Nhà cung cấp thực phẩm hàng đầu của Mỹ bị tấn công mạng

“Gã khổng lồ” bán buôn thực phẩm của Mỹ United Natural Foods (UNFI) vừa ra thông báo rằng, họ đã khôi phục các hệ thống cốt lõi của mình, đưa các hệ thống đặt hàng và lập hóa đơn điện tử bị ảnh hưởng bởi cuộc tấn công mạng hoạt động trở lại.

12:26, 30/06/2025

UNFI cũng là nhà phân phối chính cho Whole Foods trên sàn thương mại điện tử Amazon cho biết trong bản cập nhật vào thứ Năm tuần trước rằng, sự cố đã được ngăn chặn và hiện họ đang giao sản phẩm đến các cửa hàng ở "mức độ bình thường hơn".

 

Trong một hồ sơ 8-K riêng biệt gửi đến Ủy ban Chứng khoán và Giao dịch Hoa Kỳ, nhà phân phối thực phẩm UNFI cho biết, họ tin rằng sự cố này cũng "có khả năng" sẽ có tác động đáng kể đến thu nhập/(lỗ) ròng và chỉ số EBITDA đã điều chỉnh của công ty trong quý tài chính thứ tư năm 2025. Được biết, EBITDA là chỉ số tài chính đo lường lợi nhuận của một công ty trước khi trừ đi các khoản chi phí lãi vay, thuế, khấu hao tài sản cố định và khấu hao tài sản vô hình

"Trong những tuần sau sự cố, UNFI đã chứng kiến ​​doanh số bán hàng của mình giảm, trong khi chi phí hoạt động tăng khi Công ty nỗ lực thúc đẩy kết quả hướng đến giải pháp cho khách hàng của mình. Công ty cũng đã phải chịu và dự kiến ​​sẽ tiếp tục phải chịu các chi phí trực tiếp liên quan đến việc điều tra  cũng như khắc phục sự cố", đại diện UNFI cho biết.

UNFI đã dành một khoản để mua gói bao hiểm an ninh mạng, mà hiện tại họ kỳ vọng sẽ đủ để khắc phục cho sự cố lần này, đồng thời lãnh đạo công ty cũng kỳ vọng rằng toàn bộ quá trình khiếu nại và giải quyết sẽ kéo dài đến năm tài chính 2026 của mình.

UNFI đã tiết lộ vào đầu tháng này rằng, một cuộc tấn công mạng xảy ra vào ngày 05/6 vừa qua đã tác động đến các đơn đặt hàng của khách hàng và gây ra sự gián đoạn tạm thời cho các hoạt động kinh doanh của công ty, sau đó họ buộc phải ngừng hoạt động một số hệ thống. Sự cố này được tiết lộ sau khi có nhiều báo cáo trên mạng xã hội rằng các hệ thống của công ty đã ngừng hoạt động và nhân viên đã bị hủy ca làm việc.

Kể từ khi phát hiện ra vi phạm, UNFI cũng đã thuê các chuyên gia an ninh mạng bên ngoài để điều tra sự cố và thông báo cho các cơ quan thực thi pháp luật có liên quan.

UNFI vẫn chưa tiết lộ bản chất của cuộc tấn công hoặc liệu có nhóm tin tặc phát tán phần mềm tống tiền (ransomware) nào nhận trách nhiệm về vụ vi phạm hay không. Tuy nhiên, công ty đã thông báo tới Ủy Ban Chứng khoán Hoa Kỳ (SEC) vào thứ Năm tuần trước rằng, họ "không dự kiến ​​sẽ gửi bất kỳ thông báo nào cho từng người tiêu dùng" vì sự cố "không liên quan đến vi phạm an ninh thông tin cá nhân hoặc thông tin y tế được bảo vệ".

UNFI có trụ sở tại Rhode Island, Hoa Kỳ đã báo cáo doanh thu hàng năm là 31 tỷ đô la vào tháng 8/2024. Với hơn 28.000 nhân viên, hơn 11.000 nhà cung cấp và 53 trung tâm phân phối, công ty cung cấp các sản phẩm tươi sống và đông lạnh đến hơn 30.000 địa điểm tại Hoa Kỳ và Canada, bao gồm các chuỗi siêu thị, nhà cung cấp thương mại điện tử và các nhà bán lẻ độc lập.

UNFI là công ty thực phẩm mới nhất phải đối mặt với vi phạm dữ liệu. Vào tháng 3 năm nay, Sam's Club, thuộc sở hữu của Tập đoàn Walmart đã thông báo rằng, họ đang điều tra một vụ vi phạm phần mềm tống tiền có liên quan đến băng nhóm phần mềm tống tiền Clop. JBS Foods là nhà sản xuất thịt bò lớn nhất thế giới cũng đã trả khoản tiền chuộc 11 triệu đô la vào năm 2021, sau khi phần mềm tống tiền REvil ngừng sản xuất tại nhiều địa điểm trên toàn thế giới.

Gần đây hơn, các tác nhân đe dọa Scattered Spider và hoạt động phần mềm tống tiền DragonForce đã nhắm mục tiêu vào các nhà bán lẻ của Vương quốc Anh, chẳng hạn như Harrods, Co-op và Marks & Spencer, và hiện đang chuyển trọng tâm sang các nhà bán lẻ và công ty bảo hiểm của Hoa Kỳ.

Bình luận

Tin bài khác

Người đàn ông nhận tội hack mạng để quảng cáo dịch vụ an ninh
10:20, 27/06/2025

Người đàn ông nhận tội hack mạng để quảng cáo dịch vụ an ninh

Một người đàn ông ở thành phố Kansas, Hoa Kỳ đã nhận tội tấn công mạng (hack) nhiều tổ chức để quảng cáo dịch vụ an ninh mạng của mình, Bộ Tư pháp Hoa Kỳ (DOJ) vừa ra thông báo vào thứ Tư tuần này.

Xem thêm
Đại học Columbia bị tấn công mạng, hệ thống ngừng hoạt động
11:15, 26/06/2025

Đại học Columbia bị tấn công mạng, hệ thống ngừng hoạt động

Đại học Columbia tại thành phố New York, Hoa Kỳ đang gặp khó khăn trong việc cố gắng khôi phục quyền truy cập hệ thống cho hàng nghìn sinh viên và giảng viên sau khi bị tấn công mạng vào thứ Ba tuần này.

Xem thêm
Tấn công mạng đang gây ảnh hưởng nặng nề đến M&S
10:10, 26/06/2025

Tấn công mạng đang gây ảnh hưởng nặng nề đến M&S

Bộ phận thực phẩm của Marks & Spencer (M&S) ghi nhận tăng trưởng doanh số chậm lại khi các hoạt động trực tuyến của tập đoàn cũng phải gánh chịu hậu quả từ một cuộc tấn công mạng nghiêm trọng.

Xem thêm
Hơn 100.000 người bị lộ thông tin trong vụ tấn công hệ thống y tế Arkansas
10:05, 26/06/2025

Hơn 100.000 người bị lộ thông tin trong vụ tấn công hệ thống y tế Arkansas

Mainline Health Systems, một tổ chức chăm sóc sức khỏe có trụ sở tại Arkansas, Hoa Kỳ đã bị vi phạm dữ liệu cách đây hơn một năm. Những kẻ tấn công có khả năng đã truy cập thông tin chi tiết cá nhân của bệnh nhân.

Xem thêm
Mỹ cảnh báo về nguy cơ tấn công mạng ngày càng tăng của Iran
14:27, 25/06/2025

Mỹ cảnh báo về nguy cơ tấn công mạng ngày càng tăng của Iran

Bộ An ninh Nội địa Hoa Kỳ (DHS) mới đây đã đưa ra đã cảnh báo về nguy cơ tấn công mạng ngày càng tăng của các nhóm tin tặc được cho là đến từ Iran.

Xem thêm
Cảnh giác với thủ đoạn lừa đảo “Chuẩn hóa giấy tờ” để chiếm đoạt tài sản
09:58, 25/06/2025

Cảnh giác với thủ đoạn lừa đảo “Chuẩn hóa giấy tờ” để chiếm đoạt tài sản

Các đối tượng lừa đảo đã giả danh cán bộ nhà nước gọi điện thoại cho người dân để yêu cầu “chuẩn hóa thông tin” nhằm chiếm đoạt tài sản, gây hoang mang trong nhân dân...

Xem thêm
Tin tặc đến từ Trung Quốc tấn công vào công ty viễn thông của Canada
16:49, 24/06/2025

Tin tặc đến từ Trung Quốc tấn công vào công ty viễn thông của Canada

Trung tâm An ninh mạng Canada và Cục điều tra liên bang Mỹ (FBI) xác nhận rằng, nhóm tin tặc 'Salt Typhoon' đến từ Trung Quốc đang nhắm mục tiêu vào các công ty viễn thông Canada. Trước đó, vào tháng 2 năm nay, nhóm tin tặc này cũng đã xâm phạm một nhà cung cấp dịch vụ viễn thông.

Xem thêm