Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ

LG Uplus vừa nộp báo cáo nghi bị tin tặc tấn công lên KISA, ba tháng sau khi nhận cảnh báo từ “hacker mũ trắng”. Vụ việc làm dấy lên lo ngại về an ninh mạng trong ngành viễn thông Hàn Quốc, khi dữ liệu từ hàng nghìn máy chủ có thể đã bị đánh cắp.

11:29, 24/10/2025

LG Uplus - một trong ba nhà mạng lớn nhất Hàn Quốc đã gửi báo cáo lên Cơ quan An ninh và Internet Hàn Quốc (KISA) về dấu hiệu nghi ngờ bị xâm nhập máy chủ, trở thành doanh nghiệp viễn thông lớn thứ ba sau SK Telecom và KT phải đối mặt với sự cố an ninh mạng trong thời gian gần đây.

Theo các nguồn tin trong ngành, động thái của LG Uplus diễn ra khoảng ba tháng kể từ khi KISA thông báo cho công ty về một cảnh báo của “hacker mũ trắng”. Người tố giác này cho biết máy chủ APPM - hệ thống quan trọng dùng để quản lý tài khoản nội bộ, có thể đã bị xâm nhập.

Tờ chuyên san an ninh mạng Phrack (Mỹ) dẫn lời hacker này cho biết, vụ tấn công xuất phát từ việc tin tặc xâm nhập SecureKey - một công ty đối tác phụ trách bảo mật của LG Uplus. Tin tặc được cho là đã sử dụng thông tin đăng nhập bị đánh cắp từ SecureKey để xâm nhập mạng nội bộ của LG Uplus, sau đó đánh cắp dữ liệu từ 8.938 máy chủ.

Hacker tấn công nhà mạng Hàn Quốc LG Uplus qua đối tác bảo mật SecureKey. Ảnh minh hoạ.
Hacker tấn công nhà mạng Hàn Quốc LG Uplus qua đối tác bảo mật SecureKey. Ảnh minh hoạ.

Các dữ liệu bị ảnh hưởng được cho là bao gồm hơn 42.000 thông tin tài khoản và dữ liệu cá nhân của ít nhất 167 nhân viên.

Trước đó, vào tháng 8, LG Uplus đã tiến hành điều tra nội bộ và nộp báo cáo lên Bộ Khoa học và CNTT Hàn Quốc, trong đó cho biết chưa tìm thấy bằng chứng rõ ràng về vụ tấn công tại thời điểm đó.

Tuy nhiên, những chất vấn gay gắt từ các nghị sĩ trong phiên điều trần của Quốc hội đã khiến vụ việc một lần nữa thu hút sự chú ý của công chúng. Một số ý kiến chỉ trích cho rằng LG Uplus có thể đã xóa hoặc làm sai lệch bằng chứng, khi nâng cấp hệ điều hành và tháo dỡ vật lý các máy chủ liên quan đến APPM sau khi nhận cảnh báo ban đầu từ KISA.

Phản hồi trước những lo ngại này, đại diện LG Uplus cho biết: “Mặc dù quá trình rà soát nội bộ chưa phát hiện dấu hiệu rõ ràng của truy cập trái phép, chúng tôi vẫn quyết định nộp báo cáo chính thức theo khuyến nghị của Quốc hội. Quyết định này nhằm chủ động giải tỏa lo ngại của công chúng và tránh hiểu lầm về cam kết của chúng tôi đối với an ninh mạng.”

Công ty cũng khẳng định sẽ hợp tác đầy đủ với các cơ quan chức năng trong cuộc điều tra, đảm bảo minh bạch và khôi phục niềm tin từ người dân.

Lệ Thanh (theo The Korea Herald)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm