Hồ sơ: Vụ trộm 81 triệu USD tại Ngân hàng Trung ương Bangladesh – Kịch bản từ một chiếc máy in hỏng

Sáng thứ Sáu, ngày 5 tháng 2 năm 2016. Một ngày làm việc bình thường tại trụ sở Ngân hàng Trung ương Bangladesh ở Dhaka. Nhưng có một điều gì đó không ổn. Chiếc máy in đặt trong căn phòng bảo mật số 10 – nơi nhận các điện tín từ hệ thống SWIFT – im lìm một cách lạ thường.

Chương 1: Sự im lặng chết chóc

Chiếc máy in định mệnh
Chiếc máy in im lìm – khởi đầu của một thảm họa kỹ thuật số.

Thông thường, chiếc máy in này sẽ hoạt động liên tục, nhả ra những bản ghi xác nhận các giao dịch chuyển tiền quốc tế trị giá hàng triệu USD. Nhưng sáng hôm đó, khay giấy trống rỗng. Khi các nhân viên cố gắng khởi động lại nó, hệ thống báo lỗi: “Tệp dữ liệu bị thiếu hoặc hỏng”.

Họ không hề biết rằng, sự cố “kỹ thuật” nhỏ nhặt này chính là bức màn che đậy cho một trong những vụ trộm ngân hàng lớn nhất lịch sử nhân loại. Những bóng ma kỹ thuật số đã đột nhập vào hệ thống từ nhiều tháng trước, kiên nhẫn chờ đợi thời khắc này.

Chương 2: Kế hoạch hoàn hảo và những kẻ giấu mặt

Những kẻ tấn công – được cho là nhóm hacker khét tiếng Lazarus – đã dành hàng tháng trời để nghiên cứu thói quen của các nhân viên ngân hàng. Chúng đã gửi những email lừa đảo (phishing) chứa mã độc ẩn trong các đơn xin việc đơn giản. Một nhân viên vô tình click mở, và cánh cửa vào “kho bạc” kỹ thuật số đã hé mở.

Chúng không vội vàng. Chúng lén lút cài đặt phần mềm gián điệp, học cách hệ thống SWIFT vận hành, và quan trọng nhất: chúng học cách làm giả các lệnh chuyển tiền.

Chương 3: 1 tỷ USD và lỗi chính tả định mệnh

Hacker đã phát đi tổng cộng 35 lệnh chuyển tiền với tổng trị giá gần 1 tỷ USD. 5 lệnh đầu tiên trôi qua suôn sẻ, 81 triệu USD chảy thẳng vào các tài khoản tại ngân hàng RCBC ở Philippines.

Nhưng đến lệnh thứ 6, “thần may mắn” đã đứng về phía ngân hàng. Một tên hacker, có lẽ vì quá phấn khích hoặc mệt mỏi, đã gõ sai một từ đơn giản trong lệnh chuyển tiền. Thay vì viết “Shalika Foundation” (tên một tổ chức từ thiện giả mạo), hắn lại gõ thành “Shalika Fanndation”.

Chương 4: Cuộc rượt đuổi xuyên biên giới

Khi các nhân viên tại Bangladesh sửa xong chiếc máy in vào sáng thứ Bảy, những tờ giấy bắt đầu tuôn ra như thác lũ. Họ kinh hoàng nhận thấy hàng loạt lệnh chuyển tiền trái phép. Họ cố gắng liên lạc với Fed New York, nhưng lúc này ở Mỹ lại đang là… cuối tuần.

Sự lệch múi giờ và sự khác biệt về ngày nghỉ giữa các quốc gia đã tạo ra một “vùng xám” hoàn hảo để tiền biến mất. 81 triệu USD sau khi đến Philippines đã nhanh chóng được rửa sạch thông qua các sòng bạc tại Manila, biến thành những con chip đánh bài và tan thành mây khói.

—
VNCyberS – Hồ sơ vụ án kinh điển.
Từ khóa chính: Vụ trộm ngân hàng Bangladesh, hacker Lazarus, bảo mật SWIFT.

Contact Us

Email: [email protected]
Phone: +84 903260277