Erick Chan - tin tặc đứng sau vụ tống tiền hàng loạt website Việt Nam

NHẬT MINH
07:42 27/02/2021

Hàng loạt nhà cung cấp dịch vụ tại Việt Nam đã trở thành đối tượng bị tin tặc tấn công qua hình thức DDoS.

Từ tháng 1, nhiều chủ website thương mại điện tử, kinh doanh tại Việt Nam phản ánh tình trạng website truy cập chậm hoặc bị gián đoạn. Theo nhận định từ Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC), các website này đã bị tấn công bằng hình thức từ chối dịch vụ (DDoS), gây gián đoạn truy cập.

Vào đầu tháng 2, chủ một website kinh doanh tại TP.HCM chia sẻ mình cũng trở thành nạn nhân của hacker. Người này cho biết sau khi thấy website bị chậm, khó truy cập thì nhận được tin nhắn đòi tiền chuộc.

2

Tin nhắn đe dọa từ tài khoản có tên Erick Chan. Ảnh: NVCC.

Theo chia sẻ từ chủ website, người nhắn tin đòi tiền có tên là Erick Chan. Đây cũng là tên tài khoản được dùng để liên lạc, đe dọa nhiều nhà cung cấp dịch vụ mạng tại Việt Nam.

Ảnh hưởng rất lớn

Chia sẻ với Zing, ông Thân Trung Nghĩa, Giám đốc công ty cung cấp dịch vụ hosting vHost xác nhận công ty của ông cũng bị hacker có tên Erick Chan tấn công.

“Chúng tôi bị tấn công từ trước Tết, khoảng đầu tháng 2. Họ đánh liên tục và không ổn định giờ giấc. Có thể lúc sáng, có thể chiều, nhưng đa phần là tối”, ông Nghĩa cho biết.

Giám đốc của vHosting cho biết công ty này không nói chuyện với kẻ tấn công. Tuy nhiên, một số nhà cung cấp khác xác nhận bị Erick Chan đòi số tiền 120 triệu đồng.

Ngày 25/2, Trung tâm Internet Việt Nam (VNNIC) gửi thông báo tới các nhà cung cấp dịch vụ hosting tại Việt Nam. Trong thông báo, VNNIC cho biết đã ghi nhận nhiều nhà cung cấp bị Erick Chan tấn công, và đề nghị hợp tác để đối phó. Trung tâm này cũng nhắc nhở các nhà cung cấp chưa bị tấn công cần nâng cao mức cảnh báo, theo dõi hệ thống.

“Bên tôi cung cấp dịch vụ cho khá nhiều doanh nghiệp, vì vậy việc bị tấn công này ảnh hưởng rất nhiều tới họ và khách hàng cuối của họ. Số lượng rất lớn và không ước tính được thiệt hại.

Ví dụ nếu dịch vụ email bị gián đoạn thì cả công ty không làm việc được, không thể liên lạc với khách hàng. Tổng đài lỗi cũng rát nguy hiểm”, ông Nghĩa cho biết.

Erick Chan là ai?

Trong các tin nhắn gửi tới nhà cung cấp hosting hoặc chủ Website, Erick Chan đều sử dụng tiếng Việt. Người này yêu cầu liên hệ lại với mình qua Telegram, thanh toán tiền qua PayPal.

“Tôi xác định người này ở Việt Nam, ban đầu sử dụng IP đến từ Việt Nam, nhưng sau đó đã chuyển sang sử dụng VPN. Người này hiểu biết rất rõ về các nhân sự trong ngành IT, vì nhân sự làm vị trí nào thì anh ta đều nắm được”, chuyên gia bảo mật Ngô Minh Hiếu chia sẻ với Zing.

Trả lời Zing, đại diện NCSC xác nhận đang điều tra vụ việc hacker Erick Chan. Tuy nhiên, vị đại diện này cho biết chỉ có thể cung cấp thêm thông tin khi hoàn tất quá trình điều tra.

Theo ông Thân Trung Nghĩa, hacker đang sử dụng các botnet từ camera giám sát. Cụ thể, các camera an ninh sau khi được cài đặt, nếu không cập nhật firmware mới thì sẽ tồn tại lỗ hổng để hacker khai thác.

Sau khi bị chiếm quyền điều khiển, những camera sẽ được sử dụng để tạo luồng truy cập vào các website, vượt qua khả năng chịu đựng và khiến website bị gián đoạn.

“Khoảng 90% lưu lượng tấn công đến từ trong nước, còn lại 10% từ nước ngoài”, ông Nghĩa cho biết.

3

Hacker có thể đã tấn công vào các camera giám sát có bảo mật kém, nhằm sử dụng chúng như thiết bị trong mạng botnet. Ảnh: Medium.

Đại diện vHost cho biết quá trình khắc phục mỗi đợt tấn công không quá lâu, nhưng phụ thuộc vào việc các nhà cung cấp dịch vụ mạng (ISP) có hỗ trợ biện pháp kỹ thuật không. Đối với riêng công ty này, sau khoảng 2-5 phút là có thể chặn đợt tấn công.

Chuyên gia bảo mật Ngô Minh Hiếu cho rằng những đơn vị bị tấn công không nên trả tiền hay hợp tác với hacker, vì càng nhượng bộ thì hacker sẽ càng lợi dụng. Chuyên gia này cho rằng có nhiều phương án để phòng chống hình thức tấn công DDoS như cải thiện tường lửa, hạn chế truy cập từ các luồng lạ.

Trong khi đó, ông Thân Trung Nghĩa cho rằng để giải quyết những vụ tấn công thì cần sự phối hợp tốt hơn từ các ISP. Theo ông Nghĩa, tùy vào hình thức tấn công thì sẽ có những cách chặn khác nhau. Để triển khai những hình cách ngăn chặn này cần hỗ trợ từ ISP.

“Các biện pháp kỹ thuật cần được lắng nghe và áp dụng nếu nó có ích, vì nhiều công ty nước ngoài đã áp dụng thành công từ rất lâu rồi. Khi phát hiện tấn công có thể tự động yêu cầu chặn đối tượng bị tấn công để không gây ảnh hưởng khách hàng khác mà không cần phải email, gọi điện gây mất nhiều thời gian.

Quá trình email qua lại này thường mất 15-30 phút tuỳ ISP. Tuy nhiên, tới nay mới chỉ có duy nhất một ISP áp dụng theo đề xuất của chúng tôi”, ông Nghĩa cho biết.

(Theo Zing.vn)

  • Cùng chuyên mục
Nguyên Bí thư Vĩnh Phúc Phạm Văn Vọng bị đề nghị kỷ luật

Nguyên Bí thư Vĩnh Phúc Phạm Văn Vọng bị đề nghị kỷ luật

Ủy ban Kiểm tra Trung ương đề nghị cấp có thẩm quyền xem xét, thi hành kỷ luật các ông Phạm Văn Vọng, nguyên Bí thư Tỉnh ủy; Phùng Quang Hùng, nguyên Chủ tịch UBND tỉnh; Hà Hòa Bình, nguyên Phó Chủ tịch UBND tỉnh Vĩnh Phúc vì có liên quan tới Tập đoàn Phúc Sơn.

Pháp luật - 18/11/2024 17:59

Cựu Phó Giám đốc Sở KH&ĐT TP.HCM nhận 1 tỷ đồng để tạo điều kiện cho doanh nghiệp trúng thầu

Cựu Phó Giám đốc Sở KH&ĐT TP.HCM nhận 1 tỷ đồng để tạo điều kiện cho doanh nghiệp trúng thầu

Cựu Phó Giám đốc Sở KH&ĐT TP.HCM Trần Thị Bình Minh đã tạo điều kiện cho doanh nghiệp trúng thầu 2 dự án công nghệ cao và nhận 1 tỷ đồng. 

Pháp luật - 18/11/2024 12:30

Công an TP. Hà Nội tìm bị hại vụ lừa đảo làm sổ tiết kiệm

Công an TP. Hà Nội tìm bị hại vụ lừa đảo làm sổ tiết kiệm

Công an TP. Hà Nội cho biết Man Tiến Long nhận làm sổ tiết kiệm tại một ngân hàng thương mại cổ phần, sau đó chiếm đoạt số tiền lớn.

Pháp luật - 18/11/2024 11:33

Hà Nội tịch thu hàng trăm sản phẩm thuốc lá điện tử

Hà Nội tịch thu hàng trăm sản phẩm thuốc lá điện tử

Đội Quản lý thị trường số 2 (Cục Quản lý thị trường Hà Nội) đã phát hiện, tạm giữ 420 sản phẩm gồm: Máy hút thuốc lá điện tử dùng 1 lần và tinh dầu dùng cho máy hút thuốc lá điện tử, do nước ngoài sản xuất nhưng không có hóa đơn, chứng từ.

Pháp luật - 17/11/2024 09:30

Bắt Giám đốc và nguyên Giám đốc Trung tâm Quan trắc TN&MT tỉnh Quảng Ninh

Bắt Giám đốc và nguyên Giám đốc Trung tâm Quan trắc TN&MT tỉnh Quảng Ninh

Cơ quan CSĐT Công an tỉnh Quảng Ninh đã khởi tố bị can, bắt đối với Giám đốc và nguyên Giám đốc Trung tâm Quan trắc TN&MT tỉnh Quảng Ninh về tội “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ”.

Pháp luật - 17/11/2024 07:30

Đà Nẵng: Hàng loạt nhà xưởng biến thành sân pickleball?

Đà Nẵng: Hàng loạt nhà xưởng biến thành sân pickleball?

Sân pickleball đang mọc lên khắp nơi ở TP. Đà Nẵng theo làn sóng bùng nổ của môn thể thao này, nhưng việc này cũng dẫn đến nhiều bất cập, nhất là nhiều sân xây dựng trái quy hoạch sử dụng đất.

Pháp luật - 16/11/2024 10:46

Bắt 'trùm' đất đá thải mỏ ở Quảng Ninh

Bắt 'trùm' đất đá thải mỏ ở Quảng Ninh

Công an tỉnh Quảng Ninh vừa ra quyết định khởi tố, bắt giam Vũ Đình Kiên, Giám đốc Công ty Cổ phần Thiên Nam về tội "Vi phạm các quy định về khai thác tài nguyên".

Pháp luật - 16/11/2024 08:53

Bộ Chính trị cảnh cáo ông Nguyễn Xuân Ký và ông Bùi Văn Cường

Bộ Chính trị cảnh cáo ông Nguyễn Xuân Ký và ông Bùi Văn Cường

Nguyên Bí thư Tỉnh ủy Quảng Ninh Nguyễn Xuân Ký và nguyên Bí thư Tỉnh ủy Đắk Lắk Bùi Văn Cường bị kỷ luật cảnh cáo vì liên quan tới vi phạm trong các gói thầu của Tập đoàn Thuận An.

Pháp luật - 15/11/2024 20:06

Chủ tịch Hà Nội chỉ đạo làm rõ thông tin 'Ngang nhiên quảng cáo cờ bạc ở phố đi bộ hồ Gươm'

Chủ tịch Hà Nội chỉ đạo làm rõ thông tin 'Ngang nhiên quảng cáo cờ bạc ở phố đi bộ hồ Gươm'

Chủ tịch UBND TP. Hà Nội chỉ đạo làm rõ thông tin bá chí nêu về việc "Ngang nhiên quảng cáo cờ bạc ở phố đi bộ hồ Gươm".

Pháp luật - 15/11/2024 11:33

Không có căn cứ giảm án tử cho bà Trương Mỹ Lan

Không có căn cứ giảm án tử cho bà Trương Mỹ Lan

Viện KSND cấp cao tại TP.HCM đề nghị giữ nguyên mức án tử hình như tòa cấp sơ thẩm đã tuyên đối với bà Trương Mỹ Lan trong tội danh "Tham ô tài sản", vì không có căn cứ để xem xét giảm nhẹ hình phạt.

Pháp luật - 15/11/2024 10:37

Bí thư Hà Nội yêu cầu giải quyết dứt điểm 19 vụ án tham nhũng, tiêu cực

Bí thư Hà Nội yêu cầu giải quyết dứt điểm 19 vụ án tham nhũng, tiêu cực

Bí thư Thành ủy Hà Nội Bùi Thị Minh Hoài yêu cầu từ nay đến cuối năm 2024, giải quyết dứt điểm 19 vụ án, vụ việc tham nhũng, tiêu cực.

Pháp luật - 15/11/2024 07:54

TP.HCM rà soát cán bộ dùng chứng chỉ 'Cambridge International'

TP.HCM rà soát cán bộ dùng chứng chỉ 'Cambridge International'

TP.HCM yêu cầu khẩn trương rà soát, xử lý nghiêm các trường hợp cán bộ, công chức sử dụng chứng chỉ ngoại ngữ mang tên "Cambridge International".

Pháp luật - 15/11/2024 06:30

Hà Nội: Không đùn đẩy, gây khó khăn cho người dân, doanh nghiệp

Hà Nội: Không đùn đẩy, gây khó khăn cho người dân, doanh nghiệp

UBND TP. Hà Nội yêu cầu đẩy tuyệt đối không đùn đẩy, gây khó khăn hoặc chậm trễ trong việc giải quyết các thủ tục liên quan đến người dân, doanh nghiệp.

Chính sách - 14/11/2024 16:00

Hà Nội xem xét 13 Nghị quyết thi hành Luật Thủ đô

Hà Nội xem xét 13 Nghị quyết thi hành Luật Thủ đô

Chủ tịch UBND TP. Hà Nội Trần Sỹ Thanh chủ trì phiên họp trực tuyến xem xét 13 Nghị quyết thi hành Luật Thủ đô

Pháp luật - 14/11/2024 11:49

Đại biểu Hà Nội: Thuốc lá điện tử có nguy cơ là phương tiện sử dụng ma túy

Đại biểu Hà Nội: Thuốc lá điện tử có nguy cơ là phương tiện sử dụng ma túy

Đại biểu Hà Nội Nguyễn Anh Trí cho rằng, cần chú ý thuốc lá điện tử, thuốc lá nung nóng vì đều có nguy cơ là phương tiện sử dụng ma túy.

Pháp luật - 14/11/2024 08:00

Cựu Bí thư Tỉnh ủy Bến Tre Lê Đức Thọ hầu tòa trong 15 ngày

Cựu Bí thư Tỉnh ủy Bến Tre Lê Đức Thọ hầu tòa trong 15 ngày

Ngày 20/11, phiên tòa sơ thẩm xét xử vụ sai phạm xảy ra tại Xuyên Việt Oil và các đơn vị liên quan sẽ được mở. Cựu Bí thư Tỉnh ủy Bến Tre Lê Đức Thọ bị xét tội nhận hối lộ.

Pháp luật - 14/11/2024 07:59