Ngân hàng mất 81 triệu USD vì dùng thiết bị mạng giá 10 USD
Thay vì đầu tư thiết bị mạng an toàn và dùng tường lửa, ngân hàng Banglades lại dùng chiếc switch cũ giá rẻ nên đã bị hacker tấn công và đánh cắp khoảng tiền lớn.
Dùng bộ chuyển mạch giá khoảng 10 USD, ngân hàng đã trả giá quá đắt.
Tháng 2/2016, ngân hàng Banglades đã bị các tin tặc tấn công với âm mưu chiếm đoạt khoản tiền lên đến 951 triệu USD, nhưng chúng mới chuyển đươc 81 triệu USD thì bị phát hiện.
Theo các chuyên viên, nguyên nhân dẫn đến thiệt hại này là hệ thống an ninh mạng của ngân hàng rất lỏng lẻo. Mohammad Shah Alam, trưởng bộ phận điều tra hình sự Bangladesh, cho biết ngân hàng đã không sử dụng hệ thống tường lửa (Firewall) để hạn chế các cuộc tấn công. Bên cạnh đó, họ lại dùng một bộ chuyển mạch (switch) cũ, trị giá khoảng 10 USD để kết nối với mạng thanh toán quốc tế SWIFT.
“Nếu có tường lửa, nhóm tin tặc sẽ khó hack hơn”- ông Alam chia sẻ. Cùng với đó, dùng một bộ switch cao cấp với giá khoảng vài trăm USD thì sự việc có thể đã khác, việc điều tra cũng sẽ thuận lợi hơn. Hiện các nhà chức năng đang phải vất vả điều tra những kẻ tham gia tấn công và xác định danh tính của chúng.
Về vụ đánh cắp gần 1 tỷ USD tại ngân hàng Banglades, các tin tặc đã truy cập vào hệ thống của ngân hàng và đánh cắp thông tin dùng để thực hiện các thanh toán. Sau đó, chúng gửi gần 30 lệnh tới Ngân hàng Dự trữ liên bang New York (Mỹ), yêu cầu chuyển tiền từ tài khoản của Ngân hàng Bangladesh tới các thực thể ở Philippines và Sri Lanka.
Bốn trong số các yêu cầu chuyển tiền đã được thực hiện, giao dịch tổng cộng 81 triệu USD. Nhưng lệnh thứ năm với khoản tiền 20 triệu USD đã bị tạm ngừng khi ngân hàng thấy tên của người nhận bị viết sai chính tả: từ “foundation” (tổ chức) lại được viết thành “fandation”. Thấy có vấn đề nên ngân hàng đã ngừng chuyển tiền, đồng thời phát hiện nhiều giao dịch bất thường nên đã cảnh báo ngân hàng Bangladesh.
Cảnh sát Bangladesh cho biết, hiện đã xác định được 20 người tham gia vào vụ tấn công, nhưng nhiều khả năng đây chỉ là đầu mối nhận tiền chứ không phải những hacker. Các nhà chức trách cũng nỗ lực trong việc thu hồi khoản tiền 81 triệu USD đã bị đánh cắp nhưng chưa đạt nhiều kết quả.