Làm thế nào Triều Tiên thoát khỏi vụ "cướp ngân hàng" 1 tỷ USD?

Nhưng làm thế nào mà một trong những quốc gia nghèo nhất và cô lập nhất thế giới lại đào tạo ra một đội tội phạm mạng tinh nhuệ như vậy?

(Nguồn: BBC News)

(Nguồn: BBC News)

Tất cả bắt đầu từ việc một máy in trong ngân hàng bị trục trặc. Đó chỉ là một việc rất bình thường, và vì vậy, khi điều đó xảy ra với các nhân viên tại Ngân hàng Bangladesh, họ nghĩ điều tương tự mà hầu hết chúng ta nghĩ: lại là một cơn đau đầu về đồ điện tử, công nghệ. Đây không có vẻ là một vấn đề lớn.

Nhưng không phải bất kỳ máy in nào cũng hỏng, và không phải bất kỳ ngân hàng nào cũng có máy in hỏng.

Ngân hàng Bangladesh là ngân hàng trung ương của đất nước, chịu trách nhiệm giám sát dự trữ tiền tệ quý giá của một quốc gia nơi hàng triệu người sống trong cảnh nghèo đói. Và máy in đóng một vai trò quan trọng. Nó được đặt bên trong một căn phòng an ninh cao trên tầng 10 tại văn phòng chính của ngân hàng ở thủ đô Dhaka. Công việc của nó là in hồ sơ về các khoản chuyển tiền trị giá hàng triệu USD vào và ra hàng ngày của ngân hàng.

Khi nhân viên phát hiện máy in không hoạt động vào lúc 08:45 ngày 5/2/2016, "chúng tôi cho rằng đó là một vấn đề phổ biến giống như bất kỳ ngày nào khác. Những trục trặc như vậy đã từng xảy ra trước đây", quản lý Zubair Bin Huda nói với cảnh sát.

Trên thực tế, đây là dấu hiệu đầu tiên cho thấy Ngân hàng Bangladesh đang gặp rất nhiều rắc rối. Tin tặc đã đột nhập vào mạng máy tính của ngân hàng và ngay lúc đó thực hiện một vụ tấn công mạng táo bạo nhất từng được thực hiện. Mục tiêu là đánh cắp 1 tỷ USD.

Những tin tặc này là ai và họ đến từ đâu?

Việc Triều Tiên trở thành nghi phạm chính trong vụ án này có thể là một điều bất ngờ đối với một số người. Đây là một trong những quốc gia nghèo nhất thế giới và phần lớn bị ngắt kết nối với cộng đồng toàn cầu về mặt công nghệ, kinh tế và hầu hết mọi vấn đề khác.

Cảnh quan ở Bình Nhưỡng. (Nguồn: BBC News).

Cảnh quan ở Bình Nhưỡng. (Nguồn: BBC News).

Chưa hết, theo FBI, vụ hack táo tợn Ngân hàng Bangladesh là đỉnh điểm của sự chuẩn bị bài bản trong nhiều năm bởi một nhóm tin tặc và những nhân tố trung gian ẩn danh trên khắp châu Á, hoạt động với sự hỗ trợ của chế độ Triều Tiên.

Trong ngành công nghiệp an ninh mạng, các tin tặc Triều Tiên được biết đến với cái tên Lazarus Group, liên quan đến một nhân vật trong Kinh thánh, người đã trở về từ cõi chết.

Có rất ít thông tin về nhóm này, mặc dù FBI đã vẽ ra một bức chân dung chi tiết về một nghi phạm: Park Jin-hyok, người cũng có tên là Pak Jin-hek và Park Kwang-jin.

Chân dung của hacker. (Nguồn: BBC News).

Chân dung của hacker. (Nguồn: BBC News).

Nhưng FBI nói rằng trong khi Park làm việc như một lập trình viên vào ban ngày, vào ban đêm anh ta lại là một hacker.

