Chính phủ liên bang cho biết, Cơ quan Thuế vụ Canada (CRA) gần đây đã bị hai cuộc tấn công mạng, làm ảnh hưởng đến hàng ngàn tài khoản liên quan đến các dịch vụ của cơ quan này.
Cơ quan này xác nhận rằng tính đến ngày 14/8, khoảng 5.500 tài khoản đã bị ảnh hưởng bởi các cuộc tấn công riêng biệt nhưng các vụ xâm nhập hiện đã được kiểm soát. Các dịch vụ “My Account”, “My Business Account” và “Represent a Client” của CRA đã bị ảnh hưởng trong các cuộc tấn công này.
Christopher Doody, phát ngôn nhân của CRA cho biết: “CRA đã nhanh chóng xác định các tài khoản bị ảnh hưởng và vô hiệu hóa quyền truy cập vào các tài khoản này để bảo đảm an toàn và bảo mật thông tin của người nộp thuế”.
Hồi đầu tháng này, một số người Canada bắt đầu báo cáo rằng các địa chỉ email liên quan đến tài khoản CRA của họ đã bị thay đổi, thông tin về tiền gửi trực tiếp vào ngân hàng của họ bị thay đổi và các khoản trợ cấp CERB đã được gởi đi mặc dù họ không khai báo xin trợ cấp này.
Hầu hết những người này cho biết rằng họ đã được cảnh báo lần đầu tiên về hoạt động đáng ngờ sau khi nhận được email hợp pháp từ CRA xác nhận rằng địa chỉ email của họ đã bị ngừng hoạt động.
Văn phòng Giám đốc Thông tin của Hội đồng Ngân khố cho biết trong một thông báo: “Các cuộc tấn công này sử dụng mật khẩu (password) và tên người dùng (username) được thu thập từ các vụ ‘hack’ các tài khoản trước đây trên toàn thế giới, đã lợi dụng thực tế là nhiều người sử dụng lại mật khẩu và tên người dùng trên nhiều tài khoản”.
Ngoài các tài khoản CRA, hàng ngàn tài khoản khác được liên kết với GCKey – một cổng thông tin an toàn cho phép người Canada truy cập các dịch vụ của chính phủ trực tuyến – cũng bị ảnh hưởng.
Thông báo cho biết: “Trong số khoảng 12 triệu tài khoản GCKey đang hoạt động ở Canada, ‘password’ và ‘username’ của 9.041 người dùng đã bị lừa đảo và được sử dụng để thử và truy cập các dịch vụ của chính phủ, một phần ba trong số đó đã truy cập các dịch vụ và đang được kiểm tra thêm về hoạt động đáng ngờ”.
Các tài khoản bị xâm nhập được kết nối với nền tảng đó, được sử dụng bởi khoảng 30 cơ quan liên bang, đã bị đóng khi mối đe dọa lần đầu tiên được phát giác.
Trong một email gửi đến CBC News vài ngày trước khi CRA công bố các vụ tấn công mạng, cơ quan này cho biết thường có sự gia tăng hoạt động gian lận vào đầu mỗi kỳ thanh toán CERB. Khoảng thời gian gần đây nhất bắt đầu ngày 2/8.
Công an dọa xử phạt người chia sẻ nội dung livestreamcủa bà Nguyễn Phương Hằng
Cảnh báo về thiết bị định vị sử dụng trái phép
Vụ kiện cáo buộc sự sơ suất và yêu cầu bồi thường 18 triệu đô la
P.E.I. từ chối đề nghị cho phép các chủ nông trại mướn thêm nhân công nước ngoài tạm thời
Trung tâm Chống Gian lận Canada đã nhận được hơn 700 báo cáo về gian lận danh tính liên quan đến trợ cấp ứng phó khẩn cấp của liên bang CERB. Giải quyết một mưu toan gian lận đôi khi có thể là một quá trình kéo dài đối với các nạn nhân, những người này có thể thấy họ bị đóng băng không nhận được các lợi ích khác cho đến khi tài khoản của họ được khôi phục.
Theo CTV, chính phủ Canada đã chi 68,5 tỉ đô-la cho chương trình CERB kể từ khi đại dịch COVID-19 bắt đầu.
Bây giờ có thêm bằng chứng cho thấy những kẻ gian đã lừa đảo chương trình bằng cách đánh cắp danh tính và chuyển hướng các khoản trợ cấp CERB.
Một ví dụ, Farivar Ahmadzadeh ở Toronto nói rằng anh cảm thấy nhẹ nhõm khi không phải xin trợ cấp CERB vì có thể tiếp tục làm việc trong suốt đại dịch, nhưng anh đã sửng sốt khi truy cập trang web của Cơ quan Thuế vụ Canada (CRA) để kiểm tra hồ sơ khai thuế của mình.
Ahmadzadeh nói rằng tài khoản của mình đã bị tấn công và 10.000 đô-la trợ cấp CERB phân phát theo tên của anh nhưng gửi vào một tài khoản ngân hàng không phải của anh.
Những kẻ lừa đảo đã tìm những người không xin hưởng CERB và sau khi vào tài khoản, họ sẽ khai xin CERB và thay đổi thông tin ký gửi tiền trực tiếp vào ngân hàng.
Tài khoản của Ahmadzadeh đã bị tấn công gần một tháng trước và Ahmadzadeh nói rằng anh gặp khó khăn khi cố gắng giải quyết vấn đề với CRA. Ahmadzadeh đang lo lắng về lần khai thuế năm tới, khi đó anh sẽ được yêu cầu hoàn trả khoản trợ cấp CERB 10.000 đô-la mặc dù anh chưa bao giờ nhận được nó. CRA cho biết bất kỳ ai bị “hack” tài khoản của họ sẽ không phải trả lại tiền CERB.
CRA cho biết họ đang gửi thư cho những người bị ảnh hưởng bởi các cuộc tấn công, giải thích cách xác nhận danh tính của họ để giành lại quyền kiểm soát tài khoản của họ.
Cơ quan tình báo mạng của Canada khuyến cáo bất kỳ ai bị ảnh hưởng bởi vụ tấn công hãy cập nhật mật khẩu của họ ngay lập tức và chọn mật khẩu nào mà họ sẽ không sử dụng cho bất kỳ tài khoản nào khác.
LT (Theo CBC, CTV)