Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập

Tin tặc đã đánh cắp gần 140 triệu đô la từ sáu ngân hàng ở Brazil bằng cách sử dụng thông tin đăng nhập của một nhân viên đến từ công ty cung cấp các giải pháp kết nối tài chính C&M.

15:07, 08/07/2025

Sự cố với 06 ngân hàng được cho là xảy ra vào ngày 30/6 vừa qua, sau khi những kẻ tấn công hối lộ nhân viên để cung cấp cho chúng thông tin đăng nhập tài khoản và thực hiện các hành động cụ thể có thể giúp ích cho hoạt động của chúng.

 

Mối đe dọa nội gián

Theo các báo cáo của phương tiện truyền thông Brazil, nhân viên (João Nazareno Roque) đã bán thông tin đăng nhập công ty của mình cho tin tặc với giá khoảng 920 đô la, cấp cho chúng quyền truy cập vào một hệ thống bí mật được kết nối với Ngân hàng Trung ương Brazil.

Sau đó, Roque thực hiện các lệnh vào hệ thống C&M theo chỉ dẫn của tin tặc thông qua sự hợp tác của Notion. Anh ta đã nhận được thêm 1.850 đô la cho việc này.

Nhân viên C&M đã cố gắng che giấu hoạt động của mình và thay đổi điện thoại di động sau mỗi 15 ngày, nhưng anh ta đã bị bắt vào ngày 3 tháng 7 tại São Paulo.

Những kẻ đe dọa đã thuyết phục Roque tham gia vào hoạt động này sau khi chúng tiếp cận anh ta trong lúc anh ta đang rời khỏi một quán bar.

Điều này cho thấy những kẻ tấn công đã nghiên cứu để xác định các liên kết yếu tiềm ẩn trong công ty, phản ánh cách tiếp cận tương tự đối với Coinbase gần đây, nơi các nhân viên hỗ trợ ở Ấn Độ đã bị hối lộ để đánh cắp thông tin khách hàng nhạy cảm.

Cảnh sát Brazil được cho là đang tiến hành ba cuộc điều tra về cuộc tấn công quy mô lớn này nhưng không có thông tin chi tiết nào về tin tặc được công bố.

Ví tiền điện tử được theo dõi

Trong khi đó, nhà điều tra blockchain ZachXBT đã viết trên Telegram rằng, những kẻ tấn công đã chuyển đổi 30-40 triệu đô la tiền bị đánh cắp thành tiền điện tử như BTC, ETH và USDT. Chúng đã sử dụng nhiều sàn giao dịch khác nhau và các thị trường giao dịch không cần kê đơn (OTC) không được dán nhãn của Mỹ Latinh.

ZachXBT lưu ý rằng, anh đang theo dõi các địa chỉ ví của những kẻ đe dọa và đang hỗ trợ các nhà chức trách đóng băng tiền.

Trong một tuyên bố với phương tiện truyền thông Brazil, C&M nhấn mạnh rằng, hệ thống của họ vẫn an toàn và cuộc tấn công chỉ có thể xảy ra thông qua kỹ thuật xã hội, không phải là lỗ hổng bảo mật.

Công ty cũng nói thêm rằng, khuôn khổ bảo vệ của họ đóng vai trò quan trọng trong việc xác định chính xác nguồn truy cập trái phép và hỗ trợ cuộc điều tra của cảnh sát.

Bình luận

Tin bài khác

FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng
09:15, 08/07/2025

FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng

Chưa đầy một năm sau sự cố tê liệt sân bay Sea-Tac do tấn công mạng, FBI vừa phát đi một cảnh báo mới đầy khẩn cấp và lạnh người. Cơ quan này tuyên bố rằng các hãng hàng không Mỹ đang bị tấn công - không phải bởi những kẻ cướp máy bay cầm dao rọc giấy mà bởi các tội phạm mạng cầm bàn phím.

Xem thêm
Cẩm nang an toàn dành cho người dùng khi tham gia giao dịch trực tuyến
09:14, 08/07/2025

Cẩm nang an toàn dành cho người dùng khi tham gia giao dịch trực tuyến

Việc sử dụng ngân hàng điện tử, thanh toán qua mã QR, chuyển tiền qua ứng dụng, mua sắm trực tuyến… đã mang lại nhiều lợi ích trong cuộc sống hằng ngày của người dân, nhưng đi kèm với đó là các mối nguy hiểm tiềm ẩn về an toàn thông tin và lừa đảo chiếm đoạt tài sản.

Xem thêm
Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây
09:07, 08/07/2025

Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây

Hãng hàng không Qantas của Úc đã xác nhận rằng, hiện tại họ đang bị các tác nhân đe dọa tống tiền sau một cuộc tấn công mạng có khả năng làm lộ dữ liệu của 6 triệu khách hàng.

Xem thêm
Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí
17:18, 07/07/2025

Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí

Hunters International - một băng nhóm chuyên tổ chức tấn công bằng phần mềm tống tiền dưới dạng dịch vụ (Ransomware-as-a-Service - RaaS) mới đây đã thông báo rằng, họ đã chính thức đóng cửa hoạt động và sẽ cung cấp phần mềm giải mã miễn phí để giúp nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc.

Xem thêm
NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”
17:16, 07/07/2025

NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”

Với triết lý “tất cả trong một”, giải pháp phòng chống tấn công điểm cuối NCS EDR mang tới chi phí hợp lý nhưng hiệu quả với một loạt tính năng như diệt virus, chống thất thoát dữ liệu, mã hoá dữ liệu…

Xem thêm
AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng
12:11, 07/07/2025

AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng

Cùng với sự phổ biến của các thiết bị được kết nối, yêu cầu hoạt động 24/7 và các mối đe dọa bảo mật đang ngày càng gia tăng, những thay đổi này đang thúc đẩy cơ sở hạ tầng.

Xem thêm
Nền tảng thông tin tình báo NCS TI giúp chống tấn công từ xa
13:26, 07/07/2025

Nền tảng thông tin tình báo NCS TI giúp chống tấn công từ xa

Nền tảng thông tin tình báo NCS TI dùng dữ liệu như một lớp phòng thủ an ninh mạng, giúp chống tấn công từ sớm, từ xa. Dữ liệu được cập nhật, tổng hợp liên tục từ hơn 100 nguồn, chuẩn hoá, làm giàu bởi công cụ AI, kết hợp phân tích chuyên sâu của chuyên gia.

Xem thêm