Code Nguyen

Writer

Cảnh báo từ chuyên gia an ninh mạng về rủi ro sinh trắc học

Một cuộc tấn công mạng lớn nhằm vào dữ liệu sinh trắc học của khách hàng ngân hàng có thể dẫn đến khủng hoảng tài chính toàn cầu. Đó là cảnh báo từ Michael Marcotte, người sáng lập và CEO của công ty xác thực kỹ thuật số artius.iD.

1750746743867.png

Ông Marcotte nhấn mạnh rằng nếu một ngân hàng lớn bị rò rỉ dữ liệu sinh trắc học như dấu vân tay, khuôn mặt hoặc giọng nói, thì hậu quả không chỉ là mất tiền hay uy tín. Sự kiện này có thể châm ngòi cho các vụ kiện tập thể quy mô lớn đến mức đe dọa sự ổn định của cả hệ thống tài chính toàn cầu.

Theo ông, hiện nay các ngân hàng vẫn đang lưu trữ dữ liệu sinh trắc học theo kiểu tập trung. Điều này tạo ra một "điểm tấn công duy nhất" cho tin tặc, nơi chúng có thể dễ dàng đánh cắp lượng lớn thông tin cực kỳ nhạy cảm chỉ trong một lần đột nhập. Cách lưu trữ này khiến hệ thống trở nên dễ tổn thương trước các cuộc tấn công mạng ngày càng tinh vi.

Rủi ro bị đánh giá thấp trong khi chi phí bảo mật đang tăng vọt

Cảnh báo này được đưa ra không lâu sau khi Giám đốc điều hành HSBC UK, ông Ian Stuart, cho biết ngân hàng này "liên tục bị tấn công" bởi tội phạm mạng. Ông nói rằng ngân sách an ninh mạng của HSBC lên tới hàng trăm triệu bảng Anh (khoảng hàng nghìn tỷ VNĐ), trở thành khoản chi lớn nhất của ngân hàng (nguồn: The Guardian).

Tuy nhiên, theo ông Marcotte, vấn đề không nằm ở việc tăng chi phí để xây dựng hệ thống phòng thủ hiện đại, mà là ở chiến lược bảo vệ dữ liệu ngay từ gốc. Ông cho biết các ngân hàng đang đầu tư mạnh vào công nghệ như kiến trúc "zero trust", hệ thống phát hiện mối đe dọa sử dụng AI, hay thậm chí là mật mã chống lượng tử. Nhưng thay vì đổ tiền vào bảo vệ dữ liệu tập trung, tốt hơn hết là không lưu trữ tập trung từ đầu.

“Việc vi phạm dữ liệu sinh trắc học quy mô lớn sẽ không chỉ gây thiệt hại tài chính khổng lồ, mà còn phá hủy danh tiếng của ngân hàng. Tệ hơn, các vụ kiện tập thể từ khách hàng có thể khiến các ông lớn như JPMorgan hay HSBC rơi vào khủng hoảng,” ông cảnh báo. Nếu điều đó xảy ra, cả hệ thống ngân hàng toàn cầu sẽ chịu ảnh hưởng dây chuyền.

Giải pháp mà ông Marcotte đưa ra là phân cấp dữ liệu – tức là chuyển dữ liệu sinh trắc học về thiết bị cá nhân của khách hàng. Điều này sẽ loại bỏ điểm yếu tập trung, giảm thiểu đáng kể nguy cơ bị tấn công hàng loạt. Ông khẳng định công nghệ để làm điều này đã có sẵn, và ngành ngân hàng cần thay đổi cách tiếp cận càng sớm càng tốt.

SecurityInfoWatch
Nguồn bài viết: https://www.securityinfowatch.com/c...al-banking-crisis-warns-cybersecurity-veteran
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back