Gã khổng lồ bia Nhật Bản Asahi trở thành nạn nhân của tấn công mạng, nghi rò rỉ dữ liệu cá nhân

Tập đoàn sản xuất bia hàng đầu Nhật Bản Asahi vừa tiết lộ rằng dữ liệu cá nhân có thể đã bị xâm phạm trong vụ tấn công mạng bằng mã độc tống tiền (ransomware) xảy ra vào cuối tháng 9.

15:13, 16/10/2025
Hệ thống Asahi tê liệt sau tấn công mạng, dữ liệu cá nhân nghi bị đánh cắp. Ảnh minh hoạ.
Hệ thống Asahi tê liệt sau tấn công mạng, dữ liệu cá nhân nghi bị đánh cắp. Ảnh minh hoạ.

Asahi thông báo hoạt động sản xuất của hãng buộc phải tạm ngừng sau khi hệ thống bị tấn công mạng, khiến các cửa hàng không thể đặt hàng bổ sung. “Chúng tôi đang tích cực điều tra nguyên nhân và nỗ lực khôi phục hoạt động; tuy nhiên, hiện chưa thể ước tính thời điểm hệ thống hoàn toàn phục hồi,” Asahi nêu trong thông cáo báo chí phát đi cuối tháng 9.

Theo công ty, sự cố chỉ giới hạn trong phạm vi hoạt động tại Nhật Bản. Dù dây chuyền sản xuất đã được khởi động lại vào đầu tháng 10 nhưng hiện tại, các đơn đặt hàng vẫn phải xử lý thủ công bằng giấy và fax do hệ thống máy tính vẫn chưa được khôi phục.

Mới đây, Asahi xác nhận rằng kết quả điều tra ban đầu cho thấy có khả năng dữ liệu của một số cá nhân đã bị truy cập hoặc chuyển ra ngoài trái phép. “Trong quá trình tiếp tục xác minh phạm vi và mức độ ảnh hưởng, chúng tôi đã phát hiện khả năng dữ liệu cá nhân có thể đã bị chuyển đi mà không được cho phép,” Asahi nêu trong thông cáo. 

“Nếu kết quả điều tra xác nhận điều này, chúng tôi sẽ ngay lập tức thông báo cho những người có liên quan và thực hiện các biện pháp phù hợp theo quy định pháp luật về bảo vệ thông tin cá nhân.”

Hiện, Asahi chưa tiết lộ cụ thể loại dữ liệu nào có thể đã bị đánh cắp trong vụ việc.

Công ty cho biết Ban chỉ huy ứng phó khẩn cấp đã được kích hoạt và các chuyên gia an ninh mạng đã được mời vào hỗ trợ. Mục tiêu của Asahi là khôi phục hệ thống sớm nhất có thể, song đến nay vẫn chưa có mốc thời gian cụ thể cho quá trình này.

Vụ tấn công được thực hiện bởi một nhóm tin tặc liên kết với mạng lưới ransomware-as-a-service (mã độc tống tiền dưới dạng dịch vụ) mang tên Qilin. Nhóm này đã đưa thông tin về Asahi lên cổng rò rỉ dữ liệu (leak site) của mình trên “dark web”, đồng thời tuyên bố đã đánh cắp 27 GB dữ liệu gồm 9.323 tệp và đã công khai 29 tài liệu mẫu. Những tài liệu bị rò rỉ bao gồm báo cáo tài chính, hóa đơn công ty, ảnh nhận dạng nhân viên, và trong một trường hợp, thông tin cá nhân của một nhân viên người Úc thuộc Asahi Lifestyle Beverages (trụ sở tại Melbourne) được cử công tác tại chi nhánh Asahi ở nước ngoài.

Trong tuyên bố của mình, Qilin cho biết đã thu được “tài liệu tài chính, ngân sách, hợp đồng, dữ liệu cá nhân của nhân viên, kế hoạch và dự báo phát triển của công ty”, nhưng cũng thừa nhận rằng một phần dữ liệu này vốn đã có sẵn công khai.

Hiện vụ việc vẫn đang được Asahi và các chuyên gia an ninh mạng quốc tế điều tra làm rõ, trong bối cảnh ngành sản xuất Nhật Bản liên tiếp trở thành mục tiêu của các nhóm ransomware toàn cầu trong thời gian gần đây.

Lệ Thanh (theo Cyber Daily)

Bình luận

Tin bài khác

“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng
11:10, 16/10/2025

“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng

Báo cáo mới nhất cho thấy hơn một nửa doanh nghiệp Việt Nam vẫn chưa có đầy đủ giải pháp công nghệ để phòng vệ trước tấn công mạng. Trong khi đó, chi phí khắc phục một vụ vi phạm dữ liệu trên thế giới vẫn ở mức hàng triệu đô, và rủi ro từ trí tuệ nhân tạo đang khiến mọi hàng rào bảo mật trở nên mong manh hơn bao giờ hết.

Xem thêm
Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu
09:05, 16/10/2025

Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu

Một chiến dịch lừa đảo (phishing) tinh vi vừa được phát hiện, khi tin tặc gửi email giả mạo thông báo tòa án nhằm thuyết phục người dùng Colombia tải tệp SVG chứa mã độc. Thủ đoạn này lợi dụng tâm lý sợ kiện tụng của người dân, “nhái” các văn bản tòa án để lừa người dùng và hệ thống bảo mật.

Xem thêm
Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức
08:53, 16/10/2025

Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức

Trong bối cảnh ứng dụng công nghệ phát triển nhanh, người dùng ngày càng sử dụng nhiều tiện ích gắn với dữ liệu cá nhân từ y tế, thanh toán, đến giải trí. Tuy nhiên, việc một ứng dụng thể thao nhỏ như vHandicap bị cho là thu thập thông tin quá mức gây lo ngại về rủi ro bảo mật và quyền riêng tư người dùng.

Xem thêm
GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker
14:53, 15/10/2025

GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

Xem thêm
Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng
13:41, 15/10/2025

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

Xem thêm
Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm
11:13, 15/10/2025

Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm

Công cụ tạo video Sora 2 của OpenAI đang gây tranh cãi dữ dội khi “hồi sinh” hình ảnh những người nổi tiếng đã qua đời trong các video phản cảm, đặt ra nhiều câu hỏi về đạo đức và quyền kiểm soát hình ảnh trong thời đại AI.

Xem thêm
OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT
16:37, 14/10/2025

OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT

Công ty bảo mật Radware vừa công bố phát hiện một lỗ hổng nghiêm trọng trong tính năng Deep Research của ChatGPT, có khả năng dẫn đến rò rỉ dữ liệu cá nhân từ tài khoản Gmail của người dùng. Ngay sau đó, OpenAI đã tiến hành khắc phục sự cố và cam kết tăng cường bảo mật cho hệ thống trí tuệ nhân tạo của mình.

Xem thêm