Công ty đầu tư mạo hiểm lâu đời của Mỹ xác nhận bị đánh cắp dữ liệu

IdeaLab đang thông báo cho những cá nhân bị ảnh hưởng bởi sự cố vi phạm dữ liệu vào tháng 10 năm ngoái khi tin tặc truy cập thông tin nhạy cảm.

09:18, 09/07/2025

Mặc dù tổ chức không mô tả loại tấn công, nhóm tin tặc chuyên tấn công bằng phần mềm tống tiền (ransomware) có tên là Hunters International đã tuyên bố nhận trách nhiệm về vụ vi phạm và làm rò rỉ dữ liệu bị đánh cắp trên trang web đen.

 

IdeaLab là một công ty khởi nghiệp công nghệ có trụ sở tại California, Hoa Kỳ đã thành lập hơn 150 công ty kể từ năm 1996, bao gồm GoTo.com, CitySeach, eToys, Authy, Pet.net, Heliogen và Energy Vault.

Là một trong những công ty đầu tư mạo hiểm lâu đời và có ảnh hưởng nhất tại Hoa Kỳ, công ty đã tạo ra tác động kinh tế đáng kể, tạo việc làm và giá trị đầu tư cho nền kinh tế nước này.

Vào ngày 07/10/2024, IdeaLab phát hiện ra hoạt động đáng ngờ trên mạng của mình. Sau khi điều tra, người ta xác định rằng các tác nhân đe dọa đã truy cập trái phép vào hệ thống của mình ba ngày trước đó.

Công ty đã ký hợp đồng với các dịch vụ của bên thứ ba để hỗ trợ điều tra, kết thúc vào ngày 26/6 năm nay.

Kết quả xác nhận rằng, dữ liệu đã bị đánh cắp khỏi hệ thống của công ty, ảnh hưởng đến nhân viên hiện tại và trước đây, nhà thầu dịch vụ hỗ trợ hiện tại và trước đây, cũng như những người phụ thuộc của họ.

Trong thông báo mẫu được chia sẻ với các cơ quan chức năng, IdeaLab không mô tả tất cả thông tin bị lộ trong sự cố, mà chỉ nói rằng, tin tặc chỉ truy cập vào tên kết hợp với nhiều loại dữ liệu khác.

Vào ngày 23/10/2024, có thể là sau một nỗ lực tống tiền bất thành, Hunters International đã tiết lộ dữ liệu bị đánh cắp từ IdeaLab.

Vụ rò rỉ chứa 137.000 tệp dữ liệu với tổng dung lượng 262,8 GB. Tại thời điểm viết bài, liên kết tải xuống không còn hoạt động nữa, nhưng rất có thể nhiều tác nhân đe dọa đã tải xuống các tệp trước đó.

Mới đây, tác nhân đe dọa đã thông báo rằng, họ sẽ đóng cửa Hunters International và xóa tất cả các mục nhập và tệp của công ty khỏi cổng tống tiền của công ty. Tin tặc đã đề nghị chia sẻ khóa giải mã miễn phí cho tất cả các nạn nhân của họ.

Tuy nhiên, đây có thể là một phần của nỗ lực đổi thương hiệu, vì các nhà nghiên cứu tại công ty an ninh mạng Group-IB vào tháng 4 cho biết, tác nhân đe dọa đã khởi động một hoạt động tống tiền mới có tên là World Leaks.

Để bảo vệ chống lại các rủi ro phát sinh từ sự cố này, những người nhận thông báo được cung cấp bảo hiểm miễn phí cho dịch vụ bảo vệ tín dụng, trộm cắp danh tính và giám sát web đen trong 24 tháng thông qua IDX. Những cá nhân bị ảnh hưởng được gia hạn đến ngày 01 tháng 10 năm nay để đăng ký

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm