850.000 khách hàng của nhà mạng tại Bỉ bị ảnh hưởng vì vi phạm dữ liệu

Orange Belgium, một công ty con của tập đoàn viễn thông khổng lồ Orange Group tại thị trường Bỉ, đã tiết lộ vào thứ Tư tuần này rằng, những kẻ tấn công đã xâm nhập hệ thống của họ vào tháng 7 và đã đánh cắp dữ liệu của khoảng 850.000 khách hàng.

10:43, 22/08/2025

Orange Belgium cung cấp dịch vụ kết nối cố định và di động cho hơn 3 triệu khách hàng tại Bỉ và Luxembourg, sử dụng 1.500 nhân viên với tuyên bố vận hành mạng 4G/5G lớn nhất cả nước. Năm ngoái, công ty này đã báo cáo tổng doanh thu dịch vụ là 1,34 tỷ euro.

 

Một phát ngôn viên của Orange Belgium tuyên bố rằng, công ty không thể xác nhận liệu có bất kỳ hệ thống nào bị mã hóa trong sự cố hay không, nhưng vụ vi phạm này không phải là kết quả của các cuộc tấn công nhắm vào các công ty viễn thông trên toàn thế giới có liên quan đến nhóm gián điệp mạng Salt Typhoon của Trung Quốc.

Người phát ngôn cũng cho biết thêm Orange Belgium đã biết về nhóm tin tặc đứng sau vụ vi phạm, nhưng không nêu tên do cuộc điều tra đang diễn ra. "Cuối tháng 7 vừa qua, Orange Belgium đã phát hiện một cuộc tấn công mạng vào một trong các hệ thống CNTT của mình, dẫn đến việc truy cập trái phép vào một số dữ liệu từ 850.000 tài khoản khách hàng", công ty viễn thông này tiết lộ.

Mặc dù các tác nhân đe dọa không truy cập được vào mật khẩu, địa chỉ email hoặc thông tin tài chính của khách hàng bị ảnh hưởng, nhưng chúng đã xâm nhập được vào các hệ thống chứa một số thông tin tài khoản.

"Tuy nhiên, tin tặc đã truy cập được vào một trong các hệ thống CNTT của chúng tôi, bao gồm các dữ liệu sau: họ, tên, số điện thoại, số thẻ SIM, mã PUK và gói cước", công ty cho biết thêm.

Orange Belgium đang thông báo cho tất cả khách hàng bị ảnh hưởng bởi sự cố này qua email hoặc tin nhắn SMS, khuyến cáo họ nên cảnh giác với bất kỳ tin nhắn hoặc cuộc gọi đáng ngờ nào vì kẻ gian có thể sử dụng thông tin bị đánh cắp để mạo danh Orange hoặc một công ty khác và lừa họ chia sẻ các dữ liệu nhạy cảm khác như mật khẩu cũng như thông tin ngân hàng.

Được biết, vụ vi phạm này là một sự cố riêng biệt với vụ tấn công mạng do Orange Group công bố vào cuối tháng 7, khi công ty mẹ của tập đoàn này thông báo rằng, họ đã phát hiện ra một hệ thống bị xâm phạm trên mạng của mình vào ngày 25/7/2025.

Vụ vi phạm của Orange Group vào tháng 7 vừa qua đã dẫn đến một số gián đoạn hoạt động, nhưng chủ yếu ảnh hưởng đến khách hàng Pháp.

Vào tháng 2/2025, chi nhánh của Orange tại Romania cũng đã xác nhận vụ vi phạm một ứng dụng không quan trọng sau khi một tác nhân đe dọa tuyên bố đã đánh cắp hàng nghìn tài liệu nội bộ, bao gồm 380.000 địa chỉ email, cũng như dữ liệu nhân viên, hồ sơ người dùng, mã nguồn, hóa đơn và hợp đồng.

Năm năm trước, vào đầu tháng 7/2020, bộ phận Giải pháp Doanh nghiệp Orange của tập đoàn viễn thông khổng lồ này cũng đã bị tấn công bởi một cuộc tấn công bằng mã độc tống tiền (ransomware) Nefilim, làm lộ dữ liệu của 20 khách hàng doanh nghiệp.

Orange Group, công ty mẹ của Orange Belgium, có 125.800 nhân viên trên toàn thế giới và báo cáo doanh thu 40,3 tỷ euro vào năm 2024. Tập đoàn cung cấp dịch vụ truyền thông và kinh doanh cho 294 triệu khách hàng trên khắp Châu Âu, Châu Phi và Trung Đông, bao gồm 256 triệu khách hàng di động và 22 triệu khách hàng băng thông rộng cố định.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Nguy cơ rò rỉ mật khẩu từ trình quản lý do lỗ hổng clickjacking
09:21, 22/08/2025

Nguy cơ rò rỉ mật khẩu từ trình quản lý do lỗ hổng clickjacking

Sáu trình quản lý mật khẩu lớn với hàng chục triệu người dùng hiện đang dễ bị tấn công bởi các lỗ hổng clickjacking chưa được vá, cho phép kẻ tấn công đánh cắp thông tin đăng nhập tài khoản, mã 2FA và thông tin thẻ tín dụng.

Xem thêm
Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân
08:45, 22/08/2025

Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân

Một cuộc tấn công ransomware đã mã hóa một số thành phần trong mạng lưới của công ty lọc máu DaVita, ảnh hưởng đến 2,7 triệu người, theo trang web của Bộ Y tế Mỹ công bố hôm ngày hôm qua (21/8).

Xem thêm
47.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại một Hội đồng doanh nghiệp ở Mỹ
09:26, 21/08/2025

47.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại một Hội đồng doanh nghiệp ở Mỹ

Hội đồng doanh nghiệp bang New York (BCNYS) vừa thông báo rằng, gần đây họ đã phát hiện ra một sự cố an ninh mạng.

Xem thêm
Vụ vi phạm dữ liệu tại Allianz Life làm lộ những thông tin nào của nạn nhân?
09:15, 21/08/2025

Vụ vi phạm dữ liệu tại Allianz Life làm lộ những thông tin nào của nạn nhân?

Tin tặc đã đánh cắp thông tin cá nhân của 1,1 triệu người trong một cuộc tấn công đánh cắp dữ liệu của Salesforce, ảnh hưởng đến gã khổng lồ bảo hiểm Hoa Kỳ là Allianz Life vào tháng 7 năm nay. Vụ vi phạm dữ liệu quy mô lớn này làm lộ những thông tin nào của nạn nhân?

Xem thêm
Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn
16:12, 20/08/2025

Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn

GenAI đang phát triển và tội phạm mạng cũng đang sử dụng nó để tạo ra các cuộc tấn công lừa đảo chân thực hơn, khó phát hiện hơn, theo nghiên cứu mới của đơn vị Unit 42 tại công ty an ninh mạng Palo Alto.

Xem thêm
Tin tặc Nga lại nhắm mục tiêu vào nhà máy thủy điện Ba Lan
14:22, 20/08/2025

Tin tặc Nga lại nhắm mục tiêu vào nhà máy thủy điện Ba Lan

Tin tặc Nga một lần nữa được cho là nhắm mục tiêu vào một nhà máy thủy điện nhỏ ở Ba Lan, khi triển khai vụ tấn công mới nhất làm gián đoạn hệ thống điều khiển tại đây. Đây là vụ tấn công thứ hai được xác nhận trong năm nay, sau vụ tấn công trước đó vào tháng Năm.

Xem thêm
Workday lộ dữ liệu vì tấn công kỹ thuật xã hội
15:58, 19/08/2025

Workday lộ dữ liệu vì tấn công kỹ thuật xã hội

“Gã khổng lồ” về nhân sự Workday đã tiết lộ một vụ vi phạm dữ liệu sau khi những kẻ tấn công chiếm được quyền truy cập vào nền tảng quản lý quan hệ khách hàng (CRM) của bên thứ ba trong một cuộc tấn công kỹ thuật xã hội gần đây.

Xem thêm