Nhân viên kỹ thuật bị sa thải vì cung cấp hình ảnh hệ thống cho tin tặc

Công ty công nghệ an ninh mạng hàng đầu của Mỹ CrowdStrike vừa chấm dứt hợp đồng với một nhân viên bị cáo buộc cung cấp hình ảnh hệ thống nội bộ cho liên minh tin tặc Scattered Lapsus$ Hunters. Nhân viên này bị dụ dỗ bằng 25.000 USD để bán các ảnh chụp màn hình nội bộ, tạo điều kiện cho tội phạm tấn công mạng.

08:16, 23/11/2025
Ảnh minh họa. Internet
Ảnh minh họa. Internet

Hình ảnh nội bộ rò rỉ từ nhân viên kỹ thuật, tin tặc không xâm nhập hệ thống

Sự cố được phát hiện từ tối ngày 20 đến sáng 21/11, khi trên kênh Telegram của nhóm “Scattered Lapsus$ Hunters” xuất hiện loạt ảnh chụp được cho là từ môi trường nội bộ của CrowdStrike. Nhóm tin tặc là “siêu liên minh” gồm những thành viên từ các nhóm hackers nổi tiếng Scattered Spider, LAPSUS$ và ShinyHunters.

Theo trang Cybersecurity News, các ảnh rò rỉ cho thấy bảng điều khiển nội bộ, bao gồm giao diện Okta SSO – hệ thống đăng nhập dùng cho nhân viên. Nhóm tin tặc tuyên bố đây là bằng chứng cho thấy, hackers đã xâm nhập hệ thống thông qua Gainsight, nền tảng được nhiều doanh nghiệp dùng để sử dụng dịch vụ của Salesforce, Công ty phần mềm đám mây Mỹ, nhà cung cấp nền tảng Quản lý Quan hệ Khách hàng (CRM) AI hàng đầu thế giới.

CrowdStrike cho biết tuyên bố của tin tặc là "sai sự thật" và cho biết đã sa thải nhân viên kỹ thuật này sau khi công ty "xác định anh ta đã chia sẻ hình ảnh màn hình máy tính của mình ra bên ngoài".

“Tháng trước, chúng tôi đã xác định và sa thải một người dùng nội bộ đáng ngờ sau cuộc điều tra nội bộ, xác định rằng anh ta đã chia sẻ ảnh chụp màn hình máy tính của mình ra bên ngoài. Hệ thống của chúng tôi chưa bao giờ bị xâm phạm, và khách hàng vẫn được bảo vệ trong suốt quá trình. Chúng tôi đã chuyển vụ việc cho các cơ quan thực thi pháp luật có liên quan." Kevin Benacci, phát ngôn viên của CrowdStrike nói với Cybersecurity News.

Các thông tin điều tra cho thấy đây không phải vụ tấn công kỹ thuật mà xuất phát từ yếu tố con người: nhóm tấn công được cho là đã trả 25.000 USD để thuyết phục nhân viên nội bộ cung cấp hình ảnh, tạo điều kiện cho truy cập vào mạng.

Mặc dù tin tặc nói đã thu thập được cookie xác thực, CrowdStrike cho biết trung tâm điều hành an ninh mạng đã phát hiện bất thường trước khi xảy ra hành vi truy cập trái phép và ngăn chặn kịp thời.

Liên minh Scattered Lapsus$ tăng cường tuyển nội gián, nhắm vào chuỗi cung ứng công nghệ

Sự cố lần này nằm trong chiến dịch leo thang của Scattered Lapsus$ Hunters, nhóm chuyên khai thác lỗ hổng từ các nhà cung cấp bên thứ ba như Gainsight và Salesloft.

Tháng 10/2025, nhóm này từng tuyên bố đã đánh cắp gần 1 tỷ bản ghi từ khách hàng của Salesforce, liệt kê Allianz Life, Qantas và Stellantis trong danh sách nạn nhân.

Chiến thuật của nhóm tập trung vào tấn công chuỗi cung ứng, lừa đảo xã hội và tuyển dụng nội gián để vượt qua lớp phòng thủ, xu hướng đang tăng mạnh trong năm 2025.

Dù CrowdStrike đã kiểm soát được sự cố trước khi tin tặc có thể tấn công, vụ việc tiếp tục cho thấy mức độ nguy hiểm của các nhân viên “nội gián” trong môi trường an ninh mạng nhạy cảm, khi nhóm tội phạm có thể sử dụng hình thức mua chuộc để tạo lỗ hổng bảo mật trong hệ thống của các tổ chức, doanh nghiệp.

An Lâm (Theo Cybersecurity News)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm