Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân

Các vụ tấn công mạng nhắm vào người dân và doanh nghiệp Hàn Quốc đang gia tăng nghiêm trọng, khiến hàng triệu người dùng đối mặt nguy cơ mất thông tin cá nhân và tổn thất tài chính lớn

16:01, 22/09/2025

Theo báo cáo của Bộ Khoa học, Công nghệ, Thông tin và Truyền thông Hàn Quốc, tình trạng tấn công mạng có xu hướng leo thang đáng lo ngại. Tính đến nay, 362 thuê bao của KT - nhà cung cấp dịch vụ viễn thông lớn của Hàn Quốc - đã trở thành nạn nhân của tin tặc. Những người này bị chiếm quyền tài khoản và buộc phải thanh toán số tiền lên đến 240 triệu won (tương đương hơn 4,5 tỷ đồng) cho các dịch vụ không hề sử dụng.

Nghiêm trọng hơn, công ty thẻ tín dụng Lotte Card - đơn vị phát hành thẻ lớn thứ 5 của Hàn Quốc - xác nhận thông tin cá nhân của gần 3 triệu khách hàng đã bị tin tặc đánh cắp. Đây được đánh giá là vụ rò rỉ dữ liệu nghiêm trọng nhất Hàn Quốc năm 2025, với hơn 200 GB dữ liệu bị đánh cắp trong hai tuần (từ 22/7 đến 27/8).

Trụ sở chính của công ty Lotte Card tại quận Jung, trung tâm Seoul, Hàn Quốc.
Trụ sở chính của công ty Lotte Card tại quận Jung, trung tâm Seoul, Hàn Quốc.

Trong số này, khoảng 280.000 khách hàng bị lộ thông tin thẻ, mã bảo mật và ngày hết hạn, đối mặt nguy cơ sử dụng trái phép trên các nền tảng thương mại điện tử. Điều tra cho thấy, vụ tấn công nhắm vào máy chủ thanh toán trực tuyến của Lotte Card bắt đầu từ ngày 22/7. Tin tặc đã quét lỗ hổng, cài mã độc, thiết lập web shell và sử dụng giao thức FTP để liên tục trích xuất dữ liệu.

Đáng chú ý, lỗ hổng bị khai thác đã tồn tại từ năm 2017 do một máy chủ phục vụ dịch vụ thanh toán quốc tế hiếm khi được sử dụng không được cập nhật bản vá bảo mật, khiến hệ thống tồn tại "cửa hậu" trong suốt 8 năm. Lotte Card chỉ phát hiện sự cố trong đợt kiểm tra định kỳ ngày 26/8 và xác nhận toàn bộ vụ tấn công ngày 31/8, tức là sau gần hai tuần dữ liệu bị rút ra liên tục.

Trước tình hình nghiêm trọng, Bộ Khoa học, Công nghệ, Thông tin và Truyền thông Hàn Quốc đã phối hợp với Ủy ban Tiền tệ thành lập nhóm chuyên gia liên ngành để điều tra và trấn áp tội phạm mạng. Thứ trưởng Bộ Khoa học Ryu Je-myung khẳng định mục tiêu là "thiết lập các biện pháp căn bản chứ không chỉ hành động tạm thời". Chính phủ Hàn Quốc tuyên bố sẽ cải tổ chính sách an ninh mạng, tăng mức phạt đối với doanh nghiệp lơ là bảo mật và chậm báo cáo sự cố.

Các chuyên gia nhận định, tội phạm mạng ngày càng tinh vi, nhắm vào dữ liệu cá nhân - thứ được ví như "tài sản quý" trong kỷ nguyên số. Không chỉ riêng Hàn Quốc, đây còn là vấn đề toàn cầu. Việt Nam cũng ghi nhận nhiều vụ lừa đảo qua mạng xã hội và tin nhắn giả mạo ngân hàng. Với sự phát triển nhanh của công nghệ thông tin, lượng dữ liệu các nhà mạng và công ty nền tảng thu thập trong quá trình cung cấp dịch vụ ngày càng lớn, đây vô tình đã trở thành mục tiêu hấp dẫn cho các đối tượng tấn công mạng và một lần nữa cho thấy tầm quan trọng của các giải pháp an ninh mạng ở mỗi quốc gia.

Khôi Nguyên

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN
15:56, 22/09/2025

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN

Tội phạm mạng tại Ấn Độ và nhiều quốc gia đang khai thác những lỗ hổng tinh vi để chiếm đoạt tiền từ tài khoản ngân hàng của nạn nhân mà không cần mã OTP hay PIN. Hình thức lừa đảo này đặt ra thách thức lớn cho cả cơ quan quản lý, ngân hàng và người dùng.

Xem thêm
Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn
14:21, 22/09/2025

Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn

Một nhóm tấn công mạng vừa tuyên bố, chúng đã lấy được một kho thông tin cá nhân từ nền tảng nội dung về người lớn nghiệp dư - MyHomemadePorn. Tuy nhiên, các chuyên gia nghiên cứu tin rằng, dữ liệu này có thể là giả mạo.

Xem thêm
An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới
14:05, 22/09/2025

An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới

Thanh toán trực tuyến và cho vay xuyên biên giới trở thành xu hướng không thể đảo ngược trong kinh doanh và tiêu dùng hiện đại. Tuy nhiên, hàng loạt sự cố tấn công mạng và rò rỉ dữ liệu cá nhân đã đặt ra thách thức nghiêm trọng về bảo mật. Các chuyên gia khuyến cáo doanh nghiệp cần đầu tư mạnh cho hạ tầng bảo mật, áp dụng công nghệ mới và nâng cao nhận thức an toàn dữ liệu, đồng thời người dùng cần cảnh giác và tuân thủ các biện pháp bảo vệ cá nhân để đảm bảo an toàn trong giao dịch.

Xem thêm
Tấn công mạng vào Collins Aerospace làm tê liệt hệ thống check-in tại các sân bay châu Âu
08:19, 21/09/2025

Tấn công mạng vào Collins Aerospace làm tê liệt hệ thống check-in tại các sân bay châu Âu

Một cuộc tấn công mạng nhắm vào Collins Aerospace - nhà cung cấp công nghệ hàng không vũ trụ lớn của Mỹ – đã làm tê liệt hệ thống check-in tại nhiều sân bay châu Âu. Hàng loạt chuyến bay bị hủy và chậm trễ, sự cố phơi bày mức độ dễ tổn thương của ngành hàng không toàn cầu trước rủi ro từ chuỗi cung ứng công nghệ.

Xem thêm
Ủy ban Chứng khoán Nhà nước yêu cầu tăng cường bảo mật hệ thống thông tin giao dịch
09:43, 20/09/2025

Ủy ban Chứng khoán Nhà nước yêu cầu tăng cường bảo mật hệ thống thông tin giao dịch

Ngày 18/9, Ủy ban Chứng khoán Nhà nước đã ban hành văn bản yêu cầu các Sở Giao dịch Chứng khoán và Trung tâm Lưu ký Chứng khoán Việt Nam tăng cường biện pháp bảo đảm an toàn thông tin phục vụ hoạt động giao dịch chứng khoán.

Xem thêm
Thụy Điển: Rò rỉ dữ liệu cá nhân của 1,5 triệu người, cảnh báo an ninh mạng toàn cầu
09:40, 20/09/2025

Thụy Điển: Rò rỉ dữ liệu cá nhân của 1,5 triệu người, cảnh báo an ninh mạng toàn cầu

Cơ quan công tố Thụy Điển xác nhận dữ liệu cá nhân của khoảng 1,5 triệu người đã bị rò rỉ sau một vụ tấn công mạng nhằm vào nhà cung cấp dịch vụ công nghệ Miljödata.

Xem thêm
Deepfake độc ​​hại trên iOS gây nguy hiểm cho người dùng Apple và ngân hàng
07:59, 20/09/2025

Deepfake độc ​​hại trên iOS gây nguy hiểm cho người dùng Apple và ngân hàng

Các nhà nghiên cứu bảo mật đã phát hiện ra một công cụ mới độc hại có thể chèn video deepfake trực tiếp vào thiết bị iOS. Công cụ này tiềm ẩn nguy cơ đánh cắp danh tính rất lớn, vì vậy người dùng Apple nên cảnh giác.

Xem thêm