Các chuyên gia đã phát hiện ra dữ liệu trực tuyến của khách hàng của một trong những ngân hàng lớn ở Costa Rica. Nhóm hacker đã không ngần ngại đăng tải trực tiếp thông tin này lên website riêng của mình. Do đó, người ta biết rằng những kẻ điều hành phần mềm ransomware Maze đứng đằng sau vụ hack. Đồng thời, ban lãnh đạo ngân hàng tuyên bố rằng họ bảo vệ thông tin Almaty được thực hiện với chất lượng cao nhất có thể.
Đây là loại ngân hàng gì, bảo vệ thông tin Almaty
Banco de Costa Rica là một trong những ngân hàng lớn nhất ở Costa Rica. Rất có thể, việc quản lý một tổ chức tài chính đơn giản là không mang lại lợi nhuận khi thực tế thỏa hiệp được công chúng biết đến. Thật vậy, ngày nay ngân hàng phục vụ hàng chục triệu khách hàng. Trong khi đó, tin tặc tuyên bố đã lấy được dữ liệu của 11 triệu thẻ tín dụng. Vì thông tin này dễ xác minh nên khó có thể chứng minh cho tuyên bố của chủ ngân hàng rằng họ bảo mật thông tin Almaty là theo thứ tự hoàn hảo.
Lúc đầu, tin tặc quyết định đàm phán trực tiếp với người quản lý tổ chức tài chính. Họ đưa ra số tiền chuộc khác nhau nhiều lần cho cả việc giải mã các tập tin và dữ liệu của khách hàng của công ty. Nhưng mọi nỗ lực liên lạc với Banco de Costa Rica đều không thành công. Đó là lý do tại sao các nhà khai thác Mê cung quyết định đăng thông tin về người dùng lên mạng. Các hacker cũng lưu ý rằng ít nhất 140 nghìn thẻ tín dụng thuộc về công dân Mỹ. Các nhà khai thác tin rằng công tác an ninh mạng Almaty trong các tổ chức như vậy cần được thực hiện một cách thành thạo hơn.
Hacker đã đánh cắp những gì?
Trong số những thông tin mà kẻ tấn công có thể đánh cắp có dữ liệu sau:
- số thẻ tín dụng;
- thông tin chủ sở hữu;
- những con số bí mật.
Toàn bộ cơ sở dữ liệu được trình bày dưới dạng ảnh chụp màn hình được lấy từ thẻ tín dụng thật. Hơn nữa, do Banco de Costa Rica phát hành. Tuy nhiên, trong khi ban quản lý của tổ chức tài chính tiếp tục phủ nhận thực tế của cuộc tấn công, một số lượng lớn người dùng có thể phải chịu thiệt hại trong tương lai rất gần. Mặc dù thực tế là các cơ sở dữ liệu như vậy khá đắt tiền nhưng mỗi thẻ tín dụng có thể ăn cắp từ vài đô la đến vài chục nghìn đô la. Kết quả là, việc mua một cơ sở dữ liệu như vậy mang lại lợi nhuận cực kỳ cao cho những kẻ tấn công.
Rất có thể, ban lãnh đạo ngân hàng sẽ bắt đầu thực hiện một số bước để giải quyết vấn đề khi những lời phàn nàn đầu tiên từ những khách hàng không hài lòng bắt đầu xuất hiện. Nhưng đó không phải là sự thật tuyển sinh an ninh thông tin Almaty các tổ chức thực sự sẽ được tài trợ tốt hơn.
Đội Đại học SEDICOMM: Học viện Cisco, Viện chuyên gia Linux, Viện Python.

