4652
Tấn công mạng vào nhà cung cấp vải Fulgar, lộ diện lỗ hổng chuỗi cung ứng thời trang toàn cầu
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tấn công mạng vào nhà cung cấp vải Fulgar, lộ diện lỗ hổng chuỗi cung ứng thời trang toàn cầu

Nhà sản xuất sợi và dệt may Fulgar S.p.A. của Ý - đối tác quan trọng của H&M, Adidas và nhiều thương hiệu lớn vừa xác nhận bị nhóm tin tặc RansomHouse tấn công bằng mã độc tống tiền đầu tháng 11/2025. Sự cố làm gián đoạn hoạt động, rò rỉ dữ liệu nội bộ và gây lo ngại về an ninh chuỗi cung ứng trong ngành thời trang toàn cầu.

Ảnh minh hoa. SC media
Ảnh minh hoa. SC media

RansomHouse nhận trách nhiệm và công bố dữ liệu đánh cắp

Ngày 3/11, Fulgar phát hiện truy cập trái phép vào hệ thống và ngay lập tức ngắt kết nối các máy chủ bị ảnh hưởng. Công ty cho biết vụ việc chưa làm lộ dữ liệu khách hàng, song nhóm tấn công RansomHouse tuyên bố đã mã hóa và đánh cắp “khối lượng lớn dữ liệu nhạy cảm”.

Trên trang rò rỉ dữ liệu trong darknet, RansomHouse đưa ra bằng chứng gồm một số tài liệu tài chính, báo cáo vận hành và hồ sơ kinh doanh - những thông tin có thể gây thiệt hại cho Fulgar nếu rơi vào tay đối thủ. Theo Cybernews, nhóm RansomHouse  đe dọa công bố toàn bộ dữ liệu nếu Fulgar không đáp ứng yêu cầu tiền chuộc.

Fulgar đã mời chuyên gia pháp lý và chuyên gia điều tra số vào cuộc, đồng thời thông báo sự cố cho cơ quan chức năng theo quy định của châu Âu (GDPR).

Vụ tấn công diễn ra trong bối cảnh ngành thời trang liên tục hứng chịu nhiều sự cố tương tự trong năm 2025. Adidas từng phải xử lý một vụ rò rỉ dữ liệu khách hàng hồi tháng 5, xuất phát từ lỗ hổng của đối tác dịch vụ.

Các tập đoàn lớn như Kering hay LVMH cũng đối mặt các chiến dịch nhắm vào nhà thầu và đơn vị cung cấp công nghệ. Nhiều chuyên gia được Computer Weekly trích dẫn nhận định rằng, tin tặc ngày càng tập trung vào mắt xích yếu nhất của chuỗi cung ứng, thay vì tấn công trực tiếp vào các thương hiệu lớn với hệ thống bảo vệ chặt chẽ hơn.

Hoạt động của Fulgar bị gián đoạn, nguy cơ lan sang các thương hiệu lớn

Với Fulgar, thiệt hại ban đầu không chỉ dừng lại ở việc bị xâm nhập dữ liệu. Một phần dây chuyền sản xuất tại Ý đã phải tạm dừng hoạt động để kiểm soát sự cố, nhân viên được yêu cầu chuyển sang làm việc ngoại tuyến và hạn chế liên lạc qua hệ thống nội bộ. Trên mạng xã hội X, nhiều tài khoản theo dõi an ninh mạng đã chia sẻ hình ảnh được cho là dữ liệu rò rỉ, khiến dư luận lo ngại về tác động dây chuyền lên các thương hiệu đang sử dụng vật liệu của Fulgar trong những bộ sưu tập sắp ra mắt.

Các chuyên gia cảnh báo rằng sự cố lần này là ví dụ rõ nét cho mức độ rủi ro gia tăng trong hệ sinh thái thời trang – ngành vốn trước đây ít được chú ý về an ninh mạng nhưng đang ngày càng phụ thuộc vào nền tảng số và chuỗi cung ứng phân mảnh.

Báo cáo của công ty an ninh mạng Anh Periculo cho thấy tấn công thông qua nhà cung cấp đang trở thành xu hướng nổi bật của năm, khi nhiều nhà bán lẻ lớn như M&S hay Harrods đều bị ảnh hưởng. Vụ nhóm ShinyHunters tấn công hệ thống Salesforce của hơn 90 công ty – từ Chanel đến Dior – cũng cho thấy quy mô của mối đe dọa.

Hiện Fulgar đang phối hợp với cơ quan chức năng Ý và Liên minh châu Âu để đánh giá mức độ thiệt hại, đồng thời triển khai các đội điều tra số nhằm khoanh vùng tác động.

Công ty chưa đưa ra quan điểm về việc có chấp nhận yêu cầu tiền chuộc hay không, nhưng giới chuyên môn tại châu Âu tiếp tục khuyến cáo các tổ chức không nên trả tiền cho tin tặc, bởi hành động này không đảm bảo dữ liệu được khôi phục và có thể khuyến khích tội phạm tăng cường và mở rộng các chiến dịch ransomware.

Ngành thời trang buộc phải tái cấu trúc an ninh chuỗi cung ứng

Khi RansomHouse vẫn tiếp tục đăng tải thêm dữ liệu được cho là của Fulgar, các chuyên gia dự báo sự cố này sẽ buộc các thương hiệu thời trang phải đánh giá lại an ninh toàn chuỗi cung ứng, từ tiêu chuẩn bảo mật của nhà cung cấp, cơ chế kiểm toán định kỳ, đến việc áp dụng mô hình Zero Trust và tăng cường chia sẻ thông tin về mối đe dọa.

Sự kiện Fulgar bị tấn công một lần nữa cho thấy trong ngành thời trang hiện đại, chỉ cần một mắt xích nhỏ bị tổn thương cũng đủ làm lộ điểm yếu của cả chuỗi giá trị. An ninh mạng đối với chuỗi cung ứng đã trở thành yếu tố sống còn đối với các thương hiệu toàn cầu trong giai đoạn cạnh tranh và số hóa mạnh mẽ hiện nay.

An Lâm(Theo WebProNews)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.