Rò rỉ dữ liệu tại công ty Canada Freedom Mobile, lộ thông tin cá nhân khách hàng

Nhà cung cấp dịch vụ mạng điện thoại di động Freedom Mobile,Canada vừa thừa nhận một sự cố rò rỉ dữ liệu sau khi hệ thống quản lý tài khoản khách hàng bị tin tặc truy cập từ lỗ hổng bảo mật của nhà thầu phụ bên thứ ba.

08:08, 06/12/2025
Ảnh minh họa. MobileSyrup
Ảnh minh họa. MobileSyrup

Theo thông báo ngày 23/10/2025, Freedom Mobile phát hiện hoạt động bất thường trong nền tảng quản lý tài khoản. Điều tra ban đầu cho thấy một đối tượng chưa xác định đã lợi dụng tài khoản của một nhà thầu phụ bị xâm phạm, truy cập dữ liệu cá nhân của một số lượng khách hàng nhất định.

Ngay khi phát hiện sự cố xâm nhập, doanh nghiệp đã chặn các tài khoản đáng ngờ, khóa những địa chỉ IP liên quan và tăng cường các biện pháp bảo mật.

Thông tin bị lộ bao gồm: họ tên, địa chỉ nhà, ngày sinh, số điện thoại (cố định hoặc di động) và mã số tài khoản Freedom Mobile của khách hàng. Nhà mạng khẳng định dữ liệu thẻ thanh toán, mật khẩu và mã PIN không bị ảnh hưởng.

Freedom Mobile cho biết hiện chưa ghi nhận dấu hiệu thông tin bị lợi dụng. Công ty tiếp tục giám sát hệ thống để ngăn chặn các truy cập trái phép tiếp theo.

Các chuyên gia an ninh mạng nhận định, sự cố cho thấy mối đe dọa thường trực nguy cơ xâm nhập từ bên thứ ba và lỗ hổng trong quản trị tài khoản. Các nhóm tin tặc đang có xu hướng tập trung tấn công ngày càng tinh vi vào thông tin định danh và quyền quản trị hệ thống để chiếm đoạt dữ liệu.

Freedom Mobile khuyến cáo khách hàng theo dõi tài khoản thường xuyên, cảnh giác với tin nhắn hoặc email bất thường yêu cầu cung cấp thông tin cá nhân, tránh nhấp vào liên kết lạ hoặc tải tệp đính kèm không rõ nguồn gốc. Người dùng có thể tham khảo Trung tâm Chống lừa đảo Canada để biết thêm hướng dẫn phòng tránh gian lận và bảo vệ danh tính.

Chuyên gia an ninh mạng nhấn mạnh, các doanh nghiệp có dữ liệu khách hàng cần áp dụng xác thực đa yếu tố (MFA), mô hình "zero trust" và giám sát liên tục các tài khoản có quyền truy cập quản trị nhằm giảm thiểu nguy cơ bị tấn công từ các tài khoản bị chiếm đoạt hoặc từ bên thứ ba.

An Lâm (Theo Cyber Security News)

Bình luận