7005
Tin tặc tuyên bố đánh cắp gần 1 tỷ hồ sơ Salesforce
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tin tặc tuyên bố đánh cắp gần 1 tỷ hồ sơ Salesforce

Nhóm tội phạm mạng liên quan đến loạt vụ tấn công ransomware gần đây nhằm vào các nhà bán lẻ lớn của Anh hồi cuối tuần vừa rồi đã lên tiếng cho biết họ đã đánh cắp gần 1 tỷ hồ sơ từ tập đoàn công nghệ đám mây Salesforce bằng cách nhắm vào các công ty sử dụng phần mềm của hãng này.

Nhóm tự xưng “Scattered LAPSUS$ Hunters” nói với Reuters rằng họ đã có được các hồ sơ Salesforce chứa thông tin nhận dạng cá nhân. Nhóm này cũng tuyên bố chịu trách nhiệm về các vụ tấn công Marks & Spencer, Co-op và Jaguar Land Rover trong những tháng đầu năm.

Ảnh minh họa

Reuters chưa thể xác minh các tuyên bố của nhóm này. Salesforce cho biết hệ thống của họ không bị tấn công.

“Hiện tại, không có dấu hiệu nào cho thấy nền tảng Salesforce đã bị xâm phạm, cũng như hoạt động này không liên quan đến bất kỳ lỗ hổng nào đã biết trong công nghệ của chúng tôi,” người phát ngôn Salesforce cho hay.

Một tin tặc tự xưng là Shiny cho biết qua email rằng họ không trực tiếp tấn công Salesforce, mà nhắm vào khách hàng của Salesforce thông qua “vishing” - hình thức lừa đảo qua giọng nói (voice phishing), trong đó kẻ tấn công giả danh nhân viên để gọi điện cho bộ phận công nghệ thông tin (IT) hỗ trợ.

Scattered LAPSUS$ Hunters hôm thứ Sáu (3/10) đã đăng một trang rò rỉ dữ liệu trên dark web liệt kê khoảng 40 công ty khác mà họ nói đã tấn công. Không rõ các công ty này có phải là khách hàng Salesforce hay không. Cả nhóm tin tặc và Salesforce đều từ chối cho biết liệu có đang đàm phán tiền chuộc hay không.

Hồi tháng 6, các nhà nghiên cứu bảo mật tại Nhóm Tình báo Mối đe dọa của Google cho biết nhóm này, được họ theo dõi với mã “UNC6040”, “đặc biệt hiệu quả trong việc lừa nhân viên” cài đặt phiên bản sửa đổi của Data Loader - công cụ độc quyền của Salesforce dùng để nhập dữ liệu hàng loạt vào môi trường Salesforce.

Cơ sở hạ tầng kỹ thuật liên quan chiến dịch tấn công này có những đặc điểm được nghi ngờ có liên hệ với hệ sinh thái rộng lớn và lỏng lẻo gọi là “The Com”, vốn gồm các nhóm nhỏ, rời rạc tham gia hoạt động tội phạm mạng và đôi khi cả bạo lực, theo các nhà nghiên cứu Google.

Hồi tháng 7, cảnh sát Anh đã bắt giữ bốn người dưới 21 tuổi trong khuôn khổ cuộc điều tra các vụ tấn công mạng gây gián đoạn hoạt động của các nhà bán lẻ tại Anh.

Nguyễn Yến(Theo Reuters)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.