Website ngân hàng Hợp tác xã Việt Nam bị tấn công đòi tiền chuộc
10:30 | 15/10/2018
DNTH: Hacker để lại thông tin trên trang web của ngân hàng, đòi 100.000 USD để đổi lấy dữ liệu của hơn 275.000 người dùng.
Tối 13/10, một địa chỉ thuộc website của ngân hàng Hợp tác xã Việt Nam (Co-op Bank) hiển thị thông tin bằng tiếng Anh với nội dung: "Đã bị hack bởi Sogo Nakamoto". Tin tặc còn tuyên bố nắm trong tay toàn bộ cơ sở dữ liệu người dùng ngân hàng trực tuyến cũng như trình quản lý máy chủ web (WHM - Web Host Manager).
![]() |
|
Thông báo mà hacker để lại trên trang ngách của Co-op Bank. |
Cụ thể, hacker ra yêu sách 100.000 USD (khoảng 2,3 tỷ đồng) để đổi lấy toàn bộ database của hơn 275.000 người dùng kèm WHM. Hoặc 10.000 USD (khoảng 233 triệu đồng) cho 10.000 tài khoản ngân hàng trực tuyến sử dụng ACH transfer (ngân hàng hối đoái tự động). Việc thanh toán được thực hiện thông qua Bitcoin hoặc Bitcoin Cash.
"Thông tin mà hacker để lại cho thấy website của Co-op Bank đã bị tấn công, tuy nhiên mức độ ảnh hưởng thì tùy thuộc vào hệ thống bảo mật của ngân hàng", ông Trần Đình Quốc, một chuyên gia bảo mật tại Hà Nội, nhận định. "Nhiều ngân hàng có website hiển thị tin tức hoạt động độc lập với các dịch vụ tài chính, do đó chưa thể xác định được dữ liệu người dùng mà hacker nhắc đến bao gồm những gì, có thực sự bị đánh cắp hay không".
Theo chuyên gia này, trang chủ ngân hàng Hợp tác xã Việt Nam sử dụng WordPress, một hệ thống xuất bản nội dung mã nguồn mở, miễn phí, phổ biến trên thế giới. Tuy nhiên, hệ thống này tồn tại nhiều vấn đề liên quan đến bảo mật. Lỗ hổng được khai thác trên trang của Co-op Bank có thể là "xmlrpc.php" vốn đã được cảnh báo từ nhiều năm qua, trong khi phiên bản WordPress của ngân hàng không phải mới nhất.
Theo một chuyên gia bảo mật khác tại TP HCM, "website của một ngân hàng mà dùng WordPress là chưa chuyên nghiệp. Còn việc hacker đòi tiền chuộc thông qua Bitcoin hay Bitcoin Cash là bởi các đồng tiện điện tử này có tính ẩn danh, người chuyển tiền sẽ không biết được người nhận là ai, tương tự mã độc WannaCry trước đây".
Trả lời VnExpress, ông Nguyễn Thạc Tâm, Phó tổng Giám đốc Co-op Bank cho hay, "hacker chỉ tấn công được trang ngách của ngân hàng và website này cũng chỉ là cổng thông tin, không có bất kỳ dữ liệu nào của khách hàng. Các hệ thống thông tin quan trọng của ngân hàng đều được lưu trữ trên hệ thống độc lập khác và hiện nay chúng tôi cũng chưa triển khai dịch vụ Internet Banking".
Sáng nay (14/10), website ngân hàng Hợp tác xã Việt Nam tại tên miền http://co-opbank.vn/ vẫn hoạt động bình thường và thông báo của hacker đã bị xoá bỏ. Tuy nhiên từ khoảng 14h hôm nay, người dùng không thể truy cập được địa chỉ trên mà chỉ nhận được thông báo "mất quá nhiều thời gian để phản hồi" từ trình duyệt.
Ông Tâm cho hay ngân hàng đang tạm dừng hệ thống để xử lý và sẽ có thông báo tới khách hàng sau.
EVNNPC tổ chức Triển lãm Khoa học Công nghệ Techshow và Hội thảo: Khoa học - Công nghệ tạo đòn bẩy nâng cao hiệu...
DNTH: Ngày 12.01.2026 – Ngay trong những ngày đầu tiên của năm mới, Tổng công ty Điện lực miền Bắc (EVNNPC) tổ chức Triển lãm Khoa học Công nghệ Techshow EVNNPC 2026 và Hội thảo Khoa học Công nghệ với chủ đề “Các ứng dụng khoa học...
Chuyển đơn vị chuẩn bị Dự án đường sắt tốc độ cao Bắc - Nam
DNTH: Bộ Xây dựng vừa ban hành quyết định về việc giao nhiệm vụ chuẩn bị đầu tư các dự án đường sắt do Bộ Xây dựng quản lý; trong đó, chuyển giao nhiệm vụ lập Báo cáo nghiên cứu khả thi Dự án đầu tư xây dựng đường sắt...
NASA cho phi hành đoàn hồi hương sớm hơn kế hoạch vì sự cố sức khỏe
DNTH: Bốn phi hành gia sẽ trở về từ Trạm Vũ trụ Quốc tế (ISS) sớm hơn dự kiến hơn một tháng, sau khi một thành viên phi hành đoàn (chưa được tiết lộ danh tính) gặp vấn đề về sức khỏe.
Phẫu Thuật U Tuyến Mang Tai - Loại Bỏ Nguy Cơ Liệt Mặt Nhờ Ứng Dụng Máy Dò Thần Kinh.
DNTH: Nỗi sợ liệt mặt sau mổ khiến nhiều bệnh nhân u tuyến nước bọt mang tai chấp nhận sống chung với khối u suốt nhiều năm. Tuy nhiên, với sự hỗ trợ của máy dò thần kinh thế hệ mới, giúp lấy trọn khối u và bảo tồn tuyến mang...
PVFCCo - Phú Mỹ đào tạo an toàn thông tin, an ninh mạng và tăng cường năng lực phòng vệ số
DNTH: Phú Mỹ triển khai chương trình đào tạo an toàn thông tin và an ninh mạng trong lộ trình chuyển đổi số, tập trung nhận diện rủi ro mạng, xu hướng tấn công năm 2025 và bảo mật hệ thống khi ứng dụng AI trong môi trường sản xuất...
Kim loại 2D lọt Top 10 thành tựu khoa học năm 2025
DNTH: Một thành tựu mang tính bước ngoặt của các nhà khoa học Trung Quốc trong lĩnh vực vật lý vừa được tạp chí Physics World vinh danh trong danh sách “Top 10 đột phá vật lý của năm 2025”.
Đô thị cuộc sống
-
Món quà Tết từ làng nghề quê lúa
-
Giữ lửa nghề trăm năm giữa nhịp sống hiện đại
-
Ninh Bình: Xuân ấm áp - Tết sẻ chia
-
Danko Riverside – “Tâm điểm” trong xu hướng phát triển đô thị đồng bộ theo chiều sâu tại Bắc Ninh
-
SABECO cùng Ủy ban Mặt trận Tổ quốc Việt Nam trao tặng 300 phần quà “Chung vị Tết Việt” cho người dân tỉnh Đồng...
-
Forest Garden: Không gian sống cân bằng giữa “ốc đảo xanh” The Parkland
Sống khỏe
-
10 năm "bỏ quên" sonde JJ trong cơ thể, hậu quả khó lường
-
Bệnh viện ĐHYD – HAGL khai trương Đơn nguyên Can thiệp Nội mạch
-
Người đàn ông chảy máu mũi vì con vắt sống ký sinh trong hốc mũi
-
Giải Pickleball Bắc – Nam 2026: Sân chơi thể thao kết nối cộng đồng
-
Khôi phục trục cánh tay và sự tự tin cho nữ bệnh nhân 19 tuổi đến từ Phnom Penh
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
