Ngày 4/7, cảnh sát Brazil đă bắt giữ một nghi phạm có liên quan đến vụ tấn công mạng khiến hơn 540 triệu Real Brazil (khoảng 100 triệu USD) bị chuyển khỏi hệ thống ngân hàng của nước này.
Cảnh sát Brazil đang t́m cách xác định thêm các tin tặc tham gia vụ tấn công mạng. (Nguồn: ivanti.com)
Vụ việc ảnh hưởng đến hệ thống thanh toán tức thời PIX, vốn có 76,4% dân số Brazil sử dụng. Tin tặc nhắm vào C&M, một công ty phần mềm kết nối các tổ chức tài chính với Ngân hàng Trung ương để thực hiện giao dịch PIX. Cảnh sát Sao Paulo cho biết, số tiền 100 triệu USD thất thoát trên chỉ liên quan đến một tổ chức tài chính hợp tác với C&M và tổng số tiền mất "có thể c̣n cao hơn".
Các quan chức xác định nghi phạm là Joao Roque, một nhân viên của C&M làm việc trong lĩnh vực công nghệ thông tin, bị cáo buộc giúp người khác truy cập trái phép vào hệ thống PIX.
Nghi phạm khai rằng đă bán thông tin đăng nhập của ḿnh cho những tin tặc đă tuyển dụng anh ta vào đầu năm nay. Sau khi xâm nhập hệ thống công ty, tin tặc thực hiện các hoạt động PIX giả mạo quy mô lớn. Vụ gian lận diễn ra chỉ trong một đêm và không ảnh hưởng đến khách hàng cá nhân mà chỉ các tổ chức tài chính kư hợp đồng với C&M.
Cảnh sát đang t́m cách xác định các thành viên khác của nhóm và cho biết ít nhất 4 đối tượng nữa đă tham gia vào cuộc tấn công mạng này. Họ cũng đang theo dơi và đóng băng các tài sản bị nghi ngờ. Cho đến nay, chính quyền đă chặn 270 triệu Real (49 triệu USD) liên quan đến vụ này.
Theo báo cáo của công ty Cybersecurity Ventures, tổn thất do tấn công mạng đă lên tới 8 ngh́n tỷ USD vào năm 2023 - tương đương hơn 250.000 USD mỗi giây. Dự báo vào năm 2025, tổn thất hàng năm sẽ tăng lên tới 10,5 ngh́n tỷ USD.