--Ngân hàng Nhà nước phản hồi vụ TP Bank
17 tháng 5 2016
Ông Lê Mạnh Hùng, Cục trưởng Cục Công nghệ Thông tin của Ngân hàng Nhà nước cho biết vụ tấn công tin tặc nhằm chuyển khoản 1.2 triệu USD của TPBank là duy nhất ở Việt Nam.
Không có ngân hàng nào khác bị ảnh hưởng, ông Hùng nói với phóng viên Reuters trong phỏng vấn.
Vụ chuyển khoản bất thành xảy ra hôm 08/12/2015, sau khi tội phạm đột nhập được vào hệ thống của một công ty mà Ngân hàng Tiên Phong dùng để kết nối với SWIFT, hệ thống thanh toán liên ngân hàng.
Công ty này đã ngừng sử dụng dịch vụ của SWIFT.
-
-Kenh14.vn đã bịt được lỗ hổng bị hacker tấn công-
Hacker "đánh" Kenh14.vn để "đòi quyền lợi" cho diễn viên Ngân Khánh. (Nguồn: Internet)
Việc trang web Kenh14.vn bị hacker tấn công tối 19/7 với yêu sách đòi đơn vị này sa thải người viết bài sai sự thật về người mẫu Ngân Khánh đã thu hút được sự chú ý của cư dân mạng. Phương thức tấn công thay đổi giao diện cũng không xa lạ nhưng rất có thể hacker đã đánh cắp hoặc xóa dữ liệu của website.
Phóng viên Vietnam+ đã trao đổi với ông Nguyễn Việt Hùng, Giám đốc Công nghệ hệ thống (Công ty truyền thông Việt Nam – đơn vị sở hữu kenh14.vn) về vấn đề này.
- Thưa ông, khi phát hiện ra Kenh14 bị hacker tấn công, phía Công ty đã có phản ứng như thế nào?
Ông Nguyễn Việt Hùng: Khoảng 10 phút sau khi website bị tấn công chúng tôi đã phát hiện ra và đã ngay lập tức cô lập trang Kenh14.
Tiếp theo, đội ngũ kỹ thuật đã tập trung rà soát ngay để đảm bảo hơn hơn 50 site của Công ty và đối tác không bị ảnh hưởng và ngăn chặn khả năng tiếp tục bị tấn công vào các hệ thống website khác.
Kết quả, chỉ có 2 website bị ảnh hưởng là Kenh14.vn và một trang web nội bộ. Các website còn lại vẫn an toàn. Với 2 trang web bị ảnh hưởng, chúng tôi đã đóng lại để rà soát vấn đề bảo mật, tìm hiểu nguyên nhân trước khi mở trở lại vào 01 giờ ngày 20/7.
- Ngoài việc tấn công thay đổi giao diện, Hacker có đột nhập đánh cắp dữ liệu hoặc xóa dữ liệu của Kenh14 không?
Ông Nguyễn Việt Hùng: Không! Hệ thống đã được khôi phục toàn vẹn ngay trong đêm, lỗ hổng bảo mật được phát hiện và bịt lại.
Hiện tại, chúng tôi đang gấp rút kiểm tra và xây dựng lại các chính sách bảo mật chặt chẽ hơn cho các website.
- Kenh14 có nhờ sự trợ giúp của các đơn vị chức năng trong việc ứng cứu cũng như tìm ra thủ phạm đã tấn công mình hay không?
Ông Nguyễn Việt Hùng: Chúng tôi đang phối hợp tích cực với cơ quan an ninh để xử lý.
- Việc hacker tấn công Kenh 14 đã gây thiệt hại như nào cho phía Công ty? Các tài khoản của người dùng trên Kenh14 có bị ảnh hưởng nhiều không, thưa ông?
Ông Nguyễn Việt Hùng: Ngoài việc 2 website bị tạm dừng hoạt động trong khoảng thời gian 2 tiếng thì không có ảnh hưởng gì khác. Đây cũng là một cơ hội để rà soát và tăng cường vấn đề an toàn thông tin cho chúng tôi.
Riêng với các tài khoản của người dùng Kenh14 nằm trên một hệ thống độc lập với site Kenh14 nên không bị ảnh hưởng gì.
- Xin cảm ơn ông!
Trung Hiền (Vietnam+)
-
- Cư dân mạng "hả hê" vì kênh 14 bị hack
Chỉ sau 1 đêm, Fanpage về việc hacker tấn công kênh 14.vn đã có hơn 25 nghìn người "hâm mộ".
ICTnews- Sau khi kenh14.vn bị tin tặc hỏi thăm, từ Facebook cho đến các diễn đàn như HVA, Vozforums… đã tràn ngập những bình luận "nóng hổi", rất nhiều cư dân mạng thấy hả hê trước thông tin này.
Fanpage "Hội những người hâm mộ hacker tấn công thành công kenh14" trên Facebook được lập ra với mục đích giải tỏa những bức xúc về tờ báo "lá cải" toàn tin nhảm chỉ sau 1 đêm đã có hơn 25 nghìn người hâm mộ; hay topic về kenh14 bị tấn công trên vozforums cũng có đến hơn 80 trang bàn luận chỉ sau vài giờ đồng hồ cho dù đến hơn 1 giờ sáng ngày 20/7, kenh14 đã trở lại hoạt động bình thường.
Tuy nhiên, theo người quản trị Fanpage Kenh18+, dù có hào hứng một chút với vụ của kênh14 nhưng ngẫm lại hệ thống bảo mật của Việt Nam kém quá! Một công ty hùng mạnh như VC corp mà bị hành hạ "lên bờ xuống ruộng" thế này thì giả sử Trung Quốc tấn công không biết các website Việt Nam sẽ chống đỡ như thế nào. "Rất mong những người có trách nhiệm coi đây là bài học cảnh tỉnh trước khi quá muộn", người quản trị Kenh18+ chia sẻ thêm.
Theo một chuyên gia trong lĩnh vực an ninh mạng, dấu hiệu thay đổi bài viết mà hacker để lại sau khi tấn công kenh14 có nhiều điểm tương đồng với cuộc tấn công vào Vietnamnet cuối năm 2010. Vì thế, 2 khả năng có thể xảy ra là: tin tặc lấy được một tài khoản của biên tập viên kenh14 rồi thay đổi nội dung bài viết, hoặc hacker đã khai thác một lỗ hổng trên máy chủ và chiếm quyền kiểm soát, từ đó tạo ra tài khoản biên tập viên mới hay sửa trực tiếp nội dung từ cơ sở dữ liệu.
Khi được hỏi lý do tại sao một loạt các trang web khác của VC Corp (đơn vị sở hữu kenh14.vn) ngừng hoạt động, vị chuyên gia này cho rằng, do các cuộc tấn công đều có thể leo thang từ trang web này qua trang web khác nên không loại trừ khả năng người quản trị đã cho dừng một loạt trang web để kiểm tra, sửa lỗi chứ không phải hacker đã tấn công đồng loạt tất cả website.
- Cư dân mạng "hả hê" vì kênh 14 bị hack
Thông điệp hacker để lại sau khi tấn công kenh14.vn. Ảnh: Internet.
Hacker tấn công Kenh14 đòi "tống cổ phóng viên" ICTnews- Tối ngày 19/7, trang thông tin điện tử kenh14.vn, một trong những trang web dành cho tuổi teen hàng đầu Việt Nam đã bị tin tặc hỏi thăm. Sau khi tấn công, hacker đã để lại dòng chữ đề nghị “kenh14 hãy tống cổ ngay thằng phóng viên viết bài xúc phạm Ngân Khánh”.
Theo quan sát của ICTnews, đến thời điểm 22 giờ ngày 19/7, khi truy cập trang web kenh14.vn chỉ thấy dòng chữ “Service Unavailable” và trang web vẫn chưa thể truy cập được như bình thường.Hiện phóng viên ICTnews vẫn chưa thể liên lạc với đại diện Công ty VC Corp, đơn vị sở hữu trang web kenh14.vn để tìm hiểu sự việc. Trang web afamily.vn của VC Corp cũng trong tình trạng không truy cập được. Cư dân mạng cũng đã lan truyền nhau ảnh chụp trang web này khi bị hacker tấn công cũng để lại thông điệp liên quan đến Ngân Khánh.
Mới đây, diễn viên Ngân Khánh đã đưa đơn kiện đến TAND Q.10, TP.HCM ngày 12-7, đối với trang điện tử Kênh 14 về bài viết ám chỉ Ngân Khánh tham gia đường dây bán dâm. Sau đó, trang web này đã cho đăng bài “Đính chính về bài viết liên quan đến ca sĩ, diễn viên Ngân Khánh” để cải chính nội. Tuy nhiên, trả lời truyền thông, người đại diện của Ngân Khánh trong vụ kiện này, cho biết vẫn không đồng ý với nội dung cải chính, xin lỗi của trang tin Kênh 14 và sẽ tiếp tục nhờ tòa án giải quyết vụ kiện.
Trước đó, trong suốt quãng thời gian từ cuối năm 2010 cho đến đầu năm 2011, trang báo điện tử Vietnamnet cũng đã liên tục bị tin tặc “hỏi thăm” và tấn công từ chối dịch vụ DDoS với cường độ lớn.
Ông Lê Mạnh Hùng, Cục trưởng Cục Công nghệ Thông tin của Ngân hàng Nhà nước cho biết vụ tấn công tin tặc nhằm chuyển khoản 1.2 triệu USD của TPBank là duy nhất ở Việt Nam.
Không có ngân hàng nào khác bị ảnh hưởng, ông Hùng nói với phóng viên Reuters trong phỏng vấn.
Vụ chuyển khoản bất thành xảy ra hôm 08/12/2015, sau khi tội phạm đột nhập được vào hệ thống của một công ty mà Ngân hàng Tiên Phong dùng để kết nối với SWIFT, hệ thống thanh toán liên ngân hàng.
Công ty này đã ngừng sử dụng dịch vụ của SWIFT.
-Kenh14.vn đã bịt được lỗ hổng bị hacker tấn công-
Hacker "đánh" Kenh14.vn để "đòi quyền lợi" cho diễn viên Ngân Khánh. (Nguồn: Internet)
Việc trang web Kenh14.vn bị hacker tấn công tối 19/7 với yêu sách đòi đơn vị này sa thải người viết bài sai sự thật về người mẫu Ngân Khánh đã thu hút được sự chú ý của cư dân mạng. Phương thức tấn công thay đổi giao diện cũng không xa lạ nhưng rất có thể hacker đã đánh cắp hoặc xóa dữ liệu của website.
Phóng viên Vietnam+ đã trao đổi với ông Nguyễn Việt Hùng, Giám đốc Công nghệ hệ thống (Công ty truyền thông Việt Nam – đơn vị sở hữu kenh14.vn) về vấn đề này.
- Thưa ông, khi phát hiện ra Kenh14 bị hacker tấn công, phía Công ty đã có phản ứng như thế nào?
Ông Nguyễn Việt Hùng: Khoảng 10 phút sau khi website bị tấn công chúng tôi đã phát hiện ra và đã ngay lập tức cô lập trang Kenh14.
Tiếp theo, đội ngũ kỹ thuật đã tập trung rà soát ngay để đảm bảo hơn hơn 50 site của Công ty và đối tác không bị ảnh hưởng và ngăn chặn khả năng tiếp tục bị tấn công vào các hệ thống website khác.
Kết quả, chỉ có 2 website bị ảnh hưởng là Kenh14.vn và một trang web nội bộ. Các website còn lại vẫn an toàn. Với 2 trang web bị ảnh hưởng, chúng tôi đã đóng lại để rà soát vấn đề bảo mật, tìm hiểu nguyên nhân trước khi mở trở lại vào 01 giờ ngày 20/7.
- Ngoài việc tấn công thay đổi giao diện, Hacker có đột nhập đánh cắp dữ liệu hoặc xóa dữ liệu của Kenh14 không?
Ông Nguyễn Việt Hùng: Không! Hệ thống đã được khôi phục toàn vẹn ngay trong đêm, lỗ hổng bảo mật được phát hiện và bịt lại.
Hiện tại, chúng tôi đang gấp rút kiểm tra và xây dựng lại các chính sách bảo mật chặt chẽ hơn cho các website.
- Kenh14 có nhờ sự trợ giúp của các đơn vị chức năng trong việc ứng cứu cũng như tìm ra thủ phạm đã tấn công mình hay không?
Ông Nguyễn Việt Hùng: Chúng tôi đang phối hợp tích cực với cơ quan an ninh để xử lý.
- Việc hacker tấn công Kenh 14 đã gây thiệt hại như nào cho phía Công ty? Các tài khoản của người dùng trên Kenh14 có bị ảnh hưởng nhiều không, thưa ông?
Ông Nguyễn Việt Hùng: Ngoài việc 2 website bị tạm dừng hoạt động trong khoảng thời gian 2 tiếng thì không có ảnh hưởng gì khác. Đây cũng là một cơ hội để rà soát và tăng cường vấn đề an toàn thông tin cho chúng tôi.
Riêng với các tài khoản của người dùng Kenh14 nằm trên một hệ thống độc lập với site Kenh14 nên không bị ảnh hưởng gì.
- Xin cảm ơn ông!
