Không tường lửa, Ngân hàng Bangladesh bị tin tặc lấy 80 triệu USD

MrQuậy

Well-Known Member
24/09/2013
178
2.221 bài viết
Không tường lửa, Ngân hàng Bangladesh bị tin tặc lấy 80 triệu USD

Không có tường lửa, chỉ dùng moderm giá rẻ, Ngân hàng Trung ương Bangladesh đã bị tin tặc xâm nhập và lấy cắp dễ dàng 80 triệu USD.

Theo Reuters, tin tặc đã lợi dụng kẽ hở hệ thống giao dịch điện tử giữa Ngân hàng Trung ương Bangladesh với hệ thống mạng thanh toán toàn cầu SWIFT để xâm nhập vào hệ thống máy tính của ngân hàng này.

Đáng ngạc nhiên là hệ thống mạng máy tính của Ngân hàng Trung ương Bangladesh lại không hề có một hệ thống tường lửa (firewall) nào và việc truy cập mạng lại chỉ thông qua một hệ thống các máy định tuyến mạng dùng lại (second-hand) có giá 10 USD.

Cảnh sát Bangladesh cho rằng cả ngân hàng lẫn hệ thống SWIFT phải chịu trách nhiệm cho vụ ​mất trộm tiền này vì đã buông lỏng việc giám sát hệ thống.

Trong khi đó, người phát ngôn hệ thống SWIFT có trụ sở ở Brussels lại cho rằng vụ việc trên chỉ là vấn đề nội bộ của Ngân hàng Trung ương Bangladesh và cho biết các giao dịch trên hệ thống SWIFT vẫn an toàn.

Cảnh sát cho biết các tin tặc có ý định lấy số tiền lên tới 951 triệu USD từ một tài khoản ở Ngân hàng Dự trữ Liên bang Mỹ tại New York, lập ra đầu tháng Hai nhưng hầu hết các giao dịch đã bị chặn nhưng 81 triệu USD đã được chuyển đến một tài khoản ở Philippines và chuyển thẳng đến một sòng bạc ở đó. Và khoản tiền này đến nay vẫn chưa xác định cụ thể tung tích.

Ngoài ra, một khoản tiền 20 triệu USD cũng được chuyển đến một công ty ở Sri Lanka nhưng may mắn, số tiền này đã bị trả ngược lại Ngân hàng Trung ương Bangladesh do tin tặc đánh nhầm tên công ty trên.

Vụ trộm cướp tiền ngân hàng trên đã gióng lên hồi chuông báo động với toàn hệ thống tài chính toàn cầu về an ninh mạng./.


Theo Vietnam +
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên