Nhiều ngân hàng ở Việt Nam đã nhận thức được thông tin mã độc có thể đã tấn công được vào hệ thống của SWIFT và thường xuyên áp dụng các giải pháp an ninh mạng nghiêm ngặt ngăn ngừa các cuộc công mạng.
Ngày 25/4, hãng tin Reuters đưa tin các chuyên gia hãng bảo mật Anh BEA Systems phát hiện mã độc mà những kẻ tấn công Ngân hàng trung ương Bangladesh (Bangladesh Bank) sử dụng để điều khiển phần mềm khách hàng Alliance Access của SWIFT (Hiệp hội viễn thông liên ngân hàng và tài chính quốc tế).
Ngay sau đó, SWIFT đã phát đi thông cáo, trong đó cho biết họ đã nhận thức được sự nguy hiểm của các phần mềm độc hại là làm suy giảm các hoạt động tài chính và thực hiện các giao dịch đáng ngờ. Đồng thời, tổ chức này khẳng định mã độc mà BEA Systems phát hiện "không ảnh hưởng" đến các dịch vụ mạng hay dịch vụ nhắn tin của họ.
Tuy nhiên, SWIFT thông báo đã phát triển phần mềm để hỗ trợ ngân hàng tăng cường bảo mật và nhận thấy vấn đề trong các bản ghi dữ liệu của ngân hàng Bangladesh (không thấy dữ liệu về yêu cầu chuyển khoản, biên lai nhận tiền…). Theo SWFT, để chống lại các mối nguy hại tiềm năng như vậy thì trước hết ngân hàng cần tăng cường bảo mật hệ thống của mình, đặc biệt là cơ sở hạ tầng liên quan đến hệ thống SWIFT được đặt tại ngân hàng. Quá trình bảo vệ này sẽ giúp ngân hàng tránh được các mối nguy từ các cuộc tấn công bằng mã độc, lừa đảo hay tấn công hệ thống cốt lõi.
Các ngân hàng Việt Nam đã tham gia SWIFT từ năm 1995. Tính đến năm 2015, cộng đồng SWIFT Việt Nam gồm Ngân hàng Nhà nước và khoảng 80 ngân hàng thương mại tham gia, đăng ký 88 mã SWIFT, trong đó có 44 mã SWIFT của ngân hàng thương mại cổ phần, 43 mã SWIFT của các ngân hàng nước ngoài, chi nhánh ngân hàng nước ngoài. Theo thống kê của SWIFT, Việt Nam đứng thứ 63 trong số 212 nước trên thế giới về lưu lượng với số lượng 15 nghìn điện/1 ngày, đạt mức tăng trưởng gần 13%/năm.
Trao đổi với phóng viên, một chuyên gia của Hiệp hội Ngân hàng Việt Nam cho biết các ngân hàng hiện nay đều chú trọng đầu tư hạ tầng công nghệ thông tin, trong đó có an toàn, bảo mật hệ thống. Việc đánh giá độ an toàn của hệ thống là hoạt động định kỳ thường xuyên. Liên quan đến vụ Ngân hàng trung ương Bangladesh bị hacker cướp 81 triệu đô cũng như phần mềm SWIFT có thể có lỗ hổng ông từ chối bình luận vì không nắm cụ thể thông tin, nhưng khẳng định các ngân hàng Việt Nam "không ngân hàng nào là không có tường lửa".
Như tin đã đưa, đầu tháng Hai năm nay, hacker đã đột nhập vào hệ thống của ngân hàng Bangladesh Bank và cố gắng chuyển 951 triệu USD trái phép từ tài khoản của ngân hàng này tại Ngân hàng dự trữ liên bang New York (thuộc Quỹ Dự trữ Liên bang Fed). Hầu hết các khoản thanh toán đã bị chặn nhưng 81 triệu USD đã được chuyển tới các tài khoản ở Philippines và được gửi tới các sòng bạc ở đó.
Ông Mohammad Shah Alam, trưởng bộ phận điều tra hình sự Bangladesh, chia sẻ rằng việc không sử dụng hệ thống tường lửa và các thiết bị chuyển mạch (switch) giá rẻ đã khiến tin tặc dễ dàng đột nhập vào hệ thống qua các thông tin SWIFT của ngân hàng. Ông cho rằng cả Bangladesh Bank và SWIFT đều phải chịu trách nhiệm về sự mất an ninh này. 