt động độc lập với các dịch vụ tài chính, do đó chưa thể xác định được dữ liệu người dùng mà hacker nhắc đến bao gồm những gì, có thực sự bị đánh cắp hay không".
Theo chuyên gia này, trang chủ ngân hàng Hợp tác xã Việt Nam sử dụng WordPress, một hệ thống xuất bản nội dung mã nguồn mở, miễn phí, phổ biến trên thế giới. Tuy nhiên, hệ thống này tồn tại nhiều vấn đề liên quan đến bảo mật. Lỗ hổng được khai thác trên trang của Co-op Bank có thể là "xmlrpc.php" vốn đã được cảnh báo từ nhiều năm qua, trong khi phiên bản WordPress của ngân hàng không phải mới nhất.
Theo một chuyên gia bảo mật khác tại TP HCM, "website của một ngân hàng mà dùng WordPress là chưa chuyên nghiệp. Còn việc hacker đòi tiền chuộc thông qua Bitcoin hay Bitcoin Cash là bởi các đồng tiện điện tử này có tính ẩn danh, người chuyển tiền sẽ không biết được người nhận là ai, tương tự mã độc WannaCry trước đây".
Trả lời VnExpress, ông Nguyễn Thạc Tâm, Phó tổng Giám đốc Co-op Bank cho hay, "hacker chỉ tấn công được trang ngách của ngân hàng và website này cũng chỉ là cổng thông tin, không có bất kỳ dữ liệu nào của khách hàng. Các hệ thống thông tin quan trọng của ngân hàng đều được lưu trữ trên hệ thống độc lập khác và hiện nay chúng tôi cũng chưa triển khai dịch vụ Internet Banking".
Sáng nay (14/10), website ngân hàng Hợp tác xã Việt Nam tại tên miền http://co-opbank.vn/ vẫn hoạt động bình thường và thông báo của hacker đã bị xoá bỏ. Tuy nhiên từ khoảng 14h hôm nay, người dùng không thể truy cập được địa chỉ trên mà chỉ nhận được thông báo "mất quá nhiều thời gian để phản hồi" từ trình duyệt.
Ông Tâm cho hay ngân hàng đang tạm dừng hệ thống để xử lý và sẽ có thông báo tới khách hàng sau.
Khởi động cuộc thi Samsung Solve For Tomorrow 2026 khu vực phía Nam
DNTH: Samsung Việt Nam tiếp tục phối hợp cùng Trung tâm Đổi mới sáng tạo Quốc gia (NIC), Bộ Tài chính tổ chức phát động chương trình Samsung Solve for Tomorrow 2026 tại khu vực phía Nam, hoàn thành chuỗi roadshow khởi động cuộc thi tại cả ba...
Cung cấp 100% dịch vụ công trực tuyến toàn trình lĩnh vực biển đảo
DNTH: Cục Biển và Hải đảo Việt Nam đặt mục tiêu hoàn thiện dữ liệu số, phát triển AI và cung cấp 100% dịch vụ công trực tuyến toàn trình đến năm 2030.
Chuyển đổi số toàn diện nông thôn: Từ mô hình thiết thực tại cơ sở đến lan tỏa giá trị tới địa phương
DNTH: Mới đây, Trevi Education đã phối hợp cùng Agribank Hoà Bình tổ chức thành công Chương trình Chuyển đổi số toàn diện nông thôn cho các cán bộ chuyên viên trên địa bàn Phường Kỳ Sơn và khu vực Lạc Sơn, tỉnh Phú Thọ. Đây là một...
Giải thưởng Bảo Sơn 2026: Cơ hội vàng cho các nhà khoa học tỏa sáng
DNTH: Theo Ban tổ chức "Giải thưởng Bảo Sơn 2026 không chỉ tìm kiếm những công trình có hàm lượng trí tuệ cao, tính đột phá mà còn ưu tiên những giải pháp đột phá, có khả năng giải quyết trực diện các bài toán cấp bách về phát...
Meta sẽ sử dụng AI để xác định độ tuổi của người dùng
DNTH: Tập đoàn công nghệ Meta ngày 5/5 cho biết sẽ bắt đầu sử dụng trí tuệ nhân tạo (AI) để quét ảnh và video nhằm tìm kiếm những dấu hiệu trực quan để xem liệu người dùng có dưới 13 tuổi hay không và liệu có nên xóa tài khoản...
An toàn dữ liệu tài chính trong kỷ nguyên AI
DNTH: Sáng 23/4 tại Hà Nội, Tạp chí Đầu tư Tài chính tổ chức Hội thảo " An toàn dữ liệu tài chính trong kỷ nguyên AI" để cập nhập chính sách và xu hướng của thị trường, doanh nghiệp và xã hội, trong sự phát triển nhanh chóng của...
Đô thị cuộc sống
-
Từ 15/6 có thể 25 triệu thuê bao di động sẽ bị khóa chiều gọi
-
Cung cấp 100% dịch vụ công trực tuyến liên quan đến thủ tục đất đai
-
Xã Tiên Lãng đồng loạt ra quân lập lại trật tự đường hè, bảo vệ hành lang an toàn giao thông
-
Times Place - không gian sống đa trải nghiệm trong đại đô thị Capital Square
-
Prudential Việt Nam khép lại Ngày Tài Chính Số 2026: Khi bảo hiểm nhân thọ trở thành một phần của cuộc hội thoại tài...
-
Hải Phòng: Phường Thủy Nguyên ra quân lập lại trật tự đô thị: Không có vùng cấm, không có ngoại lệ
Sống khỏe
-
Gia Lai sắp có bệnh viện chuyên khoa chăm sóc sức khỏe người cao tuổi
-
HDBank tiên phong kiến tạo hệ sinh thái Y tế - Tài chính nhân văn
-
40.000 sản phẩm dinh dưỡng Vinamilk tiếp sức chương trình “Tổ quốc bình yên”
-
Herbalife và Cristiano Ronaldo mang dinh dưỡng hiệu suất cao vào thói quen hàng ngày với chiến dịch “Fuel Like Ronaldo”
-
Anh hùng Lao động Thái Hương đề xuất xây dựng Luật Dinh dưỡng học đường
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
