Hà Lan:

Khui hàng nghìn cửa hàng trực tuyến, hệ thống tin mật tiếp tay tội phạm

11:56 04/11/2016
Mua sắm và thanh toán trực tuyến đang là xu hướng tất yếu trong xã hội hiện nay, nó giúp chúng ta thuận tiện hơn trong thương mại và thanh toán chỉ bằng một cú click chuột, hay chạm vào thiết bị di động. Tuy nhiên, điều này cũng tiềm ẩn nguy cơ cao khi thanh toán bằng thẻ tín dụng, nguy cơ đó không chỉ đến từ bản thân chúng ta, mà có khi đến từ những cửa hàng trực tuyến…


Những cuộc tấn công trực tuyến đầu tiên được phát hiện bởi nhà nghiên cứu Hà Lan Willem de Groot vào năm 2015.

Tại thời điểm đó, ông đã tìm thấy 3.501 cửa hàng có chứa các mã JavaScript độc hại. Tuy nhiên, thay vì nhận được những con số tích cực thì tình hình ngày càng tồi tệ hơn khi mà tháng 9 vừa qua con số này đã đạt 5925. Có hơn 750 cửa hàng đã bị tấn công thẻ tín dụng vào năm 2015 nhưng đến nay vẫn không có gì thay đổi, điều này cho thấy, những cuộc tấn công như vậy không hề được phát hiện trong nhiều tháng liền.

Dữ liệu của Groot cho thấy rằng, đang có nhiều nhóm mã độc tham gia vào tấn công lướt thẻ như vậy, đã có ba gia đình mã độc khác nhau với tổng số là chín biến thể. Các phần mềm độc hại đầu tiên chỉ chặn và tấn công các trang web có thanh toán trong URL, ngày nay các phiên bản mới hơn đã bắt đầu thử với các tiện ích thanh toán mạng như Paypal, Firecheckout... Các mã độc hại này được thiết kế khá phức tạp, chúng tận dụng những lỗ hổng trong việc quản lý nội dung và phần mềm thanh toán mà các chủ cửa hàng trực tuyến này không thể vá được.

Hàng nghìn cửa hàng trực tuyến ở Hà Lan tiếp tay tội phạm.

Điều quan trọng nhất ở đây là dường như những chủ cửa hàng không nắm bắt được tầm quan trọng của vấn đề này, khi mà công ty của Groot đưa ra thông báo cho họ thì lại nhận được những câu trả lời thờ ơ : "Chúng tôi không quan tâm, thanh toán của chúng tôi do bên thứ ba thực hiện", hoặc "cửa hàng chúng tôi an toàn vì chúng tôi dùng phần mềm HTTPS"…

HTTPS có khả năng bảo mật rất tốt, nhưng nếu máy chủ chạy HTTPS lại dính mã độc thì người sử dụng thẻ có thể bị lộ bất cứ thông tin nào nếu họ đăng nhập vào web. Hoặc nếu sử dụng phương thức thanh toán bằng bên thứ ba thì máy chủ của cửa hàng nếu bị nhiễm đoạn mã độc thì cơ sở dữ liệu đó cũng có thể bị tấn công.

Theo Groot, đã có 334 cửa hàng đã tiến hành sửa lỗi trong vòng 48 tiếng, ông cũng đã công bố danh sách những trang web như vậy bị ảnh hưởng trên web Github. Cảnh sát Hà Lan cũng vừa bắt giữ và tịch thu một server bảo mật thông tin tại nước này vì những lo ngại về một tổ chức tội phạm sử dụng mạng lưới trên để thi hành những kế hoạch của mình.

Những lo lắng về việc tội phạm đang sử dụng những mạng lưới thông tin tư nhận được bảo mật có lẽ không phải là vấn đề mới, tuy nhiên điều này sẽ nguy hiểm hơn khi một mạng lưới được thành lập chỉ với mục đích liên lạc tội phạm.

Chính vì những lo ngại trên mà cảnh sát Hà Lan vừa chính thức tịch thu và bắt giữ một hệ thống mạng lưới bí mật cùng với người điều hành nó.

Danny Manupassa vừa bị bắt vì những nghi ngờ rằng, mạng lưới thông tin của anh này đang được sử dụng cho các tội ác có kế hoạch. Theo đó, đã có hơn 19.000 người dùng sử dụng các thiết bị Blackberry được thiết kế đặc biệt để liên lạc, tổ chức những tội ác từ buôn lậu chất kích thích tới trừ khử lẫn nhau. Hiện tại, nhà mạng cung cấp server riêng tư này cho biết, họ chỉ là người bị hại và không hề biết gì về mạng lưới mình cung cấp.

Được coi là vụ tội phạm mạng lớn nhất Hà Lan với hơn một triệu máy tính lây nhiễm phần mềm quảng cáo và các chương trình độc hại khác, hai kẻ chủ mưu đang bị toà án Hà Lan tuyên án tù giam.

Hiện cảnh sát vẫn chưa tiết lộ tên của hai phisher (phát tán thư rác) trên, chỉ biết rằng một người 20 tuổi và người còn lại 28 tuổi. Cả hai bị buộc tội đã tấn công ít nhất 1 triệu máy tính trên thế giới. Bộ đôi phisher trên sử dụng một chương trình độc hại có tên "Toxbot", thực chất là một loại sâu có khả năng đoạt quyền kiểm soát máy tính từ xa và ghi lại các tác vụ bàn phím.

Trường Vân (tổng hợp)

Thực hiện Đề án của Bộ Công an, Công an tỉnh Tiền Giang đã bố trí 989 cán bộ Công an chính quy đảm nhận các chức danh tại 150 Công an xã, thị trấn. Lực lượng Công an chính quy về xã đã bám cơ sở, bám dân, chủ động nắm địa bàn, đảm bảo giữ vững bình yên ở địa bàn cơ sở.

Gần nửa thế kỷ đã trôi qua nhưng cứ mỗi dịp 30/4, khi nhân dân cả nước kỷ niệm, ôn lại những trang sử hào hùng của dân tộc thì trên mạng xã hội, các thế lực thù địch, đối tượng phản động, cơ hội chính trị tái diễn điệp khúc xuyên tạc về tầm vóc, ý nghĩa lịch sử của đại thắng mùa xuân năm 1975 cũng như bản chất cuộc kháng chiến chống Mỹ, cứu nước của dân tộc ta. 

Ngoại trưởng Mỹ Antony Blinken hôm nay, ngày 29/4, sẽ tới Saudi Arabia nhằm tiếp tục nỗ lực đạt được một thỏa thuận ngừng bắn ở Gaza. Chuyến công du diễn ra trong bối cảnh cộng đồng quốc tế đang tăng tốc nỗ lực nhằm đạt được một thỏa thuận chấm dứt xung đột và ngăn chặn cuộc tấn công trên bộ theo kế hoạch của Israel vào thành phố miền Nam Rafah của Gaza. Bên cạnh đó, giao tranh giữa Hezbollah - lực lượng dân quân thân Iran ở Lebanon - với Tel Aviv đang leo thang nhanh chóng và có thể gây ra thảm họa cho cả hai bên.

Theo thống kê từ Công ty Quản lý bến xe Hà Nội, trong dịp nghỉ lễ 30/4 và 1/5 dự kiến lượng khách qua bến xe gia tăng. Công ty cổ phần Bến xe Hà Nội đã lên kế hoạch tổng lượng xe tăng cường 715 xe, trong đó Bến xe Giáp Bát tăng cường 224 xe; Bến xe Gia Lâm tăng cường 82 xe và Bến xe Mỹ Đình là 409 xe.

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT), kỳ nghỉ lễ 30/4 và 1/5 năm nay kéo dài hơn mọi năm nên người dân sẽ có nhiều kế hoạch, dự định đi du lịch, nghỉ dưỡng. Lợi dụng thời điểm này, các đối tượng thực hiện hàng loạt chiêu trò lừa đảo du lịch khác nhau nhằm chiếm đoạt tài sản người dùng.

Thứ trưởng Bộ Nông nghiệp và Phát triển nông thôn Trần Thanh Nam cho biết, nếu không có gì thay đổi, đến tháng 8/2024 chúng ta sẽ có sản phẩm “lúa giảm phát thải”. Đến năm 2025 sẽ triển khai mở rộng và đạt từ 300.000-500.000ha. Ở giai đoạn 2026-2030, mỗi năm tăng thêm 100 ngàn ha để đạt 1 triệu ha chuyên canh lúa chất lượng cao và phát thải thấp ở đồng bằng sông Cửu Long.

Hôm 28/4, tỷ phú Elon Musk đã bất ngờ tới Bắc Kinh và gặp gỡ Thủ tướng Lý Cường. Đây là lần thứ ba ông Elon Musk đến Trung Quốc - thị trường xe điện lớn nhất thế giới, trong vòng chưa đầy một năm. 

Thời gian gần đây, trên địa bàn tỉnh Thừa Thiên Huế nói riêng và cả nước nói chung, những cái chết đau đớn do tự hủy hoại bản thân của học sinh, sinh viên liên tiếp xảy ra, đang trở thành nỗi ám ảnh đối với gia đình, nhà trường và xã hội. Các chuyên gia tâm lý cảnh báo, nếu gia đình và nhà trường không có giải pháp hỗ trợ kịp thời thì ý nghĩ tự tử trong giới trẻ sẽ có dấu hiệu gia tăng.

Trong trận đấu với Tottenham tại vòng 35 giải Ngoại hạng Anh 2023/2024 diễn ra tối 28/4 (giờ Việt Nam), Arsenal đã dẫn trước tới 3-0 trước đối thủ nhưng suýt chút nữa đánh mất chiến thắng khi để đối thủ ghi liền 2 bàn trong hiệp 2.

Công an tỉnh Nghệ An và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đồng chủ trì vừa đánh sập đường dây tội phạm xuyên quốc gia, bắt 12 đối tượng điều hành, quản lý website "Thiendia2.cc" (hơn 1,1 triệu thành viên trên toàn cầu) truyền bá văn hóa phẩm đồi trụy trên mạng internet (đã tán phát trên 19 triệu nội dung đồi trụy với hàng trăm triệu lượt truy cập). ''

Khi phát hiện người phụ nữ bế trên một cháu bé đang khóc không ngớt và chân tay co giật đứng ở lề đường, tổ tuần tra của Phòng CSGT Công an tỉnh Phú Thọ đã khẩn trương đưa cháu bé trong tình trạng sốt cao, co giật đến bệnh viện cấp cứu. Do được cấp cứu kịp thời, hiện tại cháu bé đã giảm sốt, bệnh viện đang tiếp tục theo dõi điều trị cho cháu ổn định.

Trung tá Hoàng Anh Công Minh đang làm nhiệm vụ đã ra hiệu lệnh dừng xe để kiểm tra thì đối tượng Phạm Ngọc An (SN 2001, trú xã Vinh Hà, huyện Phú Vang, Thừa Thiên Huế) điều khiển phương tiện, phía sau chở Trương Ngọc Thảo Nhi (SN 2009) tông thẳng vào Trung tá Minh khiến anh ngã xuống đường, bị thương.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文