Hàng loạt tập đoàn lớn bị tống tiền vì dữ liệu bị đánh cắp

12/10/2025 - 20:44

PNO - Nhóm hacker có tên Scattered Lapsus$ Hunters đang thực hiện hành vi tống tiền 40 doanh nghiệp lớn trên thế giới sau khi chiếm đoạt cơ sở dữ liệu của các công ty này.

Biểu tượng của nhóm tin tặc Scattered Lapsus$ Hunters - Ảnh: socradar
Biểu tượng của nhóm tin tặc Scattered Lapsus$ Hunters - Ảnh: socradar

Nhóm tin tặc Scattered Lapsus$ Hunters đã công khai hồ sơ cá nhân của khoảng 5 triệu khách hàng của hãng hàng không Qantas trên các website tối (dark web) sau khi mốc thời gian đã định trôi qua mà không được đáp ứng.

Hãng hàng không của Úc này là một trong hơn 40 công ty trên toàn thế giới là nạn nhân của vụ đánh cắp dữ liệu quy mô lớn, với 1 tỉ hồ sơ khách hàng được ghi nhận bị ảnh hưởng.

Nhóm hacker Scattered Lapsus$ Hunters đã đăng tải thông báo tống tiền trên một website lậu cách đây một tuần kèm theo yêu cầu yêu cầu "trả tiền để mua sự im lặng hoặc toàn bộ dữ liệu cá nhân bị đánh cắp sẽ được chia sẻ”.

Theo hãng tin The Guardian, dữ liệu của hãng hàng không Qantas bị đánh cắp từ cơ sở dữ liệu Salesforce trong một cuộc tấn công mạng lớn xảy ra vào tháng 6/2025, bao gồm địa chỉ email, số điện thoại, ngày sinh và số khách hàng thường xuyên. Tuy nhiên, những thông tin quan trọng như thẻ tín dụng, tài khoản ngân hàng và hộ chiếu không nằm trong nhóm thông tin bị đánh cắp.

Hãng hàng không Qatas là một trong những nạn nhân của vụ đánh cắp dữ liệu khách hàng - Ảnh: Bianca de Marchi/AAP
Hãng hàng không Qatas là một trong những nạn nhân của vụ đánh cắp dữ liệu khách hàng - Ảnh: Bianca de Marchi/AAP

Chuyên gia Jeremy Kirk tại công ty an ninh mạng Intel 471 cho biết, trong số 44 doanh nghiệp đã bị rò rỉ thông tin từ đợt tấn công mạng lần này, trong đó có Gap, Toyota, Disney, McDonald’s, Ikea và Adidas.

“Nhóm hacker này rất nổi tiếng, đã tồn tại một thời gian và thường xuyên hoạt động tại một số quốc gia như Mỹ, Anh và Úc. Điều đáng lưu ý là bọn chúng biết cách khai thác lỗ hổng trong các hệ thống lưu trữ dữ liệu mang tính liên kết” - ông Jeremy Kirk nói.

Một phát ngôn viên của hãng Qantas cho biết, họ dành sự ưu tiên cao nhất cho việc nâng cao khả năng ứng phó với vấn đề, cũng như cung cấp sự hỗ trợ liên tục cho khách hàng bị ảnh hưởng thông qua đường dây hỗ trợ 24/7.

“Chúng tôi sẽ không trao đổi, đàm phán hoặc thỏa hiệp với bất cứ yêu cầu tống tiền nào của bọn tội phạm” - Thông cáo báo chí của hãng Qantas nêu rõ, và cho biết thêm, họ đang hợp tác chặt chẽ với các cơ quan chức năng để điều tra và xử lý sự cố.

Thông tin cá nhân của khách hàng bị đánh cắp bao gồm: Tên, địa chỉ email, số điện thoại, số hộ chiếu...
Thông tin cá nhân của khách hàng bị đánh cắp bao gồm: Tên, ngày tháng năm sinh, địa chỉ nhà, email, số điện thoại, số hộ chiếu...

Nguyễn Thuận

 

news_is_not_ads=
TIN MỚI