Rò rỉ dữ liệu tại Harrods: 430.000 hồ sơ khách hàng bị đánh cắp từ bên thứ ba

Tập đoàn bán lẻ hàng xa xỉ Harrods, Anh, vừa thừa nhận rằng khoảng 430.000 hồ sơ khách hàng - gồm tên, thông tin liên hệ và dữ liệu chương trình khách hàng thường xuyên - đã bị đánh cắp do một cuộc tấn công vào hệ thống của nhà cung cấp bên thứ ba. Harrods khẳng định hệ thống của mình không bị xâm nhập và không có dữ liệu tài chính bị lộ.

08:12, 04/10/2025
Harrods, trung tâm mua sắm lớn nhất châu Âu. Ảnh Sacotravel
Harrods, trung tâm mua sắm lớn nhất châu Âu. Ảnh Sacotravel

Rò rỉ dữ liệu bắt nguồn từ bên thứ ba của Harrods

Trong email gửi khách hàng ngày 26/9/2025, Harrods cho biết vụ rò rỉ xảy ra từ một đơn vị cung cấp bên ngoài - không phải hệ thống nội bộ của công ty. Theo đó, kẻ tấn công đã truy cập vào dữ liệu lưu trữ của nhà cung cấp này và lấy đi các thông tin cá nhân cơ bản như tên, địa chỉ, số điện thoại, cùng dữ liệu liên quan đến thẻ thành viên và các tùy chọn tiếp thị mà khách hàng đã đăng ký với Harrods.

Tập đoàn Harrods nhấn mạnh, không có thông tin tài khoản ngân hàng hoặc mật khẩu đăng nhập nào bị ảnh hưởng. Cửa hàng cũng xác nhận, nhóm tội phạm đã liên hệ, nhưng Harrods khẳng định không hợp tác với tin tặc. Tình huống này cho thấy, nhóm tội phạm có khả năng đã có yêu cầu đòi tiền chuộc, đe dọa bán dữ liệu ra “chợ đen”.

Vụ việc mới nhất này diễn ra chỉ vài tháng sau khi Harrods đã ở trong tình trạng báo động cao trước làn sóng tấn công mạng phối hợp nhắm vào các nhà bán lẻ lớn tại Anh.

Ngày 1/5/2025, Harrods đã phải đối mặt với những nỗ lực truy cập trái phép vào hệ thống mạng nội bộ. Công ty đã chủ động phòng chống bằng cách hạn chế truy cập internet trong toàn bộ hệ thống để ngăn chặn mối đe dọa, đồng thời tuyên bố không có dữ liệu khách hàng nào bị xâm phạm.

Theo Hackread, chiến dịch tấn công có sự tham gia của nhóm tin tặc khét tiếng Scattered Spider, nhằm vào Harrods và các mục tiêu khác như M&S và Co-op.

So với sự cố tháng 5, lần rò rỉ mới nhất này cho thấy hacker đang chuyển hướng khai thác điểm yếu trong chuỗi cung ứng thay vì tấn công trực diện hệ thống trung tâm.

Rủi ro an ninh mạng lan rộng trong lĩnh vực bán lẻ cao cấp

Sự cố Harrods bị tấn công thông qua điểm yếu của nhà cung cấp bên thứ ba là hồi chuông báo động, cảnh tỉnh ngành bán lẻ cao cấp nói riêng và toàn bộ lĩnh vực bán lẻ nói chung: chuỗi cung ứng dịch vụ bên thứ ba hiện đang trở thành “mục tiêu” đột kích mới của hacker. Khi một mắt xích trong chuỗi bị tấn công, toàn bộ hệ thống có thể bị ảnh hưởng mà không cần xâm nhập trực tiếp vào hệ thống của các doanh nghiệp lớn.

Ngành bán lẻ Anh trong năm 2025 đặc biệt chịu nhiều áp lực khi các thương hiệu lớn liên tiếp bị nhắm mục tiêu. Với những tên tuổi gắn liền sự xa xỉ và danh tiếng toàn cầu như Harrods, dữ liệu khách hàng không chỉ là thông tin cá nhân mà còn là giá trị thương hiệu, sự trung thành và niềm tin. Một lần rò rỉ cũng đủ để gây tổn hại uy tín, tạo rủi ro pháp lý và khiến khách hàng suy giảm lòng tin với các dịch vụ của doanh nghiệp.

Harrods cho biết đang rà soát lại toàn bộ quy trình giám sát, quản lý đối tác bên thứ ba, đồng thời hợp tác với các cơ quan chức năng để điều tra vụ việc. Công ty cũng khuyến nghị khách hàng nên cẩn trọng với các email, tin nhắn hay cuộc gọi khả nghi yêu cầu cung cấp thông tin cá nhân, tránh trở thành nạn nhân của các vụ lừa đảo tiếp theo.

An Lâm (Theo HackRead)

Bình luận

Tin bài khác

Tập đoàn sản xuất ô tô Renault xác nhận rò rỉ dữ liệu khách hàng từ bên thứ ba
08:10, 04/10/2025

Tập đoàn sản xuất ô tô Renault xác nhận rò rỉ dữ liệu khách hàng từ bên thứ ba

Tập đoàn sản xuất ô tô Renault, Anh vừa thừa nhận dữ liệu cá nhân của một số khách hàng có thể đã bị rò rỉ sau khi nhà cung cấp dịch vụ bên thứ ba bị tấn công mạng. Hãng khẳng định hệ thống nội bộ không bị xâm nhập nhưng cảnh báo nguy cơ gia tăng các vụ lừa đảo, sử dụng thông tin bị đánh cắp nhắm vào khách hàng.

Xem thêm
Hơn 1,2 triệu khách hàng WestJet bị ảnh hưởng do sự cố rò rỉ dữ liệu cá nhân
11:15, 03/10/2025

Hơn 1,2 triệu khách hàng WestJet bị ảnh hưởng do sự cố rò rỉ dữ liệu cá nhân

Hãng hàng không Canada WestJet vừa xác nhận hơn 1,2 triệu khách hàng của mình đã bị đánh cắp thông tin cá nhân trong một cuộc tấn công mạng diễn ra vào tháng 6 vừa qua.

Xem thêm
Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn
11:12, 03/10/2025

Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn

Một băng nhóm tấn công bằng mã độc tống tiền (ransomware) đã tuyên bố rằng, chúng đã đánh cắp các tài liệu bảo mật nội bộ từ một nhà cung cấp phần mềm chuyên cung cấp năng lượng cho các tập đoàn toàn cầu như Boeing, Volkswagen, Siemens và Samsung.

Xem thêm
Tin tặc tung dữ liệu trẻ em Kido buộc phải rút lại sau làn sóng phản đối
09:33, 03/10/2025

Tin tặc tung dữ liệu trẻ em Kido buộc phải rút lại sau làn sóng phản đối

Tin tặc đăng ảnh và dữ liệu đánh cắp được của khoảng 8.000 trẻ em từ chuỗi nhà trẻ Kido tại Anh, nhưng sau đó đã phải rút lại hành động của mình khi vấp phải sự phản ứng dữ dội từ người dân.

Xem thêm
Tin tặc Nga tuyên bố tấn công vào công ty xây dựng bệnh viện của Anh
15:03, 02/10/2025

Tin tặc Nga tuyên bố tấn công vào công ty xây dựng bệnh viện của Anh

Một băng nhóm chuyên tấn công bằng mã độc tống tiền (ransomware) khét tiếng tuyên bố đã đột kích vào công ty xây dựng bệnh viện của Anh. Những kẻ tấn công đến từ Nga cho biết đã đánh cắp 4TB dữ liệu bí mật.

Xem thêm
Ứng dụng Lifeprinter trên iOS và Android bị rò rỉ 2 triệu ảnh riêng tư
10:41, 02/10/2025

Ứng dụng Lifeprinter trên iOS và Android bị rò rỉ 2 triệu ảnh riêng tư

Máy in ảnh di động Lifeprint vốn được thiết kế để chia sẻ kỷ niệm của người dùng nhưng lại vừa bị rò rỉ hàng triệu ảnh riêng tư lên mạng Internet. Hiện công ty chủ quản của thiết bị này vẫn chưa giải quyết được vấn đề.

Xem thêm
Cảnh báo: Email chứa file SVG có thể ẩn mã độc, đe dọa người dùng Gmail và Outlook
08:43, 02/10/2025

Cảnh báo: Email chứa file SVG có thể ẩn mã độc, đe dọa người dùng Gmail và Outlook

Một chiến dịch tấn công mạng mới đang sử dụng file ảnh SVG đính kèm trong email để phát tán mã độc, cho phép tin tặc chiếm quyền điều khiển điều khiển thiết bị chỉ bằng một cú nhấp chuột. Người dùng Gmail và Outlook tuyệt đối không mở và cần xóa ngay những email có tệp SVG nếu không rõ nguồn gốc.

Xem thêm
Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Sáng 8/10, Hội nghị Trung ương 13 khóa XIII đã khép lại sau thời gian làm việc khẩn trương, nghiêm túc và trách nhiệm, hoàn thành toàn bộ nội dung theo chương trình đề ra. Phát biểu tại phiên bế mạc, Tổng Bí thư Tô Lâm nhấn mạnh những kết quả đạt được tại Hội nghị lần này sẽ tạo tiền đề quan trọng để toàn Đảng, toàn dân và toàn quân bước vào giai đoạn “tăng tốc, về đích”, hoàn thành các mục tiêu của Nghị quyết Đại hội XIII, đồng thời chuẩn bị chu đáo cho Đại hội XIV sắp tới. Tạp chí điện tử An ninh mạng Việt Nam trân trọng giới thiệu toàn văn bài phát biểu của Tổng Bí thư tại phiên bế mạc Hội nghị.