BNEWS Tin tặc đánh cắp các thông tin xác thực trong khoảng thời gian từ năm 2021 đến tháng 4/2025 bằng phần mềm đánh cắp thông tin được cài đặt trên thiết bị của nhân viên.
Theo phóng viên TTXVN tại Sydney, các nhà nghiên cứu an ninh mạng của Australia cho biết tội phạm mạng đã đánh cắp gần 100 thông tin đăng nhập của nhân viên tại 4 ngân hàng lớn nhất nước này gồm ANZ, Commonwealth Bank, NAB và Westpac, làm tăng nguy cơ bị mất dữ liệu hàng loạt và bị tấn công bằng phần mềm tống tiền.
Gần 100 thông tin xác thực được công ty Hudson Rock xác định thuộc về nhân viên và nhà thầu hiện tại hoặc trước đây. Tin tặc đánh cắp các thông tin xác thực trong khoảng thời gian từ năm 2021 đến tháng 4/2025 bằng phần mềm đánh cắp thông tin được cài đặt trên thiết bị của nhân viên. Sau đó, các thông tin đó đã được chia sẻ hoặc bán trên nền tảng nhắn tin Telegram và web “đen”.
Nhà phân tích Leonid Rozenberg của công ty Hudson Rock cho biết trong trường hợp xấu nhất, những thông tin đăng nhập của các nhân viên đó có thể cho phép tin tặc có được “quyền truy cập ban đầu” và đột nhập vào hệ thống của các ngân hàng. Điều này giống như một “cánh cổng mở”. Khi đã xâm nhập, chúng có thể gây ra nhiều thiệt hại nghiêm trọng, bao gồm cài đặt phần mềm tống tiền và đánh cắp dữ liệu khách hàng.
Các nhà nghiên cứu không tìm được bằng chứng nào cho thấy cơ sở hạ tầng kỹ thuật số của bất kỳ ngân hàng lớn nào nói trên bị xâm phạm, chỉ có thông tin đăng nhập của công ty đã bị đánh cắp từ các thiết bị của nhân viên.
Một báo cáo gần đây từ Tổng cục Tín hiệu Australia (ASD) đã cảnh báo về việc nhiễm phần mềm đánh cắp thông tin có thể dẫn đến hậu quả tồi tệ cho các doanh nghiệp.
Trong trường hợp của cả 4 ngân hàng nói trên, công ty Hudson Rock cũng tìm thấy thông tin đăng nhập bị đánh cắp thuộc về các doanh nghiệp bên thứ ba, tăng thêm rủi ro bảo mật. Ông Rozenberg cho biết những kẻ tội phạm không chỉ nhắm vào quyền truy cập các ngân hàng, mà còn nhắm vào các dịch vụ mà ngân hàng này đang sử dụng bên ngoài.
Hiện cả 4 ngân hàng này đều áp dụng một số biện pháp bảo vệ để ngăn chặn việc sử dụng trái phép thông tin đăng nhập của nhân viên, theo dõi chặt chẽ các diễn đàn về tội phạm mạng để nắm bắt vấn đề và tìm hiểu những mối đe dọa tiềm ẩn, thường xuyên yêu cầu các nhân viên và bên thứ ba thay đổi thông tin đăng nhập và liên tục kiểm tra hệ thống bảo mật.
Tin liên quan
Các quỹ hưu trí Australia thiệt hại nghiêm trọng vì tấn công mạng
Một loạt các cuộc tấn công mạng phối hợp đã nhắm vào các quỹ hưu trí lớn của Australia, gây ra thiệt hại nghiêm trọng cho hàng nghìn thành viên.
Tin cùng chuyên mục
-
Ngân hàngSeABank triển khai gói vay mua nhà với lãi suất từ 5,8%/năm
Trong bối cảnh nhu cầu sở hữu nhà ở của người trẻ ngày càng tăng cao, Ngân hàng TMCP Đông Nam Á (SeABank) đã giới thiệu gói vay mua nhà mang tên “Chắp cánh giấc mơ an cư”.
-
Tài chínhCục Thuế hỗ trợ người nộp thuế thu nhập cá nhân khi gặp vướng mắc
Đối với, trường hợp cá nhân trực tiếp quyết toán thuế thu nhập cá nhân thì thời hạn chậm nhất là ngày 5/5/2025.
-
Tài chính & Ngân hàngHàn Quốc đa dạng hóa dịch vụ mua sắm và tài chính cho người nước ngoài
Trước sự gia tăng nhanh chóng của cộng đồng người nước ngoài tại Hàn Quốc, các doanh nghiệp nước này đang đẩy mạnh mở rộng các dịch vụ mua sắm và tài chính dành riêng cho nhóm cư dân này.
-
Tài chínhĐồng USD hướng tới tuần tăng giá thứ ba liên tiếp
Đồng USD đang hướng tới tuần tăng giá thứ ba liên tiếp khi xuất hiện các dấu hiệu tiến triển trong các cuộc đàm phán của Mỹ với một số đối tác thương mại.
-
Tài chính & Ngân hàngLoạt ngân hàng mở hầu bao “thưởng lớn” cho cổ đông
Mùa đại hội cổ đông ngân hàng năm 2025 đã chứng kiến một làn sóng ngân hàng thương mại quyết định "mở hầu bao", chi hàng chục nghìn tỷ đồng cổ tức tiền mặt cho cổ đông.
-
Ngân hàngVPBank triển khai chương trình ưu đãi vay mua xe điện BYD lãi suất 0%
Theo thông tin từ VPBank, khách hàng có thể vay tối đa 80% giá trị xe trong khuôn khổ chương trình, với mức lãi suất 0% được BYD hỗ trợ trong hai năm đầu tiên.







