Tin tặc tấn công nhà cung cấp của Boeing và Samsung và nhiều tập đoàn lớn

Một nhóm hacker tự xưng J GROUP vừa tuyên bố đã xâm nhập và đánh cắp dữ liệu từ Dimensional Control Systems (DCS) - nhà cung cấp phần mềm kỹ thuật cho nhiều tập đoàn toàn cầu như Boeing, Samsung, Siemens và Volkswagen. Tin tặc cho biết họ đang nắm giữ khoảng 11 GB dữ liệu nhạy cảm và sẽ công bố nếu không được trả tiền chuộc.

08:12, 05/10/2025
Tập đoàn sản xuất máy bay Boeing. Ảnh Reuters/Lindsey Wasson
Tập đoàn sản xuất máy bay Boeing. Ảnh Reuters/Lindsey Wasson

Dữ liệu kỹ thuật và tài liệu nội bộ bị rò rỉ

 

Theo thông tin được đăng tải trên trang rò rỉ dữ liệu, nhóm J GROUP tuyên bố đã chiếm được nhiều loại tài liệu từ DCS, bao gồm mô hình thiết kế phần mềm, tài liệu tích hợp hệ thống, thông tin quyền người dùng, nhật ký kiểm tra, tài liệu pháp lý và cả báo cáo chi phí.

 

Để chứng minh, hacker đã tung ra một số tệp văn bản và thư mục nén chứa mẫu dữ liệu, trong đó có chi tiết về nhân viên, tài liệu đào tạo và các báo cáo tài chính.

 

Dimensional Control Systems có trụ sở tại Michigan (Mỹ), chuyên phát triển phần mềm mô phỏng sai lệch kích thước (dimensional engineering) cho các ngành sản xuất, hàng không, ô tô, điện tử và y tế. Với khách hàng lớn như Boeing, Samsung hay Volkswagen, công ty này đóng vai trò quan trọng trong chuỗi cung ứng kỹ thuật toàn cầu.

 

Đến nay, DCS chưa lên tiếng xác nhận vụ việc. Tuy nhiên, các chuyên gia bảo mật cảnh báo nếu dữ liệu bị rò rỉ là thật, tin tặc có thể khai thác để tìm hiểu bí mật kỹ thuật, từ đó mở đường cho các đợt tấn công tiếp theo hoặc rao bán trên chợ đen.

 

Hacker chuyển hướng sang các doanh nghiệp trong chuỗi cung ứng

 

Sự cố một lần nữa khẳng định, các nhóm tội phạm mạng đang ngày càng chuyển hướng tấn công sang các doanh nghiệp bên thứ ba trong chuỗi cung ứng, thay vì nhắm trực tiếp vào các tập đoàn lớn vốn có hệ thống bảo mật dày đặc. Chỉ một lỗ hổng ở cấp đối tác cũng có thể kéo theo nguy cơ lộ lọt dữ liệu nhạy cảm của cả những tập đoàn và doanh nghiệp lớn nhất.

 

Các chuyên gia an ninh mạng khuyến nghị các tập đoàn và doanh nghiệp cần tăng cường giám sát bảo mật trong toàn bộ chuỗi cung ứng, yêu cầu các nhà cung cấp trải qua kiểm tra an ninh định kỳ, đồng thời áp dụng mã hóa dữ liệu và giới hạn quyền truy cập. Điều này không chỉ giúp bảo vệ bí mật kỹ thuật mà còn tránh được những rủi ro pháp lý, tài chính và uy tín khi sự cố rò rỉ dữ liệu xảy ra.

An Lâm (Theo TechRadar)

Bình luận

Tin bài khác

Nhóm tin tặc tuyên bố chiếm đoạn gần 1 tỷ hồ sơ khách hàng từ công ty phần mềm nền tảng đám mây Salesforce
08:01, 05/10/2025

Nhóm tin tặc tuyên bố chiếm đoạn gần 1 tỷ hồ sơ khách hàng từ công ty phần mềm nền tảng đám mây Salesforce

Một nhóm hacker tự xưng Scattered LAPSUS$ Hunters vừa công bố đã chiếm đoạt gần 1 tỷ bản ghi dữ liệu từ các công ty nổi tiếng, đang sử dụng nền tảng đám mây của Salesforce, đồng thời đưa ra thời hạn chót là ngày 10/10 để trả tiền chuộc nếu không muốn thông tin bị công khai.

Xem thêm
Hà Lan cảnh báo: Chatbot AI có thể trở thành "sự phiền phức" với người tiêu dùng
11:51, 03/10/2025

Hà Lan cảnh báo: Chatbot AI có thể trở thành "sự phiền phức" với người tiêu dùng

Ngày 2/10, Cơ quan Bảo vệ dữ liệu Hà Lan (AP) khuyến nghị các doanh nghiệp và tổ chức không nên hoàn toàn dựa vào chatbot để giao tiếp với khách hàng, coi đây là một trong những nguyên nhân gây khó chịu nhất hiện nay.

Xem thêm
Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn
11:12, 03/10/2025

Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn

Một băng nhóm tấn công bằng mã độc tống tiền (ransomware) đã tuyên bố rằng, chúng đã đánh cắp các tài liệu bảo mật nội bộ từ một nhà cung cấp phần mềm chuyên cung cấp năng lượng cho các tập đoàn toàn cầu như Boeing, Volkswagen, Siemens và Samsung.

Xem thêm
Lừa đảo trực tuyến gây “khủng hoảng” tại khu vực Đông Nam Á
08:33, 03/10/2025

Lừa đảo trực tuyến gây “khủng hoảng” tại khu vực Đông Nam Á

Lừa đảo trực tuyến đã và đang tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025, khi gần hai phần ba người trưởng thành trong khu vực trở thành nạn nhân với tổng thiệt hại ước tính 23,6 tỷ USD.

Xem thêm
Thái Lan triệt phá đường dây lừa đảo tiền ảo 15 triệu USD nhắm vào người Hàn Quốc
08:27, 03/10/2025

Thái Lan triệt phá đường dây lừa đảo tiền ảo 15 triệu USD nhắm vào người Hàn Quốc

Cuối tháng 9, Lực lượng cảnh sát Thái Lan phối hợp với các cơ quan chức năng Hàn Quốc thành công triệt phá một đường dây lừa đảo tiền ảo tinh vi, chiếm đoạt hơn 15 triệu USD từ hàng trăm nạn nhân người Hàn Quốc.

Xem thêm
Google cảnh báo chiến dịch email tống tiền nhắm vào giám đốc điều hành liên quan dữ liệu Oracle
14:09, 02/10/2025

Google cảnh báo chiến dịch email tống tiền nhắm vào giám đốc điều hành liên quan dữ liệu Oracle

Công ty mẹ Alphabet của Google vừa phát đi cảnh báo về một chiến dịch email tống tiền đang diễn ra, trong đó các hacker tự nhận liên quan đến nhóm cl0p tuyên bố đã đánh cắp dữ liệu nhạy cảm từ Oracle E-Business Suite của nhiều tổ chức trên thế giới.

Xem thêm
Ransomware liên quan tới 88% vụ tấn công tại doanh nghiệp vừa và nhỏ
10:35, 02/10/2025

Ransomware liên quan tới 88% vụ tấn công tại doanh nghiệp vừa và nhỏ

Các mối đe dọa mạng đang thay đổi trong năm 2025. Mặc dù các tập đoàn lớn vẫn là mục tiêu, tin tặc đang chuyển sự chú ý sang các doanh nghiệp nhỏ và vừa.

Xem thêm
Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Sáng 8/10, Hội nghị Trung ương 13 khóa XIII đã khép lại sau thời gian làm việc khẩn trương, nghiêm túc và trách nhiệm, hoàn thành toàn bộ nội dung theo chương trình đề ra. Phát biểu tại phiên bế mạc, Tổng Bí thư Tô Lâm nhấn mạnh những kết quả đạt được tại Hội nghị lần này sẽ tạo tiền đề quan trọng để toàn Đảng, toàn dân và toàn quân bước vào giai đoạn “tăng tốc, về đích”, hoàn thành các mục tiêu của Nghị quyết Đại hội XIII, đồng thời chuẩn bị chu đáo cho Đại hội XIV sắp tới. Tạp chí điện tử An ninh mạng Việt Nam trân trọng giới thiệu toàn văn bài phát biểu của Tổng Bí thư tại phiên bế mạc Hội nghị.