4664
Logitech thừa nhận sự cố an ninh mạng, Clop tuyên bố đánh cắp hơn 1 TB dữ liệu
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Logitech thừa nhận sự cố an ninh mạng, Clop tuyên bố đánh cắp hơn 1 TB dữ liệu

Bất chấp nỗ lực phối hợp của các cơ quan an ninh mạng toàn cầu, các nhóm tội phạm mạng vẫn tiếp tục nhắm vào những tên tuổi lớn của ngành công nghệ.

Trong tháng 11, nhiều vụ việc nghiêm trọng đã xảy ra trong lĩnh vực an ninh mạng: tin tặc khai thác hai lỗ hổng 0-day trong một cuộc tấn công nhằm vào Amazon, phần mềm gián điệp xuất hiện và nhắm vào người dùng điện thoại Samsung, đồng thời, các cơ quan an ninh cũng đưa ra cảnh báo về các chiến dịch mã độc tống tiền đang hoạt động. Giờ đây, danh sách nạn nhân tiếp tục dài thêm với Logitech - nhà sản xuất chuột và bàn phím hàng đầu thế giới, sau khi nhóm tống tiền Clop tuyên bố thực hiện vụ tấn công dẫn đến rò rỉ dữ liệu quy mô lớn.

Clop tấn công Logitech, truy cập trái phép dữ liệu nhân viên và khách hàng. Ảnh minh hoạ.
Clop tấn công Logitech, truy cập trái phép dữ liệu nhân viên và khách hàng. Ảnh minh hoạ.

Theo tài liệu Form 8-K gửi lên Ủy ban Chứng khoán và Sàn giao dịch Mỹ (SEC), được trang BleepingComputer trích dẫn, Logitech International S.A. xác nhận họ đã trải qua “một sự cố an ninh mạng liên quan đến việc bị trích xuất dữ liệu trái phép”.

Công ty cho biết vụ tấn công không ảnh hưởng đến sản phẩm hay hoạt động kinh doanh, mà nhằm vào một nền tảng phần mềm của bên thứ ba. Tin tặc đã khai thác một lỗ hổng 0-day trên nền tảng này để truy cập dữ liệu của Logitech. Lỗ hổng đã được vá ngay sau khi nhà cung cấp phần mềm phát hành bản cập nhật.

Theo Logitech, dữ liệu bị sao chép “nhiều khả năng bao gồm thông tin giới hạn về nhân viên, người tiêu dùng, cũng như dữ liệu liên quan đến khách hàng và nhà cung cấp”. Tuy nhiên, cách công bố này cho thấy Logitech vẫn chưa xác định rõ toàn bộ phạm vi dữ liệu đã bị truy cập trái phép.

Logitech cũng nói rằng họ “không tin rằng” dữ liệu nhạy cảm như số ID quốc gia hay thông tin thẻ tín dụng được lưu trữ trong hệ thống bị ảnh hưởng - một tuyên bố mang tính trấn an, nhưng chưa phải khẳng định chắc chắn.

Một tuần trước, nhóm ransomware Clop đã công bố vụ tấn công Logitech trên trang rò rỉ dữ liệu của mình, tuyên bố đã đánh cắp hơn 1 TB dữ liệu. Lỗ hổng 0-day mà Clop sử dụng được cho là thuộc một nền tảng của Oracle - loại lỗ hổng mà nhóm này từng khai thác trong nhiều cuộc tấn công diễn ra vào mùa hè vừa qua.

Ngay khi phát hiện sự cố, Logitech cho biết họ đã phối hợp với “các công ty an ninh mạng hàng đầu” để điều tra và khắc phục. Công ty bắt đầu thông báo cho các cơ quan quản lý theo quy định pháp luật.

Logitech khẳng định sự cố sẽ không gây ảnh hưởng đáng kể đến tình hình tài chính hoặc hoạt động kinh doanh, đồng thời công ty có bảo hiểm an ninh mạng toàn diện bao gồm chi phí ứng phó, điều tra pháp lý, gián đoạn kinh doanh và các khoản phạt nếu có.

Trao đổi về sự cố, bà Camellia Chan, đồng sáng lập kiêm CEO X-PHY, nhận định vụ tấn công cho thấy “việc chỉ dựa vào các giải pháp bảo mật thuần phần mềm bộc lộ những hạn chế rất lớn”. Theo bà, các lỗ hổng 0-day trong những nền tảng phổ biến khiến doanh nghiệp bị đặt vào thế bị động: “Họ không thể bảo vệ những gì mà họ không biết”.

Camellia Chan nhấn mạnh các tổ chức cần ưu tiên bảo vệ toàn bộ kiến trúc công nghệ, bắt đầu từ phần cứng với cơ chế root-of-trust (gốc bảo mật), để đảm bảo khả năng giám sát, phát hiện và khôi phục toàn diện. “Chúng ta đã nghe quá nhiều ‘hồi chuông cảnh báo’. Đây không nên chỉ là một cảnh báo nữa, đã đến lúc phải thực sự hành động.”

Lệ Thanh(theo Forbes)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.