Vào tháng 6/2018, nhà chức trách Hoa Kỳ đã buộc tội Park với tội danh âm mưu lừa đảo và lạm dụng máy tính, và tội danh âm mưu thực hiện hành vi gian lận điện tử (gian lận liên quan đến thư hoặc liên lạc điện tử) trong khoảng thời gian từ tháng 9/2014 đến tháng 8/2017.

Khi nhân viên của ngân hàng khởi động lại máy in, họ nhận được một số tin rất đáng lo ngại. Nổi bật là những thông điệp khẩn cấp từ Ngân hàng Dự trữ Liên bang New York, "Fed" - nơi Bangladesh giữ một tài khoản USD Mỹ. Fed đã nhận được chỉ thị, dường như từ Ngân hàng Bangladesh, để rút toàn bộ tài khoản trị giá gần 1 tỷ USD.

Nhân viên ngân hàng trung ương Bangladesh đã cố gắng liên hệ với Fed để làm rõ, nhưng vì hacker đã căn thời điểm ra tay rất cẩn thận, họ đã không thể thực hiện ngay được điều đó.

Buổi chiều tối ở thủ đô Dhaka của Bangladesh. (Nguồn: BBC News)

Buổi chiều tối ở thủ đô Dhaka của Bangladesh. (Nguồn: BBC News)

Chuyên gia an ninh mạng Rakesh Asthana làm việc tại Hoa Kỳ cho biết: “Bạn có thể thấy sự đầu tư của cuộc tấn công. Thời gian triển khai vụ hack vào đêm ở Bangladesh tương đương với sáng sớm ở New York có một mục đích rất rõ ràng. Vào thứ Sáu, New York đang làm việc và Ngân hàng Bangladesh nghỉ. Vào thời điểm Ngân hàng Bangladesh hoạt động trở lại, Ngân hàng Dự trữ Liên bang Fed lại nghỉ cuối tuần. Vì vậy, nó đã trì hoãn toàn bộ cuộc điều tra gần như trong suốt 3 ngày”.

Bên cạnh đó, các tin tặc có một mánh khóe khác để câu thêm thời gian. Khi họ đã chuyển tiền ra khỏi Fed, họ cần phải gửi nó ở đâu đó. Vì vậy, họ chuyển nó vào các tài khoản mà họ đã thiết lập ở Manila, thủ đô của Philippines. Vào ngày 8/2/2016 là ngày mùng 1 Tết Nguyên đán của các quốc gia trên toàn châu Á.

Bằng cách khai thác sự khác biệt về thời gian giữa Bangladesh, New York và Philippines, các tin tặc đã thiết kế một thời gian rõ ràng kéo dài 5 ngày để lấy tiền.

Họ đã có nhiều thời gian để lên kế hoạch cho tất cả những điều này, vì đáng nói rằng, các tin tặc Triều Tiên trong nhóm Lazarus đã thâm nhập bên trong hệ thống máy tính của Ngân hàng Bangladesh trong một năm.

Vào tháng 1/2015, một email trông vô hại đã được gửi đến một số nhân viên của Ngân hàng Bangladesh. Nó đến từ một người tìm việc tự xưng là Rasel Ahlam. Lời hỏi thăm lịch sự của anh ấy bao gồm lời mời tải xuống CV và thư xin việc từ một trang web. Trên thực tế, Rasel không hề tồn tại - anh ta chỉ đơn giản là một cái tên được sử dụng bởi Lazarus Group, theo các nhà điều tra FBI. Ít nhất một người bên trong ngân hàng đã rơi vào tình trạng bị lừa, tải xuống các tài liệu và bị nhiễm virus ẩn bên trong.

Khi đã vào bên trong hệ thống của ngân hàng, Lazarus Group bắt đầu lén lút “nhảy” từ máy tính này sang máy tính khác, tiến tới các kho tiền kỹ thuật số và hàng tỷ USD của ngân hàng này.

Và sau đó họ dừng lại để lên kế hoạch kỹ càng.

Vì sao Triều Tiên lại thoát khỏi vòng lao lí?

Triều Tiên đã thành lập các đơn vị tác chiến mạng tinh nhuệ. Mặc dù vậy, sự bao trùm của khoa học và công nghệ không cho phép người dân Triều Tiên tự do kết nối với internet toàn cầu - điều đó sẽ cho phép quá nhiều người nhìn thấy thế giới bên ngoài biên giới của họ như thế nào.

Sinh viên sử dụng mạng nội bộ của Triều Tiên trong Nhà nghiên cứu Nhân dân Lớn ở Bình Nhưỡng. (Nguồn: BBC News).

Sinh viên sử dụng mạng nội bộ của Triều Tiên trong Nhà nghiên cứu Nhân dân Lớn ở Bình Nhưỡng. (Nguồn: BBC News).

Vì vậy, để đào tạo các chiến binh mạng của mình, chế độ đã gửi các lập trình viên máy tính tài năng nhất ra nước ngoài, chủ yếu là đến Trung Quốc.

Ở đó, họ học cách sử dụng máy tính và internet để mua sắm, đánh bạc, kết nối mạng và giải trí. Các chuyên gia nói rằng chính ở đó, họ bị biến đổi từ những thiên tài toán học thành tin tặc.

"Họ rất giỏi trong việc che giấu dấu vết của mình nhưng đôi khi, giống như bất kỳ tên tội phạm nào khác, họ để lại những bằng chứng nhỏ. Và chúng tôi có thể xác định địa chỉ IP cũng như vị trí của họ", Kyung-jin Kim, cựu giám đốc FBI Hàn Quốc, hiện đang làm điều tra viên khu vực tư nhân ở Seoul cho biết.

Hack máy tính, rửa tiền toàn cầu, trộm cắp tiền điện tử... Nếu những cáo buộc chống lại Triều Tiên là đúng, thì có vẻ như nhiều người đã đánh giá thấp trình độ kỹ thuật của đất nước này và sự nguy hiểm mà nó gây ra.

Xem thêm

Phú Nghĩa đưa sản phẩm làng nghề lên nền tảng số

Phú Nghĩa đưa sản phẩm làng nghề lên nền tảng số

(CLO) Từ những phiên livestream đưa sản phẩm làng nghề đến gần hơn với khách hàng, việc ứng dụng công nghệ, thương mại điện tử trong sản xuất, kinh doanh đang từng bước hiện diện trong đời sống kinh tế ở xã Phú Nghĩa.

Pin iphone Duo dùng được bao lâu? Giá bán tại CellphoneS

Pin iphone Duo dùng được bao lâu? Giá bán tại CellphoneS

Apple iPhone Duo nhận được nhiều sự quan tâm về thời lượng pin thực tế trên từng màn hình cùng mức giá bán tại CellphoneS. Thiết bị gập mang lại sự cân bằng giữa hiệu năng xử lý và thời lượng pin suốt ngày dài. Những thông số cùng bảng giá chi tiết sẽ giải đáp hai băn khoăn này.

Viettel Digital Talent giành giải đồng tại Brandon Hall Group HCM Excellence Awards 2026

Viettel Digital Talent giành giải đồng tại Brandon Hall Group HCM Excellence Awards 2026

Chương trình Viettel Digital Talent của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa giành Giải Đồng tại Brandon Hall Group HCM Excellence Awards 2026, hạng mục Best Selecting and Onboarding Interns. Đây là lần đầu tiên một chương trình thực tập sinh “Made in Vietnam” được vinh danh tại giải thưởng quốc tế này.

