Lỗi chính tả giúp ngân hàng Bangladesh giành lại gần 1 tỉ USD từ tay tin tặc

Lỗi chính tả giúp ngân hàng Bangladesh giành lại gần 1 tỉ USD từ tay tin tặc
(PLVN) - Nếu không vì thủ phạm viết sai lỗi chính tả trong lệnh chuyển tiền, Ngân hàng trung ương Bangladesh có thể đã bị đánh cắp đến gần 1 tỉ USD, biến đây trở thành một trong những vụ cướp ngân hàng lớn nhất thế giới.

Bất thường những giao dịch dồn dập 

Tháng 3/2016, Ngân hàng trung ương Bangladesh thông báo đã bị tin tặc tấn công và lấy đi hơn 80 triệu USD, đưa đây trở thành 1 trong vụ cướp ngân hàng lớn nhất từng xảy ra ở nước này. Nhưng, đáng chú ý hơn, giới chức Ngân hàng trên cho biết, lẽ ra họ đã mất đến gần 1 tỉ USD chứ không chỉ 80 triệu USD!

Theo các quan chức Ngân hàng trung ương Bangladesh, trong 2 ngày 4 và 5/2/2016, hệ thống máy tính của ngân hàng đã bị tin tặc tấn công, đánh cắp thông tin rồi làm giả 35 lệnh chuyển tiền từ tài khoản của ngân hàng ở Ngân hàng dự trữ trung ương Mỹ (FED) chi nhánh tại thành phố New York đến các tài khoản do chúng lập ra hòng chiếm đoạt tài sản. Trong số đó, 4 lệnh chuyển tiền đầu tiên mà FED nhận được đã được tất toán sau khi đáp ứng đủ các tiêu chí nội bộ và được thanh toán qua các ngân hàng trung gian là Citibank, The Bank of New York Mellon và Wells Fargo.

4 tài khoản thụ hưởng tiền là các tài khoản cá nhân ở Ngân hàng thương mại Rizal ở Philippines, bao gồm các công ty tư nhân là Enrico Teodoro Vasquez, Alfred Santos Vergara, Michael Francisco Cruz và Jessie Christopher Lagrosas. Các tài khoản này được lập ngày 15/5/2015 nhưng đến ngày 4/2/2016 mới phát sinh các giao dịch đầu tiên. Tuy nhiên, đến lệnh chuyển tiền thứ 5, là khoản tiền 20 triệu USD được yêu cầu chuyển đến tài khoản của Shalika Foundation (một tổ chức phi lợi nhuận ở Sri Lanka), nhân viên tại Deutsche Bank đóng vai trò là ngân hàng quá cảnh trong các giao dịch chuyển tiền này đã bất ngờ phát hiện một lỗi chính tả trong yêu cầu chuyển tiền.

Theo đó, phần tài khoản thụ hưởng trong lệnh chuyển tiền này là “Shalika Fandation” thay vì “Shalika Foundation” theo đúng chính tả. Nghi ngờ về việc viết sai này nên nhân viên tại Deutsche Bank đã rà soát danh sách các tổ chức phi lợi nhuận đã đăng ký hoạt động ở Sri Lanka và phát hiện không hề có tên tổ chức nói trên. Do vậy, Deutsche Bank đã liên lạc với Ngân hàng trung ương Bangladesh đề nghị xác minh giao dịch.

Ngay sau khi nhận được tin báo, Ngân hàng trung ương Bangladesh đã kiểm tra và phát hiện không hề yêu cầu thực hiện lệnh chuyển tiền nói trên nên đã lập tức đề nghị dừng giao dịch lại. Ngoài ra, giới chức FED cũng tỏ ra nghi ngờ khi nhận thấy số yêu cầu thanh toán cũng như yêu cầu chuyển tiền tới các tổ chức tư nhân của Ngân hàng trung ương Bangladesh tăng cao một cách bất thường nên đã gửi cảnh báo tới giới chức ngân hàng ở Bangladesh.

Cũng từ đây, vụ cướp tiền qua mạng bị phát giác và ngăn lại trước khi gây ra thiệt hại khổng lồ. Tại thời điểm các giao dịch được đề nghị thanh toán, trong tài khoản của Ngân hàng trung ương Bangladesh đang có tổng cộng gần 1 tỉ USD được dùng để chi trả cho các thanh toán quốc tế. Trong đó, nếu tất cả 35 lệnh chuyển tiền nói trên được thực hiện, ngân hàng này sẽ mất đến khoảng 870 triệu USD.

Tấn công bằng mã độc 

Trong vụ việc này, các nhà điều tra nghi ngờ rằng tin tặc đã cài mã độc vào hệ thống máy của Ngân hàng trung ương Bangladesh và theo dõi, có thể là trong vòng nhiều tuần, về quy trình thực hiện các giao dịch cũng như cách thức chuyển tiền từ tài khoản của ngân hàng ở Mỹ cùng các hoạt động khác. Các chuyên gia về an ninh cũng cho biết, tin tặc dường như cũng đã đánh cắp thông tin về hệ thống tin nhắn SWIFT - hệ thống tin nhắn ủy nhiệm bảo mật mà các ngân hàng trên thế giới sử dụng để liên lạc với nhau - của Ngân hàng trung ương Bangladesh.

Chính phủ Bangladesh cũng đổ lỗi cho FED vì đã không ngăn chặn được các giao dịch sớm hơn. Ngược lại, chi nhánh của FED ở New York khẳng định không có bằng chứng nào cho thấy hệ thống của họ bị vô hiệu hóa để tạo điều kiện cho tin tặc gửi các lệnh chuyển tiền lừa đảo nói trên.

Khó bắt được thủ phạm Còn ở Bangladesh, hơn 1 tháng sau vụ tấn công, mới chỉ 1 phần trong số tiền bị lấy đi được thu hồi tại Philippines. Các quan chức Bangladesh cho biết có rất ít hy vọng có thể bắt được những kẻ tấn công và sẽ phải mất rất nhiều thời gian mới có thể thu hồi được toàn bộ số tiền bị lấy mất. Theo tờ Philippines Daily Inquirer, các lệnh chuyển tiền đã được tin tặc cố tình thực hiện vào ngày 4 và 5/2, tức thứ 5 và thứ 6.

Ngày 6/2, Ngân hàng ở Bangladesh nghỉ cuối tuần và đến ngày 7/2 đến lượt ngân hàng Philippines nghỉ. Ngày tiếp theo đó là 8/2 lại là ngày nghỉ Tết Nguyên đán, cũng là một ngày không làm việc ở Philippines. Do vậy nên mãi đến ngày 9/2, ngân hàng ở Philippines mới nhận được đề nghị đóng băng các tài khoản thụ hưởng từ phía Bangladesh.

Nhưng, ở thời điểm đó, 4 bên thụ hưởng trong lệnh chuyển tiền nói trên tại Philippines đã kịp chuyển 51,15 triệu USD từ các tài khoản của chúng ở Philippines tới các tài khoản ở Mỹ và Trung Quốc, chỉ có phần còn lại được thu hồi.

Những thông tin báo động 

Tháng 2/2015, Reuters dẫn một báo cáo về bảo mật phần mềm quốc tế cho hay, trong vòng 2 năm trước đó, các băng đảng tội phạm mạng đa quốc gia đã đánh cắp tổng cộng 1 tỉ USD từ các tổ chức tài chính trên khắp thế giới. Nạn nhân của hình thức tội phạm mạng này bao gồm những ngân hàng ở các nước trên thế giới, như Nhật Bản, Trung Quốc, Mỹ và các nước ở châu Âu. Báo cáo thường niên của Kaspersky được công bố hồi tháng 12/2015 cũng đã tiết lộ những thông tin báo động về tội phạm mạng trên khắp thế giới. 

Trong đó, Bangladesh được xếp ở vị trí số 1 về cả các vụ tấn công bằng mã độc trên điện thoại và các vụ tấn công offline, trong đó khoảng 22% người dùng điện thoại di động ở nước này đã tấn công bằng các mã độc trên máy tính. Theo báo cáo này, người sử dụng điện thoại di động và máy tính ở Bangladesh có thể dễ dàng bị tin tặc tấn công, đánh cắp thông tin về tài khoản ngân hàng và các thông tin cá nhân khác và sử dụng vào mục đích phạm tội.

Chỉ 2 ngày trước khi thông tin về vụ tấn công nhằm vào ngân hàng của Bangladesh được công bố, tờ Sydney Morning cũng cho biết hàng triệu khách hàng của các ngân hàng lớn nhất của Australia như Commonwealth, Westpac, Ngân hàng quốc gia Australia và ANZ đã trở thành nạn nhân của một vụ tấn công mạng phức tạp.

Theo đó, điện thoại của khách hàng của những ngân hàng trên có nguy cơ bị nhiễm một mã độc. Mã này sẽ chờ cho đến khi người sử dụng điện thoại mở các ứng dụng ngân hàng hợp pháp. Mã độc khi đó mới xếp chồng một màn hình đăng nhập giả mạo nhằm chụp lại tên và mật khẩu của khách hàng. Phần mềm độc hại này được thiết kế để bắt chước 20 ứng dụng ngân hàng từ Australia, New Zealand và Thổ Nhĩ Kỳ cũng như màn hình đăng nhập của PayPal, eBay, Skype, WhatsApp và một số dịch vụ của Google.

Trong khi đó, Kaspersky cho hay có những mã độc có thể được phát tán ở cả điện thoại di động và máy tính cá nhân và phối hợp hoạt động giữa 2 thiết bị này. Vụ việc vì thế đã khiến các ngân hàng trung ương và các tổ chức tài chính trên khắp thế giới tăng cường an ninh hơn nhằm ngăn chặn các vụ tấn công tương tự

Đọc thêm

Bình minh nơi ven trời Tây Bắc

Đường phố Lai Châu rợp cờ hoa chào đón ngày lễ lớn.
(PLVN) - Ở nơi ấy… cuối trời Tây Bắc, có một tỉnh trẻ, một thành phố trẻ đang lặng lẽ vượt lên những khó khăn, những cách trở xa xôi, của đá tai mèo, thiên tai, mưa lũ, nghèo đói và lạc hậu… để xây dựng lên một thành phố nên thơ, một tương lai rộng mở. Ấy là Lai Châu, là “trái tim Tây Bắc” như nhà thơ Trần Mạnh Hảo đã khắc họa trong bài thơ “Gửi Lai Châu”.

Mùa tựu trường, bình về những điểm 10 môn Văn

(ảnh minh họa).
(PLVN) - Dù vẫn còn hãn hữu, có thể nói là đếm trên đầu ngón tay nhưng các kỳ thi Tốt nghiệp THPT vừa qua đã xuất hiện những điểm 10 môn Ngữ Văn. Điều này liệu có bình thường? PLVN ghi nhận một số ý kiến bình giải về câu chuyện này.

Tư pháp Hà Tĩnh: Tiên phong trong công tác đỡ đầu xây dựng Nông thôn mới

Ông Lê Viết Hồng - Giám đốc Sở Tư pháp Hà Tĩnh làm việc với xã Hương Bình huyện Hương Khê về công tác đỡ đầu xã xây dựng nông thôn mới.
(PLVN) - Tính từ năm 2010 đến nay, Sở Tư pháp Hà Tĩnh đã thực hiện đỡ đầu, góp phần cùng với chính quyền và nhân dân nhiều địa phương trên địa bàn Hà Tĩnh đạt chuẩn về dịch nông thôn mới. Sở Tư pháp được tỉnh Hà Tĩnh đánh giá là đơn vị tiêu biểu trong việc giúp địa phương đẩy nhanh tiến độ xây dựng nông thôn mới.

Chung niềm tin chiến thắng dịch bệnh

Các ca sĩ biểu diễn phục vụ hơn 10 ngàn bệnh nhân tại Bệnh viện dã chiến số 3 và số 6 TP HCM.
(PLVN) - Gần hai năm qua, các văn nghệ sĩ từ Bắc chí Nam không chỉ “cháy” hết mình trong mỗi sáng tạo nghệ thuật, góp sức trong cuộc chiến chống Covid-19 mà còn không quản ngại khó khăn, điều kiện dịch bệnh, sẵn sàng góp công, góp của tham gia các hoạt động tình nguyện hỗ trợ người dân vùng dịch.

Cần quy hoạch, phát triển Đồng bằng sông Cửu Long theo hướng thuận thiên

(ảnh minh họa).
(PLVN) - Bà Carolyn Turk, Giám đốc quốc gia Ngân hàng Thế giới (WB) tại Việt Nam cho rằng Nghị quyết 120/NQ-CP thực sự mang tính đột phá, đánh dấu sự thay đổi từ cách tiếp cận mang tính phòng vệ thụ động đối với biến đổi khí hậu chuyển sang hướng tới mô hình “chủ động thích ứng với thiên nhiên”.

Nhiều doanh nghiệp muốn tự chủ chống dịch, tự chủ sản xuất

Một khu nhà xưởng mới được doanh nghiệp cải tạo để sản xuất 3 tại chỗ.
(PLVN) - Thay vì đối tượng bị kiểm soát dịch bệnh, các doanh nghiệp bày tỏ mong muốn được cùng nhà nước tham gia chống dịch ngay chính tại doanh nghiệp của mình, được tự chủ sản xuất, chủ động đăng ký và chịu trách nhiệm với hoạt động sản xuất và lưu thông hàng hóa của mình…

Khi nông dân lên sàn… thương mại điện tử

Người nông dân live stream bán vải tại vườn.
(PLVN) - Mùa dịch, các phương thức mua bán truyền thống không còn phát huy tác dụng. Thương mại điện tử lên ngôi khiến cho kế hoạch đưa nông dân lên sàn thương mại điện tử hiện thực hơn bao giờ hết…

Quảng Ninh: Hiệu quả từ công tác kiểm tra, giám sát và kỷ luật của Đảng

Ông Nguyễn Xuân Ký, Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy, Chủ tịch HĐND tỉnh Quảng Ninh tại Hội nghị quán triệt, triển khai chương trình kiểm tra, giám sát, thanh tra năm 2020.
(PLVN) -  Thực tiễn cách mạng nước ta đã chứng minh, kiểm tra, giám sát là chức năng lãnh đạo của Đảng, một khâu quan trọng trong công tác xây dựng Đảng, nhất là trong điều kiện Đảng lãnh đạo chính quyền, lãnh đạo toàn xã hội. Nhận thức được tầm quan trọng đó, tỉnh Quảng Ninh đã luôn chủ động xây dựng chương trình, kế hoạch kiểm tra, giám sát, kỷ luật Đảng đồng bộ, sáng tạo, triển khai diện rộng nhưng không chồng chéo, đảm bảo chất lượng, hiệu quả.

“Bí quyết” giữ vững địa bàn an toàn, duy trì đà tăng trưởng

Quảng Ninh quyết giữ địa bàn an toàn, duy trì đà tăng trưởng.
(PLVN) - Mặc dù là địa bàn có nguy cơ lây nhiễm rất cao với cửa khẩu, sân bay, thành phố du lịch..., nhưng với những giải pháp được triển khai đồng bộ, quyết liệt, hiệu quả trong phòng, chống dịch Covid-19, tỉnh Quảng Ninh vẫn giữ được địa bàn an toàn, duy trì đà tăng trưởng.

Biết ơn những điều bình thường bé nhỏ

(ảnh minh họa).
(PLVN) - Trước khi làm một người thành công, trí tuệ, trước khi bay cao, bay xa, hãy nhớ nằm lòng bài học để làm một người tử tế. Hãy biết ơn, biết yêu thương và trân trọng cuộc sống từ những điều bình thường, nhỏ bé...

Quảng Ninh trên hành trình vươn tới thương hiệu đẳng cấp quốc tế (Bài 4): Hội tụ “Thế và Lực” hướng tới thương hiệu đẳng cấp quốc tế

 Như một Việt Nam thu nhỏ, Quảng Ninh hội tủ nhiều kỳ quan thiên nhiên hiếm có. (Ảnh minh họa).
(PLVN) - Tầm nhìn dài hạn, quyết liệt trong chỉ đạo điều hành, tiên phong đổi mới trong nhiều lĩnh vực cùng những lợi thế so sánh mà thiên nhiên ban tặng là “thế và lực” để Quảng Ninh tự tin trở thành trung tâm kinh tế quan trọng của cả nước xứng tầm đẳng cấp khu vực và quốc tế.

Quảng Ninh trên hành trình vươn tới thương hiệu đẳng cấp quốc tế (Bài 2): Tiếp tục khẳng định vị trí dẫn đầu về cải cách hành chính

Ông Nguyễn Xuân Ký - Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy, Chủ tịch HĐND tỉnh Quảng Ninh.
(PLVN) - Tỉnh Quảng Ninh đã khẳng định vị trí dẫn đầu về chỉ số cải cách thủ tục hành chính trong nhiều năm, hướng tới một nền hành chính phục vụ, đây là lĩnh vực quan trọng góp phần khẳng định thương hiệu Quảng Ninh thân thiện và năng động trong mắt bạn bè trong nước, khu vực và quốc tế.

Quảng Ninh trên hành trình vươn tới thương hiệu đẳng cấp quốc tế (Bài 1): Chuyển dịch cơ cấu kinh tế theo hướng phát triển bền vững

Thành phố Hạ Long khang trang, hiện đại hôm nay (ảnh: Báo Quảng Ninh).
(PLVN) - Thời gian vừa qua, Quảng Ninh đã thể hiện vai trò ở tầm cao hơn trong khu vực, cơ cấu kinh tế chuyển dịch phù hợp với xu thế chung của cả nước, phát triển theo hướng bền vững và hội nhập. Đây là một trong những bước đi bài bàn trong chiến lược dài hạn để Quảng Ninh sớm khẳng định thương hiệu phát triển bền vững trong nước và quốc tế.

Gói thầu EPC Nhà máy điện Nhơn Trạch 3 và 4: Công nghệ của Nhật Bản, châu Âu không đáp ứng được tiêu chí trong Hồ sơ mời thầu?

Gói thầu EPC Nhà máy điện Nhơn Trạch 3 và 4: Công nghệ của Nhật Bản, châu Âu không đáp ứng được tiêu chí trong Hồ sơ mời thầu?
(PLVN) - Tại gói thầu Thiết kế, mua sắm, xây dựng, lắp đặt, chạy thử và nghiệm thu (EPC) Nhà máy Điện Nhơn Trạch 3 và Nhơn Trạch 4 do Tổng Công ty Điện lực Dầu khí Việt Nam - CTCP (PV Power) làm chủ đầu tư, 2 nhà sản xuất tua-bin khí nổi tiếng thế giới là Mitsubishi Power và Siemens Energy còn không nộp hồ sơ do họ tự thấy rằng không đáp ứng được yêu cầu kỹ thuật của Hồ sơ mời thầu. Vậy thực lực về công nghệ, kỹ thuật và năng lực của 2 nhà thầu này đến đâu mà lại như vậy?

Vì sao gói thầu EPC Nhà máy điện Nhơn Trạch 3 và 4 phải gia hạn thời điểm đóng thầu?

Vì sao gói thầu EPC Nhà máy điện Nhơn Trạch 3 và 4 phải gia hạn thời điểm đóng thầu?
(PLVN) - Ngày 6/8/2021 vừa qua, Tổng Công ty Điện lực Dầu khí Việt Nam - CTCP (PV Power) tổ chức lễ mở thầu Gói thầu thiết kế, mua sắm, xây dựng, lắp đặt, chạy thử và nghiệm thu (EPC) Nhà máy Điện Nhơn Trạch 3 và Nhơn Trạch 4 với trị giá lên tới hơn 1 tỷ USD. Gói thầu này được rất nhiều nhà thầu lớn trong và ngoài nước quan tâm, đã có đến 16 nhà thầu mua hồ sơ về nghiên cứu, chuẩn bị. Tuy nhiên đa số các nhà thầu đã không thể tham dự vì không đủ điều kiện, hoặc nếu có tham gia thì có thể bị loại ngay từ đầu...