Loạt ngân hàng Hàn Quốc liên tiếp bị tấn công mạng
5 ngân hàng lớn ở Hàn Quốc liên tiếp bị tấn công mạng khiến dữ liệu hàng chục nghìn khách hàng bị rò rỉ, Tổng thống nước này yêu cầu điều tra toàn diện.
Ngày 1/10, Shinhan Bank cho biết thông tin cá nhân của khoảng 25.000 khách hàng, gồm họ tên, số điện thoại và thu nhập hàng năm, bị rò rỉ.
Theo nhà băng này, nhân viên môi giới khoản vay có thể kiểm tra tiến độ xử lý hồ sơ qua trang web dành cho thiết bị di động. Tuy nhiên, các đối tượng bên ngoài đã truy cập vào đường dẫn này mà không trải qua quy trình xác thực danh tính phù hợp.
Các nguồn tin cho biết Shinhan Bank bị tin tặc tấn công, nghi sử dụng công cụ trí tuệ nhân tạo (AI).

Một ngày sau, Hana Bank cho biết hệ thống hỗ trợ vận hành (ODS) bị truy cập bất thường, làm rò rỉ thông tin cá nhân của 89 người gồm số đăng ký cư trú, họ tên, địa chỉ, email, số điện thoại và nơi làm việc. Tuy nhiên, ODS tách biệt với hệ thống Internet Banking và Mobile Banking, nên thông tin giao dịch tài chính của khách hàng không bị ảnh hưởng.
KB Kookmin Bank cũng thông báo dữ liệu cá nhân của 119 khách hàng bị rò rỉ sau một vụ xâm nhập từ bên ngoài. Các thông tin bị lộ gồm họ tên, số điện thoại, địa chỉ và số đăng ký cư trú đã được mã hóa.
Woori Bank và Nonghyup Bank cũng là mục tiêu của các cuộc tấn công tương tự, nhưng chưa ghi nhận rò rỉ thông tin cá nhân do chặn được truy cập trái phép vào hệ thống.
Khác với các vụ tấn công trực tiếp vào hệ thống máy tính lõi trước đây, những sự cố lần này chủ yếu khai thác lỗ hổng tại các hệ thống phục vụ nhân viên hoặc hỗ trợ vận hành ngân hàng.
Ngày 4/10, Tổng thống Hàn Quốc Lee Jae Myung yêu cầu điều tra toàn diện loạt vụ tấn công khiến thông tin cá nhân bị rò rỉ tại các ngân hàng và tổ chức tài chính. Tổng thống yêu cầu các cơ quan chức năng nhìn nhận vấn đề một cách nghiêm túc, tiến hành điều tra toàn diện và nỗ lực tối đa để đưa ra các biện pháp xử lý.
Chủ tịch Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC) Lee Eog-weon và Thống đốc Cơ quan Giám sát Tài chính (FSS) Lee Chan-jin dự kiến họp khẩn với lãnh đạo các tổ chức bị ảnh hưởng để thảo luận về vụ việc.
Năm ngoái, Hàn Quốc cũng ghi nhận một vụ tấn công nhắm vào máy chủ thanh toán trực tuyến của Lotte Card. Tin tặc đã khai thác lỗ hổng chưa được vá để cài web shell và liên tục trích xuất dữ liệu, khiến gần 3 triệu khách hàng bị lộ thông tin cá nhân. Hãng này sau đó bị cơ quan chức năng phạt tổng cộng 14,62 tỷ won (gần 10 triệu USD), kèm lệnh đình chỉ cấp thẻ mới 1,5 tháng.
Nguồn : vnexpress
