Tập đoàn báo chí Nikkei bị rò rỉ dữ liệu sau khi tin tặc chiếm quyền truy cập Slack

Tập đoàn truyền thông Nhật Bản Nikkei Inc. - chủ sở hữu Nikkei Asia, Nikkei 225, TV Tokyo và hàng chục công ty con, đồng thời nắm giữ cổ phần trong Financial Times vừa xác nhận một sự cố rò rỉ dữ liệu quy mô lớn sau khi tin tặc xâm nhập tài khoản Slack của hãng.

08:29, 15/11/2025
Ảnh minh họa. CPO Magazine
Ảnh minh họa. CPO Magazine

Nikkei Inc là một trong những nhà xuất bản tin tức kinh doanh lớn nhất thế giới, có hơn 3,7 triệu thuê bao trả phí và 1,7 triệu độc giả mỗi ngày, vì vậy vụ việc gây chú ý đặc biệt trong giới truyền thông quốc tế.

Máy tính nhân viên bị nhiễm mã độc, thông tin đăng nhập Slack bị đánh cắp

Theo Nikkei, sự cố bắt nguồn từ một máy tính cá nhân của nhân viên bị nhiễm mã độc đánh cắp thông tin (info-stealer malware). Loại mã độc này chuyên thu thập cookie trình duyệt, token đăng nhập và mật khẩu từ thiết bị bị xâm nhập. Tin tặc đã dùng thông tin xác thực Slack bị đánh cắp để truy cập trái phép vào hệ thống.

Kết quả điều tra cho thấy tên, email và lịch sử chat của người dùng trong các workspace nội bộ đã bị lộ. Tổng cộng 17.368 nhân viên và đối tác kinh doanh của Nikkei bị ảnh hưởng.

Ngay sau khi phát hiện vụ việc vào tháng 9, Nikkei đã buộc toàn bộ nhân sự đặt lại mật khẩu, kiểm tra quyền truy cập và tăng cường các biện pháp giám sát bảo mật.

Không bị lộ nguồn tin hay dữ liệu tác nghiệp báo chí

Trong thông cáo gửi công chúng, Nikkei khẳng định không ghi nhận rò rỉ thông tin liên quan đến nguồn tin, tài liệu tác nghiệp hoặc hoạt động báo chí – những loại dữ liệu vốn có giá trị đặc biệt nhạy cảm đối với giới truyền thông.

Dù vụ rò rỉ không thuộc nhóm sự cố bắt buộc phải báo cáo theo luật Bảo vệ thông tin cá nhân của Nhật Bản, Nikkei cho biết họ tự nguyện gửi báo cáo tới cơ quan quản lý để đảm bảo minh bạch.

Gia tăng nguy cơ tấn công lừa đảo (phishing)

Mặc dù dữ liệu lộ lọt không bao gồm giấy tờ tùy thân, thông tin tài chính hay số thẻ tín dụng, các chuyên gia cảnh báo rằng tin tặc có thể tận dụng tên và email để tiến hành các cuộc tấn công phishing hoặc spear-phishing, lừa đảo chiếm đoạt tài khoản hoặc mở ra lỗ hổng cho các hành vi tấn công sâu hơn nhằm thu thập dữ liệu giá trị hơn.

Slack là nền tảng giao tiếp và phối hợp, một trong những công cụ phổ biến nhất cho các doanh nghiệp và tổ chức trên toàn thế giới, giúp các nhóm làm việc dễ dàng kết nối và cộng tác.

Slack được sử dụng rộng rãi trong việc giao tiếp và hợp tác trong các tổ chức truyền thông, giảm sự phụ thuộc vào email. Với các tính năng đa dạng và linh hoạt, từ nhắn tin, chia sẻ tệp tin, gọi video, đến tích hợp ứng dụng, Slack giúp các nhóm theo dõi tiến độ công việc, phân công nhiệm vụ, và cập nhật thông tin một cách dễ dàng.

Vụ việc cho thấy các nền tảng cộng tác như Slack, dù quen thuộc và tiện dụng, cũng trở thành mục tiêu đối với tội phạm mạng. Khi tin tặc có thông tin đăng nhập hợp lệ, tội phạm có thể “ẩn mình như nhân viên thật”, khiến nhiều hệ thống phát hiện xâm nhập không thể nhận biết.

Nikkei từng gặp sự cố an ninh mạng trước đây: năm 2022, một công ty con tại Singapore bị tấn công ransomware; năm 2019, Nikkei America thiệt hại 29 triệu USD vì tấn công xâm phạm email doanh nghiệp (BEC) lừa đảo chuyển khoản.

Nguyên tắc vàng đối với người dùng các nền tảng giao tiếp nhóm

"Vụ tấn công Nikkei là một ví dụ điển hình về vòng tấn công hiện đại, xoay chuyển từ một điểm cuối bị xâm nhập trực tiếp đến một ứng dụng SaaS (phần mềm dưới dạng dịch vụ) giá trị cao", Mayank Kumar, Kỹ sư AI sáng lập tại công ty an ninh mạng DeepTempo nhận định . "Vụ lây nhiễm phần mềm độc hại ban đầu chỉ là bước đệm. Mục tiêu thực sự là đánh cắp thông tin đăng nhập hợp lệ, cho phép kẻ tấn công "sống ẩn dật" và hòa nhập dễ dàng vào các hoạt động kinh doanh thông thường. Một khi đã xâm nhập được vào Slack, chúng dường như là những nhân viên hợp pháp, khiến các công cụ dựa trên chữ ký hoặc quy tắc hoàn toàn mù tịt."

Vụ việc một lần nữa nhấn mạnh rủi ro đến từ endpoint cá nhân trong mô hình làm việc từ xa hoặc sử dụng thiết bị riêng BYOD (Bring Your Own Device). Chỉ một máy tính nhiễm mã độc có thể trở thành “cửa ngõ” dẫn tin tặc vào toàn hệ thống.

Người dùng trong các nền tảng  được khuyến nghị cảnh giác với các email lạ, không mở tệp đính kèm hoặc nhấp vào liên kết không rõ nguồn gốc. Các tổ chức truyền thông và doanh nghiệp cần mở rộng bảo mật tới thiết bị cá nhân, thiết lập chính sách quản lý BYOD nghiêm ngặt và triển khai xác thực đa yếu tố (MFA) cho các tài khoản SaaS.

​​​​​​An Lâm (Theo: CPO Magazine)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm