Nhà cung cấp dịch vụ CNTT của Thụy Điển bị tấn công mạng

Một cuộc tấn công mạng vào Miljödata - nhà cung cấp hệ thống CNTT cho khoảng 80% thành phố của Thụy Điển, đã gây ra sự cố truy cập tại hơn 200 khu vực của đất nước.

09:40, 28/08/2025

Ngoài việc làm gián đoạn dịch vụ, còn có một vấn đề đáng lo ngại khác, đó là kẻ tấn công cũng đã đánh cắp các dữ liệu nhạy cảm. Truyền thông tại Thụy Điển đưa tin rằng, kẻ tấn công đã yêu cầu Miljödata phải trả một khoản tiền chuộc 1,5 Bitcoin (hiện tương đương khoảng 168.000 đô la) để đổi lấy việc không tiết lộ thông tin mà chúng đánh cắp được.

 

Miljödata là một công ty phần mềm tại Thụy Điển chuyên phát triển và cung cấp hệ thống quản lý môi trường làm việc, nhân sự cho các thành phố, khu vực và tổ chức.  Hệ thống của công ty được phần lớn các thành phố ở Thụy Điển sử dụng để xử lý các vấn đề liên quan đến giấy chứng nhận y tế, các trường hợp phục hồi chức năng, thương tích nghề nghiệp, báo cáo sự cố và môi trường làm việc, và quản lý môi trường làm việc có hệ thống (SAM).

Cuộc tấn công xảy ra vào cuối tuần và Giám đốc điều hành Miljödata - ông Erik Hallén đã xác nhận vào ngày 25/8 vừa qua rằng, hơn 200 thành phố ở Thụy Điển đã bị ảnh hưởng. “Chúng tôi đang tích cực hợp tác với các chuyên gia bên ngoài để điều tra những gì đã xảy ra, những gì và ai bị ảnh hưởng, đồng thời khôi phục chức năng hệ thống”, ông Hallén cho biết.

Các chuyên gia nghiên cứu đã tìm thấy các thông báo về sự cố tại khu vực Halland, cũng như tại khu vực Gotland và đưa ra cảnh báo người dân rằng, “dữ liệu cá nhân nhạy cảm có thể đã bị rò rỉ”. Các thành phố khác cũng được truyền thông Thụy Điện đưa tin là bị ảnh hưởng gồm Skellefteå, Kalmar, Karlstad và Mönsterås.

Bộ trưởng Bộ Quốc phòng Thụy Điển Carl-Oskar Bohlin tuyên bố trên mạng xã hội X rằng, sự cố đang được đánh giá để ước tính tác động với sự hỗ trợ của các cơ quan quản lý, và cảnh sát của nước này cũng đã bắt đầu tiến hành điều tra. “Quy mô của sự cố vẫn chưa được làm rõ và còn quá sớm để xác định hậu quả thực sự”, Bộ trưởng Quốc phòng Thụy Điển cho biết.

Đến thời điểm này, chưa có nhóm tin tặc tấn công bằng phần mềm tống tiền (ransomware) nào công khai nhận trách nhiệm về vụ tấn công vào Miljödata. Trang web của công ty hiện đang ngoại tuyến và các nỗ lực liên hệ với họ cho thấy máy chủ email đã ngừng hoạt động.

Vào tháng 01/2024, nhà cung cấp dịch vụ CNTT và lưu trữ đám mây Tietoevry của Thụy Điển đã bị tấn công bằng phần mềm tống tiền Akira, ảnh hưởng đến hoạt động của nhiều doanh nghiệp và gây ra tình trạng gián đoạn dịch vụ tại các tổ chức chính phủ, các trường đại học.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Phòng thủ mạng được cải thiện trong hai năm qua
09:02, 28/08/2025

Phòng thủ mạng được cải thiện trong hai năm qua

Việc áp dụng và triển khai các biện pháp kiểm soát an ninh mạng đã gia tăng trong hai năm qua, theo báo cáo được Marsh đưa ra ngày hôm qua (27/8).

Xem thêm
Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng
08:53, 28/08/2025

Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng

Anthropic hôm qua (27/8) cho biết hãng đã phát hiện và chặn đứng các nỗ lực của tin tặc tìm cách lợi dụng hệ thống Claude AI để soạn thảo email lừa đảo, tạo mã độc và vượt qua các bộ lọc an toàn.

Xem thêm
Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác
10:09, 27/08/2025

Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác

Nghiên cứu mới cho thấy các tổ chức trong lĩnh vực tài chính phải hứng chịu số vụ tấn công mạng nhiều gấp tới 300 lần so với các ngành khác, trong đó các ngân hàng lớn báo cáo 45% nhân viên dễ bị lừa qua email giả mạo (phishing).

Xem thêm
Tin tặc đến từ Trung Quốc nhắm mục tiêu vào các nhà ngoại giao
10:08, 27/08/2025

Tin tặc đến từ Trung Quốc nhắm mục tiêu vào các nhà ngoại giao

Tin tặc đến từ Trung Quốc - Silk Typhoon đã nhắm mục tiêu vào các nhà ngoại giao bằng cách chiếm quyền điều khiển lưu lượng truy cập web để chuyển hướng đến một trang web chứa phần mềm độc hại.

Xem thêm
Lừa đảo tuyển dụng qua fanpage giả mạo: Khi niềm tin bị lợi dụng
09:25, 27/08/2025

Lừa đảo tuyển dụng qua fanpage giả mạo: Khi niềm tin bị lợi dụng

Từ ngân hàng đến bệnh viện, hàng loạt thương hiệu lớn tại Việt Nam bị kẻ gian mạo danh lập fanpage tuyển dụng giả. Với chiêu trò tinh vi, chúng đánh vào sự tin tưởng của người tìm việc để chiếm đoạt tiền, thông tin cá nhân, thậm chí kiểm soát thiết bị.

Xem thêm
Bang Nevada bị tấn công mạng; nhiều cơ quan tê liệt
09:23, 27/08/2025

Bang Nevada bị tấn công mạng; nhiều cơ quan tê liệt

Tiểu bang Nevada đã trở thành mục tiêu của một cuộc tấn công mạng, dẫn đến việc nhiều cơ quan tiểu bang phải đóng cửa, buộc họ ngừng hoạt động website và đường dây điện thoại, Văn phòng Thống đốc hôm qua (26/8) đã xác nhận như vậy.

Xem thêm
Ít nhất 3 triệu đô la bị mất trong các cuộc tấn công lừa đảo tiền điện tử
13:55, 26/08/2025

Ít nhất 3 triệu đô la bị mất trong các cuộc tấn công lừa đảo tiền điện tử

Các nhà phân tích blockchain đã phát hiện ra rằng, có ít nhất ba vụ lừa đảo quy mô lớn vào cuối tuần qua, mỗi vụ khiến ba nạn nhân thiệt hại khoảng 3 triệu đô la tài sản tiền điện tử. Những vụ việc này một lần nữa nhắc nhở về tầm quan trọng của việc cần phải thận trọng khi ký kết giao dịch.

Xem thêm