Nhóm tin tặc tuyên bố chiếm đoạn gần 1 tỷ hồ sơ khách hàng từ công ty phần mềm nền tảng đám mây Salesforce

Một nhóm hacker tự xưng Scattered LAPSUS$ Hunters vừa công bố đã chiếm đoạt gần 1 tỷ bản ghi dữ liệu từ các công ty nổi tiếng, đang sử dụng nền tảng đám mây của Salesforce, đồng thời đưa ra thời hạn chót là ngày 10/10 để trả tiền chuộc nếu không muốn thông tin bị công khai.

08:01, 05/10/2025

Sự cố rò rỉ dữ liệu của Salesforce thu hút sự chú ý đặc biệt từ các tập đoàn công nghệ và tài chính lớn, do mức độ nhạy cảm và phạm vi ảnh hưởng của dữ liệu bị chiếm đoạt. Salesforce hiện là nền tảng quản trị khách hàng (CRM) lớn nhất thế giới, được hàng nghìn doanh nghiệp toàn cầu, trong đó có nhiều ngân hàng, công ty bảo hiểm và tập đoàn đa quốc gia, sử dụng để lưu trữ dữ liệu khách hàng.

Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Thủ đoạn “đánh lừa con người” và công cụ bị giả mạo

Các nhà nghiên cứu tình báo an ninh mạng đã phát hiện trang web này lần đầu vào ngày 2/10, được tin tặc đăng tải nhằm gia tăng sức ép buộc các công ty nạn nhân phải chấp nhận trả tiền chuộc, nếu không muốn dữ liệu bị tung ra công khai.

Khác với những vụ tấn công mạng thông thường nhằm vào lỗ hổng kỹ thuật, nhóm tội phạm chủ yếu khai thác yếu tố con người. Chúng sử dụng vishing (gọi điện mạo danh) để lừa nhân viên cấp quyền hoặc cài đặt một phiên bản Data Loader (công cụ hợp pháp dùng để nhập/xuất dữ liệu hàng loạt trong Salesforce) đã bị chỉnh sửa. Khi bị cài đặt, công cụ này cho phép xuất khẩu lượng dữ liệu khổng lồ mà khó bị phát hiện.

Trên trang web rò rỉ, tin tặc liệt kê khoảng 40 doanh nghiệp, trong đó có Allianz Life, Google, Toyota, FedEx, Hulu, Qantas, Workday và Stellantis đã bị chiếm đoạt dữ liệu. Allianz Life đã xác nhận khoảng 1,5 triệu cá nhân bị ảnh hưởng và báo cáo sự cố tới cơ quan quản lý. Dù danh sách còn gây tranh cãi, nhóm tin tặc đã tung một số mẫu dữ liệu để chứng minh lời đe dọa.

Ccác nhà cung cấp dịch vụ tài chính, đặc biệt là các công ty quản lý tài sản và bảo hiểm của Hoa Kỳ, đang triển khai Salesforce Financial Services Cloud hay các nền tảng tích hợp như Practifi và Salentica đang đối mặt với rủi ro lớn. Các tổ chức như RBC Wealth Management, US Bank và Pacific Life đều công khai tuyên bố sử dụng Salesforce để tập trung dữ liệu khách hàng, khiến sự cố rò rỉ này có thể làm lộ thông tin đầu tư và kế hoạch tài chính nhạy cảm vào tay tội phạm.

Theo Google Threat Intelligence, Scattered LAPSUS$ Hunters thực chất là sự liên kết lỏng lẻo giữa nhiều nhóm tin tặc quốc tế nổi tiếng. Cách phối hợp này giúp các nhóm hackers mở rộng quy mô và tăng mức độ tinh vi của chiến dịch tấn công.

Salesforce phủ nhận bị tấn công, nhưng đối mặt với nguy cơ bị khởi kiện

Trong thông cáo gửi báo chí, Salesforce khẳng định không có dấu hiệu cho thấy hệ thống cốt lõi của doanh nghiệp bị xâm phạm và không phát hiện bất kỳ lỗ hổng nào trong nền tảng. Công ty cho rằng chiến dịch tống tiền chỉ nhắm vào khách hàng, chứ không phải lỗi xuất phát từ Salesforce.

Ngoài các mối đe dọa đòi tiền chuộc trực tiếp, nhóm tin tặc còn ám chỉ có thể hỗ trợ khởi kiện chính Salesforce, viện dẫn nghĩa vụ tuân thủ theo Quy định bảo vệ dữ liệu chung (GDPR) của Liên minh châu Âu. Trong một thông báo, nhóm tin tặc viết: “Tổ chức của bạn có thể ngăn chặn việc phát hành dữ liệu này, giành lại quyền kiểm soát tình hình và mọi hoạt động vẫn ổn định như thường lệ”, đồng thời ám chỉ rằng nếu dữ liệu bị công khai, Salesforce có thể phải chịu trách nhiệm dân sự.

Đáng chú ý, sự việc diễn ra chỉ ít tuần sau khi Salesforce vá lỗ hổng ForcedLeak trong nền tảng AI Agentforce. Lỗ hổng này cho phép tin tặc đánh cắp dữ liệu nhạy cảm từ công cụ quản lý quan hệ khách hàng (CRM) bằng cách tiêm mã độc nhắc nhở gián tiếp. Dù lỗ hổng đã được vá, nhưng các chuyên gia cho rằng, khi AI và điện toán đám mây ngày càng tích hợp sâu, bề mặt tấn công hệ thóng sẽ mở rộng nhanh chóng.

