Website ngân hàng Hợp tác xã Việt Nam bị tấn công đòi tiền chuộc
10:30 | 15/10/2018
DNTH: Hacker để lại thông tin trên trang web của ngân hàng, đòi 100.000 USD để đổi lấy dữ liệu của hơn 275.000 người dùng.
Tối 13/10, một địa chỉ thuộc website của ngân hàng Hợp tác xã Việt Nam (Co-op Bank) hiển thị thông tin bằng tiếng Anh với nội dung: "Đã bị hack bởi Sogo Nakamoto". Tin tặc còn tuyên bố nắm trong tay toàn bộ cơ sở dữ liệu người dùng ngân hàng trực tuyến cũng như trình quản lý máy chủ web (WHM - Web Host Manager).
![]() |
Thông báo mà hacker để lại trên trang ngách của Co-op Bank. |
Cụ thể, hacker ra yêu sách 100.000 USD (khoảng 2,3 tỷ đồng) để đổi lấy toàn bộ database của hơn 275.000 người dùng kèm WHM. Hoặc 10.000 USD (khoảng 233 triệu đồng) cho 10.000 tài khoản ngân hàng trực tuyến sử dụng ACH transfer (ngân hàng hối đoái tự động). Việc thanh toán được thực hiện thông qua Bitcoin hoặc Bitcoin Cash.
"Thông tin mà hacker để lại cho thấy website của Co-op Bank đã bị tấn công, tuy nhiên mức độ ảnh hưởng thì tùy thuộc vào hệ thống bảo mật của ngân hàng", ông Trần Đình Quốc, một chuyên gia bảo mật tại Hà Nội, nhận định. "Nhiều ngân hàng có website hiển thị tin tức hoạt động độc lập với các dịch vụ tài chính, do đó chưa thể xác định được dữ liệu người dùng mà hacker nhắc đến bao gồm những gì, có thực sự bị đánh cắp hay không".
Theo chuyên gia này, trang chủ ngân hàng Hợp tác xã Việt Nam sử dụng WordPress, một hệ thống xuất bản nội dung mã nguồn mở, miễn phí, phổ biến trên thế giới. Tuy nhiên, hệ thống này tồn tại nhiều vấn đề liên quan đến bảo mật. Lỗ hổng được khai thác trên trang của Co-op Bank có thể là "xmlrpc.php" vốn đã được cảnh báo từ nhiều năm qua, trong khi phiên bản WordPress của ngân hàng không phải mới nhất.
Theo một chuyên gia bảo mật khác tại TP HCM, "website của một ngân hàng mà dùng WordPress là chưa chuyên nghiệp. Còn việc hacker đòi tiền chuộc thông qua Bitcoin hay Bitcoin Cash là bởi các đồng tiện điện tử này có tính ẩn danh, người chuyển tiền sẽ không biết được người nhận là ai, tương tự mã độc WannaCry trước đây".
Trả lời VnExpress, ông Nguyễn Thạc Tâm, Phó tổng Giám đốc Co-op Bank cho hay, "hacker chỉ tấn công được trang ngách của ngân hàng và website này cũng chỉ là cổng thông tin, không có bất kỳ dữ liệu nào của khách hàng. Các hệ thống thông tin quan trọng của ngân hàng đều được lưu trữ trên hệ thống độc lập khác và hiện nay chúng tôi cũng chưa triển khai dịch vụ Internet Banking".
Sáng nay (14/10), website ngân hàng Hợp tác xã Việt Nam tại tên miền http://co-opbank.vn/ vẫn hoạt động bình thường và thông báo của hacker đã bị xoá bỏ. Tuy nhiên từ khoảng 14h hôm nay, người dùng không thể truy cập được địa chỉ trên mà chỉ nhận được thông báo "mất quá nhiều thời gian để phản hồi" từ trình duyệt.
Ông Tâm cho hay ngân hàng đang tạm dừng hệ thống để xử lý và sẽ có thông báo tới khách hàng sau.

Công nghệ bảo vệ hàng thật trên môi trường số
DNTH: Làn sóng vi phạm hàng giả, hàng nhái trên thương mại điện tử tại Việt Nam ngày càng nghiêm trọng, phức tạp, tinh vi cả về quy mô, số lượng và phương thức, thủ đoạn. Ngành chức năng mạnh tay, quyết liệt chưa đủ, căn cơ hơn...

Bệnh viện Đa khoa Hồng Ngọc tiên phong ứng dụng công nghệ C-arm 3D thế hệ mới trong phẫu thuật chấn thương chỉnh...
DNTH: Giờ đây, phẫu thuật viên có thể dễ dàng xác định nhanh vị trí tổn thương, can thiệp chính xác chỉ với 1 lần quét dưới máy C-arm 3D tích hợp trí tuệ nhân tạo AI. Nhờ đó, rút ngắn thời gian mổ, giảm nguy cơ biến chứng, đẩy...

Hơn 13 triệu lượt xem tuyên truyền phòng chống lừa đảo trực tuyến
DNTH: Google và Bộ Công an vừa công bố kết quả bước đầu đầy ấn tượng của chiến dịch tuyên truyền "Phòng chống lừa đảo trực tuyến - An toàn hơn cùng Bộ Công an & Google". Sau hơn một tháng triển khai, chiến dịch đã thu hút gần 200...

Doanh thu kỷ lục của TikTok
DNTH: Theo báo cáo TikTok App Report do Business of Apps công bố, doanh thu của TikTok năm 2024 tăng 42,8% so với cùng kỳ và đạt 23 tỷ USD. Nhờ đó, TikTok đã vươn lên mạnh mẽ, trở thành ứng dụng mạng xã hội có doanh thu lớn thứ tư toàn cầu (sau...

PV GAS được biểu dương vì đóng góp tích cực trong lĩnh vực an toàn thông tin và an ninh mạng
DNTH: Ngày 15/7/2025, Hiệp hội An ninh mạng quốc gia (NCA) tổ chức Hội nghị sơ kết công tác 6 tháng đầu năm 2025; công bố Quyết định thành lập Chi hội phía Nam và ra mắt Tạp chí An ninh mạng Việt Nam. Đại tướng Lương Tam Quang, Ủy viên...

Công ty Cổ phần Nhiệt điện Quảng Ninh tổ chức khóa đào tạo ứng dụng trí tuệ nhân tạo (AI) trong công việc
DNTH: Trong bối cảnh cuộc Cách mạng công nghiệp khoa học công nghệ đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) ngày càng trở thành công cụ chiến lược hỗ trợ doanh nghiệp nâng cao hiệu quả sản xuất – kinh doanh và hiện đại hóa hoạt...
Đô thị cuộc sống
-
Cung cấp điện tuyệt đối an toàn dịp Quốc khánh 2/9
-
Mức hỗ trợ đóng BHYT mới nhất từ ngân sách theo Luật BHYT sửa đổi từ tháng 7/2025
-
"Phiên chợ khởi nghiệp 2025"
-
Hưng Yên: Công an xã Thái Thụy điểm tựa bình yên cho Nhân dân
-
Đếm ngược 8Wonder: Fan “ôm rào’ từ 5h sáng, dàn siêu sao sẵn sàng cháy hết mình
-
Năm 2026 Hà Nội giải quyết dứt điểm chợ cóc, chợ tạm
Sống khỏe
-
Học 6 tháng, có cơ hội làm việc tại Bệnh viện Hùng Vương Gia Lai
-
Thoát khỏi “cửa tử” khi bồn nước 1.000 lít từ trên cao rơi xuống
-
Phục hồi chức năng - Mảnh ghép Không thể thiếu sau điều trị ung thư vú
-
Rắn cạp nong cắn: Lời cảnh tỉnh từ ca bệnh hiểm nghèo ở Gia Lai
-
Bước ngoặt y tế tại miền Trung: Vinmec Nha Trang phẫu thuật nội soi ung thư dạ dày thành công cho bệnh nhân 86 tuổi
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
Ý kiến bạn đọc...