Co-op xác nhận dữ liệu của 6,5 triệu thành viên bị đánh cắp trong vụ tấn công mạng

Nhà bán lẻ Co-op của Anh vừa chính thức xác nhận, dữ liệu cá nhân của 6,5 triệu thành viên đã bị đánh cắp trong vụ tấn công mạng quy mô lớn hồi tháng Tư năm nay, khiến hệ thống bị tê liệt và gây ra tình trạng thiếu hụt lương thực tại các cửa hàng tạp hóa của họ.

13:29, 17/07/2025

Co-op (viết tắt của Co-operative Group) là một trong những hợp tác xã tiêu dùng lớn nhất Vương quốc Anh, chịu trách nhiệm điều hành các cửa hàng thực phẩm, dịch vụ tang lễ, bảo hiểm và dịch vụ pháp lý. Co-op thuộc sở hữu của hàng triệu thành viên, những người được giảm giá dịch vụ và cùng chia sẻ quyền quản trị công ty.

 

Giám đốc điều hành của Co-op, Shirine Khoury-Haq, đã xin lỗi trên chương trình của kênh BBC Breakfast hôm nay, xác nhận rằng những kẻ tấn công đã đánh cắp thành công dữ liệu của tất cả 6,5 triệu thành viên.

"Dữ liệu của họ đã bị sao chép, và bọn tội phạm đã có thể truy cập vào dữ liệu đó giống như khi chúng tấn công các tổ chức khác. Thật không may, đó là điều tồi tệ nhất của vụ việc", bà Khoury-Haq nói.

Mặc dù không có thông tin tài chính hoặc giao dịch nào bị lộ trong vụ tấn công, nhưng thông tin liên lạc của các thành viên đã bị đánh cắp.

Giám đốc điều hành Co-op cho biết, vụ xâm nhập giống như một cuộc tấn công cá nhân, không phải nhắm vào bà, mà nhắm vào các thành viên và nhân viên của Co-op, những người bị ảnh hưởng.

"Và đó không phải là về tôi. Đó là về các đồng nghiệp của tôi. Vụ việc mang tính cá nhân đối với tôi vì nó làm tổn thương họ. Nó làm tổn thương các thành viên của tôi. Tin tặc đã đánh cắp dữ liệu của họ và làm tổn thương khách hàng của chúng tôi, và tôi thực sự coi đó là việc cá nhân", bà giải thích trong cuộc phỏng vấn.

Vụ tấn công mạng xảy ra vào tháng 4 vừa qua, buộc Co-op phải tắt một số hệ thống CNTT để ngăn chặn các tác nhân đe dọa tấn công sang các thiết bị khác và cuối cùng là triển khai bộ mã hóa phần mềm độc hại tống tiền (ransomware) DragonForce.

Ban đầu, mặc dù ban đầu vụ việc chỉ được xem nhẹ như một nỗ lực xâm nhập vào mạng lưới của mình, công ty sau đó đã xác nhận rằng, một lượng dữ liệu "đáng kể" đã bị truy cập và đánh cắp trong vụ tấn công.

Các nguồn tin chia sẻ với giới truyền thông vào thời điểm đó rằng, vụ xâm nhập ban đầu xảy ra vào ngày 22/4/2025, sau khi các tác nhân đe dọa thực hiện một cuộc tấn công kỹ thuật xã hội cho phép chúng đặt lại mật khẩu của một nhân viên.

Sau khi chiếm được quyền truy cập vào mạng, chúng đã lây lan sang các thiết bị khác và cuối cùng đánh cắp tệp Windows NTDS.dit của tên miền Windows. Tệp này là cơ sở dữ liệu dành cho Dịch vụ Active Directory của Windows, chứa các mật khẩu cho tài khoản Windows.

Các tác nhân đe dọa thường đánh cắp tệp này để trích xuất và bẻ khóa mật khẩu ngoại tuyến, cho phép chúng lây lan sang các thiết bị khác trên mạng.

Theo các chuyên gia nghiên cứu, vụ tấn công có liên quan đến các tác nhân đe dọa Scattered Spider, những kẻ có liên quan đến vụ tấn công mạng nhằm vào Marks & Spencer (M&S), nơi ransomware DragonForce được triển khai.

BBC đưa tin rằng, họ đã nói chuyện với kẻ điều hành ransomware DragonForce về Co-op, và kẻ này đã xác nhận một trong những chi nhánh của mình đứng sau vụ tấn công. Chúng cũng đã chia sẻ các mẫu dữ liệu với BBC, tuyên bố rằng dữ liệu doanh nghiệp và khách hàng của Co-op đã bị đánh cắp trong vụ tấn công.

Tuần trước, Cơ quan Tội phạm quốc gia Anh (NCA) đã bắt giữ bốn người bị tình nghi có liên quan đến các vụ tấn công vào Co-op, M&S và một vụ tấn công bất thành vào Harrods.

Những người bị bắt giữ bao gồm hai nam thanh niên 19 tuổi, một nam thanh niên 17 tuổi và một nữ thanh niên 20 tuổi, bị bắt giữ tại London và West Midlands.

Có thông tin cho rằng, một trong những nghi phạm bị bắt có liên quan đến vụ tấn công vào MGM Resorts năm 2023, dẫn đến việc mã hóa hơn 100 máy ảo VMware ESXi.

Vụ tấn công MGM cũng được cho là do nhóm tin tặc Scattered Spider thực hiện, kẻ đang làm việc cho chiến dịch ransomware BlackCat vào thời điểm đó.

Hà Linh

Bình luận

Tin bài khác

Zero-Trust: Từ triết lý “không bao giờ tin cậy” đến chìa khóa bảo vệ an ninh mạng hiện đại
12:04, 17/07/2025

Zero-Trust: Từ triết lý “không bao giờ tin cậy” đến chìa khóa bảo vệ an ninh mạng hiện đại

Khi ranh giới an ninh truyền thống dần biến mất trong kỷ nguyên số, triết lý Zero-Trust trở thành nền tảng giúp tổ chức bảo vệ dữ liệu và hạ tầng số trước các mối đe dọa ngày càng phức tạp, đồng thời đặt ra yêu cầu cấp bách về củng cố khung bảo mật toàn diện.

Xem thêm
Một binh sĩ Lục quân Mỹ nhận tội tống tiền 10 công ty công nghệ và viễn thông
11:59, 17/07/2025

Một binh sĩ Lục quân Mỹ nhận tội tống tiền 10 công ty công nghệ và viễn thông

Một cựu binh sĩ Lục quân Mỹ, 21 tuổi, đã nhận tội tấn công mạng và tống tiền ít nhất mười công ty viễn thông và công nghệ trong nước.

Xem thêm
Microsoft mạnh tay xóa sổ quyền truy cập nguy hiểm nhất trên Microsoft 365
11:43, 17/07/2025

Microsoft mạnh tay xóa sổ quyền truy cập nguy hiểm nhất trên Microsoft 365

Microsoft loại bỏ hoàn toàn quyền truy cập đặc quyền cao trong Microsoft 365, đánh dấu bước ngoặt bảo mật quan trọng, giúp giảm thiểu rủi ro rò rỉ dữ liệu và kiểm soát truy cập chặt chẽ hơn.

Xem thêm
Lý do Meta thẳng tay xóa bỏ khoảng 10 triệu tài khoản Facebook
09:25, 17/07/2025

Lý do Meta thẳng tay xóa bỏ khoảng 10 triệu tài khoản Facebook

Đây có thể là hồi kết cho những người dùng sử dụng nội dung sáng tạo của người khác để kiếm lợi nhuận.

Xem thêm
Bảo vệ dữ liệu cá nhân - Những điều người dùng cần biết
08:51, 17/07/2025

Bảo vệ dữ liệu cá nhân - Những điều người dùng cần biết

Bảo vệ dữ liệu cá nhân rất quan trọng vì nó liên quan trực tiếp đến quyền riêng tư, an toàn tài chính, danh tiếng và cuộc sống cá nhân của bạn. Dữ liệu cá nhân là tài sản vô hình nhưng cực kỳ giá trị. Nếu không bảo vệ, bạn có thể bị tổn hại cả về tài chính, tinh thần lẫn pháp lý.

Xem thêm
Cảnh báo Gmail của Google, nếu bạn thấy điều này bạn đang bị Hacker tấn công
10:22, 16/07/2025

Cảnh báo Gmail của Google, nếu bạn thấy điều này bạn đang bị Hacker tấn công

Google cảnh báo người dùng Gmail cần cảnh giác một làn sóng đe dọa mới, lợi dụng các nâng cấp AI để tấn công người dùng. Điều này bao gồm các cuộc tấn công chèn lệnh gián tiếp, với các chỉ dẫn độc hại được ẩn trong trong các nguồn dữ liệu bên ngoài, có thể hiển thị với các công cụ AI của bạn nhưng không hiển thị với bạn.

Xem thêm
Vì sao eSIM có thể không an toàn như bạn nghĩ?
09:12, 16/07/2025

Vì sao eSIM có thể không an toàn như bạn nghĩ?

Các nhà nghiên cứu đã xâm nhập (hack) thành công một con chip được sử dụng rộng rãi để lưu trữ hồ sơ eSIM (SIM nhúng), khiến hàng tỷ người dùng dễ bị sao chép, giả mạo, theo dõi SIM và các vấn đề bảo mật liên quan.

Xem thêm