Một lỗ thủng, nhiều ngân hàng lớn tại Mỹ cùng bị đe dọa dữ liệu

Code Nguyen

Writer
Các ngân hàng lớn tại Mỹ có thể bị lộ dữ liệu vì một đơn vị trung gian thì câu hỏi đặt ra là, điều gì sẽ xảy ra nếu kịch bản tương tự xảy ra với các ngân hàng tại Việt Nam?

Dữ liệu khách hàng từ nhiều ngân hàng lớn trên Phố Wall vừa đối mặt nguy cơ rò rỉ sau một cuộc tấn công mạng vào nhà cung cấp dịch vụ tài chính SitusAMC. Đây là công ty chuyên cung cấp dịch vụ xử lý thanh toán vay thế chấp cho hàng trăm tổ chức tài chính tại Mỹ, trong đó có JPMorgan, Morgan Stanley và Citi. Khi một nhà cung cấp trung gian bị tấn công, rủi ro không chỉ ảnh hưởng một tổ chức mà có thể lan ra nhiều ngân hàng cùng lúc.

1764037324676.png

SitusAMC cho biết họ phát hiện sự cố ngày 12 tháng 11. Quá trình điều tra cho thấy tin tặc nhiều khả năng đã truy cập vào dữ liệu nhạy cảm của khách hàng, bao gồm tài liệu pháp lý, hồ sơ kế toán và thông tin liên quan đến người vay. Điều này đặc biệt nghiêm trọng vì phần lớn dữ liệu về vay thế chấp đều chứa thông tin nhận dạng cá nhân lẫn tài khoản tài chính, vốn cực kỳ có giá trị đối với giới tội phạm mạng.

Hậu quả mở rộng từ một lỗ thủng nhỏ​

Điều khiến vụ việc trở nên đáng chú ý là 20 ngân hàng lớn tại Mỹ đều sử dụng dịch vụ của công ty này. Nếu tin tặc có dữ liệu hợp lệ của khách hàng, chúng có thể thực hiện một loạt hành vi, từ đánh cắp danh tính đến lừa đảo tinh vi dựa trên thông tin thật. Trong bối cảnh thực tế, đây là dạng mục tiêu hấp dẫn vì chỉ cần tấn công một đơn vị cung cấp dịch vụ, tin tặc có thể mở cửa vào nhiều hệ thống khác.

1764037332740.png

Tại thời điểm được công bố, chưa có thông tin rõ ràng về hình thức tấn công, chưa xác nhận đây có phải là ransomware hay chỉ là hành vi xâm nhập trái phép. Công ty cũng đang tiếp tục làm việc trực tiếp với các tổ chức tài chính bị ảnh hưởng để xác định mức độ thiệt hại.

Mặt trận thứ ba của tội phạm mạng​

Các cuộc tấn công doanh nghiệp cung cấp dịch vụ cho ngành ngân hàng ngày càng phổ biến. Gần đây, một trường hợp tương tự xảy ra với nhà cung cấp Marquis tại Texas khiến dữ liệu từ hơn 700 ngân hàng bị đe dọa. Trường hợp này do một nhóm ransomware thực hiện và nhiều ngân hàng phải lên tiếng xác nhận khách hàng bị ảnh hưởng.

Chiến thuật tấn công nhà cung cấp giúp tin tặc có rất nhiều lựa chọn gây sức ép. Nếu công ty ban đầu từ chối trả tiền chuộc, nhóm tấn công có thể chuyển sang uy hiếp chính các ngân hàng hoặc người dùng cuối bằng cách công bố dữ liệu.

Một ví dụ điển hình là nhóm Cl0p liên quan đến Nga, từng xâm nhập vào lỗ hổng Oracle E Business Suite và gây ảnh hưởng ở quy mô lớn, từ đại học, tập đoàn công nghệ đến nhiều cơ quan khác tại Mỹ.

Ý kiến riêng:
Nếu đặt vào bối cảnh Việt Nam, đây là lời nhắc mạnh mẽ rằng các ngân hàng và đơn vị tài chính không chỉ bảo vệ hệ thống của mình mà còn phải kiểm soát chặt các nhà cung cấp trung gian. Bảo mật trong ngành tài chính không còn là câu chuyện một tổ chức tự bảo vệ mà phải mở rộng thành quản trị rủi ro theo chuỗi, đặc biệt với các đối tác chứa dữ liệu khách hàng. (cybernews)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back