4838
Nhóm hacker Shiny Hunters đánh cắp dữ liệu khách hàng của Gucci, Balenciaga và McQueen
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Nhóm hacker Shiny Hunters đánh cắp dữ liệu khách hàng của Gucci, Balenciaga và McQueen

Tội phạm mạng đã đánh cắp thông tin của hàng triệu người trong vụ tấn công vào tập đoàn thời trang xa xỉ Kering - công ty mẹ của các thương hiệu thời trang Gucci, Balenciaga và McQueen.

Cuộc tấn công mạng có thể đã làm lộ thông tin của hàng triệu khách hàng, bao gồm tên, số điện thoại và địa chỉ email. Kering, có trụ sở tại Paris, cho biết vụ vi phạm xảy ra hồi tháng 6, nhưng không có dữ liệu tài chính nào như số tài khoản ngân hàng, thông tin thẻ tín dụng hoặc giấy tờ tùy thân bị đánh cắp.

Ảnh minh họa
Ảnh minh họa

Nhóm tin tặc đứng sau vụ việc được xác định là Shiny Hunters, vốn nổi tiếng chuyên tống tiền.

Kering hôm qua (15/9) cho biết: “Vào tháng 6/2025, chúng tôi phát hiện một bên thứ ba trái phép đã tạm thời truy cập vào hệ thống và lấy một số dữ liệu khách hàng giới hạn từ một số thương hiệu thời trang của chúng tôi. Các thương hiệu đã ngay lập tức báo cáo vụ việc với cơ quan chức năng liên quan và thông báo cho khách hàng theo quy định của địa phương.”

Công ty Kering cho biết thêm rằng: “Sự cố đã được phát hiện kịp thời, và các biện pháp phù hợp đã được triển khai để bảo mật hệ thống bị ảnh hưởng cũng như ngăn chặn những sự cố tương tự trong tương lai”. Tuy  nhiên, Kering không nêu rõ những thương hiệu nào bị ảnh hưởng.

Theo trang web theo dõi các vụ rò rỉ dữ liệu DataBreaches.net, tháng trước Shiny Hunters đã đăng tải mẫu dữ liệu bị đánh cắp trên các kênh Telegram, cho thấy tên, email và ngày sinh của một số khách hàng Gucci.

BBC, tờ báo đầu tiên đưa tin về việc Kering xác nhận vụ tấn công mạng, cho biết các mẫu dữ liệu cho thấy mức chi tiêu của khách hàng tại cửa hàng, trong một số trường hợp lên tới 86.000 USD (63.000 bảng Anh). Nhóm hacker quốc tế Shiny Hunters nói với BBC rằng chúng đã xâm nhập hệ thống của các thương hiệu từ tháng 4.

Shiny Hunters được cho cũng là thủ phạm tấn công vào Trung tâm Thông tin tín dụng quốc gia Việt Nam nhằm đánh cắp dữ liệu để rao bán trái phép. Đây là nhóm tội phạm chuyên nghiệp đã từng tấn công đánh cắp dữ liệu của Google (4/2025), Microsoft (5/2020), Australian Airline Qantas (7/2025) và nhiều tổ chức quốc tế lớn khác.

Trước đó, vào tháng 7, một thương hiệu xa xỉ khác là Louis Vuitton cũng xác nhận bị tin tặc tấn công và lấy dữ liệu khách hàng. Các vụ việc này nối tiếp sau loạt rò rỉ nghiêm trọng tại các công ty Anh như M&S, Co-op và Harrods.

Hiện tại, sản xuất tại các nhà máy ô tô của Jaguar Land Rover vẫn bị đình trệ sang tuần thứ ba, sau khi vụ tấn công mạng buộc hãng phải ngừng toàn bộ hệ thống máy tính.

Nguyễn Yến (theo The Guardian)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.