Erick Chan - tin tặc đứng sau vụ tống tiền hàng loạt website Việt Nam

NHẬT MINH
07:42 27/02/2021

Hàng loạt nhà cung cấp dịch vụ tại Việt Nam đã trở thành đối tượng bị tin tặc tấn công qua hình thức DDoS.

Từ tháng 1, nhiều chủ website thương mại điện tử, kinh doanh tại Việt Nam phản ánh tình trạng website truy cập chậm hoặc bị gián đoạn. Theo nhận định từ Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), các website này đã bị tấn công bằng hình thức từ chối dịch vụ (DDoS), gây gián đoạn truy cập.

Vào đầu tháng 2, chủ một website kinh doanh tại TP.HCM chia sẻ mình cũng trở thành nạn nhân của hacker. Người này cho biết sau khi thấy website bị chậm, khó truy cập thì nhận được tin nhắn đòi tiền chuộc.

2

Tin nhắn đe dọa từ tài khoản có tên Erick Chan. Ảnh: NVCC.

Theo chia sẻ từ chủ website, người nhắn tin đòi tiền có tên là Erick Chan. Đây cũng là tên tài khoản được dùng để liên lạc, đe dọa nhiều nhà cung cấp dịch vụ mạng tại Việt Nam.

Ảnh hưởng rất lớn

Chia sẻ với Zing, ông Thân Trung Nghĩa, Giám đốc công ty cung cấp dịch vụ hosting vHost xác nhận công ty của ông cũng bị hacker có tên Erick Chan tấn công.

“Chúng tôi bị tấn công từ trước Tết, khoảng đầu tháng 2. Họ đánh liên tục và không ổn định giờ giấc. Có thể lúc sáng, có thể chiều, nhưng đa phần là tối”, ông Nghĩa cho biết.

Giám đốc của vHosting cho biết công ty này không nói chuyện với kẻ tấn công. Tuy nhiên, một số nhà cung cấp khác xác nhận bị Erick Chan đòi số tiền 120 triệu đồng.

Ngày 25/2, Trung tâm Internet Việt Nam (VNNIC) gửi thông báo tới các nhà cung cấp dịch vụ hosting tại Việt Nam. Trong thông báo, VNNIC cho biết đã ghi nhận nhiều nhà cung cấp bị Erick Chan tấn công, và đề nghị hợp tác để đối phó. Trung tâm này cũng nhắc nhở các nhà cung cấp chưa bị tấn công cần nâng cao mức cảnh báo, theo dõi hệ thống.

“Bên tôi cung cấp dịch vụ cho khá nhiều doanh nghiệp, vì vậy việc bị tấn công này ảnh hưởng rất nhiều tới họ và khách hàng cuối của họ. Số lượng rất lớn và không ước tính được thiệt hại.

Ví dụ nếu dịch vụ email bị gián đoạn thì cả công ty không làm việc được, không thể liên lạc với khách hàng. Tổng đài lỗi cũng rát nguy hiểm”, ông Nghĩa cho biết.

Erick Chan là ai?

Trong các tin nhắn gửi tới nhà cung cấp hosting hoặc chủ Website, Erick Chan đều sử dụng tiếng Việt. Người này yêu cầu liên hệ lại với mình qua Telegram, thanh toán tiền qua PayPal.

“Tôi xác định người này ở Việt Nam, ban đầu sử dụng IP đến từ Việt Nam, nhưng sau đó đã chuyển sang sử dụng VPN. Người này hiểu biết rất rõ về các nhân sự trong ngành IT, vì nhân sự làm vị trí nào thì anh ta đều nắm được”, chuyên gia bảo mật Ngô Minh Hiếu chia sẻ với Zing.

Trả lời Zing, đại diện NCSC xác nhận đang điều tra vụ việc hacker Erick Chan. Tuy nhiên, vị đại diện này cho biết chỉ có thể cung cấp thêm thông tin khi hoàn tất quá trình điều tra.

Theo ông Thân Trung Nghĩa, hacker đang sử dụng các botnet từ camera giám sát. Cụ thể, các camera an ninh sau khi được cài đặt, nếu không cập nhật firmware mới thì sẽ tồn tại lỗ hổng để hacker khai thác.

Sau khi bị chiếm quyền điều khiển, những camera sẽ được sử dụng để tạo luồng truy cập vào các website, vượt qua khả năng chịu đựng và khiến website bị gián đoạn.

“Khoảng 90% lưu lượng tấn công đến từ trong nước, còn lại 10% từ nước ngoài”, ông Nghĩa cho biết.

3

Hacker có thể đã tấn công vào các camera giám sát có bảo mật kém, nhằm sử dụng chúng như thiết bị trong mạng botnet. Ảnh: Medium.

Đại diện vHost cho biết quá trình khắc phục mỗi đợt tấn công không quá lâu, nhưng phụ thuộc vào việc các nhà cung cấp dịch vụ mạng (ISP) có hỗ trợ biện pháp kỹ thuật không. Đối với riêng công ty này, sau khoảng 2-5 phút là có thể chặn đợt tấn công.

Chuyên gia bảo mật Ngô Minh Hiếu cho rằng những đơn vị bị tấn công không nên trả tiền hay hợp tác với hacker, vì càng nhượng bộ thì hacker sẽ càng lợi dụng. Chuyên gia này cho rằng có nhiều phương án để phòng chống hình thức tấn công DDoS như cải thiện tường lửa, hạn chế truy cập từ các luồng lạ.

Trong khi đó, ông Thân Trung Nghĩa cho rằng để giải quyết những vụ tấn công thì cần sự phối hợp tốt hơn từ các ISP. Theo ông Nghĩa, tùy vào hình thức tấn công thì sẽ có những cách chặn khác nhau. Để triển khai những hình cách ngăn chặn này cần hỗ trợ từ ISP.

“Các biện pháp kỹ thuật cần được lắng nghe và áp dụng nếu nó có ích, vì nhiều công ty nước ngoài đã áp dụng thành công từ rất lâu rồi. Khi phát hiện tấn công có thể tự động yêu cầu chặn đối tượng bị tấn công để không gây ảnh hưởng khách hàng khác mà không cần phải email, gọi điện gây mất nhiều thời gian.

Quá trình email qua lại này thường mất 15-30 phút tuỳ ISP. Tuy nhiên, tới nay mới chỉ có duy nhất một ISP áp dụng theo đề xuất của chúng tôi”, ông Nghĩa cho biết.

(Theo Zing.vn)

  • Cùng chuyên mục
Công an tỉnh Lào Cai khởi tố 2 đối tượng về tội Lừa đảo chiếm đoạt tài sản

Công an tỉnh Lào Cai khởi tố 2 đối tượng về tội Lừa đảo chiếm đoạt tài sản

Ngày 1/8/2025, Công an tỉnh Lào Cai cho biết, đơn vị vừa khởi tố 2 đối tượng về tội lừa đảo chiếm đoạt tài sản trị giá trên 2,7 tỷ đồng của Công ty Cổ phần Cao su Lai Châu, xảy ra tháng 1/2023 tại tỉnh Lào Cai và tỉnh Lai Châu.

Pháp luật - 02/08/2025 10:26

Những dự án nghìn tỷ nào ở Ninh Bình bị Thanh tra Chính phủ điểm tên?

Những dự án nghìn tỷ nào ở Ninh Bình bị Thanh tra Chính phủ điểm tên?

Thanh tra Chính phủ điểm tên 6 dự án nghìn tỷ tại tỉnh Ninh Bình nằm trong kế hoạch thanh tra những dự án có khó khăn, vướng mắc.

Pháp luật - 02/08/2025 08:42

Những chính sách nổi bật có hiệu lực từ tháng 8

Những chính sách nổi bật có hiệu lực từ tháng 8

Trong tháng 8/2025, nhiều chính sách mới có hiệu lực như: Luật Quản lý và đầu tư vốn Nhà nước tại doanh nghiệp, Bảo hiểm y tế, hỗ trợ với người làm công tác chuyển đổi số...

Pháp luật - 01/08/2025 10:35

Bộ Nội vụ hướng dẫn về biên chế cấp tỉnh, cấp xã sau sáp nhập

Bộ Nội vụ hướng dẫn về biên chế cấp tỉnh, cấp xã sau sáp nhập

Theo Bộ Nội vụ, số lượng cán bộ, công chức, viên chức cấp tỉnh sau sắp xếp tối đa không vượt quá tổng số cán bộ, công chức, viên chức (số có mặt) của cấp tỉnh trước sắp xếp. Đồng thời, địa phương phải thực hiện theo lộ trình, bảo đảm trong thời hạn 5 năm cơ bản số lượng biên chế thực hiện theo đúng quy định.

Pháp luật - 31/07/2025 10:02

Vụ Vinafood II: Đại gia Đinh Trường Chinh bị truy tố

Vụ Vinafood II: Đại gia Đinh Trường Chinh bị truy tố

Đinh Trường Chinh, cựu Giám đốc Công ty TNHH Thương mại - quảng cáo - xây dựng - địa ốc Việt Hân bị truy tố vì hưởng lợi bất chính 970 tỷ đồng trong vụ thâu tóm "đất vàng" của Tổng Công ty Lương thực miền Nam (Vinafood II) tại quận trung tâm TP.HCM.

Pháp luật - 30/07/2025 13:35

Hình mẫu để xử lý các dự án lãng phí

Hình mẫu để xử lý các dự án lãng phí

Dự án bệnh viện Bạch Mai, Việt Đức cơ sở 2 đắp chiếu hơn 10 năm những đã được tháo gỡ trong vài tháng kể từ khi Tổng Bí thư yêu cầu Thanh tra Chính phủ vào cuộc.

Pháp luật - 30/07/2025 09:59

Công bố quyết định thanh tra các dự án có khó khăn, vướng mắc tại TP.HCM

Công bố quyết định thanh tra các dự án có khó khăn, vướng mắc tại TP.HCM

Thanh tra Chính phủ vừa tổ chức công bố quyết định thanh tra các dự án có khó khăn, vướng mắc; thanh tra phòng, chống lãng phí trong quản lý, sử dụng các cơ sở nhà, đất của các cơ quan, tổ chức, doanh nghiệp Nhà nước quản lý tại TP.HCM.

Pháp luật - 29/07/2025 10:22

Hàng triệu tỷ đồng bị kẹt trong các dự án bất động sản đình trệ, vướng pháp lý

Hàng triệu tỷ đồng bị kẹt trong các dự án bất động sản đình trệ, vướng pháp lý

Hơn 2.900 dự án bất động sản đình trệ trên cả nước, riêng TP.HCM có tới 504 dự án bị đình trệ do vướng pháp lý, chiếm gần 7.179 ha đất với giá trị ước tính khoảng 7 triệu tỷ đồng. Hàng triệu tỷ đồng nguồn lực đang bị chôn vùi, gây lãng phí nghiêm trọng và cản trở đà phục hồi kinh tế.

Pháp luật - 28/07/2025 07:50

Thanh tra loạt dự án bất động sản vướng mắc của DIC, VGC...

Thanh tra loạt dự án bất động sản vướng mắc của DIC, VGC...

Thanh tra Chính phủ vừa công bố kế hoạch thanh tra diện rộng 898 dự án trên cả nước, tập trung làm rõ nguyên nhân chậm tiến độ, vướng mắc pháp lý và nguy cơ thất thoát. Nhiều dự án liên quan doanh nghiệp niêm yết như DIG, VGC, CII, HUT, ASM…

Pháp luật - 27/07/2025 10:38

Nhà đầu tư bị ông Trịnh Văn Quyết lừa đảo được trả gần 1.800 tỷ: Có người 180 tỷ

Nhà đầu tư bị ông Trịnh Văn Quyết lừa đảo được trả gần 1.800 tỷ: Có người 180 tỷ

Những nhà đầu tư bị ông Trịnh Văn Quyết lừa đảo sẽ sớm nhận được tiền. Có người sở hữu gần 33 triệu cổ phiếu ROS, được bồi thường 180 tỷ đồng.

Pháp luật - 26/07/2025 07:38

Văn bản giả như thật, Ủy ban Chứng khoán Nhà nước cảnh báo tới nhà đầu tư

Văn bản giả như thật, Ủy ban Chứng khoán Nhà nước cảnh báo tới nhà đầu tư

Ủy ban Chứng khoán Nhà nước vừa phát đi cảnh báo tới cộng đồng nhà đầu tư về việc xuất hiện văn bản giả mạo mang danh nghĩa Bộ Tài chính, Ủy ban Chứng khoán Nhà nước liên quan đến hoạt động của các công ty chứng khoán.

Pháp luật - 25/07/2025 13:58

Bộ Tư pháp nêu điểm 'vô lý' khi từ chối đăng kiểm cho xe kinh doanh vận tải

Bộ Tư pháp nêu điểm 'vô lý' khi từ chối đăng kiểm cho xe kinh doanh vận tải

Bộ Tư pháp xác định việc các cơ sở đăng kiểm từ chối kiểm định xe chỉ vì chưa đổi Giấy đăng ký xe đồng bộ với biển số nền vàng là chưa có cơ sở pháp lý.

Pháp luật - 25/07/2025 07:28

Một đơn vị giao hàng bị xử phạt vì cạnh tranh không lành mạnh

Một đơn vị giao hàng bị xử phạt vì cạnh tranh không lành mạnh

Công ty TNHH SPX Express vừa bị Ủy ban Cạnh tranh Quốc gia xử phạt về hành vi cạnh tranh không lành mạnh.

Pháp luật - 24/07/2025 10:31

Chủ dự án FDI 270 triệu USD ở Huế bị phạt 335 triệu đồng

Chủ dự án FDI 270 triệu USD ở Huế bị phạt 335 triệu đồng

Công ty TNHH Công nghệ Bảo hộ Kanglongda Việt Nam đã có hành vi bán chất thải nguy hại cho cá nhân không có chức năng xử lý chất thải nguy hại.

Pháp luật - 23/07/2025 07:51

Vụ Vạn Thịnh Phát: Người được thi hành án đã mất, người thân nhận tiền thế nào?

Vụ Vạn Thịnh Phát: Người được thi hành án đã mất, người thân nhận tiền thế nào?

Theo quy định người thừa kế của các trái chủ đã chết trong vụ Vạn Thịnh Phát sẽ thực hiện các thủ tục luật định để nhận tiền thi hành án.

Pháp luật - 22/07/2025 10:52

Đề xuất mức giảm trừ gia cảnh cao nhất lên 15,5 triệu đồng/tháng

Đề xuất mức giảm trừ gia cảnh cao nhất lên 15,5 triệu đồng/tháng

2 phương án mức giảm trừ gia cảnh đang được đưa ra lấy ý kiến là 13,3 triệu đồng/tháng và 15,5 triệu đồng/tháng đối với người nộp thuế.

Pháp luật - 22/07/2025 08:24