Thứ tư, 03/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Ngân hàng tránh để thành ‘miếng mồi ngon’ cho tin tặc

Huyền Trang
- 15:43, 30/12/2022

(DNTO) - AI, blockchain… và nhiều công nghệ mới tuy hỗ trợ đắc lực cho các tổ chức tài chính trong quá trình số hóa, nhưng cũng mang đến nhiều rủi ro về việc mất cắp dữ liệu nếu khả năng bảo mật không tốt.

Các thủ đoạn tấn công lấy cắp dữ liệu, lừa đảo người dân sử dụng dịch vụ tài chính ngày càng gia tăng và phức tạp hơn. Ảnh: T.L.

Các thủ đoạn tấn công lấy cắp dữ liệu, lừa đảo người dân sử dụng dịch vụ tài chính ngày càng gia tăng và phức tạp hơn. Ảnh: T.L.

Cuộc chạy đua số hóa của các ngân hàng với việc ứng dụng các công nghệ tiên tiến như AI (trí tuệ nhân tạo), blockchain (công nghệ chuỗi khối), bigdata (dữ liệu lớn), cloud (điện toán đám mây) đã thay đổi cơ bản bộ mặt của các tổ chức tài chính, mang lại trải nghiệm tốt hơn cho khách hàng.

Theo thống kê của Ngân hàng Nhà nước, các dịch vụ ngân hàng trên nền tảng số phát triển mạnh mẽ, đặc biệt là dịch vụ thanh toán điện tử có tốc độ số hóa, tăng trưởng nhanh. 11 tháng đầu năm, giao dịch thanh toán không dùng tiền mặt tăng 85,6% về số lượng và 31,39% về giá trị. Nhiều nghiệp vụ cơ bản của ngân hàng đã được số hóa 100%. Nhiều ngân hàng có hơn 90% giao dịch thực hiện qua kênh số với tỷ lệ chi phí trên thu nhập ở mức tối ưu, chỉ từ 30-40%.

Tuy nhiên, ngành ngân hàng luôn được coi là “miếng mồi ngon” của mạng lưới hacker toàn cầu. Trong năm ngoái và đầu năm nay, đã ghi nhận hơn 1.000 trường hợp mạo danh các tổ chức tài chính ngân hàng để lừa đảo khách hàng, tổng thiệt khoảng 100 tỷ đồng, trong đó một ngân hàng bị thiệt hại tới 44 tỷ đồng, theo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an).

Ông Nguyễn Thanh Bình, Giám đốc phát triển đối tác, Công ty Cổ phần Công nghệ An ninh mạng Quốc gia Việt Nam, cho biết mặc dù các AI, blockchain, điện toán đám mây, IoT cho phép các ngân hàng phát triển các sản phẩm dịch vụ tài chính mới, nhưng đi kèm với đó là những rủi ro liên quan đến bảo mật.

Ví dụ với AI, lợi ích của công nghệ này có thể tạo ra 1.000 tỷ USD/năm cho ngành tài chính ngân hàng thế giới, theo McKinsey. Nó cho phép phân tích khách hàng, rủi ro, cơ hội đầu tư… và hiện nay rất nhiều ngân hàng Việt Nam đang tiến tới ngân hàng số sẽ áp dụng công nghệ này theo tư duy "AI đi trước".

Tuy nhiên, rủi ro khi áp dụng AI cũng rất lớn. Thứ nhất, nguồn dữ liệu lớn ở các ngân hàng và fintech luôn bị hacker nhòm ngó và nếu hacker có được nguồn dữ liệu này sẽ tái sử dụng vào mục đích xấu như lừa đảo, truy cập trái phép vào tài khoản người dùng, gây ra thiệt hại kinh tế rất lớn. Thách thức thứ hai gắn chặt với bản chất hoạt động của AI là machine learning (học tự động từ dữ liệu). Nếu dữ liệu bị đầu độc, AI sẽ đưa ra mô hình dự đoán sai, gây hậu quả nghiêm trọng trong lõi vận hành hệ thống ngân hàng.

Vừa xây vừa phòng là cách chuyên gia khuyến nghị tổ chức tài chính khi ứng dụng công nghệ mới. Ảnh: T.L.

Vừa xây vừa phòng là cách chuyên gia khuyến nghị tổ chức tài chính khi ứng dụng công nghệ mới. Ảnh: T.L.

Hay với công nghệ điện toán đám mây đã được nhiều ngân hàng, tổ chức tài chính áp dụng lâu nay cũng mang lại nhiều lợi ích trong việc duy trì, vận hành hạ tầng công nghệ thông tin. Các nghiên cứu cho biết đến năm 2030, điện toán đám mây chiếm 1.000 tỷ USD trong 500 công ty hàng đầu thế giới, giúp tăng hiệu quả phát triển và bảo trì ứng dụng lên 38%, nâng cao hiệu quả chi phí hạ tầng lên 29%, giảm thời gian hoạt động ứng dụng 57%...

Tuy nhiên, theo ông Bình, khi ứng dụng điện toán đám mây, dữ liệu của ngân hàng nằm ngoài phạm vi kiểm soát của phòng máy chủ, nên khó kiểm soát toàn bộ dữ liệu. “Các tổ chức tài chính không biết dữ liệu có bị hacker tấn công không hay nhà cung cấp có chia sẻ cho bên thứ ba hay không, những dữ liệu chúng ta muốn xóa thì đã được xóa hay chưa… Vấn đề bảo vệ hạ tầng vì thế cũng phụ thuộc vào nhà cung cấp dịch vụ điện toán đám mây, trong khi các hacker luôn nhắm vào để chiếm đoạt dữ liệu”, ông Bình nói.

Với một công nghệ “hot trend” như nghệ blockchain, theo ông Nguyễn Thanh Bình, đây là công nghệ đột phá cho phép ghi và chia sẻ dữ liệu trên nhiều kho lưu trữ và đồng bộ hóa trong mạng lưới phân tán mà không có ngân hàng trung ương. Blockchain cũng tạo ra nhiều công nghệ phái sinh hữu ích như hợp đồng thông minh, tiền ảo, bằng chứng không kiến thức, công nghệ lưu trữ và chia sẻ dữ liệu phân tán, tiền kỹ thuật số. Nó được xem là mở ra chân trời mới cho các ngân hàng, fintech với các dịch vụ mới như ví kỹ thuật số, tài sản số, tiền kỹ thuật số, NFT…

Mặc dù đang phát triển rất mạnh nhưng blockchain vẫn là công nghệ tương đối mới. Nó có khả năng xử lý một lượng thông tin, giao dịch nhất định, nhưng nếu lượng thông tin quá lớn sẽ xảy ra những vấn đề khó kiểm soát.

“Ví dụ, mạng lưới chuỗi khối yếu mà đối diện với một số loại hình tấn công đặc thù trước đây không có, như một cá nhân cố gắng tạo nhiều định danh để chiếm quyền kiểm soát chuỗi khối. Nếu các chuỗi khối bị hacker kiểm soát trên 50% sức mạnh tính toán thì có thể đảo ngược các giao dịch, tiêu tiền 2 lần. Tôi không nắm rõ các ngân hàng ở Việt Nam ứng dụng blockchain đến đâu, nhưng nếu ứng dụng phải đặt ngay từ khâu thiết kế, kiểm soát vận hành để không ai thống trị hệ thống”, ông Bình khuyến nghị.

Tin khác

An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
5 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
6 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
6 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
7 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
7 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
8 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
8 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
8 tháng
Công nghệ Số hóa
OpenAI, công ty tạo ra ChatGPT mang tính cách mạng, đã khởi chạy một chương trình Bug Bounty (săn lỗ hổng kiếm tiền thưởng) khổng lồ.
9 tháng
Công nghệ Số hóa
Trong khoảng thời gian từ tháng 6/2022 đến tháng 5/2023, hơn 100.000 thông tin đăng nhập tài khoản OpenAI ChatGPT đã bị xâm phạm và xuất hiện trên các trang web ngầm (dark web), trong đó chỉ riêng Ấn Độ đã có 12.632 thông tin đăng nhập bị đánh cắp.
9 tháng
Xem thêm