Vụ vi phạm dữ liệu tại Allianz Life làm lộ những thông tin nào của nạn nhân?

Tin tặc đã đánh cắp thông tin cá nhân của 1,1 triệu người trong một cuộc tấn công đánh cắp dữ liệu của Salesforce, ảnh hưởng đến gã khổng lồ bảo hiểm Hoa Kỳ là Allianz Life vào tháng 7 năm nay. Vụ vi phạm dữ liệu quy mô lớn này làm lộ những thông tin nào của nạn nhân?

09:15, 21/08/2025

Allianz Life Insurance Company of North America (Allianz Life) có gần 2.000 nhân viên tại Hoa Kỳ và là công ty con của Allianz SE, với hơn 128 triệu khách hàng trên toàn thế giới và được xếp hạng là công ty lớn thứ 82 thế giới dựa trên doanh thu.

 

Như công ty đã tiết lộ vào tháng trước, thông tin thuộc về "phần lớn" trong số 1,4 triệu khách hàng của Allianz Life đã bị đánh cắp bởi những kẻ tấn công đã truy cập vào hệ thống quản lý quan hệ khách hàng (CRM) đám mây của bên thứ ba vào ngày 16 tháng 7.

“Một tác nhân đe dọa độc hại đã truy cập vào hệ thống quản lý quan hệ khách hàng dựa trên nền tảng đám mây của bên thứ ba mà Allianz Life đang sử dụng vào ngày 16/7/2025”, đại diện của Allianz Life cho biết. Tác nhân này đã lấy được dữ liệu nhận dạng cá nhân liên quan đến phần lớn khách hàng, các chuyên gia tài chính và một số nhân viên của Allianz Life, thông qua social engineering (tấn công kỹ thuật xã hội).

Mặc dù Allianz Life không nêu tên nhà cung cấp hệ thống CRM đám mây bị xâm nhập tại thời điểm tiết lộ, nhưng BleepingComputer ban đầu đưa tin rằng vụ vi phạm này là một phần của làn sóng các cuộc tấn công đánh cắp dữ liệu nhắm vào nền tảng CRM của Salesforce có liên quan đến nhóm tống tiền ShinyHunters.

Kể từ vụ tấn công, ShinyHunters đã làm rò rỉ các cơ sở dữ liệu bị đánh cắp từ các máy chủ Salesforce của công ty, chứa khoảng 2,8 triệu hồ sơ dữ liệu của khách hàng cá nhân và đối tác kinh doanh, bao gồm các công ty quản lý tài sản, cố vấn tài chính và môi giới.

Hôm thứ Hai tuần này, dịch vụ thông báo vi phạm dữ liệu Have I Been Pwned đã tiết lộ mức độ nghiêm trọng của sự cố, báo cáo rằng địa chỉ email, tên, giới tính, ngày sinh, số điện thoại và địa chỉ thực tế của 1,1 triệu khách hàng của Allianz Life đã bị đánh cắp trong vụ vi phạm.

Các chuyên gia của BleepingComputer cũng đã xác nhận với nhiều người bị ảnh hưởng bởi vụ vi phạm này rằng, dữ liệu của họ (bao gồm mã số thuế, số điện thoại, địa chỉ email và các thông tin khác) trong các tệp bị rò rỉ là chính xác.

Nhiều công ty lớn khác trên toàn thế giới cũng bị xâm phạm trong chiến dịch này, bao gồm Google, Adidas, Qantas, Louis Vuitton, Dior, Tiffany & Co., Chanel, và gần đây nhất là gã khổng lồ về nhân sự Workday.

Các cuộc tấn công được cho là đã bắt đầu vào đầu năm nay, khi kẻ tấn công lừa nhân viên liên kết một ứng dụng OAuth độc hại với phiên bản Salesforce của công ty. Sau khi kết nối, chúng tải xuống và đánh cắp cơ sở dữ liệu của công ty, sau đó sử dụng dữ liệu này để tống tiền nạn nhân qua email.

Những yêu cầu tống tiền này được ký kết là từ ShinyHunters, một nhóm tống tiền khét tiếng có liên quan đến một loạt vụ xâm phạm dữ liệu nghiêm trọng trong nhiều năm, bao gồm các vụ tấn công Snowflake và các vụ tấn công vào AT&T và PowerSchool.

Khi được BleepingComputer liên hệ để xác nhận những phát hiện của Have I Been Pwned, một phát ngôn viên của Allianz Life cho biết, "không thể đưa ra bất kỳ bình luận bổ sung nào vào lúc này" do cuộc điều tra đang diễn ra. Tuy nhiên, người phát ngôn xác nhận rằng "một số nhân viên được chọn của Allianz Life" cũng bị ảnh hưởng bởi vụ xâm phạm.

PV

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn
16:12, 20/08/2025

Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn

GenAI đang phát triển và tội phạm mạng cũng đang sử dụng nó để tạo ra các cuộc tấn công lừa đảo chân thực hơn, khó phát hiện hơn, theo nghiên cứu mới của đơn vị Unit 42 tại công ty an ninh mạng Palo Alto.

Xem thêm
Tin tặc Nga lại nhắm mục tiêu vào nhà máy thủy điện Ba Lan
14:22, 20/08/2025

Tin tặc Nga lại nhắm mục tiêu vào nhà máy thủy điện Ba Lan

Tin tặc Nga một lần nữa được cho là nhắm mục tiêu vào một nhà máy thủy điện nhỏ ở Ba Lan, khi triển khai vụ tấn công mới nhất làm gián đoạn hệ thống điều khiển tại đây. Đây là vụ tấn công thứ hai được xác nhận trong năm nay, sau vụ tấn công trước đó vào tháng Năm.

Xem thêm
Workday lộ dữ liệu vì tấn công kỹ thuật xã hội
15:58, 19/08/2025

Workday lộ dữ liệu vì tấn công kỹ thuật xã hội

“Gã khổng lồ” về nhân sự Workday đã tiết lộ một vụ vi phạm dữ liệu sau khi những kẻ tấn công chiếm được quyền truy cập vào nền tảng quản lý quan hệ khách hàng (CRM) của bên thứ ba trong một cuộc tấn công kỹ thuật xã hội gần đây.

Xem thêm
Cảnh báo cho mượn tài khoản ngân hàng - hành vi tiếp tay cho tội phạm
11:01, 19/08/2025

Cảnh báo cho mượn tài khoản ngân hàng - hành vi tiếp tay cho tội phạm

Phòng Cảnh sát kinh tế Công an tỉnh Quảng Ninh cho biết, thời gian gần đây, tình trạng cho thuê, cho mượn tài khoản ngân hàng cá nhân có chiều hướng gia tăng, kéo theo nhiều hệ lụy.

Xem thêm
KOL tiền điện tử lừa đảo hàng triệu đô la từ các hãng điện toán đám mây
09:48, 19/08/2025

KOL tiền điện tử lừa đảo hàng triệu đô la từ các hãng điện toán đám mây

Bản án mới nhất dành cho một người có sức ảnh hưởng trong lĩnh vực tiền điện tử tại Mỹ cho thấy cách anh ta lừa đảo hai công ty điện toán đám mây "nổi tiếng" với số tài nguyên máy tính hơn 3,5 triệu đô la.

Xem thêm
Cảnh báo thủ đoạn giả danh công an lừa cập nhật dữ liệu dân cư, đồng bộ giấy tờ
09:43, 19/08/2025

Cảnh báo thủ đoạn giả danh công an lừa cập nhật dữ liệu dân cư, đồng bộ giấy tờ

Thời gian gần đây, tội phạm lừa đảo qua mạng và điện thoại tiếp tục hoành hành với những thủ đoạn ngày càng tinh vi, đặc biệt nhắm vào việc giả danh công an để yêu cầu người dân cập nhật dữ liệu dân cư, đồng bộ giấy tờ và cấp căn cước công dân.

Xem thêm
WestJet xác nhận vụ tấn công mạng làm lộ thông tin nhạy cảm của khách hàng
12:21, 18/08/2025

WestJet xác nhận vụ tấn công mạng làm lộ thông tin nhạy cảm của khách hàng

Hãng hàng không lớn thứ hai của Canada - WestJet Airlines, đã xác nhận rằng, một số thông tin cá nhân của hành khách đã bị đánh cắp trong một cuộc tấn công mạng vào tháng 6 năm nay.

Xem thêm