Tin tặc khai thác dữ liệu Oracle để tống tiền lãnh đạo doanh nghiệp

Google cho biết các tin tặc liên quan đến một nhóm ransomware khét tiếng đang gửi email tống tiền tới các lãnh đạo tại “nhiều” tổ chức lớn sau khi tuyên bố đã đánh cắp thông tin nhạy cảm của họ từ bộ sản phẩm phần mềm doanh nghiệp do Oracle phát triển.

08:37, 03/10/2025

Trong tuyên bố gửi cho TechCrunch, bà Genevieve Stark - Trưởng bộ phận phân tích tội phạm mạng của Google, cho biết tin tặc đã bắt đầu gửi email cho các lãnh đạo từ khoảng ngày 29/9, nhưng gã khổng lồ công nghệ này chưa xác minh được tính xác thực của các tuyên bố từ phía tin tặc.

Các email được gửi từ hàng trăm tài khoản bị xâm phạm, trong đó có một tài khoản được một nhóm tội phạm mạng có động cơ tài chính sử dụng. Nhóm này có liên kết với băng đảng ransomware Clop.

Ảnh minh họa
Ảnh minh họa

Ông Charles Carmakal - Giám đốc công nghệ của Mandiant, đơn vị ứng phó sự cố của Google, nói với TechCrunch rằng các email độc hại gửi tới các lãnh đạo có chứa địa chỉ liên hệ được liệt kê trên trang rò rỉ dữ liệu của Clop, nơi tin tặc sử dụng để gây áp lực buộc nạn nhân trả tiền để xóa các tệp dữ liệu bị đánh cắp.

Clop là một nhóm tin tặc khét tiếng đã tấn công hàng trăm công ty trong những năm gần đây, thường khai thác các lỗ hổng bảo mật chưa từng được công bố - còn gọi là lỗ hổng zero-day - chưa được nhà sản xuất phần mềm biết tới. Những lỗ hổng này cho phép nhóm tấn công xâm nhập cùng lúc vào nhiều tổ chức, từ đó đánh cắp dữ liệu của ít nhất hàng chục triệu người.

Bloomberg đưa tin trong một trường hợp rằng, tin tặc đã yêu cầu một công ty bị ảnh hưởng trả 50 triệu USD, dẫn nguồn từ công ty chống ransomware Halcyon - đơn vị đang ứng phó chiến dịch tấn công này nhưng không phản hồi yêu cầu bình luận từ TechCrunch.

Theo Bloomberg, tin tặc đã sử dụng email người dùng bị xâm phạm và lợi dụng chức năng đặt lại mật khẩu mặc định để có được thông tin xác thực hợp lệ cho các cổng web Oracle E-Business Suite có thể truy cập từ Internet.

Oracle E-Business Suite là bộ sản phẩm do tập đoàn công nghệ Oracle phát triển, giúp các doanh nghiệp quản lý cơ sở dữ liệu khách hàng, thông tin nhân viên và hồ sơ nhân sự. Oracle cho biết trên website rằng hàng nghìn tổ chức trên toàn thế giới đang dựa vào E-Business Suite để vận hành doanh nghiệp của họ.

Người phát ngôn của Oracle - bà Deborah Hellinger đã không phản hồi yêu cầu bình luận về những thông tin nói trên.

Nguyễn Yến (theo TechCrunch)

Bình luận

Tin bài khác

Lừa đảo trực tuyến gây “khủng hoảng” tại khu vực Đông Nam Á
08:33, 03/10/2025

Lừa đảo trực tuyến gây “khủng hoảng” tại khu vực Đông Nam Á

Lừa đảo trực tuyến đã và đang tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025, khi gần hai phần ba người trưởng thành trong khu vực trở thành nạn nhân với tổng thiệt hại ước tính 23,6 tỷ USD.

Xem thêm
Thái Lan triệt phá đường dây lừa đảo tiền ảo 15 triệu USD nhắm vào người Hàn Quốc
08:27, 03/10/2025

Thái Lan triệt phá đường dây lừa đảo tiền ảo 15 triệu USD nhắm vào người Hàn Quốc

Cuối tháng 9, Lực lượng cảnh sát Thái Lan phối hợp với các cơ quan chức năng Hàn Quốc thành công triệt phá một đường dây lừa đảo tiền ảo tinh vi, chiếm đoạt hơn 15 triệu USD từ hàng trăm nạn nhân người Hàn Quốc.

Xem thêm
Hiệp hội An ninh mạng Quốc gia làm việc với Tập đoàn Trung Quốc về phát triển An ninh mạng
08:21, 03/10/2025

Hiệp hội An ninh mạng Quốc gia làm việc với Tập đoàn Trung Quốc về phát triển An ninh mạng

Trong khuôn khổ chuyến làm việc giữa Hiệp hội An ninh mạng Quốc gia (Việt Nam) và Tập đoàn An ninh Kỹ thuật số 360, Tập đoàn Phú Hoa (Trung Quốc), các bên đã thảo luận những kinh nghiệm phát triển An ninh mạng và AI trong xu thế phát triển kinh tế số tại Việt Nam.

Xem thêm
BSides Hanoi 2025: “AI Hack You” - Việt Nam lần đầu tiên đăng cai diễn đàn bảo mật toàn cầu
16:16, 02/10/2025

BSides Hanoi 2025: “AI Hack You” - Việt Nam lần đầu tiên đăng cai diễn đàn bảo mật toàn cầu

Ngày 9/10 tới, Hà Nội sẽ đón sự kiện bảo mật quốc tế phi lợi nhuận BSides Hanoi 2025 - “AI Hack You”, lần đầu tiên được tổ chức tại Việt Nam. Sự kiện nằm trong chuỗi hoạt động hướng tới Lễ mở ký Công ước Liên hợp quốc về phòng chống tội phạm mạng - Hanoi Convention (25-26/10/2025), đánh dấu vai trò nổi bật của Việt Nam trên bản đồ an ninh mạng toàn cầu.

Xem thêm
Google cảnh báo chiến dịch email tống tiền nhắm vào giám đốc điều hành liên quan dữ liệu Oracle
14:09, 02/10/2025

Google cảnh báo chiến dịch email tống tiền nhắm vào giám đốc điều hành liên quan dữ liệu Oracle

Công ty mẹ Alphabet của Google vừa phát đi cảnh báo về một chiến dịch email tống tiền đang diễn ra, trong đó các hacker tự nhận liên quan đến nhóm cl0p tuyên bố đã đánh cắp dữ liệu nhạy cảm từ Oracle E-Business Suite của nhiều tổ chức trên thế giới.

Xem thêm
Ransomware liên quan tới 88% vụ tấn công tại doanh nghiệp vừa và nhỏ
10:35, 02/10/2025

Ransomware liên quan tới 88% vụ tấn công tại doanh nghiệp vừa và nhỏ

Các mối đe dọa mạng đang thay đổi trong năm 2025. Mặc dù các tập đoàn lớn vẫn là mục tiêu, tin tặc đang chuyển sự chú ý sang các doanh nghiệp nhỏ và vừa.

Xem thêm
10 điểm nhấn định hình bức tranh an ninh mạng toàn cầu 2025
09:17, 02/10/2025

10 điểm nhấn định hình bức tranh an ninh mạng toàn cầu 2025

Các cuộc tấn công mạng đang tăng mạnh. Trong bốn năm qua, số cuộc tấn công trung bình hàng tuần đã hơn gấp đôi: từ 818 vụ trên mỗi tổ chức trong quý II/2021 lên 1.984 vụ trong cùng kỳ năm nay. Riêng trong hai năm gần đây, số cuộc tấn công mạng trung bình hàng tuần mà các tổ chức trên toàn cầu phải đối mặt đã tăng 58%.

Xem thêm
Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Sáng 8/10, Hội nghị Trung ương 13 khóa XIII đã khép lại sau thời gian làm việc khẩn trương, nghiêm túc và trách nhiệm, hoàn thành toàn bộ nội dung theo chương trình đề ra. Phát biểu tại phiên bế mạc, Tổng Bí thư Tô Lâm nhấn mạnh những kết quả đạt được tại Hội nghị lần này sẽ tạo tiền đề quan trọng để toàn Đảng, toàn dân và toàn quân bước vào giai đoạn “tăng tốc, về đích”, hoàn thành các mục tiêu của Nghị quyết Đại hội XIII, đồng thời chuẩn bị chu đáo cho Đại hội XIV sắp tới. Tạp chí điện tử An ninh mạng Việt Nam trân trọng giới thiệu toàn văn bài phát biểu của Tổng Bí thư tại phiên bế mạc Hội nghị.