hacker

Diễn biến bất ngờ vụ hacker rao bán mã nguồn BKAV của CEO Nguyễn Tử Quảng

Liên quan vụ hacker rao bán mã nguồn phần mềm diệt virus BKAV và dọa livestream cảnh tấn công hệ thống này, chiều 15/8, hacker dùng tài khoản chunx*** trên diễn đàn dành cho hacker Raid*** đã có động thái mới. Theo đó, hacker này tuyên bố buổi livestream tấn công hệ thống BKAV sẽ không thể diễn ra như kế hoạch, do máy chủ BKAV đã bị tắt.

Thông báo của hacker về việc không thể livestream như kế hoạch.

Tuy nhiên, để chứng minh những gì mình từng tuyên bố trước đó là thật, hacker đã tung 2 clip cảnh người này xâm nhập vào máy chủ BKAV và cả hệ thống chat nội bộ Vala với thời gian thực hiện là ngày 8/8. Theo hacker, thao tác tấn công mà người này sử dụng là rất cơ bản, nhưng hệ thống của BKAV lại không thể chống lại được.

Tại thời điểm hacker thông báo nội dung trên, chưa rõ BKAV có thật sự tắt máy chủ hay không và các clip do hacker đăng tải xác thực tới đâu. Tuy nhiên, trả lời báo chí trong chiều cùng ngày, đại diện BKAV khẳng định mọi hoạt động của công ty và máy chủ vẫn vận hành bình thường.

Ngoài tung clip, hacker một lần nữa khẳng định mã nguồn phần mềm diệt virus BKAV mà người này có trong tay là mới chứ không phải của hơn một năm trước, phiên bản đó là trả chí chứ không phải mã nguồn mở. Ngoài ra, hacker cũng một lần nữa khẳng định mình không phải nhân viên cũ của BKAV, chưa từng làm việc tại đây.

TrÆ°á»›c đó, ngày 4/8, chunx*** đã có bài đăng “nhá hàng” mã nguồn của phần mềm diệt virus BKAV. Sau đó, tài khoản này còn tung ảnh chụp màn hình hệ thống chat Vala ná»™i bá»™ của tập Ä‘oàn công nghệ BKAV, đáng chú ý là từ nhóm chat “Ban TGĐ” có thành viên QuangNT (được cho là ông Nguyá»…n Tá»­ Quảng – CEO BKAV).

Một phần mã nguồn của BKAV Pro bị rao bán trên diễn đàn mạng.

Sau nhiều ngày, chunx*** tiếp tục công khai giá bán các dữ liệu Ä‘ang có. PhÆ°Æ¡ng thức thanh toán được Ä‘Æ°a ra là tiền ảo XMR. Chủ tài khoản này cÅ©ng nhấn mạnh: “Bởi vì có quá nhiều người chỉ hỏi giá vì họ tò mò, nên tôi sẽ không giao dịch vá»›i bất kỳ ai mà không sở hữu XMR”.

Cụ thể, người này báo giá 150.000 USD cho mã nguồn phần mềm (source code) và mã nguồn máy chủ (server side code) của các phần mềm diệt virus BKAV. Riêng phần mã nguồn AI (trí thông minh nhân tạo) của BKAV được rao bán với giá 100.000 USD. Ngoài ra, người này còn bán nhiều tài liệu khác của BKAV, với 10.000 USD là mức giá cho quyền truy cập ban đầu và 30.000 USD để tiếp cận các nội dung bên trong.

Tại thời điểm đó, BKAV cho biết, đây là mã nguồn cũ của một số thành phần của phần mềm BKAV. Công ty cũng tuyên bố, dữ liệu này bị rò rỉ từ nhân viên cũ đã nghỉ việc, tuy nhiên chưa chỉ điểm được chính xác đó là ai. Hãng cũng đánh giá, những thành phần cũ này không gây ra ảnh hưởng với khách hàng.

Đến tối 11/8, chunx*** thông báo về má»™t buổi livestream (phát sóng trá»±c tiếp) vào ngày 18/8. “Đó sẽ là má»™t thá»­ thách. Liệu má»™t tập Ä‘oàn có phải lo lắng về má»™t hacker Ä‘á»™c lập? Nào, chúng ta hãy cùng chờ xem phản ứng của họ!”, chunx*** tuyên bố đầy thách thức.

Giải thích rõ hơn cho động thái dọa livestream cảnh tấn công BKAV, chunx*** cho hay, người này nghĩ mình phải làm gì đó trước các phát ngôn, bình luận của các quản lý của BKAV. Trong đó, có thông tin cho rằng vụ việc này không phải là hack mà chỉ là lộ lọt thông tin do nhân viên cũ của BKAV có ý đồ xấu.

Công nghệ | Tổng hợp tin tức Công nghệ mới nhất
Nguồn: Sưu Tầm

Cuộc chiến với hacker: Phải thông minh và đi trước tội phạm mạng!

Theo Ngân hàng Nhà nước Việt Nam, trong năm 2020, số lượng giao dịch thanh toán qua Internet đạt gần 374 triệu giao dịch với giá trị hơn 22,4 triệu tỷ đồng (tăng 8,3% về số lượng và 25,5% về giá trị giao dịch so với cùng kỳ năm 2019). Số lượng giao dịch thanh toán qua điện thoại di động thì đạt gần 918,8 triệu giao dịch với giá trị gần 9,6 triệu tỷ đồng (tăng 123,9% về số lượng và 125,4% về giá trị so với cùng kỳ 2019).

Còn theo Bộ TT&TT, ngân hàng số đang ngày càng được sử dụng rộng rãi ở Việt Nam. Hiện có khoảng 30 triệu người sử dụng hệ thống thanh toán ngân hàng qua Internet mỗi ngày. Tốc độ tăng trưởng về lượng giao dịch trên Mobile Banking tại Việt Nam là 200%, giá trị giao dịch tiền với riêng kênh điện thoại di động hiện đạt khoảng 300.000 tỷ đồng/ngày.

Giao dịch online tăng mạnh trong đại dịch. (Ảnh minh họa)

Một trong những lý do dẫn đến sự tăng vọt của thanh toán số trong thời gian ngắn này là giãn cách xã hội do đại dịch COVID-19. Do đó, năng lực công nghệ và mô hình vận hành được xây dựng nhằm duy trì hoạt động ngân hàng được xem là những yếu tố quan trọng trong việc đảm bảo sự tồn tại của doanh nghiệp, duy trì các biện pháp tuân thủ và kiểm soát, cũng như tăng hiệu suất.

Trong báo cáo Doing Business 2020 do Ngân hàng Thế giới công bố, Việt Nam xếp hạng 70 trong số 190 nền kinh tế, đã tụt một bậc so năm ngoái. Tuy nhiên, tổng điểm của Việt Nam đã được cải thiện 1,44 điểm, ghi được tổng cộng 69,8 điểm.

Tuy nhiên, không phải tất cả ngân hàng đều chuẩn bị sẵn sàng cho việc xá»­ lý các mối Ä‘e dọa an ninh mạng. Theo báo cáo của Kaspersky, năm 2020, Việt Nam nằm trong top 10 quốc gia có người dùng bị phần mềm ngân hàng Ä‘á»™c hại tấn công vá»›i tá»· lệ 2,8%. Nhiều người dùng ngân hàng gặp phải tình trạng tin nhắn lừa đảo vào đầu năm 2021 – điều chÆ°a từng chứng kiến ​​trÆ°á»›c đây.

Thật vậy, Bá»™ TT&TT cho biết, má»™t trong những thủ pháp được sá»­ dụng là Smishing – tấn công kỹ thuật xã há»™i Ä‘ang ngày càng được tá»™i phạm mạng Æ°a thích. Đây là sá»± kết hợp giữa SMS (dịch vụ tin nhắn ngắn) và phishing (lừa đảo). Dạng tấn công này hoạt Ä‘á»™ng theo nguyên tắc tÆ°Æ¡ng tá»± nhÆ° phishing: Tin nhắn văn bản giả sẽ hÆ°á»›ng người dùng đến má»™t trang web giả mạo, sau đó sẽ lấy cắp thông tin nhạy cảm của người dùng. 

Về thá»±c trạng này, ông Yeo Siang Tiong – Tổng Giám đốc khu vá»±c Đông Nam Á tại Kaspersky nhận định: Việt Nam Ä‘ang trên đà hÆ°á»›ng đến cách mạng công nghiệp 4.0 và trở thành xã há»™i không tiền mặt. LÄ©nh vá»±c tài chính được xác định là mục tiêu của các cuá»™c tấn công, bất kể mục đích gì vì nó luôn là nÆ¡i lÆ°u trữ tài chính. Các ngân hàng và nhà cung cấp dịch vụ tài chính có trách nhiệm rất lá»›n trong việc bảo mật hệ thống của mình.

“Trong trường hợp này, công nghệ là yếu tố thay đổi cuộc chơi. Hơn bao giờ hết, ngành tài chính cần những giải pháp thông minh nhất để phát hiện và chống lại những mối đe dọa phức tạp, mà dường như chúng sẽ không bao giờ dừng lại. Thông tin thám báo về mối đe dọa an ninh mạng là điều đáng xem xét đối với một tổ chức tài chính thực sự muốn đi trước một bước đối với tội phạm mạng”, ông khuyến nghị.

Chẳng hạn với dịch vụ thám báo về mối đe doạ của Kaspersky, các tổ chức sẽ được cung cấp nguồn dữ liệu bao gồm các liên kết và các trang web lừa đảo, các đối tượng độc hại nhắm đến nền tảng Android và iOS. Các ngân hàng có thể dễ dàng cảnh báo khách hàng qua smartphone trước các chiến dịch tấn công mạng đang diễn ra liên quan đến các liên kết lừa đảo trên email giả danh ngân hàng.

Công nghệ | Tổng hợp tin tức Công nghệ mới nhất
Nguồn: Sưu Tầm