Tin tặc tấn công ngân hàng lớn nhất nước Mỹ

04/10/2014 09:00 GMT+7

JPMorgan Chase, một trong những đại gia ngân hàng - tài chính lớn nhất thế giới, đã bị tin tặc tấn công, đánh cắp thông tin của 83 triệu khách hàng.

 
Tuy đổ nhiều tiền của cho công tác bảo mật song Ngân hàng JPMorgan Chase cũng không thoát khỏi bàn tay của tin tặc - Ảnh: Reuters

Đại diện JPMorgan Chase, ngân hàng lớn nhất nước Mỹ, hôm qua thừa nhận tin tặc đã xâm nhập hệ thống máy tính của ngân hàng, thu thập được thông tin cá nhân của 83 triệu khách hàng là hộ gia đình và doanh nghiệp nhỏ như tên, địa chỉ, số điện thoại và địa chỉ thư điện tử. Các thủ phạm cũng đã tiếp cận được “thông tin nội bộ của JPMorgan Chase” như hồ sơ khách hàng và có thể biết liệu họ có vay thế chấp hay không, thậm chí cả giá trị tài sản, tờ New York Post dẫn lời phát ngôn viên Patricia Wexler của JPMorgan Chase cho biết. Một số nguồn tin khác tiết lộ tin tặc đã xâm nhập được vào hơn 90 máy chủ của ngân hàng này.

Thiệt hại khó lường

Hiện nay, JPMorgan Chase tuyên bố chỉ những khách hàng truy cập 2 trang web Chase.com và JPMorganOnline cũng như các ứng dụng của ngân hàng trên điện thoại di động mới bị ảnh hưởng. Ngân hàng này còn khẳng định những dữ liệu quan trọng như số tài khoản, mật khẩu, ngày sinh và mã số thẻ bảo hiểm xã hội không bị đánh cắp.

Phát ngôn viên Wexler cho biết JPMorgan Chase phát hiện vụ tin tặc tấn công vào hệ thống máy chủ hồi giữa tháng 8 và từ đó xác định rằng những đợt xâm nhập đầu tiên có thể bắt đầu từ tháng 6. Tuy nhiên, phải đến tận đầu tháng 10, ngân hàng mới xác định được quy mô của cuộc tấn công cũng như những thông tin đã mất. “Chúng tôi đã xác định và cho đóng lại tất cả các đường truy cập bị lộ”, bà Wexler nói, song không tiết lộ thêm thông tin. Bà chỉ chia sẻ rằng ngân hàng cũng đã vô hiệu hóa các tài khoản bị lộ và đổi mật khẩu của tất cả nhân viên kỹ thuật. Trong một thông báo đăng trên trang chủ Chase.com, Ngân hàng JPMorgan Chase trấn an rằng khách hàng không cần phải thay đổi mật khẩu và thông tin tài khoản. Cũng theo JPMorgan Chase, cho đến nay chưa có bất cứ vụ mất cắp tiền nào xảy ra, đồng thời nhấn mạnh khách hàng cũng sẽ không chịu trách nhiệm khi cảnh báo kịp thời cho ngân hàng về mọi giao dịch trái phép vào tài khoản của họ.

Tuy nhiên, các chuyên gia tin học tỏ ra nghi ngờ về những tuyên bố trên và cho rằng chưa thể lường hết những thiệt hại từ vụ này. “Nếu những dữ liệu bổ sung này ở cùng một hệ thống thì tin tặc có thể đã truy cập được vào đó và cũng có thể đã lấy được chúng”, tờ New York Post dẫn lời chuyên gia về dữ liệu mạng Rob Sloane thuộc Công ty Dow Jones Risk and Compliance nhận định.

Hành động trả đũa?

Giới chức Mỹ chưa xác định nguồn gốc vụ tấn công nhưng hãng tin Bloomberg dẫn một số nguồn giấu tên suy đoán thủ phạm vụ tấn công khổng lồ này là tin tặc có nguồn gốc từ Nga. Theo đó, đây có thể là hành động trả đũa việc Mỹ áp đặt hàng loạt biện pháp trừng phạt nhằm vào Nga liên quan đến cuộc khủng hoảng ở Ukraine. Bên cạnh Trung Quốc, tin tặc Nga và Đông Âu thường là những nghi phạm hàng đầu của Cục Điều tra liên bang Mỹ (FBI) trong các vụ tấn công mạng, nhất là sau khi chính phủ Mỹ hồi năm ngoái truy tố 4 người Nga và 1 người Ukraine vì cáo buộc họ điều hành một đường dây tin tặc toàn cầu. Theo Đài ABC News (Mỹ), đường dây này cho phép những đối tượng trên xâm nhập hệ thống máy tính của hơn chục công ty của Mỹ và nhiều nước khác trong 7 năm qua, đánh cắp dữ liệu của hơn 160 triệu thẻ tín dụng và thẻ ghi nợ.

Vụ việc đã làm nảy sinh nhiều lo ngại về mức độ bảo mật thông tin cá nhân tại JPMorgan Chase. Lâu nay, ngân hàng này được đánh giá là tương đối an toàn trước các vụ tấn công mạng vì đã đầu tư nhiều tiền của vào công tác bảo mật cũng như huấn luyện nhân viên an ninh mạng. Theo Bloomberg, ngân hàng lớn nhất nước Mỹ đã chi khoảng 200 triệu USD mỗi năm vào công tác bảo mật và tuyển tới 1.000 người cho riêng lĩnh vực này. Tổng giám đốc Jamie Dimon của JPMorgan Chase thừa nhận ban lãnh đạo ngân hàng rất lo ngại về các mối đe dọa tấn công tin tặc mặc dù công tác an ninh mạng ngốn hàng trăm triệu USD trong ngân sách hoạt động của hãng.

Danh Toại

>> Tin tặc được gì khi đánh cắp thông tin thẻ tín dụng?
>> Tin tặc Trung Quốc tấn công các nhà thầu quốc phòng Mỹ
>> Hơn 700 website Việt Nam bị tin tặc Trung Quốc tấn công
>> Thực hư việc iCloud của Apple bị tin tặc tấn công
>> Hơn 75.000 thiết bị iOS bẻ khóa đang bị tin tặc lợi dụng

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.