Dữ liệu khách hàng của Marks & Spencer đã bị đánh cắp trong vụ tấn công mạng

Nhà bán lẻ nổi tiếng của Anh - Marks and Spencer hôm qua (13/5) cho biết, một số thông tin cá nhân của khách hàng đã bị lấy cắp trong cuộc tấn công mạng, vốn đã làm tê liệt hoạt động trực tuyến của hãng trong hơn ba tuần qua.

11:12, 14/05/2025

M&S – một trong những thương hiệu nổi tiếng nhất của giới kinh doanh Anh – đã ngừng nhận đơn hàng trực tuyến kể từ ngày 25/4. Giá cổ phiếu của hãng đã giảm 15% kể từ cuối tuần lễ Phục Sinh, khi các sự cố về đơn hàng bắt đầu xuất hiện.

Ảnh minh họa
Theo nhiều nguồn tin, M&S là nạn nhân của một cuộc tấn công ransomware – hình thức mà tội phạm mạng xâm nhập vào hệ thống máy tính, mã hóa dữ liệu và yêu cầu tiền chuộc để khôi phục quyền kiểm soát.

M&S cho biết một số thông tin khách hàng đã bị đánh cắp và đổ lỗi cho "tính chất tinh vi" của vụ việc. Họ cho biết sẽ thông báo cho khách hàng có liên quan.

“Điều quan trọng là dữ liệu bị lấy cắp không bao gồm thông tin thanh toán hoặc chi tiết thẻ có thể sử dụng được – vì chúng tôi không lưu trữ những dữ liệu đó trên hệ thống – và cũng không bao gồm mật khẩu tài khoản,” M&S cho biết trong tuyên bố. “Chưa có bằng chứng nào cho thấy dữ liệu này đã bị chia sẻ.”

Công ty khuyến cáo khách hàng không cần thực hiện bất kỳ hành động nào vào thời điểm này, đồng thời cho biết họ đang tiếp tục khôi phục hoạt động bình thường. M&S nói rằng họ đã thực hiện các biện pháp bảo vệ hệ thống, đồng thời hợp tác với các chuyên gia an ninh mạng, cơ quan thực thi pháp luật và các cơ quan chính phủ.

M&S từ chối đưa ra con số cụ thể về thiệt hại tài chính, vốn đang tăng lên từng ngày khi hãng bỏ lỡ doanh số từ các mặt hàng thời trang mùa mới – trong bối cảnh thời tiết tháng 5 tại Anh đang rất đẹp. Khoảng 1/3 doanh thu từ mảng thời trang và đồ gia dụng của M&S đến từ kênh bán hàng trực tuyến.

Các nhà phân tích của Deutsche Bank ước tính hồi đầu tháng này rằng mức thiệt hại về lợi nhuận đối với M&S ít nhất là 30 triệu bảng Anh, với tốc độ tổn thất khoảng 15 triệu bảng mỗi tuần.

Họ cho biết bảo hiểm an ninh mạng có thể sẽ chi trả phần lớn thiệt hại, nhưng hình thức bảo hiểm này thường chỉ có hiệu lực trong thời gian giới hạn.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Tấn công mạng với sự hỗ trợ của AI: Nguy cơ đã hiện hữu!
11:04, 14/05/2025

Tấn công mạng với sự hỗ trợ của AI: Nguy cơ đã hiện hữu!

Tội phạm mạng đang tận dụng AI và tự động hóa để đẩy nhanh hoạt động tấn công với tốc độ và quy mô chưa từng có. Ở thời điểm này, ngành công nghệ tài chính (fintech) đang là một trong những lĩnh vực và đang phải đối mặt với nhiều nguy cơ, trở thành mục tiêu cực kỳ hấp dẫn của tội phạm mạng...

Xem thêm
Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga
09:42, 14/05/2025

Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga

Alphabet, công ty mẹ của Google, mới đây cho biết họ đã phát hiện một phần mềm độc hại mới có tên là “LOSTKEYS”, có liên hệ với nhóm tin tặc Cold River – một nhóm hoạt động từ Nga – với khả năng đánh cắp tệp tin và gửi thông tin hệ thống về cho kẻ tấn công.

Xem thêm
Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet
10:05, 13/05/2025

Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet

Phần Lan, Thụy Điển, Na Uy, Đan Mạch và Estonia sẽ triển khai các hệ thống thanh toán thẻ ngoại tuyến nhằm cung cấp phương án dự phòng nếu mất kết nối internet – bao gồm cả trường hợp do phá hoại, ông Tuomas Valimaki, thành viên Hội đồng Ngân hàng Trung ương Phần Lan, mới đây cho biết.

Xem thêm
Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước
08:45, 13/05/2025

Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước

Nghiên cứu mới phát hiện ra rằng, nhóm tin tặc Triều Tiên có tên là Nickel Tapestry đã tìm ra những cách mới để điều chỉnh các vụ lừa đảo CNTT, bao gồm cả việc mạo danh ứng viên nữ và mở rộng hoạt động sang các công ty ở châu Âu và châu Á.

Xem thêm
Công ty an ninh mạng CrowdStrike sa thải hàng trăm nhân viên
08:40, 13/05/2025

Công ty an ninh mạng CrowdStrike sa thải hàng trăm nhân viên

CrowdStrike mới đây đã tái khẳng định các dự báo cho quý đầu tiên và cả năm tài khóa 2026, đồng thời công bố kế hoạch cắt giảm khoảng 500 vị trí – tương đương khoảng 5% lực lượng lao động – nhằm tinh giản hoạt động và cắt giảm chi phí.

Xem thêm
Hacker tấn công Star Health, tuyên bố gửi đạn và dọa giết lãnh đạo công ty bảo hiểm y tế lớn nhất Ấn Độ
14:11, 12/05/2025

Hacker tấn công Star Health, tuyên bố gửi đạn và dọa giết lãnh đạo công ty bảo hiểm y tế lớn nhất Ấn Độ

Hacker làm rò rỉ dữ liệu cá nhân nhạy cảm từ công ty bảo hiểm y tế Star Health của Ấn Độ vào năm ngoái vừa lên tiếng nhận trách nhiệm về việc gửi đạn và lời đe dọa giết đến cho giám đốc điều hành và giám đốc tài chính của công ty.

Xem thêm