Các chuyên gia cảnh báo xu hướng mới của tội phạm mạng không còn là mã hóa dữ liệu để đòi tiền chuộc, mà là đe dọa công khai dữ liệu để tăng sức ép. Nếu quy mô gần một tỷ hồ sơ được xác thực, đây sẽ là một trong những vụ rò rỉ dữ liệu lớn nhất lịch sử, cho thấy nhu cầu cấp thiết cần nâng cao phương thức quản trị truy cập, đào tạo nhân viên phòng chống lừa đảo và tăng cường giám sát các công cụ tích hợp trong hệ sinh thái đám mây.

An Lâm (Theo investmentnew; TechCrunch)

Bình luận

Tin bài khác

Hà Lan cảnh báo: Chatbot AI có thể trở thành "sự phiền phức" với người tiêu dùng
11:51, 03/10/2025

Hà Lan cảnh báo: Chatbot AI có thể trở thành "sự phiền phức" với người tiêu dùng

Ngày 2/10, Cơ quan Bảo vệ dữ liệu Hà Lan (AP) khuyến nghị các doanh nghiệp và tổ chức không nên hoàn toàn dựa vào chatbot để giao tiếp với khách hàng, coi đây là một trong những nguyên nhân gây khó chịu nhất hiện nay.

Xem thêm
Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn
11:12, 03/10/2025

Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn

Một băng nhóm tấn công bằng mã độc tống tiền (ransomware) đã tuyên bố rằng, chúng đã đánh cắp các tài liệu bảo mật nội bộ từ một nhà cung cấp phần mềm chuyên cung cấp năng lượng cho các tập đoàn toàn cầu như Boeing, Volkswagen, Siemens và Samsung.

Xem thêm
Lừa đảo trực tuyến gây “khủng hoảng” tại khu vực Đông Nam Á
08:33, 03/10/2025

Lừa đảo trực tuyến gây “khủng hoảng” tại khu vực Đông Nam Á

Lừa đảo trực tuyến đã và đang tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025, khi gần hai phần ba người trưởng thành trong khu vực trở thành nạn nhân với tổng thiệt hại ước tính 23,6 tỷ USD.

Xem thêm
Thái Lan triệt phá đường dây lừa đảo tiền ảo 15 triệu USD nhắm vào người Hàn Quốc
08:27, 03/10/2025

Thái Lan triệt phá đường dây lừa đảo tiền ảo 15 triệu USD nhắm vào người Hàn Quốc

Cuối tháng 9, Lực lượng cảnh sát Thái Lan phối hợp với các cơ quan chức năng Hàn Quốc thành công triệt phá một đường dây lừa đảo tiền ảo tinh vi, chiếm đoạt hơn 15 triệu USD từ hàng trăm nạn nhân người Hàn Quốc.

Xem thêm
Google cảnh báo chiến dịch email tống tiền nhắm vào giám đốc điều hành liên quan dữ liệu Oracle
14:09, 02/10/2025

Google cảnh báo chiến dịch email tống tiền nhắm vào giám đốc điều hành liên quan dữ liệu Oracle

Công ty mẹ Alphabet của Google vừa phát đi cảnh báo về một chiến dịch email tống tiền đang diễn ra, trong đó các hacker tự nhận liên quan đến nhóm cl0p tuyên bố đã đánh cắp dữ liệu nhạy cảm từ Oracle E-Business Suite của nhiều tổ chức trên thế giới.

Xem thêm
Ransomware liên quan tới 88% vụ tấn công tại doanh nghiệp vừa và nhỏ
10:35, 02/10/2025

Ransomware liên quan tới 88% vụ tấn công tại doanh nghiệp vừa và nhỏ

Các mối đe dọa mạng đang thay đổi trong năm 2025. Mặc dù các tập đoàn lớn vẫn là mục tiêu, tin tặc đang chuyển sự chú ý sang các doanh nghiệp nhỏ và vừa.

Xem thêm
10 điểm nhấn định hình bức tranh an ninh mạng toàn cầu 2025
09:17, 02/10/2025

10 điểm nhấn định hình bức tranh an ninh mạng toàn cầu 2025

Các cuộc tấn công mạng đang tăng mạnh. Trong bốn năm qua, số cuộc tấn công trung bình hàng tuần đã hơn gấp đôi: từ 818 vụ trên mỗi tổ chức trong quý II/2021 lên 1.984 vụ trong cùng kỳ năm nay. Riêng trong hai năm gần đây, số cuộc tấn công mạng trung bình hàng tuần mà các tổ chức trên toàn cầu phải đối mặt đã tăng 58%.

Xem thêm
Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 khóa XIII

Sáng 8/10, Hội nghị Trung ương 13 khóa XIII đã khép lại sau thời gian làm việc khẩn trương, nghiêm túc và trách nhiệm, hoàn thành toàn bộ nội dung theo chương trình đề ra. Phát biểu tại phiên bế mạc, Tổng Bí thư Tô Lâm nhấn mạnh những kết quả đạt được tại Hội nghị lần này sẽ tạo tiền đề quan trọng để toàn Đảng, toàn dân và toàn quân bước vào giai đoạn “tăng tốc, về đích”, hoàn thành các mục tiêu của Nghị quyết Đại hội XIII, đồng thời chuẩn bị chu đáo cho Đại hội XIV sắp tới. Tạp chí điện tử An ninh mạng Việt Nam trân trọng giới thiệu toàn văn bài phát biểu của Tổng Bí thư tại phiên bế mạc Hội nghị.