Vụ việc hãng xe ô tô Jaguar bị đánh cắp dữ liệu vẫn chưa có hồi kết

Hãng xe ô tô Jaguar Land Rover (JLR) đã lên tiếng xác nhận về việc một số dữ liệu đã bị đánh cắp trong vụ tấn công mạng tháng trước và hiện công nhân của nhà máy được yêu cầu nghỉ làm thêm một tuần nữa trong lúc đội ngũ các chuyên gia công nghệ của công ty đang rất vất vả tìm cách khôi phục hoạt động.

14:58, 12/09/2025

Thời gian khôi phục vẫn chưa được xác định, nhưng nhà sản xuất ô tô hạng sang có trụ sở tại Anh này đã đưa ra một tuyên bố mới về vụ tấn công mạng ngày 31/8 vừa qua để cập nhật cho khách hàng cũng như đối tác của mình.

 

Vụ tấn công, buộc JLR phải "chủ động đóng cửa" hệ thống của mình trong gần hai tuần qua, đã làm tê liệt bộ phận bán lẻ của nhà sản xuất ô tô cao cấp này, cũng như hoạt động tại nhiều cơ sở sản xuất.

"Kể từ khi nhận thức được sự cố an ninh mạng, chúng tôi đã làm việc không kể ngày đêm để khởi động lại các ứng dụng toàn cầu một cách an toàn và có kiểm soát", JLM đăng trên trang web công ty.

Hiện tại, có thông tin cho biết nhân viên JLR, những người dự kiến ​​sẽ quay trở lại làm việc vào thứ Tư tuần này, đã được yêu cầu nghỉ làm thêm một tuần nữa, và tình trạng gián đoạn đã bước sang tuần thứ 4.

Tuần trước, hoạt động sản xuất đã bị tạm dừng tại các nhà máy ở các thành phố Halewood, Solihull và cơ sở sản xuất động cơ tại Wolverhampton, theo tờ Independent đưa tin. Cũng theo tờ báo này, dường như hàng chục nghìn nhân viên bị cho nghỉ tạm thời nay được yêu cầu sẵn sàng làm việc trong trường hợp tình hình thay đổi.

JLR đã xin lỗi về "sự gián đoạn liên tục" và cho biết sẽ "tiếp tục cập nhật khi cuộc điều tra tiến triển".

Dữ liệu được xác nhận là bị đánh cắp

Bên cạnh những khó khăn về hoạt động, JLR hiện đã thừa nhận rằng, tin tặc chịu trách nhiệm về vụ xâm phạm đã đánh cắp một số dữ liệu của công ty, một sự thay đổi so với tuyên bố trước đó của công ty ngay sau vụ tấn công rằng, không có dữ liệu nào bị truy cập.

"Do cuộc điều tra đang diễn ra, chúng tôi tin rằng một số dữ liệu đã bị ảnh hưởng", đại diện của Jaguar Land Rover cho biết trong tuyên bố ngày 10/9 mới đây.

JLR không cho biết loại dữ liệu nào đã bị truy cập, có bao nhiêu dữ liệu đã bị đánh cắp, hoặc liệu có bất kỳ nhân viên nào trong số hơn 30.000 nhân viên của công ty có thể bị ảnh hưởng hay không. Tuy nhiên, lãnh đạo hãng xe ô tô này khẳng định lại rằng, cuộc điều tra pháp y của họ "vẫn đang được tiến hành khẩn trương", đồng thời cam kết "sẽ liên hệ với bất kỳ ai nếu chúng tôi phát hiện dữ liệu của họ bị ảnh hưởng".

Với hơn 400.000 khách hàng trên toàn thế giới, công ty đã ghi nhận doanh thu hàng năm là 29 tỷ bảng Anh, theo báo cáo thường niên năm 2024 của Jaguar.

Tiến sĩ Darren Williams, nhà sáng lập kiêm Giám đốc điều hành của BlackFog, một công ty chuyên về phòng chống mã độc tống tiền (ransomware), cho biết việc xác nhận dữ liệu bị tấn công "không có gì đáng ngạc nhiên".

Ông Williams cho biết "Mặc dù JLR vẫn đang nỗ lực khôi phục hệ thống, nhưng họ vẫn chưa xác nhận được bản chất của dữ liệu bị ảnh hưởng trong cuộc tấn công", và "khách hàng nên cảnh giác".

"Dữ liệu bị đánh cắp không chỉ có giá trị trên thị trường web đen (dark web) mà còn có thể được sử dụng cho mục đích đánh cắp danh tính và các cuộc tấn công có chủ đích", Williams giải thích.

Đây không phải là lần đầu tiên Jaguar Land Rover phải đối phó với tin tặc. Vào tháng 3 năm nay, một tin tặc có tên "fedboy" đã tuyên bố đã đánh cắp 700 tài liệu nội bộ của công ty, chứa thông tin chi tiết về nhân viên như tên người dùng, địa chỉ email, tên hiển thị và múi giờ hoạt động.

Tin tặc chịu trách nhiệm

Vụ tấn công mạng nhằm vào JLR thuộc sở hữu của Tata Motors, Ấn Độ được cho là do một cum gồm ba nhóm tin tặc khét tiếng mới thành lập, được đổi tên thành "những kẻ săn lùng LAPSUS$ rải rác".

Kể từ vụ tấn công được cho là nhắm vào hãng sản xuất ô tô này, bộ ba tội phạm mạng này cũng bắt đầu khoe khoang về những chiến tích của mình trên một kênh Telegram mới lập, chế nhạo không chỉ JLR mà còn cả Cục điều tra an ninh mạng của Mỹ (FBI), Google, Cơ quan tội phạm quốc gia Anh (NCA) và đe dọa sẽ có thêm nhiều cuộc tấn công vào các mục tiêu quan trọng khác.

Nhóm này đã nhiều lần nhắc đến vụ tấn công Jaguar Land Rover trên kênh này, nhưng do không có bằng chứng cụ thể, các nhà nghiên cứu bảo mật cho rằng, tất cả chỉ là một chiêu trò quảng cáo.

Nhóm ransomware Scattered Spider được biết đến rộng rãi khi tấn công vào ngành bán lẻ của Anh vào đầu năm nay gồm Marks & Spencer, Harrods và Co-op… với dữ liệu của 6,5 ​​triệu thành viên đã bị đánh cắp vào tháng 7 năm nay.

Tiến sỹ Williams chỉ ra rằng, đối với Scattered Spider, "việc đánh cắp dữ liệu là một phần quan trọng trong các cuộc tấn công trước đây của chúng, vì chiếm đoạt một lượng lớn thông tin khách hàng."

Trong khi đó, băng nhóm Shiny Hunters (UNC6240) được cho là những kẻ chủ mưu đằng sau chiến dịch tấn công vào mảng quản lý chăm sóc khách hàng Salesloft Drift/Salesforce gần đây, ảnh hưởng đến hơn 700 công ty trên toàn thế giới, phần lớn trong số đó xảy ra vào giữa tháng 8 vừa qua.

Được các nhà nghiên cứu mối đe dọa của Google phát hiện lần đầu tiên vào tháng 6/2025, chiến dịch này gần đây nhất đã ảnh hưởng đến một số công ty an ninh mạng lớn, bao gồm Palo Alto Networks, Cloudflare và Zscaler.

“Việc đánh cắp dữ liệu hiện là phương thức hoạt động chính của các băng nhóm ransomware này”, ông Williams cảnh báo, đồng thời cho biết thêm rằng “các tổ chức phải tập trung phòng thủ vào việc ngăn chặn kẻ xâm nhập truy cập và đánh cắp thông tin quan trọng của họ”.

Điều đáng nói, Tập đoàn Bridgestone Americas cũng đã phải hứng chịu một cuộc tấn công mạng lớn vào cùng Chủ nhật với Jaguar Land Rover. Vụ tấn công chưa được xác nhận này cũng đã buộc nhà sản xuất lốp xe thuộc sở hữu của Nhật Bản phải chủ động đóng cửa hoạt động kinh doanh.

“Mặc dù một số nhà máy đã bị ảnh hưởng, chúng tôi đã có phương pháp đưa chúng trở lại hoạt động bình thường mà không gặp sự cố nào và dự kiến ​​việc này sẽ hoàn tất trong vài ngày tới”, một phát ngôn viên của Bridgestone cho biết.

Hà Linh

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm