Một băng nhóm mã độc tống tiền nhắm vào cửa trước của Deutsche Bank
Tháng 7/2026 đã trở thành một trong những tháng tồi tệ nhất từ trước đến nay đối với an ninh mạng trong lĩnh vực tài chính, và sự kiện nổi bật nhất thật khó có thể bỏ qua: một nhóm mã độc tống tiền tự xưng là Unsafe tuyên bố đã xâm nhập vào Deutsche Bank và đăng dữ liệu được cho là lấy cắp lên trang web rò rỉ trên dark web của chúng. Deutsche Bank cho biết họ đang điều tra một sự cố an ninh mạng liên quan đến bên thứ ba, một sự phân biệt quan trọng. Nhiều vụ xâm phạm lớn nhất tại các ngân hàng lớn trong những năm gần đây không bắt nguồn từ chính mạng lưới của ngân hàng mà từ một nhà cung cấp, nhà thầu hoặc đơn vị dịch vụ có quyền truy cập vào các hệ thống nhạy cảm.
Đối với khách hàng và chủ tài khoản, đây là chi tiết đáng chú ý. Một tuyên bố tấn công mã độc tống tiền nhắm vào ngân hàng không tự động có nghĩa là thông tin đăng nhập hoặc lịch sử giao dịch của bạn bị lộ, nhưng nó có nghĩa là cuộc điều tra về chính xác dữ liệu nào đã bị xâm phạm và bởi ai sẽ mất thời gian. Các nhóm mã độc tống tiền thường xuyên phóng đại phạm vi hoặc mức độ nhạy cảm của những gì chúng đã đánh cắp để gây áp lực buộc nạn nhân trả tiền, vì vậy các tuyên bố được đăng lên trang web rò rỉ nên được coi là cáo buộc cho đến khi được xác minh. Mô thức này lặp lại các vụ tống tiền gần đây khác, bao gồm vụ nhóm mã độc tống tiền The Gentlemen liệt kê HBS Group, khi một vụ xâm phạm được tuyên bố diễn ra trước bất kỳ chi tiết xác nhận nào về dữ liệu thực tế bị lấy.
Nayax và mối đe dọa dữ liệu thẻ 100TB
Deutsche Bank không phải là mục tiêu duy nhất trong tháng này. Công ty công nghệ tài chính về thiết bị thanh toán Nayax được cho là đã bị những kẻ tấn công đe dọa, chúng tuyên bố nắm giữ tới 100 terabyte hồ sơ giao dịch thẻ. Nếu chính xác, khối lượng đó sẽ là một trong những mối đe dọa dữ liệu thanh toán lớn nhất trong năm, mặc dù như trường hợp của Deutsche Bank, quy mô thực sự và tính xác thực của những gì bị nắm giữ vẫn chưa được xác minh khi các cuộc điều tra đang diễn ra.
Điều khiến các cuộc tấn công vào cơ sở hạ tầng thanh toán đặc biệt nghiêm trọng là mức độ phơi nhiễm lan truyền xuống phía dưới. Các nhà cung cấp thiết bị đầu cuối thẻ nằm giữa người bán và ngân hàng, nghĩa là một vụ xâm phạm ở đó có thể lan truyền đến hàng nghìn doanh nghiệp và khách hàng của họ thay vì giới hạn trong một tổ chức duy nhất. Quy mô này tương tự như loại phơi nhiễm dữ liệu hàng loạt đã thấy khi ShinyHunters làm rò rỉ 8,8TB dữ liệu đánh cắp từ One Medical, nơi khối lượng hồ sơ bị rò rỉ đã tạo ra sự không chắc chắn cho một lượng lớn người dân không có mối quan hệ trực tiếp với kẻ tấn công và ít có cách ngay lập tức để biết liệu thông tin của họ có bị bao gồm hay không.
Lừa đảo deepfake vượt 410 triệu đô la khi DORA siết chặt quy định
Cùng với các tuyên bố về mã độc tống tiền, lừa đảo sử dụng công nghệ deepfake hiện đã vượt quá 410 triệu đô la thiệt hại được báo cáo, một con số nhấn mạnh cách thức âm thanh và video do AI tạo ra đang bị vũ khí hóa chống lại các tổ chức tài chính và khách hàng của họ. Việc giả mạo giọng nói và video tổng hợp của giám đốc điều hành, nhân viên tuân thủ hoặc thành viên gia đình đã chuyển từ trò mới lạ thành công cụ tiêu chuẩn trong kịch bản lừa đảo, và thiệt hại ngày càng tăng khi công nghệ trở nên rẻ hơn và thuyết phục hơn.
Sự gia tăng này diễn ra ngay khi Đạo luật Khả năng phục hồi hoạt động kỹ thuật số (DORA) của EU bắt đầu thể hiện sức mạnh thực thi. DORA yêu cầu các ngân hàng và tổ chức tài chính hoạt động tại EU phải đáp ứng các tiêu chuẩn nghiêm ngặt về quản lý rủi ro bên thứ ba, báo cáo sự cố và kiểm tra khả năng phục hồi hoạt động. Sự kết hợp giữa một tuyên bố tấn công mã độc tống tiền trực tiếp nhắm vào một ngân hàng lớn, mối đe dọa dữ liệu thẻ khổng lồ và thiệt hại kỷ lục do deepfake thực chất là một bài kiểm tra áp lực xem các yêu cầu của DORA có thể theo kịp các cuộc tấn công trong thế giới thực hay không. Các nỗ lực tống tiền nhắm vào các mục tiêu cao cấp cũng không chỉ giới hạn ở các ngân hàng. Các chiến thuật tương tự, bao gồm yêu cầu tiền chuộc trực tiếp, đã tấn công cơ sở hạ tầng chính phủ, như đã thấy khi trang web của văn phòng tổng thống Kenya bị tấn công với yêu cầu tiền chuộc 5 BTC hồi đầu năm nay.
Điều này có ý nghĩa gì đối với bạn
Nếu bạn có tài khoản tại Deutsche Bank, sử dụng thiết bị thanh toán do Nayax cung cấp hoặc đơn giản là có tài khoản tại bất kỳ tổ chức tài chính lớn nào, tin tức tuần này là lời nhắc nhở rằng tính bảo mật dữ liệu của bạn thường phụ thuộc vào các nhà cung cấp và đối tác mà bạn chưa bao giờ nghe đến. Bạn không thể kiểm tra các hợp đồng bên thứ ba của ngân hàng mình, nhưng bạn có thể kiểm soát mức độ phơi nhiễm của chính mình. Theo dõi chặt chẽ sao kê tài khoản để phát hiện các giao dịch lạ, bật xác thực đa yếu tố ở bất cứ nơi nào được cung cấp, và hãy hoài nghi về bất kỳ yêu cầu qua điện thoại hoặc video khẩn cấp nào liên quan đến chuyển tiền, ngay cả khi giọng nói hoặc khuôn mặt trông và nghe giống người bạn quen. Lừa đảo deepfake đặc biệt nhắm vào bản năng tin tưởng giọng nói quen thuộc đó, vì vậy việc gọi lại vào một số đã xác minh trước khi thực hiện bất kỳ yêu cầu tài chính nào giờ đây thực sự là một thói quen cần thiết, không phải là phản ứng thái quá.
Các bước hành động cụ thể
Hãy coi các tuyên bố trên trang rò rỉ của mã độc tống tiền là chưa được xác minh cho đến khi ngân hàng của bạn hoặc công ty bị ảnh hưởng xác nhận chi tiết cụ thể, nhưng cũng đừng bỏ qua chúng. Thiết lập cảnh báo giao dịch trên tài khoản của bạn để hoạt động trái phép được gắn cờ ngay lập tức thay vì phát hiện ra sau nhiều tuần. Sử dụng trình quản lý mật khẩu và thông tin đăng nhập duy nhất cho các tài khoản tài chính để một vụ xâm phạm tại một tổ chức không lan sang những tổ chức khác. Và nếu bạn nhận được yêu cầu khẩn cấp bất ngờ liên quan đến thanh toán hoặc thay đổi tài khoản, hãy xác minh qua một kênh liên lạc riêng biệt, đã biết trước khi phản hồi. Tuyên bố mã độc tống tiền nhắm vào Deutsche Bank, mối đe dọa từ Nayax và các con số về lừa đảo deepfake đều chỉ ra cùng một kết luận: an ninh mạng tài chính giờ đây là trách nhiệm cá nhân cũng nhiều như trách nhiệm của tổ chức, và những thói quen nhỏ bạn xây dựng hôm nay chính là lá chắn tốt nhất chống lại tiêu đề giật gân ngày mai.




