Tin tặc tuyên bố đánh cắp gần 1 tỷ hồ sơ Salesforce

Nhóm tội phạm mạng liên quan đến loạt vụ tấn công ransomware gần đây nhằm vào các nhà bán lẻ lớn của Anh hồi cuối tuần vừa rồi đã lên tiếng cho biết họ đã đánh cắp gần 1 tỷ hồ sơ từ tập đoàn công nghệ đám mây Salesforce bằng cách nhắm vào các công ty sử dụng phần mềm của hãng này.

09:44, 06/10/2025

Nhóm tự xưng “Scattered LAPSUS$ Hunters” nói với Reuters rằng họ đã có được các hồ sơ Salesforce chứa thông tin nhận dạng cá nhân. Nhóm này cũng tuyên bố chịu trách nhiệm về các vụ tấn công Marks & Spencer, Co-op và Jaguar Land Rover trong những tháng đầu năm.

Ảnh minh họa

Reuters chưa thể xác minh các tuyên bố của nhóm này. Salesforce cho biết hệ thống của họ không bị tấn công.

“Hiện tại, không có dấu hiệu nào cho thấy nền tảng Salesforce đã bị xâm phạm, cũng như hoạt động này không liên quan đến bất kỳ lỗ hổng nào đã biết trong công nghệ của chúng tôi,” người phát ngôn Salesforce cho hay.

Một tin tặc tự xưng là Shiny cho biết qua email rằng họ không trực tiếp tấn công Salesforce, mà nhắm vào khách hàng của Salesforce thông qua “vishing” - hình thức lừa đảo qua giọng nói (voice phishing), trong đó kẻ tấn công giả danh nhân viên để gọi điện cho bộ phận công nghệ thông tin (IT) hỗ trợ.

Scattered LAPSUS$ Hunters hôm thứ Sáu (3/10) đã đăng một trang rò rỉ dữ liệu trên dark web liệt kê khoảng 40 công ty khác mà họ nói đã tấn công. Không rõ các công ty này có phải là khách hàng Salesforce hay không. Cả nhóm tin tặc và Salesforce đều từ chối cho biết liệu có đang đàm phán tiền chuộc hay không.

Hồi tháng 6, các nhà nghiên cứu bảo mật tại Nhóm Tình báo Mối đe dọa của Google cho biết nhóm này, được họ theo dõi với mã “UNC6040”, “đặc biệt hiệu quả trong việc lừa nhân viên” cài đặt phiên bản sửa đổi của Data Loader - công cụ độc quyền của Salesforce dùng để nhập dữ liệu hàng loạt vào môi trường Salesforce.

Cơ sở hạ tầng kỹ thuật liên quan chiến dịch tấn công này có những đặc điểm được nghi ngờ có liên hệ với hệ sinh thái rộng lớn và lỏng lẻo gọi là “The Com”, vốn gồm các nhóm nhỏ, rời rạc tham gia hoạt động tội phạm mạng và đôi khi cả bạo lực, theo các nhà nghiên cứu Google.

Hồi tháng 7, cảnh sát Anh đã bắt giữ bốn người dưới 21 tuổi trong khuôn khổ cuộc điều tra các vụ tấn công mạng gây gián đoạn hoạt động của các nhà bán lẻ tại Anh.

Nguyễn Yến (Theo Reuters)

Bình luận

Tin bài khác

Chiến dịch “Cavalry Werewolf” tấn công vào các cơ quan Nga bằng email chứa mã độc
09:08, 06/10/2025

Chiến dịch “Cavalry Werewolf” tấn công vào các cơ quan Nga bằng email chứa mã độc

Một chiến dịch tấn công mạng liên quan đến nhóm tin tặc có tên là YoroTrooper vừa được phát hiện đang nhắm vào các cơ quan nhà nước và doanh nghiệp năng lượng, khai khoáng, sản xuất tại Nga, sử dụng chiến thuật giả mạo email từ quan chức chính phủ Kyrgyzstan để cài đặt phần mềm độc hại.

Xem thêm
Lừa đảo thời deepfake: Siêu mẫu Gisele Bündchen bị mạo danh, hàng triệu USD bị chiếm đoạt
08:58, 06/10/2025

Lừa đảo thời deepfake: Siêu mẫu Gisele Bündchen bị mạo danh, hàng triệu USD bị chiếm đoạt

Cảnh sát Brazil vừa triệt phá một đường dây lừa đảo quy mô lớn sử dụng công nghệ deepfake để giả mạo người mẫu Gisele Bündchen trong các quảng cáo trên Instagram, chiếm đoạt hàng triệu đô la chỉ trong vài tháng từ người dùng.

