Logitech thừa nhận sự cố an ninh mạng, Clop tuyên bố đánh cắp hơn 1 TB dữ liệu

Bất chấp nỗ lực phối hợp của các cơ quan an ninh mạng toàn cầu, các nhóm tội phạm mạng vẫn tiếp tục nhắm vào những tên tuổi lớn của ngành công nghệ.

09:46, 18/11/2025

Trong tháng 11, nhiều vụ việc nghiêm trọng đã xảy ra trong lĩnh vực an ninh mạng: tin tặc khai thác hai lỗ hổng 0-day trong một cuộc tấn công nhằm vào Amazon, phần mềm gián điệp xuất hiện và nhắm vào người dùng điện thoại Samsung, đồng thời, các cơ quan an ninh cũng đưa ra cảnh báo về các chiến dịch mã độc tống tiền đang hoạt động. Giờ đây, danh sách nạn nhân tiếp tục dài thêm với Logitech - nhà sản xuất chuột và bàn phím hàng đầu thế giới, sau khi nhóm tống tiền Clop tuyên bố thực hiện vụ tấn công dẫn đến rò rỉ dữ liệu quy mô lớn.

Clop tấn công Logitech, truy cập trái phép dữ liệu nhân viên và khách hàng. Ảnh minh hoạ.
Clop tấn công Logitech, truy cập trái phép dữ liệu nhân viên và khách hàng. Ảnh minh hoạ.

Theo tài liệu Form 8-K gửi lên Ủy ban Chứng khoán và Sàn giao dịch Mỹ (SEC), được trang BleepingComputer trích dẫn, Logitech International S.A. xác nhận họ đã trải qua “một sự cố an ninh mạng liên quan đến việc bị trích xuất dữ liệu trái phép”.

Công ty cho biết vụ tấn công không ảnh hưởng đến sản phẩm hay hoạt động kinh doanh, mà nhằm vào một nền tảng phần mềm của bên thứ ba. Tin tặc đã khai thác một lỗ hổng 0-day trên nền tảng này để truy cập dữ liệu của Logitech. Lỗ hổng đã được vá ngay sau khi nhà cung cấp phần mềm phát hành bản cập nhật.

Theo Logitech, dữ liệu bị sao chép “nhiều khả năng bao gồm thông tin giới hạn về nhân viên, người tiêu dùng, cũng như dữ liệu liên quan đến khách hàng và nhà cung cấp”. Tuy nhiên, cách công bố này cho thấy Logitech vẫn chưa xác định rõ toàn bộ phạm vi dữ liệu đã bị truy cập trái phép.

Logitech cũng nói rằng họ “không tin rằng” dữ liệu nhạy cảm như số ID quốc gia hay thông tin thẻ tín dụng được lưu trữ trong hệ thống bị ảnh hưởng - một tuyên bố mang tính trấn an, nhưng chưa phải khẳng định chắc chắn.

Một tuần trước, nhóm ransomware Clop đã công bố vụ tấn công Logitech trên trang rò rỉ dữ liệu của mình, tuyên bố đã đánh cắp hơn 1 TB dữ liệu. Lỗ hổng 0-day mà Clop sử dụng được cho là thuộc một nền tảng của Oracle - loại lỗ hổng mà nhóm này từng khai thác trong nhiều cuộc tấn công diễn ra vào mùa hè vừa qua.

Ngay khi phát hiện sự cố, Logitech cho biết họ đã phối hợp với “các công ty an ninh mạng hàng đầu” để điều tra và khắc phục. Công ty bắt đầu thông báo cho các cơ quan quản lý theo quy định pháp luật.

Logitech khẳng định sự cố sẽ không gây ảnh hưởng đáng kể đến tình hình tài chính hoặc hoạt động kinh doanh, đồng thời công ty có bảo hiểm an ninh mạng toàn diện bao gồm chi phí ứng phó, điều tra pháp lý, gián đoạn kinh doanh và các khoản phạt nếu có.

Trao đổi về sự cố, bà Camellia Chan, đồng sáng lập kiêm CEO X-PHY, nhận định vụ tấn công cho thấy “việc chỉ dựa vào các giải pháp bảo mật thuần phần mềm bộc lộ những hạn chế rất lớn”. Theo bà, các lỗ hổng 0-day trong những nền tảng phổ biến khiến doanh nghiệp bị đặt vào thế bị động: “Họ không thể bảo vệ những gì mà họ không biết”.

Camellia Chan nhấn mạnh các tổ chức cần ưu tiên bảo vệ toàn bộ kiến trúc công nghệ, bắt đầu từ phần cứng với cơ chế root-of-trust (gốc bảo mật), để đảm bảo khả năng giám sát, phát hiện và khôi phục toàn diện. “Chúng ta đã nghe quá nhiều ‘hồi chuông cảnh báo’. Đây không nên chỉ là một cảnh báo nữa, đã đến lúc phải thực sự hành động.”

Lệ Thanh (theo Forbes)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm