Nhà cung cấp dịch vụ CNTT của Thụy Điển bị tấn công mạng

Một cuộc tấn công mạng vào Miljödata - nhà cung cấp hệ thống CNTT cho khoảng 80% thành phố của Thụy Điển, đã gây ra sự cố truy cập tại hơn 200 khu vực của đất nước.

09:40, 28/08/2025

Ngoài việc làm gián đoạn dịch vụ, còn có một vấn đề đáng lo ngại khác, đó là kẻ tấn công cũng đã đánh cắp các dữ liệu nhạy cảm. Truyền thông tại Thụy Điển đưa tin rằng, kẻ tấn công đã yêu cầu Miljödata phải trả một khoản tiền chuộc 1,5 Bitcoin (hiện tương đương khoảng 168.000 đô la) để đổi lấy việc không tiết lộ thông tin mà chúng đánh cắp được.

 

Miljödata là một công ty phần mềm tại Thụy Điển chuyên phát triển và cung cấp hệ thống quản lý môi trường làm việc, nhân sự cho các thành phố, khu vực và tổ chức.  Hệ thống của công ty được phần lớn các thành phố ở Thụy Điển sử dụng để xử lý các vấn đề liên quan đến giấy chứng nhận y tế, các trường hợp phục hồi chức năng, thương tích nghề nghiệp, báo cáo sự cố và môi trường làm việc, và quản lý môi trường làm việc có hệ thống (SAM).

Cuộc tấn công xảy ra vào cuối tuần và Giám đốc điều hành Miljödata - ông Erik Hallén đã xác nhận vào ngày 25/8 vừa qua rằng, hơn 200 thành phố ở Thụy Điển đã bị ảnh hưởng. “Chúng tôi đang tích cực hợp tác với các chuyên gia bên ngoài để điều tra những gì đã xảy ra, những gì và ai bị ảnh hưởng, đồng thời khôi phục chức năng hệ thống”, ông Hallén cho biết.

Các chuyên gia nghiên cứu đã tìm thấy các thông báo về sự cố tại khu vực Halland, cũng như tại khu vực Gotland và đưa ra cảnh báo người dân rằng, “dữ liệu cá nhân nhạy cảm có thể đã bị rò rỉ”. Các thành phố khác cũng được truyền thông Thụy Điện đưa tin là bị ảnh hưởng gồm Skellefteå, Kalmar, Karlstad và Mönsterås.

Bộ trưởng Bộ Quốc phòng Thụy Điển Carl-Oskar Bohlin tuyên bố trên mạng xã hội X rằng, sự cố đang được đánh giá để ước tính tác động với sự hỗ trợ của các cơ quan quản lý, và cảnh sát của nước này cũng đã bắt đầu tiến hành điều tra. “Quy mô của sự cố vẫn chưa được làm rõ và còn quá sớm để xác định hậu quả thực sự”, Bộ trưởng Quốc phòng Thụy Điển cho biết.

Đến thời điểm này, chưa có nhóm tin tặc tấn công bằng phần mềm tống tiền (ransomware) nào công khai nhận trách nhiệm về vụ tấn công vào Miljödata. Trang web của công ty hiện đang ngoại tuyến và các nỗ lực liên hệ với họ cho thấy máy chủ email đã ngừng hoạt động.

Vào tháng 01/2024, nhà cung cấp dịch vụ CNTT và lưu trữ đám mây Tietoevry của Thụy Điển đã bị tấn công bằng phần mềm tống tiền Akira, ảnh hưởng đến hoạt động của nhiều doanh nghiệp và gây ra tình trạng gián đoạn dịch vụ tại các tổ chức chính phủ, các trường đại học.

Hà Linh

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm