M&S: Cuộc tấn công mạng là do lỗi con người, từ chối tiết lộ về tiền chuộc

Giám đốc điều hành của Marks & Spencer (M&S) hôm qua (21/5) cho biết, ông không thể bình luận liệu chuỗi bán lẻ này có trả tiền chuộc trong vụ tấn công mạng đã khiến họ thiệt hại khoảng 300 triệu bảng Anh (402,39 triệu USD) hay không, đồng thời khẳng định sự cố trên xuất phát từ “lỗi con người”.

13:44, 22/05/2025

Marks & Spencer cho biết tin tặc đã xâm nhập hệ thống của công ty bằng cách đánh lừa nhân viên của một nhà thầu bên thứ ba, qua mặt các hệ thống phòng vệ số để thực hiện cuộc tấn công mạng sẽ gây gián đoạn cho nhà bán lẻ Anh này trong nhiều tháng tới.

Đây là lần đầu tiên công ty công bố chi tiết vụ việc kể từ khi tiết lộ về cuộc tấn công mạng vào ngày 22/4. Giám đốc điều hành Stuart Machin cho biết tất cả các công ty đều có nguy cơ bị tấn công và M&S đã tăng cường phòng vệ bằng cách tăng gấp ba chi tiêu cho công nghệ trong ba năm qua.

M&S hiện có hợp đồng công nghệ thông tin với Tata Consulting Services (TCS). Một nguồn tin thân cận nói với Reuters rằng đây chính là con đường mà tin tặc đã sử dụng để xâm nhập. TCS từ chối bình luận về vụ việc.

Ảnh minh họa
Ảnh minh họa

Khi được hỏi liệu TCS có phải là điểm yếu trong vụ việc không, ông Machin từ chối trả lời cụ thể. “Không thể xâm nhập hệ thống của chúng tôi bằng cách phá vỡ hàng rào kỹ thuật số, các tin tặc đã chuyển hướng, sử dụng kỹ thuật xã hội để tấn công thông qua bên thứ ba thay vì lỗ hổng hệ thống,” ông Machin nói với các phóng viên.

“Một khi đã truy cập được, chúng sử dụng các kỹ thuật rất tinh vi trong cuộc tấn công.”

Ông Machin cũng từ chối bình luận về bất kỳ yêu cầu đòi tiền chuộc nào, viện dẫn lời khuyên từ các cơ quan chính phủ và cơ quan thực thi pháp luật.

Ông Machin cho biết M&S phát hiện vụ vi phạm sau khi nhận thấy hoạt động bất thường vào cuối tuần lễ Phục Sinh (19–20/4). Ông nói khoảng thời gian giữa lúc tin tặc truy cập và lúc bị phát hiện là “ngắn”. Các chuyên gia cho biết trung bình là 10 ngày, thậm chí có trường hợp kéo dài hàng tháng.

Cơ quan Tội phạm Quốc gia của Anh (NCA) nói với BBC rằng cuộc điều tra hiện đang tập trung vào một nhóm tin tặc trẻ tuổi, nói tiếng Anh.

Ông Machin nói thêm rằng M&S — với doanh thu gần 14 tỷ bảng Anh (19 tỷ USD) mỗi năm — đã lập tức huy động chuyên gia, đối tác và cơ quan chức năng vào cuộc. Khoảng 600 hệ thống đã được quét kiểm tra thiệt hại và đang được khôi phục dần. (theo Reuters)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm