Tấn công mạng khiến Co-op mất hàng nghìn tỉ đồng lợi nhuận

Tập đoàn Co-op đã rơi vào thua lỗ sau khi phải gánh khoản thiệt hại 80 triệu bảng lợi nhuận (hơn 2.800 tỉ VND) vì một cuộc tấn công mạng “độc hại” trong năm nay. Nhà bán lẻ Co-op cho hay cần tập trung khắc phục những điểm yếu trong mảng kinh doanh thực phẩm, vốn dẫn đến tình trạng thiếu hàng trên kệ trong các cửa hàng.

09:58, 26/09/2025

Tập đoàn, sở hữu hơn 2.000 cửa hàng tạp hóa và hơn 800 cơ sở dịch vụ tang lễ, buộc phải đóng một phần hệ thống công nghệ thông tin vào tháng 4 sau khi phát hiện một vụ tấn công mạng.

Người mua sắm đã gặp cảnh kệ hàng trống rỗng do sự cố, trong khi các dịch vụ tang lễ phải tạm thời chuyển sang xử lý bằng giấy tờ thay vì hệ thống số.

Ảnh minh họa
Ảnh minh họa

Co-op hôm qua (25/9) cho biết vụ gián đoạn đã khiến tập đoàn mất 206 triệu bảng doanh thu và lợi nhuận hoạt động sụt 80 triệu bảng trong nửa đầu năm tài chính. Họ hiện ước tính lợi nhuận cả năm sẽ giảm 120 triệu bảng do tác động của cuộc tấn công.

Giám đốc tài chính Rachel Izzard nói với Reuters rằng: “Chúng tôi tin rằng tác động trong nửa đầu năm là 80 triệu bảng, và cả năm sẽ là 120 triệu bảng, đã bao gồm khoản bồi hoàn từ bảo hiểm (nếu có).”

Bà Rachel Izzard nói thêm Co-op có bảo hiểm hạn chế: “Chúng tôi có mua bảo hiểm mạng cho giai đoạn phản ứng ban đầu, ví dụ như hỗ trợ kỹ thuật từ bên thứ ba, nhưng chúng tôi không kỳ vọng sẽ nhận bồi thường cho các khoản lỗ phát sinh sau đó.”

Tổng doanh thu sụt 2,1% xuống còn 5,5 tỷ bảng, và tập đoàn chuyển từ mức lãi trước thuế 58 triệu bảng trong nửa đầu năm ngoái sang lỗ 50 triệu bảng trong 6 tháng tính đến 5/7.

Giám đốc điều hành Shirine Khoury-Haq phát biểu: “Cuộc tấn công mạng đã làm lộ rõ nhiều điểm mạnh của chúng tôi. Nhưng quan trọng hơn, nó chỉ ra những lĩnh vực cần tập trung – đặc biệt là trong mảng kinh doanh thực phẩm. Chúng tôi đã bắt đầu quá trình thay đổi, điều chỉnh đề xuất giá trị cho khách hàng và hội viên, tái cấu trúc tổ chức, và chuẩn bị cho sự thành công dài hạn của Co-op.”

Chủ tịch tập đoàn cho biết nửa đầu năm đã “mang đến nhiều thách thức, đặc biệt là từ một cuộc tấn công mạng độc hại”.

Dù vụ việc xảy ra hồi tháng 4, đến tháng 7 Co-op mới tiết lộ rằng toàn bộ 6,5 triệu thành viên của tập đoàn đã bị đánh cắp dữ liệu. Khi đó, bà Khoury-Haq nói trên BBC rằng bà “vô cùng xin lỗi” vì sự cố, trong đó tin tặc đã lấy được tên, địa chỉ và thông tin liên lạc, nhưng không có dữ liệu tài chính như số thẻ tín dụng, ghi nợ hay dữ liệu giao dịch bị lộ.

Giám đốc kỹ thuật số và công nghệ thông tin của Co-op Robert Elsey cho biết tin tặc đã xâm nhập hệ thống qua “kỹ nghệ xã hội” - phương thức lừa đảo, dụ dỗ hoặc đe dọa con người để chiếm thông tin. Ông Elsey mô tả cuộc tấn công là “tinh vi” và “kiên trì”.

“Họ giả mạo một đồng nghiệp của chúng tôi,” Giám đốc kỹ thuật số và công nghệ thông tin của Co-op nói. “Ngay khi tài khoản đó bị sử dụng bất thường, hệ thống của chúng tôi đã phát hiện. Chỉ trong vài phút, đồng nghiệp đã khóa những tài khoản này. Nhưng tin tặc rất kiên trì và giỏi, liên tục tìm cách mở lại, và chúng tôi lại chặn.”

Cuộc tấn công vào Co-op diễn ra chỉ vài ngày sau một sự cố mạng khác tại Marks & Spencer, khiến nhà bán lẻ này thiệt hại hàng trăm triệu bảng. M&S cũng thừa nhận một số dữ liệu cá nhân của khách hàng như tên, địa chỉ, ngày sinh và lịch sử đặt hàng bị lộ.

Cửa hàng bách hóa hạng sang Harrods cũng đã phải đóng một số hệ thống sau khi bị tấn công mạng đầu năm nay.

Co-op, có trụ sở tại Manchester và 54.000 nhân viên, cho biết họ vẫn đang xử lý tác động từ vụ tấn công mạng nhưng tác động này cũng đang dần giảm đi.

Nguyễn Yến (theo The Guardian)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Mỹ cảnh báo tin tặc nhắm vào thiết bị bảo mật Cisco
09:24, 26/09/2025

Mỹ cảnh báo tin tặc nhắm vào thiết bị bảo mật Cisco

Cơ quan phòng thủ mạng của chính phủ Mỹ đã ban hành hướng dẫn khẩn cấp cho các cơ quan liên bang khác sau khi phát hiện tin tặc khai thác một lỗ hổng chưa từng được biết đến trong thiết bị bảo mật của Cisco.

Xem thêm
Thương mại điện tử toàn cầu đối mặt với làn sóng gian lận và lừa đảo
08:58, 26/09/2025

Thương mại điện tử toàn cầu đối mặt với làn sóng gian lận và lừa đảo

Trong những năm gần đây, thương mại điện tử (e-commerce) đang trở thành lĩnh vực màu mỡ cho các đối tượng lừa đảo. Các thủ đoạn không chỉ đơn giản là hàng giả hay gian lận trả hàng, mà đang sử dụng trí tuệ nhân tạo (AI), trang web giả mạo tinh vi, deepfake và gian lận hoàn tiền (“friendly fraud”) để chiếm đoạt tài sản của người tiêu dùng và doanh nghiệp.

Xem thêm
Lỗ hổng ma trên ChatGPT đe dọa dữ liệu của hàng triệu doanh nghiệp
08:15, 26/09/2025

Lỗ hổng ma trên ChatGPT đe dọa dữ liệu của hàng triệu doanh nghiệp

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên ChatGPT, được đặt tên là “Lỗ hổng ma” (ShadowLeak), cho phép tin tặc đánh cắp dữ liệu kinh doanh nhạy cảm của hàng triệu doanh nghiệp mà không cần bất kỳ tương tác nào từ người dùng.

Xem thêm
EU tăng cường quản lý các tập đoàn công nghệ, yêu cầu công bố giải pháp chống lừa đảo tài chính
14:29, 25/09/2025

EU tăng cường quản lý các tập đoàn công nghệ, yêu cầu công bố giải pháp chống lừa đảo tài chính

Liên minh châu Âu (EU) đã chính thức đưa ra yêu cầu với Apple, Google, Microsoft và Booking về việc minh bạch hóa các biện pháp chống gian lận tài chính trực tuyến, thể hiện ý chí mạnh mẽ trong việc triển khai Đạo luật Dịch vụ kỹ thuật số.

Xem thêm
Doanh nghiệp sản xuất đối mặt làn sóng tấn công AI và deepfake
09:21, 25/09/2025

Doanh nghiệp sản xuất đối mặt làn sóng tấn công AI và deepfake

Một nghiên cứu mới của LevelBlue cảnh báo các doanh nghiệp sản xuất sẽ phải đối mặt với sự gia tăng các cuộc tấn công sử dụng trí tuệ nhân tạo (AI), deepfake và giả mạo danh tính tổng hợp trong năm 2025. Tuy nhiên, phần lớn các tổ chức vẫn chưa có sự chuẩn bị đầy đủ.

Xem thêm
Bài học rút ra từ cuộc tấn công mạng vào loạt sân bay ở châu Âu
10:22, 24/09/2025

Bài học rút ra từ cuộc tấn công mạng vào loạt sân bay ở châu Âu

Cuộc tấn công mạng nhằm vào hàng loạt sân bay châu Âu đã phơi bày những điểm yếu của hạ tầng trọng yếu, khi các chuyên gia từ Tenable, KnowBe4 và Keeper Security cảnh báo về rủi ro chuỗi cung ứng.

Xem thêm
Hãng sản xuất ô tô lớn nhất nước Anh tiếp tục lao đao vì vụ tấn công mạng
09:40, 24/09/2025

Hãng sản xuất ô tô lớn nhất nước Anh tiếp tục lao đao vì vụ tấn công mạng

Hãng sản xuất ô tô lớn nhất nước Anh -Jaguar Land Rover (JLR) - sẽ phải kéo dài thời gian đóng cửa các nhà máy đến ngày 1/10 sau vụ tấn công mạng đầu tháng 9 khiến hoạt động tê liệt và nhiều nhà cung cấp nhỏ gặp khó khăn.

Xem thêm