Trung Hiền (Vietnam+)
-
- Cư dân mạng "hả hê" vì kênh 14 bị hack
Chỉ sau 1 đêm, Fanpage về việc hacker tấn công kênh 14.vn đã có hơn 25 nghìn người "hâm mộ".
ICTnews- Sau khi kenh14.vn bị tin tặc hỏi thăm, từ Facebook cho đến các diễn đàn như HVA, Vozforums… đã tràn ngập những bình luận "nóng hổi", rất nhiều cư dân mạng thấy hả hê trước thông tin này.
Fanpage "Hội những người hâm mộ hacker tấn công thành công kenh14" trên Facebook được lập ra với mục đích giải tỏa những bức xúc về tờ báo "lá cải" toàn tin nhảm chỉ sau 1 đêm đã có hơn 25 nghìn người hâm mộ; hay topic về kenh14 bị tấn công trên vozforums cũng có đến hơn 80 trang bàn luận chỉ sau vài giờ đồng hồ cho dù đến hơn 1 giờ sáng ngày 20/7, kenh14 đã trở lại hoạt động bình thường.
Tuy nhiên, theo người quản trị Fanpage Kenh18+, dù có hào hứng một chút với vụ của kênh14 nhưng ngẫm lại hệ thống bảo mật của Việt Nam kém quá! Một công ty hùng mạnh như VC corp mà bị hành hạ "lên bờ xuống ruộng" thế này thì giả sử Trung Quốc tấn công không biết các website Việt Nam sẽ chống đỡ như thế nào. "Rất mong những người có trách nhiệm coi đây là bài học cảnh tỉnh trước khi quá muộn", người quản trị Kenh18+ chia sẻ thêm.
Theo một chuyên gia trong lĩnh vực an ninh mạng, dấu hiệu thay đổi bài viết mà hacker để lại sau khi tấn công kenh14 có nhiều điểm tương đồng với cuộc tấn công vào Vietnamnet cuối năm 2010. Vì thế, 2 khả năng có thể xảy ra là: tin tặc lấy được một tài khoản của biên tập viên kenh14 rồi thay đổi nội dung bài viết, hoặc hacker đã khai thác một lỗ hổng trên máy chủ và chiếm quyền kiểm soát, từ đó tạo ra tài khoản biên tập viên mới hay sửa trực tiếp nội dung từ cơ sở dữ liệu.
Khi được hỏi lý do tại sao một loạt các trang web khác của VC Corp (đơn vị sở hữu kenh14.vn) ngừng hoạt động, vị chuyên gia này cho rằng, do các cuộc tấn công đều có thể leo thang từ trang web này qua trang web khác nên không loại trừ khả năng người quản trị đã cho dừng một loạt trang web để kiểm tra, sửa lỗi chứ không phải hacker đã tấn công đồng loạt tất cả website.
- Cư dân mạng "hả hê" vì kênh 14 bị hack
Thông điệp hacker để lại sau khi tấn công kenh14.vn. Ảnh: Internet.
Theo quan sát của ICTnews, đến thời điểm 22 giờ ngày 19/7, khi truy cập trang web kenh14.vn chỉ thấy dòng chữ “Service Unavailable” và trang web vẫn chưa thể truy cập được như bình thường.Hiện phóng viên ICTnews vẫn chưa thể liên lạc với đại diện Công ty VC Corp, đơn vị sở hữu trang web kenh14.vn để tìm hiểu sự việc. Trang web afamily.vn của VC Corp cũng trong tình trạng không truy cập được. Cư dân mạng cũng đã lan truyền nhau ảnh chụp trang web này khi bị hacker tấn công cũng để lại thông điệp liên quan đến Ngân Khánh.
Mới đây, diễn viên Ngân Khánh đã đưa đơn kiện đến TAND Q.10, TP.HCM ngày 12-7, đối với trang điện tử Kênh 14 về bài viết ám chỉ Ngân Khánh tham gia đường dây bán dâm. Sau đó, trang web này đã cho đăng bài “Đính chính về bài viết liên quan đến ca sĩ, diễn viên Ngân Khánh” để cải chính nội. Tuy nhiên, trả lời truyền thông, người đại diện của Ngân Khánh trong vụ kiện này, cho biết vẫn không đồng ý với nội dung cải chính, xin lỗi của trang tin Kênh 14 và sẽ tiếp tục nhờ tòa án giải quyết vụ kiện.
Trước đó, trong suốt quãng thời gian từ cuối năm 2010 cho đến đầu năm 2011, trang báo điện tử Vietnamnet cũng đã liên tục bị tin tặc “hỏi thăm” và tấn công từ chối dịch vụ DDoS với cường độ lớn.