4411
Nền tảng Substack bị tấn công, dữ liệu 50 triệu người dùng bị "phơi bày" suốt 4 tháng
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Nền tảng Substack bị tấn công, dữ liệu 50 triệu người dùng bị "phơi bày" suốt 4 tháng

Sau một thời gian dài thống trị thị trường sáng tạo nội dung số, Substack vừa chính thức xác nhận một sự cố bảo mật nghiêm trọng gây rò rỉ dữ liệu cá nhân của hàng triệu người dùng.

Nói đến lĩnh vực viết blog và sáng tạo nội dung có thu phí trong năm 2026, dù là bài viết, podcast hay video, Substack chắc chắn là cái tên đầu tiên được nhắc đến. Nền tảng này sở hữu khoảng 50 triệu người dùng hoạt động, trong đó có 5 triệu đăng ký trả phí. Tuy nhiên, Substack mới đây đã xác nhận rằng họ đã bị tấn công mạng.  

Substack hiện sở hữu khoảng 50 triệu người dùng, một "kho báu" dữ liệu khổng lồ đối với các tin tặc. Ảnh minh hoạ.

Trong tuần vừa qua, nhiều người dùng Substack đã nhận được email từ Giám đốc điều hành Chris Best. Việc nhận email từ lãnh đạo Substack vốn không phải điều xa lạ, nhưng nội dung bức thư ngày 4/2 từ CEO Chris Best đã khiến 50 triệu người đăng ký phải giật mình. Thay vì những nội dung kết nối cộng đồng như thường lệ, nội dung email lại mang đến một tin không vui: Dữ liệu cá nhân của người dùng đã bị tin tặc truy cập.

“Vào ngày 3/2, chúng tôi đã phát hiện bằng chứng cho thấy hệ thống của mình gặp sự cố,  cho phép bên thứ ba không được ủy quyền truy cập trái phép vào một phần dữ liệu người dùng”, ông Best xác nhận. Các thông tin bị rò rỉ bao gồm: địa chỉ email, số điện thoại và các siêu dữ liệu (metadata) nội bộ khác. 

Đáng chú ý, sự cố này dường như đã xảy ra từ tận tháng 10/2025. Điều này đặt ra dấu hỏi lớn về việc tại sao đội ngũ an ninh của Substack lại mất nhiều thời gian đến vậy mới phát hiện ra vụ việc. Phía Substack cho biết họ đang tiến hành điều tra toàn diện và "đang thực hiện các bước để cải thiện hệ thống nhằm ngăn chặn các sự cố tương tự". CEO Chris Best cũng khẳng định: “Số thẻ tín dụng, mật khẩu và thông tin tài chính không bị truy cập.”

Bình luận về vụ việc, ông Javvad Malik, chuyên gia nâng cao nhận thức bảo mật tại KnowBe4, nhận định với tôi rằng: "Dù việc thông báo minh bạch về các vụ rò rỉ là đáng hoan nghênh, nhưng các chi tiết được cung cấp hiện còn quá ít để người dùng có thể đánh giá đúng rủi ro và có biện pháp ứng phó cụ thể”.  Theo ông Malik, chỉ cần địa chỉ email và số điện thoại cũng đủ để kẻ xấu thực hiện các cuộc tấn công lừa đảo có chủ đích, chiếm đoạt SIM hoặc công khai thông tin cá nhân (doxxing). 

Về vấn đề thời gian phát hiện chậm trễ, chuyên gia này nhấn mạnh: "Nếu dữ liệu bị truy cập từ tháng 10/2025 mà đến nay mới công bố, đó là một khoảng thời gian tồn tại lỗ hổng (dwell time) rất lớn. Người dùng xứng đáng nhận được lời giải thích rõ ràng hơn về cách thức phát hiện vụ việc, hệ thống giám sát nào đã thất bại và quan trọng nhất là họ sẽ thay đổi điều gì sau sự cố này."

Phía Substack khuyến cáo người dùng nên “hết sức thận trọng với bất kỳ email hoặc tin nhắn văn bản nào có dấu hiệu khả nghi”. Nền tảng này cũng xác nhận lỗ hổng cho phép tin tặc xâm nhập hiện đã được khắc phục. Tuy nhiên, hiện vẫn chưa rõ nguyên nhân cụ thể của lỗ hổng là gì và chính xác có bao nhiêu người dùng đã bị ảnh hưởng.

Lệ Thanh (theo Forbes)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.