Một công ty IT hàng đầu của Mỹ bị tấn công bằng mã độc tống tiền

Ingram Micro, một trong những nhà phân phối công nghệ lớn của Mỹ, vừa lên tiếng cho biết công ty đã bị tấn công bằng mã độc tống tiền - ransomware, khiến hệ thống của họ bị gián đoạn.

10:48, 07/07/2025

Thông cáo báo chí được Ingram Micro phát đi đã xác nhận các báo cáo từ BleepingComputer cũng như các bình luận trên Reddit về sự cố ngừng hoạt động trên toàn cầu của Ingram Micro, gây ảnh hưởng đến các website và các hoạt động của công ty này. Hệ thống của Ingram Micro đã bị sập kể từ thứ Năm (3/7).

 

Trong tuyên bố, Ingram Micro cho biết: “Gần đây, Ingram Micro đã phát hiện mã độc tống tiền (ransomware) trên một số hệ thống nội bộ. Ngay sau khi phát hiện ra sự cố, công ty đã nhanh chóng thực hiện các bước để bảo vệ môi trường liên quan, bao gồm việc chủ động ngắt kết nối một số hệ thống và triển khai các biện pháp giảm thiểu thiệt hại khác. Công ty cũng đã mở cuộc điều tra với sự hỗ trợ của các chuyên gia an ninh mạng hàng đầu và thông báo cho cơ quan thực thi pháp luật.”

Ingram Micro đang nỗ lực để khôi phục các hệ thống bị ảnh hưởng để có thể xử lý và vận chuyển đơn hàng, đồng thời công ty xin lỗi vì sự gián đoạn mà sự cố này gây ra cho khách hàng, đối tác cung ứng và các bên liên quan khác.

Theo BleepingComputer, Ingram Micro bị tấn công bởi mã độc tống tiền SafePay.

Ingram Micro không nêu rõ hệ thống nào bị ảnh hưởng, nhưng nền tảng phân phối Xvantage mà công ty vừa công bố gần đây được cho là nằm trong số đó. Trước đó, Ingram Micro đã lên lịch giới thiệu các thành phần của Xvantage vào ngày 17/7.

Xvantage được ra mắt vào năm 2022 và hiện đang sử dụng AI để tự động tạo báo giá, quản lý đơn hàng và theo dõi thời gian thực.

Điều cần theo dõi hiện nay là liệu Ingram Micro có trả tiền chuộc để khôi phục hệ thống hay tiếp tục chịu thiệt hại về doanh số. Sự cố của Ingram Micro xảy ra ngay trước kỳ nghỉ lễ dài ngày 4/7 ở Mỹ, thời điểm mà hoạt động kinh doanh có thể chậm lại. Tuy nhiên, mỗi ngày công ty không thể hoàn thành đơn hàng sẽ gây tổn thất doanh thu đáng kể.

Dựa trên doanh số quý đầu tiên của Ingram Micro là 12,28 tỷ USD, công ty có thể thiệt hại hơn 136 triệu USD doanh số cho mỗi ngày không thể xử lý đơn hàng. Ví dụ, Clorox từng phải đưa ra cảnh báo lợi nhuận sau một cuộc tấn công mạng và chứng kiến doanh số giảm hơn 20%.

Nguyễn Yến (theo Constellation Research)

Bình luận

Tin bài khác

Hàn Quốc phạt SK Telecom vì “thiếu trách nhiệm” trong vụ rò rỉ dữ liệu quy mô lớn
10:32, 07/07/2025

Hàn Quốc phạt SK Telecom vì “thiếu trách nhiệm” trong vụ rò rỉ dữ liệu quy mô lớn

Bộ Khoa học và Công nghệ Thông tin Hàn Quốc hồi cuối tuần vừa rồi đã ra lệnh cho SK Telecom - nhà mạng di động lớn nhất nước này tăng cường bảo mật dữ liệu và áp dụng án phạt sau khi công ty bị tấn công mạng khiến 26,96 triệu thông tin người dùng bị rò rỉ.

Xem thêm
Microsoft chính thức đóng cửa hoạt động tại Pakistan
10:47, 07/07/2025

Microsoft chính thức đóng cửa hoạt động tại Pakistan

Microsoft chính thức đóng cửa hoạt động tại Pakistan vào cuối tuần trước, đánh dấu sự kết thúc 25 năm hiện diện tại quốc gia Nam Á này.

Xem thêm
Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025
10:38, 04/07/2025

Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025

Google đã phát hành bản cập nhật khẩn cấp để vá một lỗ hổng zero-day khác của trình duyệt Chrome bị khai thác trong các cuộc tấn công, đánh dấu lỗ hổng thứ tư như vậy được sửa kể từ đầu năm nay.

Xem thêm
Louis Vuitton bị rò rỉ dữ liệu khách hàng
09:13, 07/07/2025

Louis Vuitton bị rò rỉ dữ liệu khách hàng

Một sự cố vi phạm hệ thống tại Louis Vuitton Hàn Quốc vào tháng 6 vừa qua đã dẫn đến việc rò rỉ một số dữ liệu khách hàng, bao gồm thông tin liên lạc, nhưng không liên quan đến thông tin tài chính của khách hàng, đơn vị tại Hàn Quốc của thương hiệu thời trang xa xỉ này hồi cuối tuần vừa rồi đã cho biết như vậy.

Xem thêm
Công ty công nghệ C&M nối lại hoạt động sau vụ tấn công mạng
10:34, 04/07/2025

Công ty công nghệ C&M nối lại hoạt động sau vụ tấn công mạng

Công ty cung cấp dịch vụ công nghệ C&M Software của Brazil đã nối lại hoạt động sau khi được Ngân hàng Trung ương Brazil cho phép, công ty hôm qua (3/7) cho biết. C&M đã nối lại hoạt động đúng một ngày sau khi báo cáo rằng hệ thống của mình đã bị tấn công mạng.

Xem thêm
FBI: Nhóm tin tặc Salt Typhoon “phần lớn đã bị kiểm soát” trong các mạng viễn thông
09:49, 04/07/2025

FBI: Nhóm tin tặc Salt Typhoon “phần lớn đã bị kiểm soát” trong các mạng viễn thông

Nhóm tin tặc Trung Quốc được cho đứng sau vụ xâm nhập quy mô lớn vào lĩnh vực viễn thông của Mỹ đã “phần lớn bị kiểm soát” và hiện đang “không hoạt động” trong các mạng lưới, “bị khóa tại vị trí hiện tại” và “không còn tích cực xâm nhập hay thu thập thông tin”, một quan chức an ninh mạng hàng đầu của FBI trong cuộc trả lời phỏng vấn với CyberScoop.

Xem thêm
Ủy ban Chứng khoán Mỹ và SolarWinds đạt được thỏa thuận để chấm dứt vụ kiện vi phạm an ninh mạng
09:39, 04/07/2025

Ủy ban Chứng khoán Mỹ và SolarWinds đạt được thỏa thuận để chấm dứt vụ kiện vi phạm an ninh mạng

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã đạt được một thỏa thuận sơ bộ với SolarWinds Corp và Giám đốc An ninh Thông tin của công ty này nhằm chấm dứt vụ kiện liên quan đến cuộc tấn công mạng có liên hệ với Nga.

Xem thêm