Công ty Thủy điện Quảng Trị nâng cao năng lực lãnh đạo, quản trị và xây dựng chiến lược ứng dụng AI

Công ty Thủy điện Quảng Trị nâng cao năng lực lãnh đạo, quản trị và xây dựng chiến lược ứng dụng AI

Ngày 16/9/2026, Công ty Thủy điện Quảng Trị (TĐQT) tổ chức khóa đào tạo “Chiến lược, Lãnh đạo và Quản trị AI” cho toàn thể cán bộ, công nhân viên. Chương trình góp phần nâng cao nhận thức, năng lực quản trị và khả năng ứng dụng trí tuệ nhân tạo an toàn, có trách nhiệm, phù hợp với yêu cầu chuyển đổi số trong hoạt động sản xuất, kinh doanh.

Tân Á Đại Thành: Từ nền tảng 33 năm đến sự tiếp nối của thế hệ lãnh đạo thứ ba

Tân Á Đại Thành: Từ nền tảng 33 năm đến sự tiếp nối của thế hệ lãnh đạo thứ ba

Đứng thứ 39 PRIVATE 100 với 1.474 tỷ đồng nộp ngân sách Nhà nước năm 2025, Tân Á Đại Thành ghi nhận thêm một dấu mốc sau 33 năm phát triển. Phía sau kết quả này là hành trình của một Tập đoàn doanh nghiệp gia đình đa ngành với sự đồng hành của nhiều thế hệ, trong đó thế hệ lãnh đạo thứ ba đang ngày càng tham gia sâu vào hoạt động quản trị, điều hành.

The Privé đặt trọng tâm vào tiêu chuẩn bàn giao dự án

The Privé đặt trọng tâm vào tiêu chuẩn bàn giao dự án

Ở phân khúc bất động sản hạng sang, tiêu chuẩn bàn giao được xem là một trong những yếu tố phản ánh chất lượng dự án. Xu hướng này xuất phát từ nhu cầu sử dụng thực tế khi người mua không chỉ muốn nhận một căn hộ hoàn thiện, mà còn kỳ vọng sản phẩm có thể sử dụng ổn định trong thời gian dài, hạn chế chi phí cải tạo sau khi bàn giao.

EVNNPC duy trì đà tăng trưởng, bảo đảm cung ứng điện và triển khai nhiệm vụ những tháng cuối năm 2026

EVNNPC duy trì đà tăng trưởng, bảo đảm cung ứng điện và triển khai nhiệm vụ những tháng cuối năm 2026

Tháng 8 và những ngày đầu tháng 9/2026, Tổng công ty Điện lực miền Bắc (EVNNPC) bảo đảm cung cấp điện an toàn, ổn định phục vụ sản xuất, kinh doanh và đời sống nhân dân trên địa bàn 17 tỉnh/thành phố miền Bắc. Đặc biệt, trong dịp Quốc khánh 2/9, EVNNPC bố trí gần 1.000 ca trực tại Tổng công ty và các đơn vị, chủ động chuẩn bị lực lượng, vật tư, thiết bị, phương tiện, sẵn sàng xử lý các tình huống phát sinh. Trước ảnh hưởng của bão số 4 (Narra) và mưa lớn sau bão, cán bộ, công nhân viên EVNNPC đã khẩn trương triển khai khắc phục sự cố, khôi phục cấp điện cho khách hàng tại Lạng Sơn, Quảng Ninh, Hải Phòng và Bắc Ninh, góp phần bảo đảm đời sống và hoạt động sản xuất, kinh doanh của người dân, doanh nghiệp.

Fed giữ nguyên lãi suất, giá vàng có thể bật tăng mạnh

Fed giữ nguyên lãi suất, giá vàng có thể bật tăng mạnh

(CLO) Giá vàng có thể chỉ phục hồi nhẹ nếu Cục Dự trữ Liên bang Mỹ (Fed) tăng lãi suất thêm 25 điểm cơ bản như dự kiến. Tuy nhiên, nếu Fed bất ngờ giữ nguyên lãi suất, kim loại quý có thể tăng mạnh và hướng tới mốc 5.000 USD/ounce trong những tháng tới.

Cỡ chữ bài viết: