Hacker trộm 1,2 tỷ USD từ 7.000 doanh nghiệp Mỹ

Ngọc Vũ  (theo CNN Money)
Theo số liệu từ Cục Điều tra Liên bang Mỹ (FBI), kể từ tháng 10/2013 đến nay, giới tin tặc đã lừa lấy số tiền lên đến 1,2 tỷ USD của hơn 7.000 công y trên địa bàn Hoa Kỳ.
aa

Hacker trộm 1,2 tỷ USD từ 7000 doanh nghiệp Mỹ trong 2 năm

Doanh nghiệp Mỹ chịu thiệt hại nặng nề vì phương thức tấn công giả mạo email. Ảnh: nationaljournal.com

Sử dụng hình thức lừa đảo đang ngày càng trở nên phổ biến những năm gần đây là “giả mạo thư điện tử”, các hacker sẽ mạo danh là giám đốc công ty và yêu cầu nhân viên cấp dưới gửi cho chúng những thông tin tài chính tối mật. Thông thường, tội phạm mạng trước tiên sẽ đánh cắp hoặc điều khiển được tài khoản thư điện tử của một người có vị trí cao trong doanh nghiệp như giám đốc điều hành (CEO) hay giám đốc tài chính (CFO). Sau đó, chúng dùng tài khoản đó để gửi mail cho nhân viên cấp dưới.

Ngoài ra, tin tặc đôi khi chỉ cần dùng 1 phương pháp rất đơn giản: Tạo ra 1 tài khoản thư điện tử giả với các ký tự gần như giống hệt địa chỉ email của lãnh đạo cấp cao trong doanh nghiệp đó. Khi bộ phận tài chính kế toán nhận được thư từ địa chỉ trên, do nhìn thoáng qua rất giống với email thật nên người nhận sẽ vội gửi phản hồi trả lời cho tội phạm mạng. Đôi khi, hacker lại mạo danh luật sư công ty, nói rằng doanh nghiệp đang vướng phải 1 số vấn đề để yêu cầu nhân viên gửi thông tin tài chính cho chúng xử lý.

Kịch bản phổ biến nữa là tội phạm chiếm quyền điều khiển tài khoản của nhân viên. Sau đó, chúng sẽ mail yêu cầu đồng nghiệp gửi danh sách các khách hàng, và yêu cầu chuyển khoản thanh toán đơn hàng đến một tài khoản khác cho chúng. Trường hợp này thường khó bị phát hiện cho đến khi nhận được khiếu nại của nạn nhân.

Bước cuối cùng, sau khi đã thu thập đủ những thông tin cần thiết về tài khoản của doanh nghiệp bị hại, tin tặc sẽ chuyển tiền từ đó vào các tài khoản của chúng, có thể ở rất nhiều nơi trên thế giới để tránh bị theo dõi. Nạn nhân của hình thức “giả mạo thư điện tử” cũng trải rộng từ các công ty nhỏ đến các doanh nghiệp lớn, và bao gồm nhiều lĩnh vực hàng hóa như thủ công, may mặc, thức ăn, đồ gỗ, dược phẩm hay hóa chất…

Hình thức lừa đảo này vài năm gần đây đang trở nên ngày càng phổ biến và trải rộng ở khắp nơi. Với việc được nhắc nhở và đào tạo khá bài bản về an toàn thông tin ở nhiều nơi, các công ty và ngân hàng cũng đã có nhận thức tốt hơn trong việc phát hiện loại tấn công “giả mạo thư điện tử” này. Tuy vậy, theo thống kê của FBI, trong thời gian gần đây vẫn ghi nhận sự xuất hiện của hình thức lừa đảo nói trên ở tất cả 50 bang của Hoa Kỳ và trên lãnh thổ 79 nước khắp thế giới.

Theo thống kê của chuyên gia an ninh và bảo mật hệ thống Brian Krebs, kể từ tháng 10/2013 đến nay, chỉ tính riêng trên phạm vi nước Mỹ đã có trên 7.000 doanh nghiệp chịu tấn công từ những vụ lừa đảo dạng này. FBI tuần qua cũng đã chính thức thừa nhận thông tin nói trên, đồng thời nhấn mạnh nhân viên văn phòng ở tất cả các bộ phận của mỗi công ty cần nâng cao ý thức về an toàn thông tin, qua đó tự bảo vệ doanh nghiệp của mình.

Báo cáo cũng chỉ ra rằng, với việc hiện nay thanh toán giữa các công ty chủ yếu thực hiện bằng hình thức chuyển khoản, trong khoảng thời gian chưa đến 2 năm các hacker đã trộm cắp gần 750 triệu USD sau khi có được thông tin tài khoản của nạn nhân. Nếu tính cả những chi nhánh, văn phòng ở nước ngoài của các doanh nghiệp Mỹ, thiệt hại lên đến 1,2 tỷ USD. Đây là 1 con số khổng lồ, đặt tất cả công ty Hoa Kỳ ở trong tình trạng báo động.

Hình thức tấn công này nguy hiểm ở chỗ, kể cả các hãng chuyên về bảo mật và an toàn thông tin cũng có thể là nạn nhân. Ngay đầu tháng 8 này, Ubiquiti, một doanh nghiệp chuyên cung cấp các giải pháp về an ninh mạng hàng đầu của Mỹ cũng chịu ảnh hưởng nặng nề từ phương thức giả mạo nói trên. Tin tặc sau khi mạo danh là 1 nhân viên trong công ty đã lấy trộm được khoản tiền lên đến 46,7 triệu USD từ chi nhánh Ubiquiti tại Hong Kong để chuyển ra quốc tế.

Hiện nay, Ubiquiti đã thu hồi về 8,1 triệu USD từ số tiền bị đánh cắp, và hãng bảo mật này tin rằng có thể lấy lại được ít nhất thêm 6,8 triệu USD nữa. Họ thừa nhận việc lấy về 31,8 triệu USD còn lại là cực kỳ phức tạp, do phải làm việc với rất nhiều cơ quan an ninh và pháp luật ở Mỹ cũng như tại nhiều nước khác nhau trên thế giới./.

Ngọc Vũ (theo CNN Money)

Ngọc Vũ (theo CNN Money)

Đọc thêm

Fed liên tục hứng chịu những cú sốc mới trong cuộc chiến chống lạm phát kéo dài nhiều năm

Fed liên tục hứng chịu những cú sốc mới trong cuộc chiến chống lạm phát kéo dài nhiều năm

Một loạt các vấn đề về nguồn cung đã khiến giá cả tại thị trường lớn nhất thế giới duy trì ở mức cao hơn mục tiêu trong suốt 5 năm qua. Giờ đây, các quan chức Cục Dự trữ Liên bang Mỹ (Fed) sẽ phải đưa ra con số cụ thể về tác động của điều này đối với lãi suất.

Đồng đô la Mỹ đã trở lại vị trí dẫn đầu

Trong những tuần gần đây, đồng đô la Mỹ đã được hồi phục phần nào, mạnh lên so với tất cả các đồng tiền chính và một lần nữa lấy lại vị thế là tài sản trú ẩn an toàn trong thời kỳ thị trường biến động. Nhưng các nhà phân tích cảnh báo, điều này có thể sẽ không kéo dài lâu.

Tuần từ 16 - 22/3: Một loạt ngân hàng trung ương sẽ quyết định lãi suất sau đợt tăng giá năng lượng

Các quyết định của các ngân hàng trung ương lớn, bao gồm cả Cục Dự trữ Liên bang Mỹ (Fed), sẽ trở thành tâm điểm chú ý trong tuần tới khi các nhà đầu tư theo dõi phản ứng của các nhà hoạch định chính sách trước sự tăng vọt gần đây của giá dầu và khí đốt do cuộc xung đột đang diễn ra ở Trung Đông.

IEA nhất trí xả 400 triệu thùng dầu dự trữ để giảm giá dầu thô

Ngày 11/3, Cơ quan Năng lượng Quốc tế (IEA) đã nhất trí giải phóng lượng dự trữ dầu mỏ lớn nhất trong lịch sử - 400 triệu thùng dầu từ kho dự trữ chiến lược của các nước thành viên, để giúp xoa dịu cú sốc giá dầu do các cuộc tấn công của Mỹ và Israel vào Iran gây ra.
Mỹ mất 92.000 việc làm, đẩy Fed vào tình thế khó khăn

Mỹ mất 92.000 việc làm, đẩy Fed vào tình thế khó khăn

Dữ liệu mới công bố ngày 6/3 cho thấy sự sụt giảm mạnh trong tăng trưởng việc làm hàng tháng của Mỹ, đặt Cục Dự trữ Liên bang (Fed) vào thế khó khi đồng thời phải đối phó với những lo ngại ngày càng gia tăng về lạm phát trong bối cảnh xung đột Trung Đông leo thang, làm dấy lên kỳ vọng Fed sẽ phải cắt giảm lãi suất.
Thuế quan toàn cầu của Mỹ có thể sẽ tăng lên 15% trong tuần này

Thuế quan toàn cầu của Mỹ có thể sẽ tăng lên 15% trong tuần này

Bộ trưởng Tài chính Mỹ Scott Bessent cho biết, việc tăng thuế nhập khẩu toàn cầu tạm thời mới của Tổng thống Donald Trump từ 10% lên 15% có khả năng sẽ được thực hiện vào một thời điểm nào đó trong tuần này.

Ngân hàng trung ương trì hoãn cắt giảm lãi suất khi giá dầu tăng cao

Sự tăng vọt của giá dầu đã khiến các nhà giao dịch phải đánh giá lại kỳ vọng về việc cắt giảm lãi suất của các ngân hàng trung ương toàn cầu, đặc biệt là ở các quốc gia phụ thuộc nhiều vào nhập khẩu dầu thô.
Apple ra mắt iPhone 17e với giá 599 USD, nâng dung lượng lưu trữ cơ bản lên 256 GB

Apple ra mắt iPhone 17e với giá 599 USD, nâng dung lượng lưu trữ cơ bản lên 256 GB

Ngày 2/3, Apple đã ra mắt iPhone 17e, mẫu điện thoại thông minh giá cả phải chăng hơn với giá khởi điểm 599 USD và dung lượng lưu trữ 256 gigabyte (GB), nhằm mục đích bảo vệ thị phần của mình trong thị trường điện thoại di động toàn cầu cạnh tranh khốc liệt.
Xem thêm