agribank-vietnam-airlines

SWIFT tiết lộ thêm nhiều vụ tấn công nhằm hối thúc tăng cường an ninh mạng

Hoàng Nguyên
Hoàng Nguyên  - 
SWIFT - Tổ chức dịch vụ thanh toán toàn cầu mới đây đã tiết lộ thêm các cuộc tấn công mạng mới đối với các ngân hàng thành viên của mình như là một hành động hối thúc các thành viên tuân thủ các thủ tục an ninh, sau vụ tin tặc tấn công lấy mất 81 triệu USD của NHTW Bangladesh.
aa
SWIFT tiết lộ thêm nhiều vụ tấn công nhằm hối thúc tăng cường an ninh mạng

Trong một lá thư riêng gửi cho các khách hàng, SWIFT nói rằng, các nỗ lực ăn trộm trên mạng (cyber-theft) mới - một số đã thành công - đã nổi lên kể từ tháng Sáu, khi tổ chức này cập nhật một loạt khách hàng bị tấn công sau cuộc tấn công vào NHTW Bangladesh.

"Môi trường của khách hàng đã bị xâm nhập, và nỗ lực tiếp theo (là) thực hiện để gửi hướng dẫn thanh toán gian lận", theo một bản sao của lá thư mà Reuters có được. "Mối đe dọa này là dai dẳng, tinh vi và phức tạp - và nó là ở ngay đây".

Việc công bố cho thấy rằng, tội phạm mạng đang nỗ lực tấn công sau vụ NHTW Bangladesh và mục tiêu mà chúng nhắm tới là các ngân hàng có quy trình an ninh lỏng lẻo để từ đó kích hoạt lệnh chuyển tiền giả qua SWIFT.

Trong bức thư của mình, SWIF - một tổ chức do các ngân hàng lập ra có trụ sở tại Brussels - co biết có một số nạn nhân của các vụ tấn công mới bị mất tiền, nhưng không nói rõ con số bị mất cụ thể hoặc con số mà tội phạm mạng định dùng thủ thuật đánh cắp là bao nhiêu. SWIFT cũng không nêu cụ thể các nạn nhân này mà chỉ nói các ngân hàng là đa dạng về quy mô, vị trí địa lý và sử dụng các phương pháp khác nhau để truy cập SWIFT.

Phát ngôn viên của SWIFT cũng từ chối giải thích về sự cố được phát hiện gần đây cũng như các vấn chi tiết trong bức thư, nói rằng công ty không thảo luận về các vấn đề của khách hàng.

Tuy nhiên, tất cả các nạn nhân đều có một điểm chung. Đó là những yếu kém trong công tác an ninh, bảo mật khiến tin tặc lợi dụng tấn công mang nội bộ, để từ đó gửi tin nhắn lừa đảo yêu cầu chuyển tiền.

Từ cuộc tấn công vào NHTW Bangladesh cho thấy, hệ thống an ninh bảo mật yếu kém khiến tin tặc dễ dàng tấn công vào các máy tính rồi sử dụng nó để gửi tin nhắn tới SWIFT yêu cầu chuyển tiền. Theo cảnh sát Bangladesh, ngân hàng thiếu hệ thống tường lửa và sử dụng các thiết bị lạc hậu, bộ chuyển mạch giá chỉ 10 USD để nối mạng các máy tính.

Sau vụ NHTW Bangladesh, SWIFT đã nhiều hối thúc các ngân hàng triển khai các biện pháp an ninh mới, bao gồm hệ thống xác thực người dùng mạnh hơn và phải thường xuyên cập nhật phần mềm sử dụng cho việc gửi và nhận điện chuyển tiền.

Tuy nhiên SWIFT khó có thể ép buộc các ngân hàng phải tuân thủ vì nó là một tổ chức theo mô hình hợp tác xã nên không có thẩm quyền quy định đối với các thành viên.

SWIFT nói với các ngân hàng thành viên mới đây rằng, nó có thể báo cáo cho nhà quản lý và các ngân hàng đối tác, nếu họ không đáp ứng thời hạn 19/11 để cài đặt phiên bản phần mêm mới nhất, trong đó bao gồm các tính năng bảo mật mới được thiết kế để ngăn chặn các loại tấn công được mô tả trong bức thư của mình.

Các tính năng bảo mật bao gồm công nghệ xác minh thông tin của người truy cập vào hệ thống SWIFT của ngân hàng; quy tắc quản lý mật khẩu mạnh hơn; và công cụ tốt hơn để xác định những nỗ lực tấn công.

SWIFT cũng tiết lộ thủ thuật hack mới sau khi báo cáo sự cố trước đó nhằm nhắc nhở các nhà quản lý ở châu Âu và Hoa Kỳ trong việc đôn đốc các ngân hàng của mình tăng cường an ninh mạng.

Các cuộc tấn công liên tiếp gần đây khiến các nhà quản lý trên toàn cầu phải gây sức ép để các ngân hàng tăng cường phòng thủ.

Hồi tháng 4 vừa qua NHTW đã ra lệnh cho tất cả các định chế tài chính phải có hành động cụ thể để đảm báo các máy tính được an toàn khi kết nối với hệ thống SWIFT, trong khi Cơ quan ngân hàng châu Âu vào tháng 5 cũng cho biết, nhà chức trách các nước nên yêu cầu các ngân hàng phải thường xuyên kiểm tra những rủi ro an ninh mạng.

Cục Dự trữ Liên bang Mỹ và các cơ quan khác của nước này trong tháng 6 cũng yêu cầu các ngân hàng nâng cấp hệ thống man ninh để chống lại các giao dịch chuyển tiền gian lận.

Sáu thượng nghị sĩ Hoa Kỳ hôm đầu tuần này cũng thúc giục các quốc gia G20 đồng ý khi họ gặp nhau tại một hội nghị vào cuối tuần này về một "chiến lược phối hợp để chống lại mạng tội phạm tại các tổ chức tài chính quan trọng".

Hoàng Nguyên
Reuters

Tin liên quan

Tin khác

NHTW Nhật Bản có chịu thêm áp lực sớm tăng lãi suất?

NHTW Nhật Bản có chịu thêm áp lực sớm tăng lãi suất?

Theo nhà đàm phán hàng đầu của Nhật Bản, chính sách tiền tệ của nước này có thể là một nội dung thảo luận tại cuộc đàm phán thương mại Mỹ - Nhật sắp tới. Liệu đây có là một áp lực đối với NHTW Nhật Bản (BOJ) phải sớm tăng lãi suất?
Thị trường hàng hóa nguyên liệu thế giới đang lấy lại cân bằng

Thị trường hàng hóa nguyên liệu thế giới đang lấy lại cân bằng

Theo Sở Giao dịch Hàng hóa Việt Nam (MXV), thị trường nguyên liệu công nghiệp và nông sản đã gây thu hút các nhà đầu tư trong tuần giao dịch vừa qua.
Các ngân hàng trung ương lên kịch bản ứng phó với bão thuế quan

Các ngân hàng trung ương lên kịch bản ứng phó với bão thuế quan

Tuần này, các quyết định chính sách tiền tệ đầu tiên của Nhóm G-7 kể từ khi Tổng thống Mỹ Donald Trump khơi mào cuộc chiến thương mại, gây hỗn loạn trên các thị trường toàn cầu, dự kiến sẽ phản ánh những cách tiếp cận khác biệt giữa hai bờ Đại Tây Dương.
Singapore nới lỏng chính sách tiền tệ lần thứ hai liên tiếp

Singapore nới lỏng chính sách tiền tệ lần thứ hai liên tiếp

Singapore đã nới lỏng chính sách tiền tệ lần thứ hai liên tiếp vào thứ Hai, khi quốc gia này công bố mức tăng trưởng GDP thấp hơn dự kiến trong quý đầu năm.
Quan chức Nhật Bản cho biết, họ muốn đồng yên Nhật mạnh lên

Quan chức Nhật Bản cho biết, họ muốn đồng yên Nhật mạnh lên

Nhật Bản phải củng cố sức mạnh của đồng yên vì sự suy yếu của đồng nội tệ đã đẩy chi phí sinh hoạt của các hộ gia đình lên cao, Itsunori Onodera - Chủ tịch Hội đồng nghiên cứu chính sách của Đảng Dân chủ tự do (đảng cầm quyền) cầm quyền cho biết hôm Chủ Nhật (13/4).
Áp lực đè nặng lên trái phiếu Mỹ và bạc xanh

Áp lực đè nặng lên trái phiếu Mỹ và bạc xanh

Tổng thống Mỹ Donald Trump tiếp tục gây xáo trộn thương mại toàn cầu với quyết định miễn thuế cho một loạt thiết bị điện tử tiêu dùng và linh kiện công nghệ. Động thái này được kỳ vọng sẽ thúc đẩy cổ phiếu công nghệ và thị trường chứng khoán Mỹ nói chung, trong khi thị trường trái phiếu và tiền tệ có thể sẽ diễn biến theo một chiều hướng khác.
Mỹ miễn thuế đối ứng với smartphone, laptop và loạt sản phẩm công nghệ

Mỹ miễn thuế đối ứng với smartphone, laptop và loạt sản phẩm công nghệ

Mỹ vừa thông báo miễn thuế đối ứng với nhiều mặt hàng điện tử tiêu dùng quan trọng như smartphone, laptop, ổ cứng, thẻ nhớ...
Trái phiếu Kho bạc Mỹ không còn là tài sản an toàn?

Trái phiếu Kho bạc Mỹ không còn là tài sản an toàn?

Từng được xem là tài sản trú ẩn an toàn, nhưng trái phiếu Kho bạc Mỹ cũng bị bán tháo mạnh trong tuần vừa qua khi các nhà đầu tư lo ngại căng thẳng thuế quan giữa hai nền kinh tế lớn nhất thế giới có thể đẩy kinh tế Mỹ rơi vào suy thoái và đẩy lạm phát tăng.
Tình thế lưỡng nan của Fed: Lạm phát hay suy thoái

Tình thế lưỡng nan của Fed: Lạm phát hay suy thoái

Tâm lý người tiêu dùng Mỹ sụt giảm mạnh, trong khi kỳ vọng lạm phát vọt lên mức chưa từng thấy kể từ đầu những năm 1980, đã khuếch đại tình thế tiến thoái lưỡng nan của Fed trong việc xác định liệu nền kinh tế đang phải đối mặt với cú sốc giá mới hay đang hướng đến suy thoái, hay thậm chí là cả hai.
Đồng euro vọt lên đỉnh 3 năm so với USD, giới đầu tư đánh giá lại triển vọng tài sản Mỹ

Đồng euro vọt lên đỉnh 3 năm so với USD, giới đầu tư đánh giá lại triển vọng tài sản Mỹ

Trong bối cảnh thị trường toàn cầu biến động mạnh do căng thẳng thương mại leo thang, đồng euro bất ngờ trở thành điểm sáng trên thị trường ngoại hối, khi tăng vọt lên mức cao nhất trong 3 năm so với USD.
AI
B - Edu
B - Finance
B - Data