“Gã khổng lồ” sản xuất ô tô Stellantis bị xâm phạm dữ liệu sau vụ tấn công Salesforce

Gã khổng lồ sản xuất ô tô Stellantis đã xác nhận rằng, những kẻ tấn công đã đánh cắp một số dữ liệu của khách hàng Bắc Mỹ sau khi truy cập vào nền tảng của nhà cung cấp dịch vụ bên thứ ba.

15:02, 23/09/2025

Là tập đoàn đa quốc gia, Stellantis được thành lập vào năm 2021 sau khi Tập đoàn PSA (Peugeot Société Anonyme) và Fiat Chrysler Automobiles (FCA) sáp nhập. Stellantis hiện là một trong những công ty ô tô lớn nhất toàn cầu về doanh thu và là nhà sản xuất ô tô lớn thứ năm thế giới về khối lượng.

 

Stellantis sở hữu 14 thương hiệu ô tô lớn, bao gồm Alfa Romeo, Chrysler, Citroën, Dodge, DS Automobiles, Fiat, Jeep, Lancia, Maserati, Opel, Peugeot, Ram và Vauxhall, đồng thời vận hành các cơ sở sản xuất trên khắp Châu Âu, Bắc Mỹ, Nam Mỹ và các khu vực khác, với hoạt động tại hơn 130 quốc gia.

Theo một tuyên bố được công bố vào cuối tuần, những kẻ tấn công chỉ đánh cắp thông tin liên lạc của khách hàng, vì nền tảng bị xâm phạm không được sử dụng để lưu trữ thông tin tài chính hoặc thông tin cá nhân nhạy cảm khác.

"Gần đây, chúng tôi đã phát hiện ra sự truy cập trái phép vào nền tảng của nhà cung cấp dịch vụ bên thứ ba hỗ trợ hoạt động dịch vụ khách hàng tại Bắc Mỹ của chúng tôi", đại diện lãnh đạo Stellantis cho biết.

"Ngay khi phát hiện, chúng tôi đã ngay lập tức kích hoạt các giao thức ứng phó sự cố, tiến hành một cuộc điều tra toàn diện và thực hiện hành động nhanh chóng để ngăn chặn và giảm thiểu tình hình. Chúng tôi cũng đang thông báo cho các cơ quan chức năng và trực tiếp thông báo cho khách hàng bị ảnh hưởng."

“Gã khổng lồ” ô tô cũng khuyến cáo khách hàng nên thận trọng với các nỗ lực lừa đảo tiềm ẩn và không nhấp vào các liên kết đáng ngờ hoặc chia sẻ thông tin cá nhân khi nhận được email, tin nhắn văn bản hoặc cuộc gọi bất ngờ.

Các chuyên gia nghiên cứu của BleepingComputer đã liên hệ với Stellantis để đặt câu hỏi về sự cố, nhưng chưa nhận được phản hồi ngay lập tức. ShinyHunters tuyên bố vụ việc là do vi phạm dữ liệu Salesforce

Mặc dù Stellantis không chia sẻ thêm thông tin về vụ tấn công này, các chuyên gia nghiên cứu cho rằng, đây là một phần của làn sóng vi phạm dữ liệu phần mềm quản lý quan hệ khách hàng Salesforce gần đây có liên quan đến nhóm tin tặc tống tiền ShinyHunters, ảnh hưởng đến nhiều công ty lớn.

Mới đây, nhóm tin tặc ShinyHunters đã nhận trách nhiệm về vụ vi phạm dữ liệu Stellantis và tuyên bố rằng họ đã đánh cắp hơn 18 triệu hồ sơ Salesforce, bao gồm tên và thông tin liên hệ, từ máy chủ Salesforce của công ty.

Kể từ đầu năm, nhóm tống tiền này đã nhắm mục tiêu vào khách hàng Salesforce trong các cuộc tấn công đánh cắp dữ liệu bằng cách sử dụng các cuộc tấn công lừa đảo qua giọng nói, ảnh hưởng đến các công ty như Google, Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday và các công ty con của LVMH, bao gồm Dior, Louis Vuitton và Tiffany & Co.

ShinyHunters cũng tuyên bố đã sử dụng mã thông báo OAuth bị đánh cắp để tích hợp ứng dụng trò chuyện AI Drift của Salesloft với Salesforce để đánh cắp thông tin nhạy cảm, chẳng hạn như mật khẩu, khóa truy cập AWS và mã thông báo Snowflake, sau khi truy cập được vào các phiên bản Salesforce của khách hàng.

Sử dụng phương pháp này, nhóm tin tặc tuyên bố đã đánh cắp thông tin khách hàng từ Google, Cloudflare, Zscaler, Tenable, Palo Alto Networks, CyberArk, Nutanix, Qualys, Rubrik, Elastic, BeyondTrust, Proofpoint, JFrog, Cato Networks và nhiều công ty khác.

Tuần trước, Cục điều tra liên tra Mỹ (FBI) đã phát hành cảnh báo nhanh, trong đó chia sẻ các trung tâm điều hành thông minh (IOC) được phát hiện trong các cuộc tấn công và cảnh báo về các tác nhân đe dọa xâm nhập vào môi trường Salesforce của các tổ chức để đánh cắp dữ liệu và tống tiền nạn nhân. Trong khi đó, nhóm tống tiền tuyên bố rằng, chúng đã đánh cắp hơn 1,5 tỷ bản ghi Salesforce từ 760 công ty bằng cách sử dụng mã thông báo Salesloft Drift OAuth bị xâm phạm.

Hà Linh

Bình luận

Tin bài khác

Rác AI tràn lan trên Internet: Mất mát niềm tin, hiểm họa khó lường
14:33, 23/09/2025

Rác AI tràn lan trên Internet: Mất mát niềm tin, hiểm họa khó lường

Nội dung rác do trí tuệ nhân tạo (AI) tạo ra, còn gọi là “AI slop”, đang như một cơn lũ tràn ngập các nền tảng trực tuyến, không chỉ làm méo mó thông tin mà còn làm xói mòn niềm tin của công chúng. Từ mạng xã hội đến các tạp chí khoa học, rác AI lan rộng khiến người dùng lúng túng trong việc phân biệt thật giả, đồng thời gây ra nhiều tác động tiêu cực sâu sắc cho truyền thông và đời sống số.

Xem thêm
Tăng chi cho an ninh mạng, nhiều doanh nghiệp vẫn thất thoát dữ liệu hàng triệu đô
14:29, 23/09/2025

Tăng chi cho an ninh mạng, nhiều doanh nghiệp vẫn thất thoát dữ liệu hàng triệu đô

72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ...

Xem thêm
Tin tặc đánh cắp hồ sơ Y tế của cảnh sát Brazil trong một vụ xâm nhập quy mô lớn?
10:29, 23/09/2025

Tin tặc đánh cắp hồ sơ Y tế của cảnh sát Brazil trong một vụ xâm nhập quy mô lớn?

Tin tặc tuyên bố đã đánh cắp hai terabyte hồ sơ Y tế của Cảnh sát Quân sự Brazil trong một vụ xâm nhập có thể gây nguy hiểm cho các sĩ quan và gia đình họ.

Xem thêm
Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân
16:01, 22/09/2025

Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân

Các vụ tấn công mạng nhắm vào người dân và doanh nghiệp Hàn Quốc đang gia tăng nghiêm trọng, khiến hàng triệu người dùng đối mặt nguy cơ mất thông tin cá nhân và tổn thất tài chính lớn

Xem thêm
Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN
15:56, 22/09/2025

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN

Tội phạm mạng tại Ấn Độ và nhiều quốc gia đang khai thác những lỗ hổng tinh vi để chiếm đoạt tiền từ tài khoản ngân hàng của nạn nhân mà không cần mã OTP hay PIN. Hình thức lừa đảo này đặt ra thách thức lớn cho cả cơ quan quản lý, ngân hàng và người dùng.

Xem thêm
Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn
14:21, 22/09/2025

Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn

Một nhóm tấn công mạng vừa tuyên bố, chúng đã lấy được một kho thông tin cá nhân từ nền tảng nội dung về người lớn nghiệp dư - MyHomemadePorn. Tuy nhiên, các chuyên gia nghiên cứu tin rằng, dữ liệu này có thể là giả mạo.

Xem thêm
An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới
14:05, 22/09/2025

An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới

Thanh toán trực tuyến và cho vay xuyên biên giới trở thành xu hướng không thể đảo ngược trong kinh doanh và tiêu dùng hiện đại. Tuy nhiên, hàng loạt sự cố tấn công mạng và rò rỉ dữ liệu cá nhân đã đặt ra thách thức nghiêm trọng về bảo mật. Các chuyên gia khuyến cáo doanh nghiệp cần đầu tư mạnh cho hạ tầng bảo mật, áp dụng công nghệ mới và nâng cao nhận thức an toàn dữ liệu, đồng thời người dùng cần cảnh giác và tuân thủ các biện pháp bảo vệ cá nhân để đảm bảo an toàn trong giao dịch.

Xem thêm