Nhóm ransomware Everest tấn công chiếm đoạt 343 GB dữ liệu nhạy cảm của Under Armour

Ngày 16/11/2025, nhóm ransomware Everest tuyên bố đã thực hiện một cuộc tấn công mạng lớn nhắm vào công ty thể thao toàn cầu Under Armour, đánh cắp khoảng 343 GB dữ liệu nội bộ nhạy cảm. Vụ việc lập tức gây chấn động ngành công nghiệp đồ thể thao toàn cầu.

08:39, 20/11/2025
Trụ sở của Under Armour ở Baltimore. Ảnh Wikipedia
Trụ sở của Under Armour ở Baltimore. Ảnh Wikipedia

Nhóm Everest nhận trách nhiệm xâm phạm dữ liệu của Under Armour

Nhóm ransomware Everest đã đăng thông tin trên trang darkweb, bao gồm các mẫu dữ liệu nhằm xác thực vụ xâm phạm. Theo thông tin của nhóm tội phạm mạng, tập dữ liệu bị xâm phạm bao gồm nhiều thông tin cá nhân và doanh nghiệp ảnh hưởng đến hàng triệu khách hàng và nhân viên trên toàn thế giới.

Bộ dữ liệu bị đánh cắp bao gồm thông tin cá nhân và dữ liệu doanh nghiệp, ảnh hưởng đến hàng triệu khách hàng và nhân viên trên toàn cầu. Những gói dữ liệu này gồm: lịch sử giao dịch của khách hàng, thông tin định danh người dùng, địa chỉ email, địa chỉ nhà, số điện thoại, thông tin hộ chiếu, dữ liệu giới tính, cùng các liên hệ email cá nhân và công việc của nhân viên tại nhiều quốc gia.

Bên cạnh đó, nhóm tấn công cũng tuyên bố chiếm được các tài liệu nội bộ, lịch sử mua sắm của khách hàng, danh mục sản phẩm đầy đủ với mã SKU, thông tin giá cả, tình trạng tồn kho, nhật ký marketing và phân tích hành vi người dùng.

Quy mô dữ liệu khổng lồ của vụ việc cho thấy khả năng các tin tặc đã nhắm vào hệ thống quản lý quan hệ khách hàng, nền tảng thương mại điện tử hoặc cơ sở dữ liệu cá nhân hóa của Under Armour.

Sự cố lộ thông tin hộ chiếu và lịch sử giao dịch tài chính có mức độ nguy hiểm cao, có thể tạo điều kiện cho các vụ gian lận hoặc đánh cắp danh tính nhắm tới khách hàng và nhân viên.

Nhóm ransomware Everest với lịch sử tấn công mạng nổi bật

Nhóm Everest hoạt động tích cực từ năm 2021, thực hiện nhiều vụ tấn công mạng có quy mô lớn. Các nạn nhân trước đây được cáo buộc gồm: cơ sở dữ liệu khách hàng của AT&T (hơn 500.000 người dùng bị lộ), Sân bay Dublin (1,5 triệu hồ sơ hành khách) và các tài liệu nội bộ của Coca-Cola.

Phương thức tấn công chủ yếu là trích xuất dữ liệu để tống tiền, thay vì mã hóa dữ liệu truyền thống như ransomware thông thường. Trong vụ Under Armour, nhóm Everest gửi tối hậu thư bảy ngày qua kênh tin nhắn mã hóa, yêu cầu liên hệ trước khi công khai thêm dữ liệu. Mặc dù chưa công bố số tiền đòi, lịch sử hoạt động của nhóm cho thấy dữ liệu sẽ tiếp tục bị rò rỉ nếu nạn nhân không trả tiền chuộc.

Nguy cơ rủi ro với Under Armour và khách hàng

Under Armour, có trụ sở tại Baltimore và các chi nhánh hoạt động tại 190 quốc gia, hiện phải đối mặt với nguy cơ rò rỉ thông tin chưa từng có, đặc biệt với việc sở hữu nền tảng MyFitnessPal, một ứng dụng phổ biến giúp người dùng theo dõi calo, dinh dưỡng và hoạt động tập luyện. MyFitnessPal từng bị vi phạm dữ liệu vào năm 2018, ảnh hưởng đến khoảng 150 triệu người dùng, bao gồm email và mật khẩu đã mã hóa, cho thấy nền tảng này là mục tiêu hấp dẫn đối với các nhóm tin tặc.

Vụ việc hiện tại của Under Armour có khả năng rộng hơn, bao gồm hồ sơ giao dịch tài chính và các giấy tờ định danh cá nhân, tạo điều kiện cho các chiến dịch lừa đảo và tấn công kỹ thuật xã hội. Việc lộ thông tin hộ chiếu và dữ liệu nhân viên quốc tế cũng làm tăng nguy cơ tấn công chuỗi cung ứng và các chiến dịch phishing nhắm vào công ty và đối tác. Các chuyên gia an ninh mạng nhấn mạnh rằng các nhóm ransomware hiện nay ưu tiên chiếm đoạt dữ liệu nhạy cảm hơn là chỉ mã hóa dữ liệu để tống tiền.

An Lâm (Theo Cyber Press)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm