Mỹ: Vụ đánh cắp dữ liệu thẻ thanh toán gây chấn động

Trong suốt nhiều tháng, một nhóm hacker “vô hình” ở khu vực Đông Âu ra sức mò mẫm tìm kiếm những lỗ hổng bảo mật trong mạng máy tính của các nhà bán lẻ hàng đầu nước Mỹ để xâm nhập thật sâu.

Vào đầu tháng 11/2013, trước khi mùa mua sắm cuối năm bắt đầu, nhóm hacker khám phá trong các hệ thống của nhà bán lẻ Target bộc lộ nhiều thiếu sót đáng ngạc nhiên: không có những bức tường an ninh và thiết bị dò tìm chuyển động thường thấy trong các mạng bảo mật của các ngân hàng. Nhanh chóng sau đó, nhóm hacker xâm nhập sâu vào hệ thống máy chủ của Target chứa đựng dữ liệu khách hàng để đánh cắp thông tin về thẻ tín dụng và ghi nợ.

Cuộc tấn công quy mô - trong thời gian từ ngày 27/11 cho đến 15/12/2013 - không bị phát hiện bởi vì mã độc của nhóm hacker phát tán đã thoát được sự truy tìm của chương trình diệt virus được Target thiết lập. Khi mùa mua sắm cuối năm bắt đầu nhộn nhịp, khách hàng của Target không hề hay biết gì và vẫn vô tư gửi hàng triệu bit dữ liệu của mình vào góc khuất của không gian ảo đang nằm dưới sự kiểm soát của nhóm hacker.

Vụ việc của Target được coi là vụ đánh cắp dữ liệu thẻ thanh toán lớn thứ 2 trong lịch sử ngành bán lẻ Mỹ, sau vụ 45 triệu khách hàng của T. J. Maxx và Marshalls bị đánh cắp dữ liệu vào năm 2007.

Hai tuần trước lễ Giáng sinh, Sở Mật vụ Mỹ phát đi cảnh báo đến nhà bán lẻ Target lúc đó vẫn chưa hề hay biết thảm họa đã ập xuống công ty. Tháng 12-2013, các nhà điều tra lần ra dấu vết của băng nhóm tội phạm ở hải ngoại và tiến hành theo dõi hoạt động tấn công mạng ngân hàng và các nhà bán lẻ của chúng.

Các chuyên gia cho biết, hệ thống bảo mật của Target rất lỏng lẻo cho nên dễ trở thành miếng mồi ngon cho tội phạm đánh cắp thông tin. Target cho biết, có đến 70 triệu tài khoản khách hàng công ty bị hacker khai thác đồng thời cung cấp tên, số tài khoản và địa chỉ email của các khách hàng nạn nhân.

Theo đánh giá của Công ty Tư vấn Javelin Strategy & Research, tổng cộng số tiền thiệt hại mà bọn hacker gây ra cho các ngân hàng và nhà bán lẻ vượt quá con số 18 tỉ USD! Trong khi đó, hàng triệu người tiêu dùng có khả năng bị mất hơn 4 tỉ USD không thu hồi được.

Các nhà điều tra thuộc Sở Mật vụ ở Minneapolis tin rằng, hành động tấn công nhà bán lẻ Target chỉ là một phần trong chiến dịch quy mô hơn nhằm vào một số nhà bán lẻ hàng đầu khác ở Mỹ. Sau vụ om sòm của Target, nhà bán lẻ Neiman Marcus cũng báo cáo hệ thống của họ đã bị xâm phạm ở cấp độ chuỗi cửa hàng song hệ thống mua sắm trực tuyến vẫn an toàn.

Neiman Marcus là tập đoàn bán lẻ cao cấp đặt trụ sở chính tại Dallas, bang Texas, sở hữu hơn 40 cửa hàng trên toàn nước Mỹ. Trong những năm gần đây, các nhà điều tra đã phát hiện một số phần mềm độc hại của hacker, song mã độc mà bọn tội phạm phát tán vào các hệ thống cửa hàng bán lẻ của Target được mô tả là cực kỳ xảo quyệt - đặc biệt thích nghi và lì lợm.

Sau khi được cài đặt, mã độc của nhóm hacker Đông Âu ngốn ngấu dữ liệu khách hàng gửi đến các ngân hàng và công ty thẻ tín dụng để xử lý. Sau đó, dữ liệu đánh cắp được chuyển sang lưu trữ trong một máy chủ sạch sẽ bên trong hệ thống Target để chờ mệnh lệnh từ nhóm hacker. Mã độc được thiết kế cực kỳ thông minh để có thể nhận chỉ thị từ nhóm hacker trong thời gian thực.

Người tiêu dùng đang mua sắm trong một cửa hàng của Target.
Người tiêu dùng đang mua sắm trong một cửa hàng của Target.

Gregg Steinhafel, Giám đốc điều hành Target, từ chối bình luận sâu hơn về vấn đề và giới chức các công ty khác liên quan đến cuộc điều tra của Sở Mật vụ cũng phản ứng tương tự.

Tuy nhiên, Steinhafel cũng tuyên bố: "Khi cuộc tấn công được xác nhận, tôi có cảm giác như muốn ngã quị. Ưu tiên hàng đầu của chúng tôi là khách hàng. Sau 51 năm khó nhọc xây dựng mối quan hệ gắn bó với khách hàng, chúng tôi khẳng định sẽ làm hết sức mình để xứng đáng với niềm tin của họ".

Trong cuộc phỏng vấn mới đây của Hãng tin CNBC, Gregg Steinhafel cho biết, cuộc tấn công của nhóm hacker bị phát hiện khi ông nhận được một cuộc điện thoại vào sáng ngày 15/12/2013 tại nhà riêng. Vài ngày trước đó, giới chức Sở Mật vụ và Bộ Tư pháp Mỹ đã có cuộc gặp gỡ trực tiếp với các nhân viên của Target để lưu ý họ về những mối nghi ngờ. Đây không phải là lần đầu tiên bọn tội phạm xâm nhập sâu vào các hệ thống mạng tại cửa hàng để đánh cắp thông tin người tiêu dùng.

Cách đây gần một thập niên, Albert Gonzalez - một trong những tội phạm mạng gây nhiều hậu quả xấu nhất trong lịch sử nước Mỹ - đã đánh cắp dữ liệu thẻ tín dụng từ chuỗi cửa hàng quần áo của hai ông lớn bán lẻ T. J. Maxx và Marshalls. Trong thời gian gần đây, các kỹ thuật của bọn tội phạm đã tiến hóa rất nhiều.

Theo tiết lộ từ một cựu quan chức Cục Điều tra liên bang Mỹ (FBI), có những lúc bọn tội phạm nhờ nội gián trực tiếp cấy mã độc ngay trong hệ thống mạng của cửa hàng. Tuy nhiên, trong phần lớn các trường hợp bọn hacker chọn cách cấy mã độc từ xa.

Lần này, mã độc của nhóm hacker chỉ thị cho các máy tính tiền tại chuỗi cửa hàng của Target từ từ gửi dữ liệu khách hàng trở về máy chủ bị nhiễm của nhà bán lẻ vào một lần mỗi giờ để tránh bị phát hiện. Sau khi truyền dữ liệu về máy chủ bị nhiễm của Target, mã độc ngay lập tức xóa sạch các file tại nơi lưu trữ - theo phân tích của iSight Partners, công ty an ninh hiện đang hợp tác với Sở Mật vụ Minneapolis trong cuộc điều tra những cuộc tấn công của hacker nhằm vào các nhà bán lẻ hàng đầu nước Mỹ.

Mã độc được bọn hacker phát triển hết sức tinh vi có thể tránh né được các sản phẩm diệt virus được cập nhật thường xuyên - thậm chí 1 tháng sau khi vụ tấn công Target được công khai trước dư luận mà phần lớn các sản phẩm diệt virus mạnh nhất vẫn chưa phát hiện được mã độc.

Để tránh bị lộ, bọn tội phạm phải chờ đợi 6 ngày sau khi di chuyển dữ liệu từ máy chủ bị nhiễm đến một web server cũng bị nhiễm mã độc mới truyền tải dữ liệu về máy chủ ở Nga dùng làm proxy để che giấu vị trí địa lý thật của bọn tội phạm - theo Aviv Raff, lãnh đạo công nghệ ở Seculert, công ty an ninh đặt trụ sở ở Israel cũng đang hợp tác với Sở Mật vụ Mỹ điều tra mã độc được hacker sử dụng để tấn công các hệ thống mạng của Target.

Theo các nhà điều tra, chỉ trong vòng 2 tuần lễ bọn hacker đã đánh cắp được lượng dữ liệu khách hàng Target lên đến 11 gigabytes - ít hơn lượng bộ nhớ máy tính bảng iPad Mini của Hãng Apple nhưng đủ để chứa 40 triệu thông tin thẻ tín dụng, mã PIN và 70 triệu thông tin tài khoản người tiêu dùng.

Brian Krebs, nhà báo kiêm chuyên gia về bảo mật web có tiếng của Mỹ cho biết, một người đàn ông Ukraina có tên là Andrey Hodirevski sử dụng nicknam Helkern đang rao bán thông tin của 40 triệu tài khoản đánh cắp trên thị trường đen.

Các nhà điều tra tin rằng nhóm hacker sử dụng mã độc gọi là RAM scraper - phần mềm phân tích bộ nhớ cho phép bọn tội phạm thu thập dữ liệu mã hóa bằng cách di chuyển nó qua bộ nhớ của một máy tính

Diên San (tổng hợp)

Các tin khác

Khi cái chết cũng cần được xác nhận…

Khi cái chết cũng cần được xác nhận…

Ngày 22/2/2026, quân đội Mexico tuyên bố đã tiêu diệt Nemesio Rubén Oseguera Cervantes - biệt danh “El Mencho”, thủ lĩnh băng Jalisco Thế hệ mới (CJNG), một trong những tổ chức ma túy nguy hiểm nhất Mexico và là nguồn cung fentanyl, methamphetamine, cocaine lớn vào thị trường Mỹ - trong một chiến dịch tại Tapalpa, bang Jalisco. Nhưng đến đầu tháng 5/2026, hồ sơ công khai của Bộ Ngoại giao Mỹ về El Mencho vẫn còn hiển thị phần thưởng 15 triệu USD cho thông tin dẫn tới việc bắt giữ hoặc kết án đối tượng này. Sự chậm trễ ấy có thể chỉ là thủ tục pháp lý, nhưng với một trùm ma túy từng nhiều lần bị đồn đã chết, nó cho thấy một điều khác: trong thế giới cartel, ngay cả cái chết cũng cần được xác nhận bằng quyền lực, hồ sơ và thời gian.

Án tích 12 năm phanh phui “giang hồ mạng”

Án tích 12 năm phanh phui “giang hồ mạng”

Một “ngôi sao mạng xã hội” ở Ấn Độ xây dựng hình ảnh giang hồ trên Instagram suốt hơn một thập kỷ, cho đến khi cảnh sát lật lại hồ sơ cũ và phát hiện phía sau lớp vỏ đó là một chuỗi tội ác kéo dài từ giết người, sử dụng vũ khí đến các cáo buộc hiếp dâm.

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Thời gian qua, tình trạng thành lập các doanh nghiệp “ma” để mua bán hóa đơn giá trị gia tăng (GTGT) trái phép đang diễn biến hết sức phức tạp với quy mô đặc biệt lớn, thủ đoạn tinh vi.

Những ác nhân mang danh “cha - mẹ”!

Những ác nhân mang danh “cha - mẹ”!

Đối với hầu hết các bậc cha mẹ, trẻ em là hạnh phúc của gia đình, là tương lai của xã hội nên cần dành tình yêu thương, che chở, chăm sóc, dạy dỗ tốt nhất. Tuy nhiên, vẫn còn những trường hợp lại xem thành viên nhỏ là gánh nặng, gây cản trở công việc làm ăn nên cứ mỗi khi gặp phải những vấp váp trong cuộc sống là trút những trận đòn roi, thậm chí dùng nhục hình lên cơ thể các cháu để xả giận.

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

“Đào vàng ảo, nhận vàng thật” là những lời mời gọi béo bở thu hút đông đảo thợ đào khắp nơi tìm về các “mỏ vàng” xuyên biên giới, nuôi dưỡng giấc mơ giàu sang. Thế nhưng, vàng đâu không thấy, chỉ thấy “vàng mắt” vì rơi vào bẫy lừa đảo…

Kẻ mạo danh và tấn bi kịch của niềm tin

Kẻ mạo danh và tấn bi kịch của niềm tin

Một người bán thịt nặng gần 100kg, gần như không biết tiếng Pháp, lại có thể khiến một người mẹ quý tộc tin rằng đó là đứa con trai thanh lịch của mình. Cuộc nhận mặt kỳ lạ tại Paris năm 1867 không chỉ mở đầu cho một trong những vụ mạo danh chấn động nhất lịch sử tư pháp Anh, mà còn phơi bày một nghịch lý tàn nhẫn: Đôi khi con người ta thèm khát một lời nói dối dễ tin hơn là chấp nhận một sự thật đã biến mất. Vụ việc vì thế không còn dừng lại ở một màn lừa đảo cá nhân mà trở thành điểm tụ của những bất mãn xã hội âm ỉ trong lòng nước Anh thời nữ hoàng Victoria.

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Những lời chào mời “suất nội bộ giá rẻ” đang lan tràn trên mạng xã hội, được dàn dựng bằng kịch bản ngày càng tinh vi từ fanpage giả, giao dịch ảo đến giấy tờ giả, biến niềm tin của người mua thành công cụ để chiếm đoạt tài sản. Không ít nạn nhân chỉ nhận ra mình sập bẫy khi đã mất hàng trăm triệu, thậm chí hàng tỷ đồng và rơi vào vòng xoáy tranh chấp pháp lý kéo dài.

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Một nữ sinh trung học ở Mỹ liên tục nhận được tin nhắn từ số điện thoại lạ khủng bố tinh thần, xúi giục tự tử trong hơn một năm, cho đến khi cảnh sát vào cuộc, phát hiện người gửi không phải ai khác, mà chính là mẹ cô?!

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Quốc hội Israel (Knesset) vừa thông qua một trong những dự luật gây tranh cãi nhất thời gian gần đây: áp dụng án tử hình đối với tội giết người do khủng bố. Văn bản này tập trung vào các vụ án được xét xử bởi Tòa án quân sự ở Bờ Tây sông Jordan, đồng nghĩa với việc đối tượng chịu tác động chủ yếu là người Palestine, dù văn bản luật không trực tiếp đề cập đến quốc tịch hay nguồn gốc sắc tộc của bị cáo. Bài viết phân tích những khía cạnh pháp lý và tác động an ninh xung quanh dự luật này.

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Ẩn sau những vụ lừa đảo trực tuyến liên tục gia tăng thời gian qua là một thực tế ít được nhìn thấy: hàng chục nghìn người bị dụ dỗ, cưỡng ép hoặc mua bán để làm việc trong những trung tâm lừa đảo. Đây không đơn thuần là những tụ điểm tội phạm nhỏ lẻ, mà đã tiến hóa thành một hệ thống vận hành khép kín, nơi ranh giới giữa thủ phạm và nạn nhân mỏng manh đến mức đáng sợ. Khi tội phạm công nghệ cao được tổ chức hóa theo quy mô tập đoàn, các quốc gia đang phải đối mặt với một cuộc khủng hoảng kép: an ninh mạng và buôn bán người.

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Giá vàng biến động mạnh không chỉ làm nóng thị trường mà còn kéo theo làn sóng lừa đảo trên mạng xã hội. Từ những tài khoản ảo rao bán “giá hời” đến fanpage “tích xanh” giả mạo thương hiệu lớn, hàng loạt cái bẫy được giăng ra nhằm đánh vào tâm lý muốn mua nhanh, mua rẻ của khách hàng, khiến không ít người lâm vào cảnh tiền thì mất mà vàng thì chẳng nhìn thấy đâu.

Khi AI thành công cụ của tội phạm có tổ chức

Khi AI thành công cụ của tội phạm có tổ chức

Chúng không cần phá khóa, cũng không cần đột nhập máy chủ. Điều chúng cần đơn giản hơn nhiều: khiến bạn tin. Tin vào khuôn mặt người đồng nghiệp quen thuộc trên màn hình, tin vào giọng nói của “sếp” trong điện thoại, tin rằng mọi thứ vẫn đang vận hành đúng quy trình. Trong kỷ nguyên trí tuệ nhân tạo (AI), điểm yếu lớn nhất của hệ thống an ninh không còn nằm ở công nghệ, mà nằm ở nhận thức con người.

Giải mã vụ mất tích bí ẩn suốt 66 năm

Giải mã vụ mất tích bí ẩn suốt 66 năm

Một gia đình ở Mỹ rời nhà đi hái cây Giáng sinh rồi biến mất không dấu vết suốt 66 năm, cho đến khi chiếc xe của họ được kéo lên từ đáy sông, cùng câu trả lời mà cả một thế hệ đã chờ đợi.

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Đối tượng sinh năm 1992 nhưng tạo dựng được vỏ bọc hoàn hảo trong vai “cán bộ Tổng cục 2, Bộ Quốc phòng” hoặc “Phó Vụ trưởng Ban Nội chính Trung ương, có bố là trung tướng quân đội” để tiếp cận lãnh đạo nhiều đơn vị ở tỉnh Bắc Ninh, thu thập thông tin liên quan đến công tác nhân sự của tỉnh, các chương trình, dự án trên địa bàn tỉnh, sau đó nhận xin việc, chạy dự án cho các cá nhân, công ty có nhu cầu tìm kiếm việc làm, đối tác kinh doanh hoặc huy động vốn đầu tư vào dự án rồi chiếm đoạt tài sản. Đặc biệt, trong đường dây còn có nhiều đối tượng giả danh cán bộ Cục Quản lý vốn, Bộ Tài chính; Thiếu tướng, cán bộ của Tổng cục 2, Bộ Quốc phòng..., có quan hệ mật thiết với các lãnh đạo, có thể xin được dự án đầu tư xây dựng. Bằng sự kiên trì, tỉ mỉ, tinh thông nghiệp vụ, cán bộ, chiến sĩ Phòng Cảnh sát hình sự, Công an tỉnh Bắc Ninh đã bóc gỡ đường dây lừa đảo trên, bắt giữ 5 đối tượng, thu nhiều tang vật liên quan đến việc phạm tội của chúng.

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Thời gian qua, dù lực lượng chức năng rất quyết liệt vào cuộc nhằm ngăn chặn triệt để hành vi buôn lậu thuốc lá, song với những thủ đoạn ngày càng tinh vi, các đối tượng buôn lậu vẫn tìm mọi cách, lợi dụng các kẽ hở để đưa mặt hàng này vào tiêu thụ trong thị trường nội địa vì mức siêu lợi nhuận. Điều này không chỉ gây thất thu ngân sách nhà nước mà còn ảnh hưởng nghiêm trọng đến sức khỏe cộng đồng và trật tự an toàn xã hội.

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Đầu thế kỷ XVIII, London từng tin rằng Jonathan Wild (1683-1725) là người giúp lập lại trật tự trong một thành phố đầy rẫy trộm cắp. Nhưng điều lịch sử sau này phơi bày lại hoàn toàn ngược lại: người đàn ông được tôn vinh là “Tổng Tư lệnh chống trộm” ấy thực chất lại là kẻ tổ chức và điều hành một trong những mạng lưới tội phạm tinh vi có tổ chức đầu tiên trong lịch sử nước Anh - mô hình mà nhiều nhà nghiên cứu coi là tiền thân của mafia hiện đại.

Vụ án không có thi thể, không có hung thủ, không có sự thật

Vụ án không có thi thể, không có hung thủ, không có sự thật

Tháng 11/1938, Percy Waddington bước vào đồn cảnh sát Halifax với chiếc áo khoác bị rách toạc và lời khai run rẩy: ông vừa bị một kẻ lạ mặt dùng dao tấn công giữa phố. Các điều tra viên lắng nghe, ghi chép rồi bắt đầu đặt câu hỏi. Mười hai giờ sau, trong phòng thẩm vấn của cảnh sát, khi các câu hỏi đi vào chi tiết - vị trí, khoảng cách, hướng tấn công, Percy Waddington không còn giữ được câu chuyện của mình. Ông đổ sụp và thú nhận: vết rạch trên áo là do chính ông tạo ra. Đó là khoảnh khắc cả một cơn ác mộng kéo dài ba tuần của thị trấn Halifax bắt đầu sụp đổ. Nhưng để hiểu vì sao hàng nghìn người dân bình thường lại có thể bị cuốn vào một cơn loạn thần tập thể đến vậy, phải quay ngược thời gian về những ngày đen tối trước đó.

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Gần đây thủ đoạn lừa đảo vay tiền nhanh không cần thế chấp qua app “đen” diễn biến phức tạp, bọn lừa đảo giăng sẵn bẫy yêu cầu người vay tải app về điện thoại theo đường link mà chúng cung cấp rồi giở trò, rằng người vay đã thao tác sai nên muốn nhận được tiền ngay phải nộp một số tiền nhất định... Do lơ là cảnh giác, hơn nữa lại trong tình huống cấp bách, người vay nhắm mắt làm theo và đến khi các đối tượng lừa đảo đánh sập trang thì mới biết mình đã bị lừa.

Phá án nhờ dữ liệu số

Phá án nhờ dữ liệu số

Một loạt vụ giết người trên bãi biển Gilgo ở Mỹ chỉ được giải mã khi dữ liệu số và DNA phả hệ lần đầu tiên hợp nhất những hồ sơ rời rạc nhiều thập kỷ thành một bản đồ tội ác thống nhất.