4673
Cơ quan Bảo vệ Dữ liệu Thụy Điển điều tra vụ rò rỉ dữ liệu ảnh hưởng 1,5 triệu người
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cơ quan Bảo vệ Dữ liệu Thụy Điển điều tra vụ rò rỉ dữ liệu ảnh hưởng 1,5 triệu người

Cơ quan Bảo vệ Dữ liệu Thụy Điển (IMY) đang điều tra một vụ rò rỉ dữ liệu tại nhà cung cấp phần mềm chính phủ lớn Miljödata, khiến thông tin cá nhân của khoảng 1,5 triệu người bị xâm phạm.

Ảnh minh họa. Vecteezy
Ảnh minh họa. Vecteezy

Miljödata phát hiện sự cố sau khi hệ thống bị gián đoạn, ảnh hưởng tới nhiều dịch vụ công, đồng thời nhận được yêu cầu tiền chuộc với số tiền 1,5 Bitcoin (khoảng 4,05 tỷ VND) để nhóm tin tặc không công bố dữ liệu đánh cắp trên dark web.

Dữ liệu bị rò rỉ bao gồm cả thông tin nhạy cảm

Theo trang theo dõi các vụ rò rỉ dữ liệu Have I Been Pwned (HIBP), hơn 870.000 tài khoản bị ảnh hưởng, với các thông tin như: họ tên, mã số định danh nhà nước, ngày sinh, email, số điện thoại, địa chỉ nhà và giới tính.

Một số tài liệu bị lộ còn chứa dữ liệu nhạy cảm như chứng chỉ y tế, kế hoạch phục hồi chức năng, và thông tin về tai nạn nghề nghiệp. Đây là nguồn thông tin giá trị để tội phạm mạng tống tiền, đe dọa phát tán các dữ liệu cực kỳ nhạy cảm.

Mặc dù HIBP chỉ ghi nhận một nửa số liệu chính thức, vụ việc vẫn được coi là nghiêm trọng, nhất là khi Thụy Điển chỉ có khoảng 10 triệu dân. IMY nhận định: “Vụ rò rỉ dữ liệu môi trường khiến phần lớn dân số Thụy Điển bị lộ thông tin cá nhân trên Darknet, nhiều trường hợp còn là dữ liệu nhạy cảm.”

Các dịch vụ công và tổ chức lớn bị ảnh hưởng nghiêm trọng

Các nạn nhân xác nhận bao gồm Đại học Lund, với khả năng còn nhiều tổ chức khác bị ảnh hưởng, trong đó có thể có quân đội Thụy Điển. Bộ trưởng Phòng thủ Dân sự Carl-Oskar Bohlin cho biết: “Chưa thể xác định quy mô và hệ quả thực sự của vụ việc, nhưng chính phủ coi các cuộc tấn công mạng và sự cố CNTT là vấn đề nghiêm trọng.”

Công ty Miljödata cung cấp dịch vụ cho 80% các đô thị, vụ rò rỉ ngày 25/8 đã làm gián đoạn dịch vụ công tại các khu vực như Gotland, Halland, Skellefteå, Kalmar, Karlstad, Kiruna, Luleå, Umeå, Varberg và Mönsterås.

IMY đang điều tra Miljödata và một số đơn vị hành chính bị ảnh hưởng để xác định liệu các biện pháp bảo vệ dữ liệu của các tổ chức có đủ hay không. Các khu vực hành chính liên quan gồm Thành phố Gothenburg, Đô thị Älmhult và Vùng Västmanland. Nếu phát hiện vi phạm, các tổ chức này có thể đối mặt với các hình phạt theo quy định GDPR của Liên minh châu Âu.

Thủ phạm được xác định là nhóm Ransomware Datacarry

Mặc dù Miljödata chưa công bố danh tính hacker, nhóm ransomware Datacarry đã nhận trách nhiệm vụ tấn công. Ngày 13/9, nhóm này liệt kê Miljödata trên trang web rò rỉ dữ liệu của họ, bên cạnh 12 nạn nhân khác.

Chuyên gia tình báo mối đe dọa Lidia Lopez (Outpost24) cho biết: “Datacarry hoạt động vì lợi nhuận, xuất hiện từ tháng 6/2024, và dùng công cụ rò rỉ từ ransomware Conti để mã hóa dữ liệu. Hầu hết nạn nhân là doanh nghiệp vừa ở châu Âu.” Nhóm này cũng từng tấn công các máy chủ Fortinet EMS bị ảnh hưởng bởi lỗ hổng CVE-2023-48788.

Hiện IMY phối hợp với cơ quan thực thi pháp luật và chuyên gia an ninh mạng để làm rõ quy mô và tác động thực sự của vụ rò rỉ.

An Lâm(Theo CPO Magazine)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.