BK Technologies xác nhận sự cố xâm phạm dữ liệu, nghi lộ thông tin nhân viên

BK Technologies - nhà cung cấp thiết bị truyền thông di động quan trọng cho các cơ quan công quyền Mỹ, có trụ sở tại Florida vừa xác nhận một vụ tấn công mạng nghiêm trọng. Nhóm tin tặc đã xâm nhập hệ thống CNTT và khả năng đã đánh cắp những dữ liệu quan trọng về nhân sự.

16:53, 08/10/2025
Ảnh minh họa. Nguồn SecurityWeek
Ảnh minh họa. Nguồn SecurityWeek

Phát hiện và phản ứng của BK Technologies

Theo báo cáo trong hồ sơ Mẫu 8-K mới nhất gửi Ủy ban Chứng khoán và Giao dịch Mỹ SEC, BK Technologies cho biết họ phát hiện các hoạt động bất thường trong hệ thống công nghệ thông tin vào khoảng ngày 20/9/2025.

Ngay sau khi phát hiện, công ty đã kích hoạt quy trình phản ứng khẩn cấp, cô lập các hệ thống bị ảnh hưởng nhằm ngăn chặn mọi truy cập trái phép và nguy cơ di chuyển ngang trong mạng nội bộ.

Theo thông tin ban đầu từ cuộc điều tra nội bộ, nhóm tin tặc có thể đã truy cập và lấy được một số dữ liệu không công khai được lưu trữ trong hệ thống của BK Technologies. Điều công ty lo ngại nhất là khả năng rò rỉ dữ liệu nhân sự, bao gồm hồ sơ của những người đang làm việc hoặc đã từng làm việc tại công ty.

Công ty khẳng định cuộc điều tra vẫn đang được tiến hành với sự hỗ trợ của các chuyên gia an ninh mạng độc lập. Mục tiêu trước mắt là xác định phạm vi và bản chất chính xác của thông tin bị xâm phạm, từ đó đưa ra các biện pháp khắc phục cần thiết.

Rủi ro đối với công ty và các khách hàng trong lĩnh vực công

BK Technologies cho biết đã báo cáo sự cố cho cơ quan thực thi pháp luật và có kế hoạch thông báo chính thức đến các cá nhân bị ảnh hưởng cũng như các cơ quan quản lý liên quan khi cần thiết. Dù các hệ thống cốt lõi phục vụ hoạt động sản xuất và kinh doanh vẫn được duy trì ổn định.

Công ty lưu ý rằng một phần đáng kể chi phí ngăn chặn, điều tra và khắc phục sự cố đã được bảo hiểm chi trả nhưng không loại trừ khả năng phát sinh rủi ro và chi phí bổ sung trong quá trình điều tra, khắc phục và phục hồi dữ liệu.

BK Technologies khẳng định sẽ tiếp tục hợp tác chặt chẽ với cơ quan chức năng để làm rõ sự việc, đồng thời đánh giá lại toàn bộ quy trình bảo mật nội bộ nhằm ngăn chặn những sự cố tương tự trong tương lai.

Đáng chú ý, BK Technologies là nhà cung cấp thiết bị vô tuyến cho nhiều đối tượng khách hàng đặc thù như lực lượng cảnh sát, lính cứu hỏa, dịch vụ khẩn cấp, quân đội và các cơ quan chính phủ Mỹ. Do đó, nếu dữ liệu nhân sự - bao gồm thông tin cá nhân, danh tính hoặc vị trí công tác - rơi vào tay tội phạm mạng, chúng có thể bị khai thác để thực hiện các hành vi giả mạo, lừa đảo hoặc thậm chí gây nguy cơ đe dọa đến an toàn hoạt động của khách hàng trong lĩnh vực công vụ.

Sự cố này cho thấy tầm quan trọng của việc bảo vệ chuỗi cung ứng dữ liệu trong các doanh nghiệp cung cấp dịch vụ công nghệ cho khu vực công. Theo các chuyên gia an ninh mạng nhận định, BK Technologies và các đối tác trong chuỗi cung ứng cần tăng cường hệ thống bảo mật nội bộ, áp dụng chế độ mã hóa mạnh hơn và cơ chế kiểm soát truy cập chặt chẽ để giảm thiểu nguy cơ bị tấn công trong tương lai.

An Lâm (Theo Syber Security News)

Bình luận

Tin bài khác

Hình thức lừa đảo mới, phát tán tin nhắn giả mạo bằng thiết bị SMS blaster
08:13, 08/10/2025

Hình thức lừa đảo mới, phát tán tin nhắn giả mạo bằng thiết bị SMS blaster

Một loại hình lừa đảo mới, được gọi là "SMS blaster", đang gia tăng và gây lo ngại trong cộng đồng an ninh mạng...

Xem thêm
Người dùng WhatsApp tại Brazil bị tấn công bởi phần mềm độc hại tự lây lan
08:09, 08/10/2025

Người dùng WhatsApp tại Brazil bị tấn công bởi phần mềm độc hại tự lây lan

Một chiến dịch lừa đảo mới, được gọi là "Water Saci", đang tấn công người dùng WhatsApp tại Brazil bằng phần mềm độc hại tự động lây lan qua các cuộc trò chuyện và nhóm...

Xem thêm
Hệ thống Oracle E-Business Suite bị khai thác lỗ hổng bảo mật
13:29, 07/10/2025

Hệ thống Oracle E-Business Suite bị khai thác lỗ hổng bảo mật

Các cơ quan an ninh mạng đang kêu gọi các tổ chức vá một lỗ hổng zero-day nghiêm trọng trong E-Business Suite (EBS) của Oracle, vốn đang bị khai thác tích cực. Lỗ hổng này cho phép kẻ tấn công không xác thực chạy mã từ xa.

Xem thêm
Tại sao các trường học dễ bị tổn thương trước các cuộc tấn công mạng?
09:42, 07/10/2025

Tại sao các trường học dễ bị tổn thương trước các cuộc tấn công mạng?

Vụ việc tin tặc tấn công các nhà trẻ ở Vương quốc Anh tháng trước và công bố dữ liệu trẻ em lên mạng đã bị lên án gay gắt vì đạt đến "mức thấp mới" về mặt đạo đức trong tội phạm mạng. Tuy nhiên, ngành giáo dục nói chung từ lâu đã quen với việc trở thành mục tiêu của các cuộc tấn công như vậy.

Xem thêm
Cục Cảnh sát hình sự cảnh báo thủ đoạn lừa đảo trên không gian mạng diễn biến phức tạp
08:21, 07/10/2025

Cục Cảnh sát hình sự cảnh báo thủ đoạn lừa đảo trên không gian mạng diễn biến phức tạp

Tại Họp báo thông báo tình hình, kết quả công tác công an Quý III/2025 diễn ra chiều 06/10, Đại tá Lê Khắc Sơn - Phó Cục trưởng Cục Cảnh sát hình sự (Bộ Công an) - cho biết, dù số vụ lừa đảo chiếm đoạt tài sản giảm, song tội phạm lừa đảo trên không gian mạng vẫn diễn biến phức tạp và chiếm tỷ lệ cao trong cơ cấu tội phạm, gây thiệt hại lớn về tài sản.

Xem thêm
Deepfake lan rộng, các nhà báo trở thành mục tiêu cho quảng cáo giả mạo
07:45, 07/10/2025

Deepfake lan rộng, các nhà báo trở thành mục tiêu cho quảng cáo giả mạo

Trên thế giới hàng loạt video deepfake lan tràn trên mạng xã hội đã mạo danh các phóng viên nổi tiếng để quảng cáo sản phẩm, kêu gọi đầu tư và lôi kéo người dùng vào bẫy lừa đảo tài chính. Những video này không chỉ gây tổn thất cho người dùng mà còn gây mất niềm tin của công chúng với truyền hình, báo chí.

Xem thêm
Công cụ giúp cha mẹ quản lý việc con dùng ChatGPT an toàn hơn
14:12, 06/10/2025

Công cụ giúp cha mẹ quản lý việc con dùng ChatGPT an toàn hơn

OpenAI mới đây bổ sung loạt tính năng kiểm soát dành cho phụ huynh trên ChatGPT, giúp tài khoản con trẻ được áp dụng bộ lọc nội dung phù hợp độ tuổi, giới hạn thời gian sử dụng và thông báo khi có dấu hiệu căng thẳng. Cha mẹ cần thiết lập cá nhân hóa để bảo vệ con trước những rủi ro từ AI.

Xem thêm