Tỷ lệ rò rỉ dữ liệu tại Úc tăng gần 50% do tấn công ransomware và lỗ hổng chuỗi cung ứng

Tình trạng rò rỉ dữ liệu tại Australia đang gia tăng nhanh chóng, với mức tăng 48% chỉ trong 9 tháng đầu năm 2025. Báo cáo mới nhất của công ty an ninh mạng Cyble cho thấy, các nhóm tội phạm mạng ngày càng nhắm đến những mục tiêu “béo bở” tại quốc gia này, khiến Australia trở thành một trong những điểm nóng về tấn công dữ liệu toàn cầu.

07:58, 10/10/2025
Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Theo dữ liệu thu thập từ các diễn đàn tội phạm mạng, đã có ít nhất 71 vụ vi phạm liên quan đến các tổ chức của Úc được ghi nhận đến đầu tháng 10, cao hơn nhiều so với cùng kỳ năm ngoái và vượt tổng số vụ của cả năm 2024. Trong đó, khoảng 70% có liên quan đến ransomware – tăng mạnh so với tỷ lệ 42% của năm trước. Điều này cho thấy các nhóm tin tặc đang ngày càng tinh vi hơn trong việc tống tiền và đánh cắp dữ liệu nhạy cảm.

Chuỗi cung ứng trở thành “điểm yếu” nguy hiểm

Sự gia tăng mạnh mẽ các cuộc tấn công vào chuỗi cung ứng cũng góp phần làm tăng rò rỉ dữ liệu, vì mỗi cuộc tấn công vào chuỗi cung ứng đều ảnh hưởng trực tiếp đến các doanh nghiệp khách hàng.

Các chuyên gia nhận định, sự gia tăng của các cuộc tấn công chuỗi cung ứng đã khiến hậu quả lan rộng hơn bao giờ hết. Khi một nhà cung cấp bị xâm nhập, dữ liệu của hàng loạt khách hàng hạ nguồn cũng có thể bị rò rỉ. Những lĩnh vực bị ảnh hưởng nặng nề nhất bao gồm công nghệ thông tin, dịch vụ chuyên nghiệp, y tế, năng lượng, tài chính, giáo dục và viễn thông – những ngành nắm giữ khối lượng dữ liệu cá nhân và thương mại khổng lồ.

Những vụ tấn công nghiêm trọng gây chấn động nước Úc

Trong năm 2025, nhiều vụ rò rỉ dữ liệu lớn đã khiến dư luận và giới chuyên gia an ninh mạng lo ngại. Một nhóm tin tặc trên Telegram tuyên bố sở hữu 2 terabyte tài liệu nội bộ của một hãng hàng không lớn, bao gồm dữ liệu hành khách và hồ sơ kỹ thuật. Một nhóm khác trên BreachForums rao bán cơ sở dữ liệu của một nhà mạng Australia với hơn 236.000 bản ghi thông tin cá nhân, số thẻ ngân hàng và địa chỉ IP.

Không chỉ vậy, một nhóm tội phạm mạng trên diễn đàn XSS đã tung ra 71 GB dữ liệu mật của một công ty xây dựng lớn, bao gồm bản thiết kế, báo cáo địa kỹ thuật, tài liệu quy hoạch và các kế hoạch an toàn công trình.

Đặc biệt, một chuyên gia hỗ trợ kỹ thuật trên các diễn đàn tội phạm mạng tiếng Anh Leakbase và DarkForums đã đăng tải cơ sở dữ liệu được cho là của một nền tảng giao dịch tài chính của Úc, cung cấp dịch vụ liên quan đến ngoại hối, cổ phiếu, chỉ số, hàng hóa và tiền điện tử. Cơ sở dữ liệu được chào bán chứa 27.000 bản ghi người dùng, bao gồm nhiều trường thông tin chi tiết như ID tài khoản, địa chỉ email, quốc gia, trạng thái xác minh KYC ((Know Your Customer – quy trình xác minh danh tính khách hàng), thông tin giao dịch, báo cáo tài chính và chi tiết về người gửi – người nhận.

Tình hình càng nghiêm trọng hơn khi nhiều quỹ hưu trí tại Úc bị các nhóm tin tặc phối hợp tấn công, khiến hàng nghìn tài khoản bị xâm nhập bằng mật khẩu bị đánh cắp và một số thành viên mất tiền trong tài khoản tiết kiệm của mình.

Đồng thời, một nhóm tin tặc khác trên DarkForums tuyên bố nắm giữ 306 GB dữ liệu từ một dự án cơ sở hạ tầng mạng băng thông rộng, gồm bản đồ, bản thiết kế và các báo cáo kỹ thuật chi tiết.

Một nhóm tội phạm mạng trên diễn đàn hackers Exploit của Nga còn rao bán quyền truy cập máy chủ của chuỗi bán lẻ lớn, chứa 250 GB dữ liệu và 30 GB cơ sở dữ liệu người dùng với hơn 70.000 bản ghi, được đấu giá khởi điểm 1.500 USD.

Các nhóm như World Leaks và Killsec cũng đứng sau nhiều vụ tấn công khác, trong đó có vụ rò rỉ 696 GB dữ liệu – tương đương 5,1 triệu tệp tin – từ một công ty phân phối dầu khí, bao gồm cả thông tin tài chính và hoạt động nội bộ của doanh nghiệp.

Giải pháp ngăn chặn: tăng cường bảo mật dữ liệu chuỗi cung ứng

Theo Cyble, xu hướng tấn công hiện nay không chỉ nhắm vào các tập đoàn lớn mà còn lan sang các nhà cung cấp dịch vụ hạ tầng, công nghệ và tài chính. Các chuyên gia cảnh báo, để giảm thiểu rủi ro, doanh nghiệp cần triển khai chương trình quản lý lỗ hổng dựa trên mức độ rủi ro, áp dụng mô hình truy cập “Zero Trust”, sao lưu dữ liệu định kỳ và giám sát chặt chẽ thiết bị đầu cuối cùng môi trường đám mây.

Trong bối cảnh tội phạm mạng ngày càng có tổ chức và sử dụng công cụ tự động hóa tinh vi, đầu tư cho an ninh dữ liệu không còn là lựa chọn, mà là yêu cầu bắt buộc.

Với mức tăng gần 50% chỉ trong một năm, Australia đang trở thành lời cảnh tỉnh rõ ràng về mức độ nguy hiểm của các mối đe dọa mạng hiện nay. Mọi sơ hở đều có thể trả giá bằng hàng gigabyte dữ liệu nhạy cảm, gây những thiệt hại khổng lồ về tài chính và uy tín.

An Lâm (Theo Cyble)

Bình luận

Tin bài khác

Meta khai thác dữ liệu chat AI để nhắm mục tiêu quảng cáo, người dùng lo mất quyền riêng tư
15:38, 09/10/2025

Meta khai thác dữ liệu chat AI để nhắm mục tiêu quảng cáo, người dùng lo mất quyền riêng tư

Kể từ 16/12 tới, Meta sẽ phân tích nội dung trò chuyện giữa người dùng và chatbot AI nhằm tối ưu hóa quảng cáo cá nhân. Chính sách mới này cho phép tập đoàn công nghệ truy cập trực tiếp vào ý định và suy nghĩ thực của người dùng, thay vì chỉ dựa vào hành vi bề ngoài như trước đây. Điều này đặt ra câu hỏi lớn về ranh giới an toàn thông tin cá nhân trong kỷ nguyên trí tuệ nhân tạo.

Xem thêm
Loay hoay về đào tạo và đạo văn khi gia tăng ứng dụng AI trong giảng dạy
14:28, 09/10/2025

Loay hoay về đào tạo và đạo văn khi gia tăng ứng dụng AI trong giảng dạy

Theo báo cáo của OECD dựa trên khảo sát 280.000 giáo viên và lãnh đạo trường tại 17.000 trường trung học cơ sở trên toàn thế giới, cứ 3 giáo viên thì có 1 người hiện đang sử dụng AI trong công việc giảng dạy và quản lý. Tuy nhiên, khoảng 29% trong số đó cho biết họ cần được đào tạo chuyên sâu hơn về cách ứng dụng AI một cách hiệu quả và có trách nhiệm.

Xem thêm
Bê bối rò rỉ dữ liệu hơn 223.000 người, phòng xét nghiệm tại Australia bị xử phạt kỷ lục
14:21, 09/10/2025

Bê bối rò rỉ dữ liệu hơn 223.000 người, phòng xét nghiệm tại Australia bị xử phạt kỷ lục

Tòa án Liên bang Australia vừa tuyên phạt Australian Clinical Labs (ACL) - tập đoàn xét nghiệm y khoa hàng đầu nước này 5,8 triệu AUD (3,8 triệu USD) sau khi để xảy ra vụ rò rỉ dữ liệu nghiêm trọng tại công ty con Medlab Pathology vào tháng 2/2022.

Xem thêm
Rò rỉ dữ liệu tại Doctors Imaging Group: Thông tin nhạy cảm của hơn 171.000 bệnh nhân bị lộ
16:56, 08/10/2025

Rò rỉ dữ liệu tại Doctors Imaging Group: Thông tin nhạy cảm của hơn 171.000 bệnh nhân bị lộ

Doctors Imaging Group - phòng khám chẩn đoán hình ảnh (chụp X-quang) tại bang Florida (Mỹ) vừa xác nhận bị tấn công mạng, khiến dữ liệu cá nhân và hồ sơ y tế của hơn 171.000 bệnh nhân bị truy cập trái phép. Sự cố cho thấy lỗ hổng bảo mật đáng lo ngại trong hệ thống y tế số và yêu cầu cấp thiết về bảo vệ dữ liệu người bệnh.

Xem thêm
Salesforce từ chối trả tiền chuộc cho các vụ tấn công đánh cắp dữ liệu lan rộng
10:10, 08/10/2025

Salesforce từ chối trả tiền chuộc cho các vụ tấn công đánh cắp dữ liệu lan rộng

Salesforce đã xác nhận rằng họ sẽ không đàm phán hoặc trả tiền chuộc cho những kẻ tấn công đứng sau làn sóng tấn công đánh cắp dữ liệu quy mô lớn ảnh hưởng đến khách hàng của công ty trong năm nay.

Xem thêm
Hai người bị bắt vì tấn công mạng, đánh cắp dữ liệu của hàng nghìn trẻ em tại nhà trẻ Anh
09:07, 08/10/2025

Hai người bị bắt vì tấn công mạng, đánh cắp dữ liệu của hàng nghìn trẻ em tại nhà trẻ Anh

Hai người đã bị bắt sau khi tin tặc đánh cắp thông tin của hàng nghìn trẻ em từ một chuỗi nhà trẻ.

Xem thêm
Hệ thống Oracle E-Business Suite bị khai thác lỗ hổng bảo mật
13:29, 07/10/2025

Hệ thống Oracle E-Business Suite bị khai thác lỗ hổng bảo mật

Các cơ quan an ninh mạng đang kêu gọi các tổ chức vá một lỗ hổng zero-day nghiêm trọng trong E-Business Suite (EBS) của Oracle, vốn đang bị khai thác tích cực. Lỗ hổng này cho phép kẻ tấn công không xác thực chạy mã từ xa.

Xem thêm