Hôm thứ 6 tuần trước, FBI đã bí mật thông báo với các ngân hàng về một kế hoạch tấn công của hacker, nhắm vào hệ thống máy rút tiền ATM trên toàn cầu. Đây có thể là cuộc tấn công lớn nhất từ trước đến nay.
“FBI đã nhận được báo cáo cho biết những kẻ tội phạm đang lên kế hoạch tấn công các máy ATM trên toàn cầu trong vài ngày tới. Có khả năng những kẻ tội phạm này sẽ sử dụng các thẻ giả mạo và thực hiện các cuộc tấn công không giới hạn”, thông báo của FBI cho biết.
Các cuộc tấn công không giới hạn sử dụng phần mềm mã độc để đánh cắp thông tin thẻ của khách hàng và truy cập vào mạng lưới của ngân hàng.
“Hacker có thể tạo ra các bản sao thẻ giả mạo từ những thông tin đánh cắp được. Dữ liệu có thể dễ dàng ghi lại trên các thẻ từ tái sử dụng được, ví dụ như thẻ quà tặng mua tại các cửa hàng bán lẻ. Chúng sẽ sử dụng các thẻ giả mạo này để rút tiền tại các máy ATM”.
Tuy nhiên để có thể thực hiện một cuộc tấn công không giới hạn, hacker sẽ phải xâm nhập vào mạng lưới của ngân hàng. Từ đó, chúng sẽ vô hiệu hóa các biện pháp an ninh, ví dụ như giới hạn số tiền rút và mã pin. Các cuộc tấn công này có thể xảy ra vào cuối tuần, khi ngân hàng đã đóng cửa.
Trước đây, các cuộc tấn công không giới hạn đã từng xảy ra và nạn nhân thường là ngân hàng nhỏ, do có hệ thống bảo mật kém hơn. Năm 2016, hacker đã đánh cắp 570.000 USD từ Ngân hàng Blacksburg, với mã độc được cài vào hệ thống từ một tài liệu Microsoft Word.
FBI cho biết họ sẽ cố gắng ngăn chặn các cuộc tấn công này xảy ra, tuy nhiên các ngân hàng cũng phải tăng cường hệ thống bảo mật của mình.