Hãng sản xuất và bán lẻ đồ nội thất của Mỹ bị tấn công mạng

Thương hiệu nội thất Mỹ Lovesac cảnh báo rằng, họ đã bị xâm phạm dữ liệu, ảnh hưởng đến một số lượng cá nhân chưa được tiết lộ, đồng thời cho biết dữ liệu cá nhân của họ đã bị lộ trong một sự cố an ninh mạng.

09:47, 09/09/2025

Lovesac là một nhà thiết kế, sản xuất và bán lẻ đồ nội thất, vận hành 267 phòng trưng bày trên khắp Hoa Kỳ và có doanh thu ròng hàng năm là 750 triệu đô la. Thương hiệu này nổi tiếng nhất với hệ thống ghế sofa mô-đun gọi là 'sactionals', cũng như ghế lười 'sacs'.

 

Theo thông báo được gửi đến các cá nhân bị ảnh hưởng, từ ngày 12/02/2025 đến 03/3/2025, tin tặc đã truy cập trái phép vào hệ thống nội bộ của công ty và đánh cắp dữ liệu được lưu trữ trên các hệ thống đó.

Lovesac phát hiện ra vụ xâm phạm vào ngày 28/02/2025, điều đó có nghĩa là họ mất ba ngày để khắc phục hoàn toàn tình hình và chặn truy cập của kẻ tấn công vào mạng của mình. Dữ liệu bị đánh cắp bao gồm họ tên đầy đủ và các thông tin cá nhân khác chưa được tiết lộ trong mẫu thông báo được chia sẻ với Văn phòng Tổng Chưởng lý.

Công ty chưa làm rõ liệu sự cố này ảnh hưởng đến khách hàng, nhân viên hay nhà thầu, và cũng không tiết lộ chính xác số lượng cá nhân bị ảnh hưởng. Gửi kèm trong thư thông báo, người nhận sẽ được cung cấp dịch vụ hỗ trợ giám sát tín dụng 24/24  đến ngày 28/11/2025.

Công ty lưu ý rằng hiện tại không có dấu hiệu nào cho thấy thông tin bị đánh cắp đã bị sử dụng sai mục đích, nhưng khuyến cáo những người bị ảnh hưởng nên cảnh giác với các nỗ lực lừa đảo.

Nhóm ransomware tuyên bố tấn công Lovesac

Mặc dù Lovesac không nêu tên những kẻ tấn công và không đề cập đến việc mã hóa dữ liệu trong các bức thư, nhưng nhóm ransomware RansomHub đã tuyên bố một cuộc tấn công vào ngày 03/3/2025.

Những kẻ tấn công đã thêm Lovesac vào cổng tống tiền của chúng, thông báo về vụ xâm nhập, cho thấy kế hoạch rò rỉ dữ liệu bị đánh cắp nếu khoản tiền chuộc không được thanh toán. Lovesac vẫn không thể xác định liệu họ có theo dõi mối đe dọa này hay không.

Chiến dịch tấn công bằng mã độc tống tiền như là dịch vụ (ransomware-as-a-service, viết tắt là RaaS) của RansomHub xuất hiện vào tháng 02/2024 và kể từ đó đã thu thập được một danh sách các nạn nhân nổi tiếng, bao gồm công ty cung cấp nhân sự Manpower, công ty dịch vụ dầu khí khổng lồ Halliburton, chuỗi nhà thuốc Rite Aid, chi nhánh châu Âu của Kawasaki, nhà đấu giá Christie's, nhà cung cấp viễn thông Frontier Communications của Hoa Kỳ, tổ chức phi lợi nhuận chăm sóc sức khỏe Planned Parenthood và Câu lạc bộ bóng đá Bologna của Ý.

Chiến dịch ransomware này đã lặng lẽ dừng hoạt động vào tháng 4/2025, với nhiều chi nhánh chuyển sang DragonForce. Các chuyên gia nghiên cứu hàng đầu trên thế giới đã liên hệ với Lovesac để tìm hiểu thêm về sự cố, tác động của nó và số lượng khách hàng bị ảnh hưởng. Hiện thông tin về vụ việc vẫn tiếp tục được cập nhật.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Vingroup khởi kiện 68 tổ chức, cá nhân đưa thông tin sai lệch về Tập đoàn
08:28, 09/09/2025

Vingroup khởi kiện 68 tổ chức, cá nhân đưa thông tin sai lệch về Tập đoàn

68 tổ chức, cá nhân bị khởi kiện và trình báo là chủ tài khoản của các trang thông tin và trang cá nhân có hành vi xuyên tạc, thông tin sai sự thật về Vingroup; bịa đặt về Chủ tịch tập đoàn – ông Phạm Nhật Vượng và một số lãnh đạo cao cấp khác của tập đoàn trên các nền tảng mạng xã hội như Tiktok, Facebook, Youtube…

Xem thêm
Loạt chiêu trò lừa đảo bị phanh phui trong tuần qua
15:57, 08/09/2025

Loạt chiêu trò lừa đảo bị phanh phui trong tuần qua

Tuần qua, nhiều vụ lừa đảo với kịch bản tinh vi đã bị phát giác. Kẻ xấu dàn dựng trò chơi “cào vé số” trên mạng xã hội đánh vào thói mê đỏ đen của nhiều người. Chúng còn giả danh Công An giúp tìm lại tiền bị lừa, thậm chí còn giả tin “người thân qua đời” để đòi tiền.

Xem thêm
Hà Nội: Kịp thời giải cứu cô gái trẻ khỏi bẫy lừa đảo “bắt cóc online" sang Campuchia
09:33, 08/09/2025

Hà Nội: Kịp thời giải cứu cô gái trẻ khỏi bẫy lừa đảo “bắt cóc online" sang Campuchia

Liên tục trong những ngày qua, các đơn vị trong Công an thành phố Hà Nội đã kịp thời giải cứu nhiều trường hợp khỏi bẫy lừa đảo “bắt cóc online". Mới đây, Công an phường Định Công vừa kịp thời giải cứu cô gái trẻ khỏi bẫy lừa đảo “bắt cóc online" sang Campuchia.

Xem thêm
AI Grok của X đang bị lợi dụng trở thành nguồn phát tán mã độc
09:29, 08/09/2025

AI Grok của X đang bị lợi dụng trở thành nguồn phát tán mã độc

Giám đốc Công ty an ninh mạng Guardio Labs vừa công bố một phát hiện đáng lo ngại trên X với mật danh “Grokking”. Theo đó, kẻ xấu đã khai thác quảng cáo dạng video (Promoted Ads) để cài cắm liên kết độc hại.

Xem thêm
Việt Nam nằm trong danh sách chiến dịch tấn công mạng GhostRedirector
09:27, 08/09/2025

Việt Nam nằm trong danh sách chiến dịch tấn công mạng GhostRedirector

Theo Nhóm WhiteHat của Bkav Cyber Security, đang có một chiến dịch tấn công mạng mới với tên gọi GhostRedirector để “thao túng Google” và phát tán SEO gian lận nhằm “thổi phồng” thứ hạng tìm kiếm cho các website cờ bạc.

Xem thêm
Thương mại điện tử tăng trưởng nóng, cần hoàn thiện khung pháp lý kịp thời
09:20, 08/09/2025

Thương mại điện tử tăng trưởng nóng, cần hoàn thiện khung pháp lý kịp thời

Đại diện VCCI cho rằng, sự bùng nổ thương mại điện tử mang theo nhiều thách thức trong việc bảo vệ quyền lợi người tiêu dùng, quản lý livestream bán hàng, kiểm soát hàng giả, hàng nhái. Đây là những vấn đề thường xuyên được đưa ra tại Quốc hội, trên truyền thông và các diễn đàn.

Xem thêm
Jaguar Land Rover chật vật khắc phục vụ tấn công mạng gây gián đoạn nghiêm trọng
09:09, 08/09/2025

Jaguar Land Rover chật vật khắc phục vụ tấn công mạng gây gián đoạn nghiêm trọng

Hàng nghìn công nhân của Jaguar Land Rover được yêu cầu ở nhà trong tuần vừa rồi khi hãng xe xử lý sự cố hệ thống kỹ thuật số. Jaguar Land Rover , còn được gọi là JLR , là một nhà sản xuất ô tô chuyên sản xuất xe hạng sang và xe thể thao đa dụng (SUV) , có trụ sở chính tại Anh.

Xem thêm