Hàn Quốc triệt phá đường dây tin tặc quốc tế nhắm vào người nổi tiếng và giám đốc điều hành
Một nhóm tin tặc quốc tế có tổ chức đã bị triệt phá tại Hàn Quốc sau khi đánh cắp gần 39 tỷ won (28,1 triệu đô la) từ những cá nhân nổi tiếng, bao gồm cả thành viên Jungkook của BTS.
Chính quyền đã bắt giữ 16 nghi phạm, trong đó có hai kẻ cầm đầu, chỉ được xác định là ông A (35) và ông B (40), bị bắt sau các hoạt động tại Bangkok với sự tham gia của Interpol và cảnh sát Thái Lan.
Cách tin tặc khai thác lỗ hổng bảo mật yếu
Từ tháng 7 năm 2023 đến tháng 4 năm 2024, nhóm này đã xâm nhập sáu trang web được bảo vệ kém của các cơ quan chính phủ, nền tảng CNTT và tổ chức tài chính.
Các nhà điều tra cho biết họ đã truy cập thông tin cá nhân và tài chính của 258 nạn nhân, bao gồm 75 nhà lãnh đạo doanh nghiệp, 11 luật sư và quan chức, 12 người nổi tiếng, sáu vận động viên và 28 nhà đầu tư tiền điện tử.
Tổng số tài khoản này được cho là vượt quá 55,22 nghìn tỷ won, trong đó một số cá nhân kiểm soát hơn 12 nghìn tỷ won.
Sử dụng thông tin nhận dạng bị đánh cắp, tin tặc đã đăng ký 118 thẻ SIM di động dưới tên của 89 nạn nhân.
Những tài khoản này cho phép họ bỏ qua hệ thống xác minh và rút tiền từ cả tài khoản ngân hàng và tài khoản tiền điện tử.
Trong khi 39 tỷ won đã bị đánh cắp thành công từ 16 nạn nhân, các tổ chức tài chính đã chặn được 25 tỷ won khác trong các vụ trộm cắp bất thành.
Khoản lỗ lớn nhất được xác nhận là 21,3 tỷ won trong tài sản kỹ thuật số.
Jungkook bị nhắm mục tiêu trong nỗ lực có giá trị cao
Trong số các mục tiêu có ngôi sao BTS Jungkook, người có tài khoản môi giới phải đối mặt với vụ trộm cổ phiếu HYBE trị giá 8,4 tỷ won.
Các quan chức đã can thiệp sau khi phát hiện hoạt động đáng ngờ, đóng băng các giao dịch và ngăn chặn tổn thất thực tế.
Cảnh sát báo cáo rằng 12,8 tỷ won đã được thu hồi thông qua hành động nhanh chóng, bao gồm đóng băng tài khoản và chặn rút tiền.
Bắt giữ xuyên biên giới và cuộc điều tra đang diễn ra
Cuộc điều tra bắt đầu sau khi có báo cáo về việc kích hoạt điện thoại di động trái phép được nộp tại Đồn cảnh sát Namdaemun vào tháng 9 năm 2023.
Đồn cảnh sát Namdaemun
Các nghi phạm đã bị bắt giữ dần dần trong khoảng thời gian từ tháng 11 năm 2023 đến tháng 4 năm 2024.
Hai kẻ cầm đầu chính, thường xuyên di chuyển giữa Trung Quốc và Thái Lan, đã bị bắt tại Bangkok vào tháng 5.
Ông A đã bị dẫn độ về Hàn Quốc và phải đối mặt với 11 cáo buộc, bao gồm gian lận và tấn công mạng, trong khi ông B vẫn bị giam giữ tại Thái Lan chờ dẫn độ.
Ba nghi phạm vẫn bị giam giữ tại Hàn Quốc, những người khác phải đối mặt với việc truy tố theo Đạo luật Mạng thông tin và Truyền thông.
Oh Gyu-sik, người đứng đầu Đơn vị điều tra an ninh mạng số 2 của Seoul, cho biết,
“Sự cố vượt qua hệ thống xác thực không trực tiếp này là chưa từng có tiền lệ. Với quy mô tài khoản bị truy cập, thiệt hại có thể còn lớn hơn nữa. Chúng tôi sẽ nỗ lực tăng cường hệ thống ứng phó và bảo vệ tốt hơn an ninh tài chính của người dân.”
Mối đe dọa gia tăng của gian lận liên quan đến tiền điện tử ở Hàn Quốc
Vụ việc hack này làm nổi bật những lỗ hổng ngày càng gia tăng trong tài chính kỹ thuật số, đặc biệt là khi Hàn Quốc vẫn là thị trường hàng đầu về tiền điện tử.
Năm 2024, Chainalysis báo cáo dòng vốn đổ vào khu vực là 130 tỷ đô la, với hơn 10,8 triệu người Hàn Quốc giao dịch tài sản kỹ thuật số.
Hơn 10.000 nhà đầu tư nắm giữ số dư trên 1 tỷ won, chủ yếu là các nhà giao dịch trẻ ở độ tuổi 20, những người báo cáo lượng nắm giữ trung bình cao nhất.
Các vụ việc gần đây cho thấy một mô hình gian lận lợi dụng tài chính kỹ thuật số, từ các chương trình đầu tư tiền điện tử giả mạo lừa đảo hàng chục nạn nhân cho đến các quan chức cấp cao biển thủ tiền từ các dự án giả mạo.
Các công tố viên cũng đang điều tra hoạt động rửa tiền quy mô lớn thông qua các nền tảng như Neteller Pay, được cho là đã xử lý 943,4 tỷ won từ năm 2019 đến năm 2024.
Các nhà chức trách hiện đang chuẩn bị các biện pháp quản lý, bao gồm việc phê duyệt các ETF tiền điện tử giao ngay đầu tiên của Hàn Quốc và một loại tiền ổn định được neo giá bằng đồng won, trong khi các sàn giao dịch như Upbit mở rộng dịch vụ lưu ký cho các nhà đầu tư tổ chức.
Tài khoản của người nổi tiếng và người có địa vị cao có phải là mục tiêu dễ dàng không?
Các nhà điều tra lưu ý rằng tin tặc cố tình tập trung vào những cá nhân giàu có khó có khả năng phản ứng nhanh chóng, chẳng hạn như những người đang ở trong tù hoặc đang phục vụ trong quân đội.
Chiến dịch này chứng minh cách thức khai thác lỗ hổng trong các hệ thống xác thực không trực tiếp, ngay cả với những mục tiêu dễ thấy như người nổi tiếng và lãnh đạo doanh nghiệp.
Vụ án vẫn đang được điều tra tích cực, với việc chính quyền tìm kiếm thêm bằng chứng chống lại ông B và những kẻ đồng phạm khác.
Quy mô hoạt động và sự phối hợp xuyên biên giới nhấn mạnh tính phức tạp của tội phạm mạng trong nền kinh tế số đang phát triển nhanh chóng của Hàn Quốc.