Google: “Có thể hơn 100 công ty” bị ảnh hưởng bởi cuộc tấn công mạng nhằm vào Oracle

Google - đơn vị thuộc tập đoàn Alphabet - cho biết trong một tuyên bố rằng “một lượng lớn dữ liệu khách hàng” đã bị đánh cắp trong một chiến dịch mà hãng nhận định có thể đã bắt đầu từ ba tháng trước.

09:22, 10/10/2025

Theo Google, có khả năng hơn 100 công ty đã bị ảnh hưởng bởi một chiến dịch tấn công mạng quy mô lớn nhằm vào bộ sản phẩm doanh nghiệp của Oracle - một đánh giá ban đầu cho thấy hậu quả của vụ việc có thể lan rộng.

Ảnh minh họa

Trong email gửi khách hàng, Google nhận định: “Mức độ đầu tư cho thấy tác nhân đe dọa đứng sau vụ xâm nhập ban đầu đã dành ra nguồn lực đáng kể cho công tác nghiên cứu trước khi tấn công.”

Google - vốn có mảng an ninh mạng quy mô lớn bên cạnh các dịch vụ nổi tiếng như tìm kiếm, email và video  cho biết trong một bài đăng blog rằng nhóm tin tặc CL0P, được cho là đứng sau các vụ xâm nhập này. Nhóm nói trên từng có lịch sử thực hiện nhiều vụ tấn công quy mô lớn nhằm vào các nhà cung cấp phần mềm hoặc dịch vụ bên thứ ba.

Trong tuyên bố riêng gửi Reuters, nhà phân tích Austin Larsen của Google cho biết: “Chúng tôi đã xác định được hàng chục nạn nhân, nhưng dự đoán con số thực tế còn nhiều hơn thế. Dựa trên quy mô của các chiến dịch CL0P trước đây, khả năng cao là có hơn một trăm nạn nhân.”

Google cho biết các tin tặc đã nhắm vào bộ ứng dụng Oracle E-Business Suite, vốn được các khách hàng của Oracle sử dụng để quản lý khách hàng, nhà cung cấp, sản xuất, hậu cần và các quy trình kinh doanh khác.

Oracle hiện chưa phản hồi yêu cầu bình luận qua email.

Trước đó, công ty từng xác nhận rằng một số khách hàng của họ bị nhắm đến trong các hoạt động tống tiền.

Nhóm tin tặc CL0P cũng chưa phản hồi yêu cầu bình luận, nhưng trước đó nhóm này tuyên bố rằng “sẽ sớm rõ thôi rằng Oracle đã để lỗi nghiêm trọng trong sản phẩm cốt lõi của mình.”

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm