Chủ tịch M&S tiết lộ hai công ty lớn ở Anh bị tấn công mạng

Chủ tịch của Marks & Spencer - ông Archie Norman vừa lên tiếng cảnh báo về việc các công ty báo cáo thiếu trung thực các vụ tấn công mạng và cho biết ông tin rằng hai công ty lớn tại Vương quốc Anh đã bị tấn công mạng trong vài tháng gần đây nhưng vẫn chưa công bố thông tin.

08:21, 09/07/2025

Ông Norman đưa ra phát biểu trên tại một phiên điều trần của Ủy ban Lựa chọn tại Westminster vào ngày hôm qua (8/7), tập trung vào những bài học rút ra từ vụ tấn công mạng nghiêm trọng vào hệ thống kinh doanh trực tuyến của M&S hồi tháng Tư - sự cố đã khiến dịch vụ trực tuyến của hãng ngừng hoạt động trong vài tuần và dẫn đến việc một số dữ liệu khách hàng bị đánh cắp.

Ông Norman không nêu tên các doanh nghiệp đã là nạn nhân của các vụ tấn công, nhưng cho rằng chính phủ có thể đóng vai trò lớn hơn trong việc hỗ trợ các công ty nhận diện rủi ro an ninh mạng.

 

“Việc báo cáo bắt buộc là một ý tưởng đáng cân nhắc,” Chủ tịch của Marks & Spencer nói. “Chúng tôi nhận thấy rằng có một số lượng đáng kể các vụ tấn công mạng nghiêm trọng chưa bao giờ được báo cáo cho Trung tâm An ninh Mạng Quốc gia (NCSC). Thực tế, chúng tôi có lý do để tin rằng đã có hai vụ tấn công mạng lớn nhằm vào các công ty Anh trong bốn tháng qua mà không hề được công bố.”

Ông Norman cũng bác bỏ các bài báo sau vụ tấn công vào M&S, nói rằng: “Chúng tôi không hề để ‘cửa sau’ mở cho tin tặc.” Ông cho biết công ty của ông tin rằng một băng nhóm tội phạm đứng sau vụ tấn công.

“Bạn phải giả định rằng vành đai phòng thủ là dễ xuyên thủng,” ông Norman nói thêm, nhấn mạnh rằng “diện tích bề mặt” dễ bị tấn công ở một doanh nghiệp như M&S là rất lớn.

Ước tính công ty Marks & Spencer đã thiệt hại khoảng 300 triệu bảng Anh lợi nhuận trước khi phục hồi do thời gian gián đoạn hoạt động và việc phải thay đổi hệ thống sau vụ tấn công. Tuy nhiên, ông Norman cho biết vụ việc sẽ không khiến chiến lược phát triển của M&S thay đổi, và hãng vẫn sẽ tiếp tục con đường đã định trước khi vụ tấn công xảy ra.

Chủ tịch của Marks & Spencer cũng cho rằng con số 300 triệu bảng là ước tính "rộng rãi", và tổn thất thực tế có thể thấp hơn sau khi tính đến các khoản bồi thường bảo hiểm và chi phí tiết kiệm được trong thời gian hệ thống ngừng hoạt động.

“Chúng tôi nợ chính mình và khách hàng một câu trả lời: ‘Chúng tôi vẫn sẽ tiến bước,’” ông Norman nói thêm. Dự kiến hệ thống kinh doanh của M&S sẽ hoạt động trở lại hoàn toàn vào tháng 8.

Trong khi đó, ông từ chối tiết lộ liệu M&S có trả tiền chuộc cho tin tặc hay không, viện dẫn lý do là cuộc điều tra của cảnh sát vẫn đang diễn ra.

Theo báo cáo mới công bố hôm nay của Văn phòng Trách nhiệm Ngân sách (OBR), các vụ tấn công mạng đang gia tăng về cường độ, minh chứng là những vụ tấn công gần đây nhắm vào Cơ quan Trợ giúp Pháp lý, Cơ quan Thuế và Hải quan HMRC, và Marks & Spencer.

“Chúng tôi ước tính rằng một cuộc tấn công mạng vào cơ sở hạ tầng quốc gia trọng yếu có thể tạm thời làm tăng mức vay nợ của chính phủ lên 1,1% GDP,” OBR nhận định.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Nhận diện các chiêu trò lừa đảo trên mạng xã hội nửa đầu năm 2025
08:10, 09/07/2025

Nhận diện các chiêu trò lừa đảo trên mạng xã hội nửa đầu năm 2025

Nửa đầu năm 2025, hàng loạt hình thức lừa đảo tinh vi xuất hiện trên mạng xã hội, gây thiệt hại nghiêm trọng về tài sản và tâm lý cho nhiều người dân. Các cơ quan chức năng đã liên tục phát đi cảnh báo, đồng thời triển khai nhiều biện pháp nhằm ngăn chặn và xử lý loại tội phạm này.

Xem thêm
Ghép ảnh “bị phạt” bằng AI có thể bị xử phạt nặng!
14:49, 08/07/2025

Ghép ảnh “bị phạt” bằng AI có thể bị xử phạt nặng!

Thời gian gần đây, nhiều người sử dụng công nghệ AI để tạo ảnh bị cảnh sát giao thông xử phạt và đưa lên mạng. Mục đích của người đăng chỉ để cho vui nhưng rất có thể bị xử phạt nặng.

Xem thêm
Công ty truyền hình lớn nhất Châu Phi bị phạt vì vi phạm quyền riêng tư
09:17, 08/07/2025

Công ty truyền hình lớn nhất Châu Phi bị phạt vì vi phạm quyền riêng tư

Cơ quan bảo vệ dữ liệu của Nigeria đã phạt MultiChoice Nigeria Limited - công ty truyền hình trả tiền lớn nhất châu Phi - số tiền 766 triệu naira (tương đương 501.340 USD) vì vi phạm luật bảo vệ dữ liệu của nước này, theo người phát ngôn cơ quan cho biết.

Xem thêm
FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng
09:15, 08/07/2025

FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng

Chưa đầy một năm sau sự cố tê liệt sân bay Sea-Tac do tấn công mạng, FBI vừa phát đi một cảnh báo mới đầy khẩn cấp và lạnh người. Cơ quan này tuyên bố rằng các hãng hàng không Mỹ đang bị tấn công - không phải bởi những kẻ cướp máy bay cầm dao rọc giấy mà bởi các tội phạm mạng cầm bàn phím.

Xem thêm
California thất bại trong việc ngăn nhà sáng lập 23andMe mua lại công ty
09:12, 08/07/2025

California thất bại trong việc ngăn nhà sáng lập 23andMe mua lại công ty

Công ty xét nghiệm gen 23andMe sẽ tiếp tục tiến hành thương vụ bán lại trị giá 305 triệu USD cho nhà đồng sáng lập Anne Wojcicki, sau khi một thẩm phán tòa án phá sản liên bang bác bỏ yêu cầu của bang California muốn trì hoãn thương vụ này vì lo ngại liên quan đến quyền riêng tư.

Xem thêm
Hiệp hội An ninh mạng quốc gia đồng tổ chức sự kiện bảo mật quốc tế phi lợi nhuận BSides Hanoi 2025 - “AI Hack You”
09:09, 08/07/2025

Hiệp hội An ninh mạng quốc gia đồng tổ chức sự kiện bảo mật quốc tế phi lợi nhuận BSides Hanoi 2025 - “AI Hack You”

BSides Hanoi 2025 - “AI Hack You” là sự kiện bảo mật quốc tế phi lợi nhuận lần đầu tiên được tổ chức tại Việt Nam nằm trong khuôn khổ chuỗi hoạt động hướng tới Lễ Mở ký Công ước Hà Nội (Hanoi Convention) - Công ước Liên hợp quốc về phòng chống tội phạm mạng.

Xem thêm
Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây
09:07, 08/07/2025

Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây

Hãng hàng không Qantas của Úc đã xác nhận rằng, hiện tại họ đang bị các tác nhân đe dọa tống tiền sau một cuộc tấn công mạng có khả năng làm lộ dữ liệu của 6 triệu khách hàng.

Xem thêm