Tỷ lệ rò rỉ dữ liệu tại Úc tăng gần 50% do tấn công ransomware và lỗ hổng chuỗi cung ứng

Tình trạng rò rỉ dữ liệu tại Australia đang gia tăng nhanh chóng, với mức tăng 48% chỉ trong 9 tháng đầu năm 2025. Báo cáo mới nhất của công ty an ninh mạng Cyble cho thấy, các nhóm tội phạm mạng ngày càng nhắm đến những mục tiêu “béo bở” tại quốc gia này, khiến Australia trở thành một trong những điểm nóng về tấn công dữ liệu toàn cầu.

07:58, 10/10/2025
Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Theo dữ liệu thu thập từ các diễn đàn tội phạm mạng, đã có ít nhất 71 vụ vi phạm liên quan đến các tổ chức của Úc được ghi nhận đến đầu tháng 10, cao hơn nhiều so với cùng kỳ năm ngoái và vượt tổng số vụ của cả năm 2024. Trong đó, khoảng 70% có liên quan đến ransomware – tăng mạnh so với tỷ lệ 42% của năm trước. Điều này cho thấy các nhóm tin tặc đang ngày càng tinh vi hơn trong việc tống tiền và đánh cắp dữ liệu nhạy cảm.

Chuỗi cung ứng trở thành “điểm yếu” nguy hiểm

Sự gia tăng mạnh mẽ các cuộc tấn công vào chuỗi cung ứng cũng góp phần làm tăng rò rỉ dữ liệu, vì mỗi cuộc tấn công vào chuỗi cung ứng đều ảnh hưởng trực tiếp đến các doanh nghiệp khách hàng.

Các chuyên gia nhận định, sự gia tăng của các cuộc tấn công chuỗi cung ứng đã khiến hậu quả lan rộng hơn bao giờ hết. Khi một nhà cung cấp bị xâm nhập, dữ liệu của hàng loạt khách hàng hạ nguồn cũng có thể bị rò rỉ. Những lĩnh vực bị ảnh hưởng nặng nề nhất bao gồm công nghệ thông tin, dịch vụ chuyên nghiệp, y tế, năng lượng, tài chính, giáo dục và viễn thông – những ngành nắm giữ khối lượng dữ liệu cá nhân và thương mại khổng lồ.

Những vụ tấn công nghiêm trọng gây chấn động nước Úc

Trong năm 2025, nhiều vụ rò rỉ dữ liệu lớn đã khiến dư luận và giới chuyên gia an ninh mạng lo ngại. Một nhóm tin tặc trên Telegram tuyên bố sở hữu 2 terabyte tài liệu nội bộ của một hãng hàng không lớn, bao gồm dữ liệu hành khách và hồ sơ kỹ thuật. Một nhóm khác trên BreachForums rao bán cơ sở dữ liệu của một nhà mạng Australia với hơn 236.000 bản ghi thông tin cá nhân, số thẻ ngân hàng và địa chỉ IP.

Không chỉ vậy, một nhóm tội phạm mạng trên diễn đàn XSS đã tung ra 71 GB dữ liệu mật của một công ty xây dựng lớn, bao gồm bản thiết kế, báo cáo địa kỹ thuật, tài liệu quy hoạch và các kế hoạch an toàn công trình.

Đặc biệt, một chuyên gia hỗ trợ kỹ thuật trên các diễn đàn tội phạm mạng tiếng Anh Leakbase và DarkForums đã đăng tải cơ sở dữ liệu được cho là của một nền tảng giao dịch tài chính của Úc, cung cấp dịch vụ liên quan đến ngoại hối, cổ phiếu, chỉ số, hàng hóa và tiền điện tử. Cơ sở dữ liệu được chào bán chứa 27.000 bản ghi người dùng, bao gồm nhiều trường thông tin chi tiết như ID tài khoản, địa chỉ email, quốc gia, trạng thái xác minh KYC ((Know Your Customer – quy trình xác minh danh tính khách hàng), thông tin giao dịch, báo cáo tài chính và chi tiết về người gửi – người nhận.

Tình hình càng nghiêm trọng hơn khi nhiều quỹ hưu trí tại Úc bị các nhóm tin tặc phối hợp tấn công, khiến hàng nghìn tài khoản bị xâm nhập bằng mật khẩu bị đánh cắp và một số thành viên mất tiền trong tài khoản tiết kiệm của mình.

Đồng thời, một nhóm tin tặc khác trên DarkForums tuyên bố nắm giữ 306 GB dữ liệu từ một dự án cơ sở hạ tầng mạng băng thông rộng, gồm bản đồ, bản thiết kế và các báo cáo kỹ thuật chi tiết.

Một nhóm tội phạm mạng trên diễn đàn hackers Exploit của Nga còn rao bán quyền truy cập máy chủ của chuỗi bán lẻ lớn, chứa 250 GB dữ liệu và 30 GB cơ sở dữ liệu người dùng với hơn 70.000 bản ghi, được đấu giá khởi điểm 1.500 USD.

Các nhóm như World Leaks và Killsec cũng đứng sau nhiều vụ tấn công khác, trong đó có vụ rò rỉ 696 GB dữ liệu – tương đương 5,1 triệu tệp tin – từ một công ty phân phối dầu khí, bao gồm cả thông tin tài chính và hoạt động nội bộ của doanh nghiệp.

Giải pháp ngăn chặn: tăng cường bảo mật dữ liệu chuỗi cung ứng

Theo Cyble, xu hướng tấn công hiện nay không chỉ nhắm vào các tập đoàn lớn mà còn lan sang các nhà cung cấp dịch vụ hạ tầng, công nghệ và tài chính. Các chuyên gia cảnh báo, để giảm thiểu rủi ro, doanh nghiệp cần triển khai chương trình quản lý lỗ hổng dựa trên mức độ rủi ro, áp dụng mô hình truy cập “Zero Trust”, sao lưu dữ liệu định kỳ và giám sát chặt chẽ thiết bị đầu cuối cùng môi trường đám mây.

Trong bối cảnh tội phạm mạng ngày càng có tổ chức và sử dụng công cụ tự động hóa tinh vi, đầu tư cho an ninh dữ liệu không còn là lựa chọn, mà là yêu cầu bắt buộc.

Với mức tăng gần 50% chỉ trong một năm, Australia đang trở thành lời cảnh tỉnh rõ ràng về mức độ nguy hiểm của các mối đe dọa mạng hiện nay. Mọi sơ hở đều có thể trả giá bằng hàng gigabyte dữ liệu nhạy cảm, gây những thiệt hại khổng lồ về tài chính và uy tín.

An Lâm (Theo Cyble)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm