Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ

LG Uplus vừa nộp báo cáo nghi bị tin tặc tấn công lên KISA, ba tháng sau khi nhận cảnh báo từ “hacker mũ trắng”. Vụ việc làm dấy lên lo ngại về an ninh mạng trong ngành viễn thông Hàn Quốc, khi dữ liệu từ hàng nghìn máy chủ có thể đã bị đánh cắp.

11:29, 24/10/2025

LG Uplus - một trong ba nhà mạng lớn nhất Hàn Quốc đã gửi báo cáo lên Cơ quan An ninh và Internet Hàn Quốc (KISA) về dấu hiệu nghi ngờ bị xâm nhập máy chủ, trở thành doanh nghiệp viễn thông lớn thứ ba sau SK Telecom và KT phải đối mặt với sự cố an ninh mạng trong thời gian gần đây.

Theo các nguồn tin trong ngành, động thái của LG Uplus diễn ra khoảng ba tháng kể từ khi KISA thông báo cho công ty về một cảnh báo của “hacker mũ trắng”. Người tố giác này cho biết máy chủ APPM - hệ thống quan trọng dùng để quản lý tài khoản nội bộ, có thể đã bị xâm nhập.

Tờ chuyên san an ninh mạng Phrack (Mỹ) dẫn lời hacker này cho biết, vụ tấn công xuất phát từ việc tin tặc xâm nhập SecureKey - một công ty đối tác phụ trách bảo mật của LG Uplus. Tin tặc được cho là đã sử dụng thông tin đăng nhập bị đánh cắp từ SecureKey để xâm nhập mạng nội bộ của LG Uplus, sau đó đánh cắp dữ liệu từ 8.938 máy chủ.

Hacker tấn công nhà mạng Hàn Quốc LG Uplus qua đối tác bảo mật SecureKey. Ảnh minh hoạ.
Hacker tấn công nhà mạng Hàn Quốc LG Uplus qua đối tác bảo mật SecureKey. Ảnh minh hoạ.

Các dữ liệu bị ảnh hưởng được cho là bao gồm hơn 42.000 thông tin tài khoản và dữ liệu cá nhân của ít nhất 167 nhân viên.

Trước đó, vào tháng 8, LG Uplus đã tiến hành điều tra nội bộ và nộp báo cáo lên Bộ Khoa học và CNTT Hàn Quốc, trong đó cho biết chưa tìm thấy bằng chứng rõ ràng về vụ tấn công tại thời điểm đó.

Tuy nhiên, những chất vấn gay gắt từ các nghị sĩ trong phiên điều trần của Quốc hội đã khiến vụ việc một lần nữa thu hút sự chú ý của công chúng. Một số ý kiến chỉ trích cho rằng LG Uplus có thể đã xóa hoặc làm sai lệch bằng chứng, khi nâng cấp hệ điều hành và tháo dỡ vật lý các máy chủ liên quan đến APPM sau khi nhận cảnh báo ban đầu từ KISA.

Phản hồi trước những lo ngại này, đại diện LG Uplus cho biết: “Mặc dù quá trình rà soát nội bộ chưa phát hiện dấu hiệu rõ ràng của truy cập trái phép, chúng tôi vẫn quyết định nộp báo cáo chính thức theo khuyến nghị của Quốc hội. Quyết định này nhằm chủ động giải tỏa lo ngại của công chúng và tránh hiểu lầm về cam kết của chúng tôi đối với an ninh mạng.”

Công ty cũng khẳng định sẽ hợp tác đầy đủ với các cơ quan chức năng trong cuộc điều tra, đảm bảo minh bạch và khôi phục niềm tin từ người dân.

Lệ Thanh (theo The Korea Herald)

Bình luận

Tin bài khác

DeepSeek định nghĩa lại hiệu suất AI với mô hình thị giác - nhận thức mới DeepSeek-OCR
21:32, 23/10/2025

DeepSeek định nghĩa lại hiệu suất AI với mô hình thị giác - nhận thức mới DeepSeek-OCR

Bằng cách sử dụng nhận thức thị giác như công cụ nén thông tin, mô hình DeepSeek-OCR giúp các hệ thống trí tuệ nhân tạo xử lý văn bản dài và phức tạp nhanh hơn, rẻ hơn, mà vẫn giữ nguyên độ chính xác. Đây là bước tiến tiếp theo trong hành trình DeepSeek tối ưu chi phí và nâng cao hiệu năng mô hình AI mã nguồn mở.

Xem thêm
Đòn giáng 2,5 tỷ USD: Vụ tấn công mạng khiến Jaguar Land Rover và cả nền công nghiệp Anh lao đao
14:12, 23/10/2025

Đòn giáng 2,5 tỷ USD: Vụ tấn công mạng khiến Jaguar Land Rover và cả nền công nghiệp Anh lao đao

Vụ tấn công mạng nhằm vào Jaguar Land Rover không chỉ làm tê liệt dây chuyền sản xuất trong gần sáu tuần mà còn được đánh giá là một trong những sự cố an ninh mạng gây thiệt hại kinh tế nghiêm trọng nhất tại Anh, theo báo cáo mới của Trung tâm Giám sát An ninh mạng (CMC).

Xem thêm
Công ty Thiết bị thủy lực Úc bị tấn công mạng, nhóm Anubis nhận trách nhiệm
09:12, 23/10/2025

Công ty Thiết bị thủy lực Úc bị tấn công mạng, nhóm Anubis nhận trách nhiệm

Mới đây, nhà cung cấp thiết bị thủy lực Aussie Fluid Power (Úc) xác nhận bị tin tặc xâm nhập, nhóm ransomware Anubis tuyên bố nhận trách nhiệm.

Xem thêm
Hacker xâm nhập nhà máy vũ khí hạt nhân Mỹ qua lỗ hổng Microsoft SharePoint
09:14, 22/10/2025

Hacker xâm nhập nhà máy vũ khí hạt nhân Mỹ qua lỗ hổng Microsoft SharePoint

Một nhóm tin tặc nước ngoài đã khai thác hai lỗ hổng nghiêm trọng trong nền tảng Microsoft SharePoint để xâm nhập hệ thống công nghệ thông tin của nhà máy sản xuất linh kiện vũ khí hạt nhân Kansas City National Security Campus (KCNSC), cơ sở trực thuộc Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA).

Xem thêm
Wikipedia giảm mạnh lượt truy cập trước sự lên ngôi của AI và video ngắn
17:52, 21/10/2025

Wikipedia giảm mạnh lượt truy cập trước sự lên ngôi của AI và video ngắn

Theo Quỹ Wikimedia, lượng truy cập Wikipedia sụt giảm 8% so với cùng kỳ năm ngoái, do người dùng ngày càng chuyển sang tiếp cận thông tin bằng AI tổng hợp và video ngắn trên mạng xã hội, đặt ra thách thức lớn cho nền tảng bách khoa trực tuyến lớn nhất thế giới.

Xem thêm
Nhà mạng lớn thứ tư của Australia bị tấn công mạng, 1.600 khách hàng bị ảnh hưởng
16:01, 21/10/2025

Nhà mạng lớn thứ tư của Australia bị tấn công mạng, 1.600 khách hàng bị ảnh hưởng

Sự cố tấn công mạng tại Tập đoàn viễn thông Vocus xảy ra trong bối cảnh các vụ vi phạm an ninh mạng nhằm vào ngành viễn thông Australia ngày càng gia tăng.

Xem thêm
Indonesia ghi nhận thiệt hại hơn 400 triệu USD do tình trạng lừa đảo ngày càng tinh vi
16:55, 20/10/2025

Indonesia ghi nhận thiệt hại hơn 400 triệu USD do tình trạng lừa đảo ngày càng tinh vi

Theo báo cáo mới nhất, tổng thiệt hại từ các vụ lừa đảo tài chính tại Indonesia đã lên tới khoảng 7.000 tỷ rupiah (tương đương 438 triệu USD), gây sức ép lớn lên người tiêu dùng và hệ thống tài chính quốc gia.

Xem thêm