Tấn công mạng làm tê liệt hãng bảo hiểm lớn của Nga suốt một tuần

Công ty bảo hiểm VSK, một trong những doanh nghiệp bảo hiểm lớn nhất tại Nga đã trải qua gần một tuần giãn đoạn nghiêm trọng sau cuộc tấn công mạng quy mô lớn, khiến website, ứng dụng di động và nhiều hệ thống phục vụ hàng chục triệu khách hàng bị tê liệt.

07:56, 21/11/2025
Trụ sở công ty bảo hiểm VCK. Ảnh RBC
Trụ sở công ty bảo hiểm VCK. Ảnh RBC

VSK là một công ty bảo hiểm lớn, tên đầy đủ là "Công ty cổ phần bảo hiểm VSK". Công ty được thành lập vào ngày 11 tháng 2 năm 1992 và có trụ sở chính tại Moscow, cung cấp dịch vụ cho khoảng 33 triệu người dùng cá nhân và hơn 500.000 doanh nghiệp. Doanh nghiệp hoạt động trong nhiều lĩnh vực, từ bảo hiểm tài sản, vận tải, sức khỏe đến hàng hóa và bảo hiểm doanh nghiệp.

Khách hàng không thể mua bảo hiểm, đặt lịch khám, bị từ chối dịch vụ y tế

Sau sự cố, mạng xã hội của VSK tràn ngập phàn nàn từ khách hàng: họ không thể mua bảo hiểm xe, chỉnh sửa hợp đồng, cấp giấy bảo lãnh, hay đặt lịch khám tại các cơ sở y tế liên kết. Một số bệnh viện từ chối tiếp nhận bệnh nhân do không thể xác minh tình trạng bảo hiểm.

Ngay cả email nội bộ cũng gián đoạn, buộc VSK khuyến nghị khách hàng “gửi thư qua đường bưu điện”, điều hiếm thấy trong những sự cố xâm nhập mạng hiện nay, cho thấy hạ tầng CNTT có thể bị tấn công phá hoại nghiêm trọng.

Nghi vấn bị tấn công bằng mã độc tống tiền

Ngày 13/11 VSK xác nhận đã “phát hiện một cuộc tấn công mạng quy mô lớn” từ hôm trước và đang phối hợp với chuyên gia độc lập để khôi phục hệ thống.”

Doanh nghiệp cho biết sự cố chỉ ảnh hưởng hạ tầng IT, không làm rò rỉ dữ liệu và các văn phòng vẫn hoạt động bình thường. Tuy nhiên, công ty cảnh báo tên miền doanh nghiệp đã bị chiếm đoạt và chuyển hướng người dùng tới một kênh Telegram giả mạo.

Mặc dù VSK khẳng định không có dữ liệu khách hàng bị rò rỉ, một số kênh Telegram liên quan đến nhóm tin tặc Ukraine đã đăng ảnh chụp màn hình được cho là dữ liệu nội bộ của VSK. Hiện chưa thể xác thực tính xác thực của những tài liệu này.

Các chuyên gia an ninh mạng trong nước nhận định vụ việc nhiều khả năng là tấn công mã độc tống tiền (ransomware), loại hình tấn công đang gia tăng nhằm vào các doanh nghiệp lớn, đặc biệt là các tổ chức tài chính – bảo hiểm.

Hàng loạt cuộc tấn công nhằm vào các tập đoàn lớn tại Nga

Sự cố tại VSK diễn ra trong thời điểm các doanh nghiệp Nga liên tục trở thành mục tiêu tấn công mạng:

Tuần trước, nhà khai thác cảng Port Alliance báo cáo bị tấn công DDoS “từ nước ngoài”, làm gián đoạn hệ thống vận tải than và phân bón.

Tháng 10, cơ quan kiểm dịch nông nghiệp và an toàn thực phẩm bị tấn công, khiến hoạt động kiểm soát hàng hóa toàn quốc bị ách tắc.

Các cuộc tấn công này được cho là có thể mang động cơ tài chính hoặc chính trị, nhưng chưa có cơ quan nào đưa ra kết luận cụ thể, cuộc điều tra và khắc phục hậu quả vẫn đang tiếp tục.

An Lâm (Theo The Record)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm