ATM dường như đã trở nên quá quen thuộc đối với bất kỳ ai, với
phương thức thanh toán cực kỳ đơn giản, nhanh chóng khi chỉ cần thẻ và mật khẩu
là bạn đã có thể rút được tiền. Nhưng
chính những ưu điểm ấy mà ATM đã dễ dàng trở thành mục tiêu của hacker và hàng
triệu USD đã bị rút trộm khi tin tặc đánh cắp số thẻ cũng như các thông tin
ngân hàng điện tử.
Và gần đây nhất, hàng loạt các ATM ở hơn chục quốc gia châu
Âu đã bị lây nhiễm các phần mềm độc hại bởi các hacker. Cách thức mới được áp dụng
là cài đặt phần mềm độc hại lên các máy rút tiền tự động, khiến ATM tự nhả tiền
theo chỉ định của hacker.
Thông tin trên được một công ty an ninh mạng của Nga đưa ra cảnh
báo khi đây là một loại mã độc (malware) có thể được sử dụng để tấn công cùng
lúc nhiều máy rút tiền tự động (ATM) khiến các máy này đồng loạt nhả tiền.
Theo thông tin từ Group IB được BBC dẫn thì những quốc gia
bị ảnh hưởng bởi mã độc này bao gồm Armenia, Estonia, Hà Lan, Ba Lan,
Nga, Tây Ban Nha và Anh. Tuy nhiên, Group IB từ chối nói tên cụ thể của
các ngân hàng. Dmitriy Volkov của công ty Group IB nói rằng một vụ tấn
công thành công có thể khiến những kẻ tội phạm rút được 400.000 USD
một lần.
Ông Dmitriy Volkov còn chia sẻ: "Chúng tôi đã thấy
có những vụ tấn công như thế tại Nga từ năm 2013. Mối đe dọa này là
có thực. Những kẻ tấn công tiếp cận mạng lưới của một ngân hàng
nội bộ và hệ thống thông tin trọng yếu. Điều đó cho phép chúng có
thể cướp ngân hàng".
Hai nhà sản xuất máy rút tiền tự động lớn nhất thế giới là
Diebold Nixdorf và NCR Corp cho biết đã nhận thức được các mối đe dọa và đã
làm việc với khách hàng về vấn đề này.
"Những kẻ tấn công đang đưa loại mã độc này lên
một mức mới, có thể tấn công hàng loạt máy ATM cùng lúc. Chúng
biết vụ tấn công sẽ bị phát hiện ra rất nhanh, vì thế chúng dàn
xếp theo cách này để có thể lấy nhiều tiền mặt từ nhiều máy ATM
trước khi bị lộ" – giám đốc cấp cao Nicholas Billett của công ty
Diebold Nixdorf nói.
Trước đó, First Bank của Đài Loan đã bị đánh cắp 2,5 triệu
USD và Ngân hàng Tiết kiệm Chính phủ Thái Lan đã mất 350.000 USD. Theo thông
tin từ phía cảnh sát cho biết thì chúng không sử dụng thẻ ngân hàng mà giành
quyền kiểm soát các máy với một “thiết bị kết nối”, có thể là một chiếc điện
thoại thông minh.
Một báo cáo gần đây của tổ chức Europol khuyến cáo
mã độc liên quan đến máy rút tiền mặt ngày càng gia tăng, mặc dù
loại tấn công sử dụng phần cứng để lấy cắp thông tin thẻ ngay tại
máy vẫn còn phổ biến.
"Phương thức tấn công mới được thực hiện và kẻ
tấn công có thể tiếp cận các hệ thống trung tâm của ngân hàng, gây
lây nhiễm cho hàng loạt máy ATM liên tục, vì thế có thể lấy được số
tiền trong thời gian ngắn", chuyên gia an ninh mạng Alan Woodward của
trường Đại học Surrey nói.
Công nghệ thông tin ngày một phát triển và kèm theo đó,
hacker ngày càng mưu mô và xảo quyệt. Nếu chúng ta muốn biết được ai là thủ phạm
đứng sau vụ tấn công mà chỉ với những cách điều tra, lần theo dấu vết như thông
thường thì sẽ cực kỳ khó khăn, hiện nay phía cảnh sát vẫn đang điều tra và cố gắng
đưa ra cách giải quyết sớm nhất, giúp người dân tránh khỏi những tình huống mất
tiền vô lý.