Hàng loạt ngân hàng lớn Mỹ bị ảnh hưởng từ vụ tấn công mạng vào nhà cung cấp công nghệ

Các ngân hàng lớn trên Phố Wall đã bị cuốn vào một cuộc tấn công mạng nhắm vào một nhà cung cấp dịch vụ công nghệ bên thứ ba, có khả năng làm lộ dữ liệu nhạy cảm về khách hàng và thế chấp tài sản từ các ngân hàng nổi tiếng như JPMorgan Chase, Citi và Morgan Stanley.

08:10, 25/11/2025
Ảnh minh họa. Shutterstock
Ảnh minh họa. Shutterstock

SitusAMC, công ty cung cấp dịch vụ công nghệ có trụ sở tại New York, hỗ trợ hàng trăm ngân hàng xử lý và thu thập dữ liệu các khoản vay bất động sản, ngày 22/11 xác nhận tin tặc đã xâm nhập hệ thống của công ty, làm lộ dữ liệu doanh nghiệp và một số thông tin gắn với khách hàng của các tổ chức tài chính.

Theo công ty, vụ việc được phát hiện từ ngày 12/11. Một số hồ sơ kế toán và thỏa thuận pháp lý giữa SitusAMC và khách hàng đã bị truy cập trái phép; ngoài ra, tin tặc cũng được cho là đã tiếp cận dữ liệu liên quan đến các khoản vay thế chấp nhà ở.

Trong thư gửi các khách hàng, SitusAMC cho biết “quy mô, tính chất và mức độ ảnh hưởng vẫn đang được điều tra”, đồng thời khẳng định hệ thống đã được bảo vệ ngay sau khi phát hiện sự cố. Công ty đang phối hợp cùng chuyên gia an ninh mạng và cơ quan thực thi pháp luật liên bang để xác minh toàn bộ phạm vi thất thoát dữ liệu.

“Hệ thống của chúng tôi vẫn vận hành bình thường và chúng tôi duy trì đầy đủ dịch vụ cho khách hàng. Sự cố đã được khống chế và không liên quan tới mã độc mã hóa dữ liệu. Chúng tôi cùng các đơn vị tư vấn đang làm việc liên tục để điều tra và sẽ tiếp tục cập nhật khi có thêm thông tin.” đại diện công ty viết.

SitusAMC không nêu tên các khách hàng bị ảnh hưởng. Tuy nhiên, các nguồn tin nói với tờ The New York Times rằng nhiều ngân hàng lớn, trong đó có JPMorgan Chase, nằm trong số những tổ chức được cảnh báo nguy cơ lộ dữ liệu. SiriusAMC hiện có quan hệ với phần lớn ngân hàng, quỹ đầu tư, công ty quản lý tài sản và doanh nghiệp bảo hiểm trong lĩnh vực bất động sản.

Với vai trò trung tâm trong thị trường thế chấp nhà ở trị giá 13,5 nghìn tỷ USD của Mỹ, tương đương khoảng 44% GDP nước này, lượng dữ liệu mà SitusAMC nắm giữ được đánh giá rất lớn, từ thông tin cá nhân trong hồ sơ vay cho tới các tài liệu nhạy cảm về hoạt động nội bộ của các ngân hàng đầu tư lớn. Các ngân hàng đã khẳng định không bị tấn công trực tiếp.

Giám đốc FBI, ông Kash Patel, đã lên tiếng trấn an thị trường, cho biết: “Dù đang phối hợp chặt chẽ với các tổ chức bị ảnh hưởng để đánh giá mức độ tác động, chúng tôi chưa ghi nhận bất kỳ gián đoạn vận hành nào đối với dịch vụ ngân hàng.”

Vụ tấn công nhằm vào SitusAMC diễn ra trong bối cảnh các mối lo về an ninh của chuỗi cung ứng dịch vụ công nghệ ngày càng tăng, sau hàng loạt sự cố trong năm qua ở nhiều ngành. Trước đó, Marks & Spencer báo cáo thiệt hại 136 triệu bảng do lỗ hổng từ nhà thầu, còn Salesforce cũng gặp sự cố liên quan đến nền tảng Gainsight, ảnh hưởng dữ liệu hơn 200 doanh nghiệp theo ước tính của Google.

Các thống kê gần đây cho thấy hơn 70% tổ chức từng ghi nhận ít nhất một sự cố an ninh mạng liên quan đến bên thứ ba trong vòng một năm, khiến nhiều doanh nghiệp xem xét lại chiến lược quản lý nhà cung cấp. Hồi tháng 4, Giám đốc An ninh thông tin của JPMorgan, Patrick Opet, đã nhấn mạnh các nhà cung cấp dịch vụ bên thứ ba cần nâng chuẩn an ninh để tránh rủi ro lan truyền trong lĩnh vực dịch vụ tài chính.

An Lâm (Theo Digit News)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm