Làn sóng tấn công mạng liên tiếp nhắm vào 5 ngân hàng thương mại hàng đầu Hàn Quốc đã làm rò rỉ thông tin cá nhân của hàng chục nghìn khách hàng. Sự cố an ninh mạng nghiêm trọng này đã buộc Tổng thống Hàn Quốc phải chỉ đạo mở cuộc điều tra toàn diện trên toàn hệ thống tài chính.
Lỗ hổng từ hệ thống hỗ trợ vận hành
Khác với phương thức tấn công trực tiếp vào hệ thống lõi (core banking), tin tặc lần này chủ yếu nhắm vào các cổng dịch vụ di động và hệ thống hỗ trợ vận hành (ODS). Cụ thể:
- Shinhan Bank: Chịu ảnh hưởng nặng nề nhất khi thông tin của khoảng 25.000 khách hàng (gồm họ tên, số điện thoại, mức thu nhập) bị lộ do lỗ hổng xác thực trên trang web môi giới khoản vay. Vụ việc bị nghi ngờ có sự can thiệp của các công cụ trí tuệ nhân tạo (AI).
- Hana Bank: Ghi nhận rò rỉ dữ liệu cá nhân của 89 người từ hệ thống ODS, tuy nhiên hệ thống giao dịch tài chính cốt lõi vẫn an toàn.
- KB Kookmin Bank: Bị đánh cắp thông tin cá nhân của 119 khách hàng.
- Woori Bank và Nonghyup Bank: Cũng là mục tiêu nhưng may mắn ngăn chặn kịp thời trước khi dữ liệu bị trích xuất.
Tác động & Nhận định
Vụ việc gióng lên hồi chuông cảnh báo lớn đối với các định chế tài chính trong khu vực, bao gồm cả Việt Nam:
- Rủi ro an ninh số gia tăng: Tin tặc đang chuyển hướng tấn công vào các mắt xích yếu hơn như kênh đối tác, môi giới hoặc ứng dụng vệ tinh thay vì hệ thống máy chủ chính.
- Bài học cho ngân hàng Việt Nam: Các ngân hàng trong nước đang đẩy mạnh chuyển đổi số cần siết chặt kiểm tra bảo mật API, phân quyền truy cập và tăng cường giám sát các giải pháp trí tuệ nhân tạo phòng thủ mạng.