Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Ngân hàng đang là mục tiêu của tội phạm công nghệ cao

Cục An toàn thông tin (Bộ Thông tin và truyền thông) cho biết, cùng với sự bùng nổ của công nghệ 4.0, những lổ hổng mất an toàn ngày càng gia tăng với tốc độ khoảng 300% mỗi năm. Trong các cuộc tấn công này, ngân hàng là một trong những đích ngắm thường xuyên của tội phạm mạng.

Thực tế, có nhiều cuộc tấn công vào các ngân hàng trên thế giới và gây ra hậu quả nghiệm trọng, đặc biệt là vụ mất 81 triệu USD của ngân hàng Banglades. Tại Việt Nam, cách đây không lâu, một ngân hàng đã trở thành mục tiêu của cuộc tấn công nhằm vào hệ thống chuyển tiền SWIFT và chuyển hơn 1,13 triệu USD, nhưng đã bị phát hiện và ngăn chặn kịp thời.

Mới đây nhất là trên website diễn đàn quốc tế dành cho hacker chuyên về chia sẻ dữ liệu, một thành viên đăng tải thông tin được cho là của khách hàng một ngân hàng tại Việt Nam. Theo đó, thông tin của khoảng 2 triệu khách hàng của ngân hàng đã được ghi lại. Toàn bộ dữ liệu được thành viên này chia sẻ miễn phí.

Ảnh minh họa

Ảnh minh họa

Trưởng phòng Quản lý và Vận hành Trung tâm dữ liệu - Khối Công nghệ thông tin và vận hành của Ngân hàng Eximbank - Nguyễn Mạnh Hậu cho hay, cuối năm thường là thời điểm tội phạm công nghệ bùng nổ. Nguyên nhân là do nhân sự của tổ chức tài chính - ngân hàng hạn chế về công nghệ; quy định kiểm soát, an toàn nội bộ chưa chặt chẽ để kẻ gian có quyền truy cập để thực hiện phá hoại trục lợi.

Cách thức của chúng là tấn công làm cho việc truy cập bị quá tải, gây gián đoạn dịch vụ một thời gian dài, khiến khách hàng không thể giao dịch. Hiện nay, chiêu thức khá phổ biến của các hacker là lợi dụng việc khách hàng vào mạng wifi công cộng để chiếm dụng thông tin mật khẩu giao dịch hoặc cài phần mềm mã độc của thiết bị di động của khách hàng để đánh cắp thông tin.

Khi có thông tin và mật khẩu giao dịch, nếu giao dịch cần mã xác thực OTP thì kẻ gian có thể giả nhân viên ngân hàng gọi điện yêu cầu khách hàng cung cấp Mã OTP để chuyển tiền vào tài khoản khác, sau đó chúng tấn công và khai thác lỗ hổng an toàn bảo mật, cơ sơ dữ liệu, cài mã code để lấy dữ liệu của tổ chức tài chính - ngân hàng đưa lên mạng, nhằm phá hoại uy tín hay chiếm đoạt tài sản của khách từ việc chiếm được thông tin bảo mật.

Để hạn chế những rủi ro cho tài khoản của khách hàng, ông Hậu khuyến cáo, các tổ chức tài chính – ngân hàng cần xây dựng chính sách quy định an toàn bảo mật dựa trên tuân thủ các yêu cầu về an toàn bảo mật của các cơ quan chức năng; Đầu tư nâng cấp hệ thống CNTT hiện đại, chú trọng các giải pháp bảo mật như: bảo mật mạng, bảo mật ứng dụng, bảo mật dữ liệu…

Chuyên gia an ninh mạng đưa ra lời khuyên, các ngân hàng cần tăng cường các giải pháp xác thực khách hàng phù hợp cho dịch vụ trực tuyến như SMS, OTP, Token OTP, sinh trắc học, chữ ký số; giám sát giao dịch điện tử, phòng ngừa gian lận; xây dựng các trung tâm dữ liệu dự phòng, các giải pháp lưu trữ và phục hồi dữ liệu hiện đại.

Về phía người tiêu dùng, khi tham gia sử dụng các dịch vụ tài chính ngân hàng hay bất cứ dịch vụ nào khác, cần thực hiện những biện pháp sau để tự bảo vệ thông tin, dữ liệu của bản thân, như luôn sử dụng chức năng xác thực nhiều lớp, OTP, các chức năng bảo mật khác của nhà cung cấp dich vụ; không sử dụng mật khẩu có liên quan đến thông tin cá nhân như ngày sinh, số điện thoại.

Bên cạnh đó, các khách hàng cũng không nên cho người khác mượn thẻ, tài khoản và không đặt mật khẩu là các số dễ đoán như ngày sinh hay giấy tờ tùy thân…

PV

Bài liên quan

Tin mới

Phát động cuộc thi viết ‘Vượt lên số phận’ lần thứ VII
Phát động cuộc thi viết ‘Vượt lên số phận’ lần thứ VII

Ngày 25/4, tại Hà Nội, Tạp chí Thanh niên phối hợp cùng Học viện Báo chí và Tuyên truyền, Hội Bảo trợ người khuyết tật và trẻ mồ côi Việt Nam phát động cuộc thi viết “Vượt lên số phận” lần thứ VII.

5 con sông dài nhất - chảy trên lãnh thổ Việt Nam, có thể bạn chưa biết?
5 con sông dài nhất - chảy trên lãnh thổ Việt Nam, có thể bạn chưa biết?

Việt Nam có mạng lưới sông suối dày đặc, trong đó có nhiều con sông lớn, là nguồn tài nguyên quan trọng...

Xử phạt vi phạm hành chính 23,5 triệu đồng và tịch thu 25 chiếc máy làm khô quần áo nhập lậu
Xử phạt vi phạm hành chính 23,5 triệu đồng và tịch thu 25 chiếc máy làm khô quần áo nhập lậu

Theo thông tin từ Cục QLTT tỉnh Thái Bình, Đội quản lý thị trường số 1 thuộc Cục Quản lý thị trường tỉnh Thái Bình vừa ban hành quyết định xử phạt vi phạm hành chính số tiền 23.5 triệu đồng và tịch thu 25 chiếc máy làm khô quần áo nhập lậu.

Hải Phòng thành lập 3 đoàn kiểm tra liên ngành an toàn thực phẩm năm 2024
Hải Phòng thành lập 3 đoàn kiểm tra liên ngành an toàn thực phẩm năm 2024

Vừa qua, UBND TP. Hải Phòng vừa ban hành quyết định số 1325/QĐ-UBND quyết định về việc kiểm tra liên ngành an toàn thực phẩm đợt “Tháng hành động vì an toàn thực phẩm năm 2024”.

Nếu để xảy ra cháy rừng, phá rừng phải chịu trách nhiệm trước Chủ tịch UBND thành phố
Nếu để xảy ra cháy rừng, phá rừng phải chịu trách nhiệm trước Chủ tịch UBND thành phố

Địa phương nào để xảy ra cháy rừng, phá rừng, khai thác rừng trái pháp luật do buông lỏng quản lý, chủ quan, thiếu trách nhiệm thì Chủ tịch UBND quận, huyện nơi đó phải chịu trách nhiệm trước Chủ tịch UBND thành phố….

Quảng Ninh: Thu giữ hơn 10.000 con vịt giống không rõ nguồn gốc, xuất xứ
Quảng Ninh: Thu giữ hơn 10.000 con vịt giống không rõ nguồn gốc, xuất xứ

Ngày 24/4/2024, Đội QLTT số 1, Cục Quản lý thị trường Quảng Ninh chủ trì phối hợp với lực lượng Hải quan, Công an kiểm tra, bắt giữ 10.250 con vịt giống (khoảng 2-4 ngày tuổi) không rõ nguồn gốc, xuất xứ.