Xem thêm
Chiến dịch spyware mới giả mạo Signal và ToTok, nhắm tới người dùng Android
08:14, 05/10/2025

Chiến dịch spyware mới giả mạo Signal và ToTok, nhắm tới người dùng Android

Các nhà nghiên cứu của ESET vừa cảnh báo hai chiến dịch gián điệp mạng quy mô lớn, nhắm vào người dùng Android tại Các Tiểu Vương quốc Ả Rập Thống nhất (UAE). Tin tặc đã tạo ra các ứng dụng giả mạo Signal và ToTok, phát tán qua những trang web mạo danh cửa hàng ứng dụng để đánh cắp dữ liệu nhạy cảm cuả người dùng.

Xem thêm
Tin tặc tấn công nhà cung cấp của Boeing và Samsung và nhiều tập đoàn lớn
08:12, 05/10/2025

Tin tặc tấn công nhà cung cấp của Boeing và Samsung và nhiều tập đoàn lớn

Một nhóm hacker tự xưng J GROUP vừa tuyên bố đã xâm nhập và đánh cắp dữ liệu từ Dimensional Control Systems (DCS) - nhà cung cấp phần mềm kỹ thuật cho nhiều tập đoàn toàn cầu như Boeing, Samsung, Siemens và Volkswagen. Tin tặc cho biết họ đang nắm giữ khoảng 11 GB dữ liệu nhạy cảm và sẽ công bố nếu không được trả tiền chuộc.

Xem thêm
Nhóm tin tặc tuyên bố chiếm đoạn gần 1 tỷ hồ sơ khách hàng từ công ty phần mềm nền tảng đám mây Salesforce
08:01, 05/10/2025

Nhóm tin tặc tuyên bố chiếm đoạn gần 1 tỷ hồ sơ khách hàng từ công ty phần mềm nền tảng đám mây Salesforce

Một nhóm hacker tự xưng Scattered LAPSUS$ Hunters vừa công bố đã chiếm đoạt gần 1 tỷ bản ghi dữ liệu từ các công ty nổi tiếng, đang sử dụng nền tảng đám mây của Salesforce, đồng thời đưa ra thời hạn chót là ngày 10/10 để trả tiền chuộc nếu không muốn thông tin bị công khai.

Xem thêm
Việt Nam giai đoạn 2025 -2030: Chuyển đổi số và niềm tin an ninh mạng
07:58, 05/10/2025

Việt Nam giai đoạn 2025 -2030: Chuyển đổi số và niềm tin an ninh mạng

Chuyển đổi số giai đoạn 2025 - 2030 không chỉ là xu hướng công nghệ mà là cuộc cách mạng định hình phương thức sản xuất, quản trị và bản sắc quốc gia. Dữ liệu, trí tuệ nhân tạo mở ra cơ hội lớn nhưng cũng đặt ra thách thức an ninh mạng và niềm tin số.

Xem thêm
Công ước Hà Nội: "Chống tội phạm mạng - chia sẻ trách nhiệm - hướng tới tương lai”
07:55, 05/10/2025

Công ước Hà Nội: "Chống tội phạm mạng - chia sẻ trách nhiệm - hướng tới tương lai”

Lần đầu tiên Thủ đô Hà Nội được gắn tên với một công ước đa phương toàn cầu về an ninh mạng, đánh dấu dấu mốc lịch sử quan trọng không chỉ với cộng đồng quốc tế mà còn khẳng định vị thế, vai trò của Việt Nam trên trường quốc tế.

Xem thêm
Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Sáng 8/10, Hội nghị Trung ương 13 khóa XIII đã khép lại sau thời gian làm việc khẩn trương, nghiêm túc và trách nhiệm, hoàn thành toàn bộ nội dung theo chương trình đề ra. Phát biểu tại phiên bế mạc, Tổng Bí thư Tô Lâm nhấn mạnh những kết quả đạt được tại Hội nghị lần này sẽ tạo tiền đề quan trọng để toàn Đảng, toàn dân và toàn quân bước vào giai đoạn “tăng tốc, về đích”, hoàn thành các mục tiêu của Nghị quyết Đại hội XIII, đồng thời chuẩn bị chu đáo cho Đại hội XIV sắp tới. Tạp chí điện tử An ninh mạng Việt Nam trân trọng giới thiệu toàn văn bài phát biểu của Tổng Bí thư tại phiên bế mạc Hội nghị.