5868
Sau Coupang và KT, đến lượt "ông lớn" Korean Air trở thành nạn nhân của hacker
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Sau Coupang và KT, đến lượt "ông lớn" Korean Air trở thành nạn nhân của hacker

Theo các nguồn tin trong ngành vào thứ Hai (29/12), thông tin cá nhân của nhân viên hãng hàng không quốc gia lớn nhất Hàn Quốc - Korean Air đã bị rò rỉ sau khi một đối tác cung cấp suất ăn và dịch vụ bán hàng trên máy bay bị tấn công mạng.

Các nguồn tin cho biết, ngay trong sáng 29/12, Korean Air đã phát đi thông báo nội bộ tới toàn thể nhân viên, xác nhận việc đối tác KC&D (đơn vị cung cấp suất ăn và bán hàng trên chuyến bay) vừa hứng chịu cuộc tấn công từ một nhóm hacker.

Đây là vụ việc mới nhất trong chuỗi các vụ vi phạm dữ liệu nghiêm trọng gần đây nhắm vào các doanh nghiệp lớn thuộc nhiều lĩnh vực khác nhau tại Hàn Quốc, bao gồm Coupang, KT và Shinhan.

Theo Korean Air, cuộc tấn công đã làm lộ thông tin cá nhân của nhân viên lưu trữ trên máy chủ của KC&D, bao gồm họ tên và số điện thoại. Korean Air cho biết họ nắm bắt được vụ việc sau khi nhận thông báo từ đối tác KC&D. Ngay lập tức, hãng đã triển khai các biện pháp an ninh khẩn cấp và báo cáo vụ việc tới các cơ quan chức năng có thẩm quyền.

Hãng hàng không này cũng kêu gọi nhân viên nâng cao cảnh giác trước nguy cơ thiệt hại thứ cấp, đồng thời khuyến cáo họ cần đặc biệt thận trọng với các tin nhắn văn bản hoặc email có dấu hiệu khả nghi.

Vụ việc này một lần nữa gióng lên hồi chuông cảnh báo về rủi ro từ "bên thứ ba" (third-party risk) trong chuỗi cung ứng. Dù hệ thống bảo mật trực tiếp của Korean Air có thể vẫn an toàn, nhưng dữ liệu lại bị lộ thông qua máy chủ của đối tác cung cấp suất ăn. Điều này cho thấy các hacker đang tập trung tấn công vào những mắt xích yếu nhất trong hệ sinh thái doanh nghiệp.

Lệ Thanh(theo Yonhap)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.