Làm thế nào Triều Tiên thoát khỏi vụ "cướp ngân hàng" 1 tỷ USD?

(CLO) Vào năm 2016, các tin tặc Triều Tiên đã lên kế hoạch cho cuộc đột kích trị giá 1 tỷ USD của ngân hàng quốc gia Bangladesh và đã suýt thành công trừ việc 81 triệu USD đang chuyển thì đã bị dừng lại.

Nhưng làm thế nào mà một trong những quốc gia nghèo nhất và cô lập nhất thế giới lại đào tạo ra một đội tội phạm mạng tinh nhuệ như vậy?

(Nguồn: BBC News)

(Nguồn: BBC News)

Tất cả bắt đầu từ việc một máy in trong ngân hàng bị trục trặc. Đó chỉ là một việc rất bình thường, và vì vậy, khi điều đó xảy ra với các nhân viên tại Ngân hàng Bangladesh, họ nghĩ điều tương tự mà hầu hết chúng ta nghĩ: lại là một cơn đau đầu về đồ điện tử, công nghệ. Đây không có vẻ là một vấn đề lớn.

Nhưng không phải bất kỳ máy in nào cũng hỏng, và không phải bất kỳ ngân hàng nào cũng có máy in hỏng.

Ngân hàng Bangladesh là ngân hàng trung ương của đất nước, chịu trách nhiệm giám sát dự trữ tiền tệ quý giá của một quốc gia nơi hàng triệu người sống trong cảnh nghèo đói. Và máy in đóng một vai trò quan trọng. Nó được đặt bên trong một căn phòng an ninh cao trên tầng 10 tại văn phòng chính của ngân hàng ở thủ đô Dhaka. Công việc của nó là in hồ sơ về các khoản chuyển tiền trị giá hàng triệu USD vào và ra hàng ngày của ngân hàng.

Khi nhân viên phát hiện máy in không hoạt động vào lúc 08:45 ngày 5/2/2016, "chúng tôi cho rằng đó là một vấn đề phổ biến giống như bất kỳ ngày nào khác. Những trục trặc như vậy đã từng xảy ra trước đây", quản lý Zubair Bin Huda nói với cảnh sát.

Trên thực tế, đây là dấu hiệu đầu tiên cho thấy Ngân hàng Bangladesh đang gặp rất nhiều rắc rối. Tin tặc đã đột nhập vào mạng máy tính của ngân hàng và ngay lúc đó thực hiện một vụ tấn công mạng táo bạo nhất từng được thực hiện. Mục tiêu là đánh cắp 1 tỷ USD.

Những tin tặc này là ai và họ đến từ đâu?

Việc Triều Tiên trở thành nghi phạm chính trong vụ án này có thể là một điều bất ngờ đối với một số người. Đây là một trong những quốc gia nghèo nhất thế giới và phần lớn bị ngắt kết nối với cộng đồng toàn cầu về mặt công nghệ, kinh tế và hầu hết mọi vấn đề khác.

Cảnh quan ở Bình Nhưỡng. (Nguồn: BBC News).

Cảnh quan ở Bình Nhưỡng. (Nguồn: BBC News).

Chưa hết, theo FBI, vụ hack táo tợn Ngân hàng Bangladesh là đỉnh điểm của sự chuẩn bị bài bản trong nhiều năm bởi một nhóm tin tặc và những nhân tố trung gian ẩn danh trên khắp châu Á, hoạt động với sự hỗ trợ của chế độ Triều Tiên.

Trong ngành công nghiệp an ninh mạng, các tin tặc Triều Tiên được biết đến với cái tên Lazarus Group, liên quan đến một nhân vật trong Kinh thánh, người đã trở về từ cõi chết.

Có rất ít thông tin về nhóm này, mặc dù FBI đã vẽ ra một bức chân dung chi tiết về một nghi phạm: Park Jin-hyok, người cũng có tên là Pak Jin-hek và Park Kwang-jin.

Chân dung của hacker. (Nguồn: BBC News).

Chân dung của hacker. (Nguồn: BBC News).

Nhưng FBI nói rằng trong khi Park làm việc như một lập trình viên vào ban ngày, vào ban đêm anh ta lại là một hacker.

Vào tháng 6/2018, nhà chức trách Hoa Kỳ đã buộc tội Park với tội danh âm mưu lừa đảo và lạm dụng máy tính, và tội danh âm mưu thực hiện hành vi gian lận điện tử (gian lận liên quan đến thư hoặc liên lạc điện tử) trong khoảng thời gian từ tháng 9/2014 đến tháng 8/2017.

Khi nhân viên của ngân hàng khởi động lại máy in, họ nhận được một số tin rất đáng lo ngại. Nổi bật là những thông điệp khẩn cấp từ Ngân hàng Dự trữ Liên bang New York, "Fed" - nơi Bangladesh giữ một tài khoản USD Mỹ. Fed đã nhận được chỉ thị, dường như từ Ngân hàng Bangladesh, để rút toàn bộ tài khoản trị giá gần 1 tỷ USD.

Nhân viên ngân hàng trung ương Bangladesh đã cố gắng liên hệ với Fed để làm rõ, nhưng vì hacker đã căn thời điểm ra tay rất cẩn thận, họ đã không thể thực hiện ngay được điều đó.

Buổi chiều tối ở thủ đô Dhaka của Bangladesh. (Nguồn: BBC News)

Buổi chiều tối ở thủ đô Dhaka của Bangladesh. (Nguồn: BBC News)

Chuyên gia an ninh mạng Rakesh Asthana làm việc tại Hoa Kỳ cho biết: “Bạn có thể thấy sự đầu tư của cuộc tấn công. Thời gian triển khai vụ hack vào đêm ở Bangladesh tương đương với sáng sớm ở New York có một mục đích rất rõ ràng. Vào thứ Sáu, New York đang làm việc và Ngân hàng Bangladesh nghỉ. Vào thời điểm Ngân hàng Bangladesh hoạt động trở lại, Ngân hàng Dự trữ Liên bang Fed lại nghỉ cuối tuần. Vì vậy, nó đã trì hoãn toàn bộ cuộc điều tra gần như trong suốt 3 ngày”.

Bên cạnh đó, các tin tặc có một mánh khóe khác để câu thêm thời gian. Khi họ đã chuyển tiền ra khỏi Fed, họ cần phải gửi nó ở đâu đó. Vì vậy, họ chuyển nó vào các tài khoản mà họ đã thiết lập ở Manila, thủ đô của Philippines. Vào ngày 8/2/2016 là ngày mùng 1 Tết Nguyên đán của các quốc gia trên toàn châu Á.

Bằng cách khai thác sự khác biệt về thời gian giữa Bangladesh, New York và Philippines, các tin tặc đã thiết kế một thời gian rõ ràng kéo dài 5 ngày để lấy tiền.

Họ đã có nhiều thời gian để lên kế hoạch cho tất cả những điều này, vì đáng nói rằng, các tin tặc Triều Tiên trong nhóm Lazarus đã thâm nhập bên trong hệ thống máy tính của Ngân hàng Bangladesh trong một năm.

Vào tháng 1/2015, một email trông vô hại đã được gửi đến một số nhân viên của Ngân hàng Bangladesh. Nó đến từ một người tìm việc tự xưng là Rasel Ahlam. Lời hỏi thăm lịch sự của anh ấy bao gồm lời mời tải xuống CV và thư xin việc từ một trang web. Trên thực tế, Rasel không hề tồn tại - anh ta chỉ đơn giản là một cái tên được sử dụng bởi Lazarus Group, theo các nhà điều tra FBI. Ít nhất một người bên trong ngân hàng đã rơi vào tình trạng bị lừa, tải xuống các tài liệu và bị nhiễm virus ẩn bên trong.

Khi đã vào bên trong hệ thống của ngân hàng, Lazarus Group bắt đầu lén lút “nhảy” từ máy tính này sang máy tính khác, tiến tới các kho tiền kỹ thuật số và hàng tỷ USD của ngân hàng này.

Và sau đó họ dừng lại để lên kế hoạch kỹ càng.

Vì sao Triều Tiên lại thoát khỏi vòng lao lí?

Triều Tiên đã thành lập các đơn vị tác chiến mạng tinh nhuệ. Mặc dù vậy, sự bao trùm của khoa học và công nghệ không cho phép người dân Triều Tiên tự do kết nối với internet toàn cầu - điều đó sẽ cho phép quá nhiều người nhìn thấy thế giới bên ngoài biên giới của họ như thế nào.

Sinh viên sử dụng mạng nội bộ của Triều Tiên trong Nhà nghiên cứu Nhân dân Lớn ở Bình Nhưỡng. (Nguồn: BBC News).

Sinh viên sử dụng mạng nội bộ của Triều Tiên trong Nhà nghiên cứu Nhân dân Lớn ở Bình Nhưỡng. (Nguồn: BBC News).

Vì vậy, để đào tạo các chiến binh mạng của mình, chế độ đã gửi các lập trình viên máy tính tài năng nhất ra nước ngoài, chủ yếu là đến Trung Quốc.

Ở đó, họ học cách sử dụng máy tính và internet để mua sắm, đánh bạc, kết nối mạng và giải trí. Các chuyên gia nói rằng chính ở đó, họ bị biến đổi từ những thiên tài toán học thành tin tặc.

"Họ rất giỏi trong việc che giấu dấu vết của mình nhưng đôi khi, giống như bất kỳ tên tội phạm nào khác, họ để lại những bằng chứng nhỏ. Và chúng tôi có thể xác định địa chỉ IP cũng như vị trí của họ", Kyung-jin Kim, cựu giám đốc FBI Hàn Quốc, hiện đang làm điều tra viên khu vực tư nhân ở Seoul cho biết.

Hack máy tính, rửa tiền toàn cầu, trộm cắp tiền điện tử... Nếu những cáo buộc chống lại Triều Tiên là đúng, thì có vẻ như nhiều người đã đánh giá thấp trình độ kỹ thuật của đất nước này và sự nguy hiểm mà nó gây ra.

Xem thêm

Hải quan tăng tốc mở rộng Cổng thông tin một cửa quốc gia, kết nối cơ chế một cửa ASEAN

Hải quan tăng tốc mở rộng Cổng thông tin một cửa quốc gia, kết nối cơ chế một cửa ASEAN

(NB&CL) Dự án “Mở rộng Cổng thông tin một cửa quốc gia và kết nối Cơ chế một cửa ASEAN” giai đoạn 3 đã được phê duyệt và đang triển khai các gói thầu trọng tâm. Trên nền tảng 250 thủ tục hành chính của 13 bộ, ngành đã được kết nối, việc mở rộng hệ thống được kỳ vọng giúp doanh nghiệp giảm vòng hồ sơ, rút ngắn thời gian xử lý và thuận lợi hơn khi tận dụng ưu đãi thương mại trong khu vực.

Khu nghỉ dưỡng ven biển với hệ tiện ích hồ bơi, cảnh quan và bãi biển riêng, một trong những mô hình thường được khai thác trong các chương trình sở hữu kỳ nghỉ.

Marriott, Hilton, Disney vận hành Timeshare thế nào trong lúc mô hình sở hữu kỳ nghỉ tại Việt Nam vướng tranh cãi?

Trong lúc mô hình sở hữu kỳ nghỉ tại Việt Nam liên tục vướng tranh cãi, Timeshare trên thế giới vẫn được các tập đoàn khách sạn, nghỉ dưỡng lớn như: Marriott, Hilton, Disney, Wyndham hay Hyatt vận hành như một sản phẩm du lịch dài hạn. Khác biệt không chỉ nằm ở thương hiệu, mà còn ở cách định danh sản phẩm, cấu trúc hợp đồng, cơ chế đặt phòng, phí duy trì và mức độ minh bạch với khách hàng.

Giá xăng, dầu giảm mạnh

Giá xăng, dầu giảm mạnh

(CLO) Từ 15h chiều nay (18/6), giá xăng dầu trong nước giảm sâu, mức giảm từ 1.200 - 2.300 đồng mỗi lít.

Những đóng góp đến xã hội của Vietlott sau 10 năm kinh doanh

Những đóng góp đến xã hội của Vietlott sau 10 năm kinh doanh

(NB&CL) Trải qua 10 năm triển khai kinh doanh (2016 – 2026), Công ty TNHH MTV Xổ số Điện toán Việt Nam (Vietlott) đã luôn nỗ lực hoạt động và phát triển để lan tỏa thông điệp “Cơ hội để tốt hơn” tới hàng triệu người dân Việt: phát triển thị trường trò chơi giải trí có thưởng Việt Nam theo hướng minh bạch, hiện đại và có trách nhiệm; góp phần nâng cao đời sống vật chất, tinh thần cho người dân thông qua đóng góp ngân sách nhà nước và các chương trình an sinh xã hội.

 KienlongBank được chấp thuận tăng vốn lên hơn 7.500 tỷ đồng, đón sóng tăng trưởng giai đoạn mới

KienlongBank được chấp thuận tăng vốn lên hơn 7.500 tỷ đồng, đón sóng tăng trưởng giai đoạn mới

Ngân hàng Nhà nước vừa chấp thuận cho KienlongBank tăng vốn điều lệ thêm hơn 1.706 tỷ đồng, nâng vốn điều lệ lên 7.527 tỷ đồng. Trong bối cảnh ngân hàng niêm yết trên HOSE, duy trì đà tăng trưởng lợi nhuận và đẩy mạnh chuyển đổi số, việc bổ sung nguồn vốn được xem là bước đi quan trọng giúp KienlongBank mở rộng dư địa tăng trưởng cho giai đoạn phát triển mới.

Xăng sinh học E10 - hiểu đúng, an tâm sử dụng

Xăng sinh học E10 - hiểu đúng, an tâm sử dụng

(NB&CL) Từ ngày 1/6/2026, Việt Nam chính thức triển khai bán xăng sinh học E10 trên toàn quốc. Đây là bước đi tất yếu trong xu hướng chuyển dịch năng lượng xanh, giúp giảm phát thải khí nhà kính và bảo vệ môi trường. Đồng thời, là hành động cụ thể hiện thực hóa cam kết đạt phát thải ròng bằng “0” (Net Zero) vào năm 2050, hướng tới một hệ sinh thái năng lượng bền vững.

BCONS NEWSKY: Bộ sưu tập căn hộ 3 phòng ngủ mặt tiền quốc lộ 13 chỉ từ 3,6 tỷ đồng

BCONS NEWSKY: Bộ sưu tập căn hộ 3 phòng ngủ mặt tiền quốc lộ 13 chỉ từ 3,6 tỷ đồng

(NB&CL) Bcons NewSky vừa ra mắt với giỏ hàng 3 phòng ngủ hiếm hoi còn lại trên thị trường với mức giá từ 3,6 tỷ đồng. Sở hữu vị trí vàng hiếm có khi nằm ngay sát mặt đường quốc lộ 13 - trục giao thương huyết mạch kết nối nhanh Thành phố Hồ Chí Minh, Thủ Đức và Bình Dương (cũ). Bcons NewSky là dự án dành cho người tìm tổ ấm đúng nghĩa và những ai có tầm nhìn về một khu vực đang bứt tốc trở thành đô thị mới của Thành phố Hồ Chí Minh.

Cụm công nghiệp Yên Dương mở rộng: Động lực tăng trưởng kinh tế địa phương

Cụm công nghiệp Yên Dương mở rộng: Động lực tăng trưởng kinh tế địa phương

(NB&CL) Cụm công nghiệp Yên Dương mở rộng được Ủy ban nhân dân tỉnh Nam Định cũ quyết định thành lập tại xã Yên Dương, huyện Ý Yên với quy mô khoảng 25 ha, nhằm đáp ứng nhu cầu phát triển công nghiệp, thu hút đầu tư và tạo động lực thúc đẩy phát triển kinh tế - xã hội khu vực phía Tây Nam của tỉnh Nam Định cũ, nay là tỉnh Ninh Bình.

PVI Holdings: Khẳng định vị thế số 1 và khát vọng vươn tầm quốc tế năm 2026

PVI Holdings: Khẳng định vị thế số 1 và khát vọng vươn tầm quốc tế năm 2026

(NB&CL) Năm 2026 đánh dấu một cột mốc đặc biệt tự hào của Công ty Cổ phần PVI (PVI Holdings) khi doanh nghiệp chính thức kỷ niệm 30 năm hành trình thành lập và phát triển. Bước vào tuổi 30 với một nội lực tràn đầy, PVI Holdings tiếp tục khẳng định vững chắc vị trí số 1 trên thị trường bảo hiểm phi nhân thọ Việt Nam về cả quy mô vốn, thị phần lẫn hiệu quả nghiệp vụ. Kết quả kinh doanh bùng nổ trong Quý 1/2026 chính là minh chứng đắt giá nhất cho chiến lược phát triển bền vững và năng lực quản trị minh bạch theo chuẩn mực quốc tế của công ty.

Ứng dụng công nghệ trong xây dựng: Xu hướng và cơ hội phát triển

Ứng dụng công nghệ trong xây dựng: Xu hướng và cơ hội phát triển

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên nhiều lĩnh vực của nền kinh tế, việc ứng dụng công nghệ vào hoạt động xây dựng ngày càng trở thành xu hướng tất yếu. Nắm bắt xu thế này, Công ty CP Công nghệ Xây dựng AI Việt Nam đang từng bước xây dựng định hướng phát triển gắn với công nghệ, đổi mới sáng tạo và các giải pháp hỗ trợ ngành xây dựng.

BVBank (BVB) bổ nhiệm lãnh đạo khối khách hàng cá nhân, lợi nhuận quý I tăng 169% và nợ khó đòi đã xử lý hơn 4.026 tỷ đồng

BVBank (BVB) bổ nhiệm lãnh đạo khối khách hàng cá nhân, lợi nhuận quý I tăng 169% và nợ khó đòi đã xử lý hơn 4.026 tỷ đồng

(CLO) BVBank vừa bổ nhiệm ông Nguyễn Đăng Di làm Giám đốc Khối Khách hàng cá nhân, kiện toàn thêm nhân sự cấp cao cho mảng bán lẻ. Động thái này diễn ra sau quý I/2026, ngân hàng báo lãi sau thuế hợp nhất đạt 172,37 tỷ đồng, tăng 169% so với cùng kỳ. Cùng với đó là khoản cho vay khách hàng đạt 78.099,48 tỷ đồng, tiền gửi khách hàng 74.032,79 tỷ đồng, trong khi nợ khó đòi đã xử lý ở mức hơn 4.026 tỷ đồng.

Ứng dụng AI từ bài toán vận hành đến cơ hội kinh doanh mới

Ứng dụng AI từ bài toán vận hành đến cơ hội kinh doanh mới

Một chiến dịch tuyển dụng, một bản tin cư dân hay một khu công nghiệp vận hành hiệu quả hơn có thể là điểm khởi đầu của những ứng dụng AI. Tại ROX Key, hành trình công nghệ đang được viết nên từ chính những bài toán thực tế của công việc.

Cỡ chữ bài viết: