Google: Hacker từng tấn công các nhà bán lẻ Anh hiện đang nhắm vào các cửa hàng ở Mỹ

Google, thuộc tập đoàn Alphabet, hôm qua (14/5) cho biết các hacker đứng sau những cuộc tấn công gây tê liệt vào các nhà bán lẻ ở Vương quốc Anh hiện đang chuyển mục tiêu sang các công ty tương tự ở Mỹ.

09:51, 15/05/2025

“Các nhà bán lẻ Mỹ nên chú ý. Nhóm này rất hung hăng, sáng tạo và đặc biệt hiệu quả trong việc vượt qua các chương trình bảo mật cấp độ cao,” nhà phân tích tại bộ phận an ninh mạng của Google John Hultquist cho biết trong một tuyên bố.

Ông Hultquist cho biết thủ phạm là một nhóm có liên hệ với "Scattered Spider", biệt danh của một mạng lưới lỏng lẻo gồm các hacker có trình độ kỹ thuật khác nhau.

Google cảnh báo hacker từng tấn công các nhà bán lẻ Anh hiện đang nhắm vào các cửa hàng ở Mỹ

Scattered Spider được cho là đứng sau vụ tấn công gây gián đoạn nghiêm trọng vào Marks & Spencer (M&S), một trong những doanh nghiệp nổi tiếng nhất của Anh, với các hoạt động trực tuyến đã bị đóng băng từ ngày 25/4.

Nhóm liên quan đến Scattered Spider có lịch sử tập trung vào một lĩnh vực cụ thể trong từng thời điểm và có khả năng sẽ tiếp tục nhắm vào ngành bán lẻ trong một thời gian nữa, theo ông Hultquist.

Các hacker trong hệ sinh thái Scattered Spider đã thực hiện hàng loạt vụ xâm nhập gây gián đoạn ở cả hai bên bờ Đại Tây Dương. Năm 2023, các hacker có mối liên hệ với nhóm này từng gây chú ý khi tấn công các công ty điều hành sòng bạc MGM Resorts International và Caesars Entertainment.

Cơ quan thực thi pháp luật đã gặp khó khăn trong việc kiểm soát nhóm hacker liên quan đến Scattered Spider, một phần là do cấu trúc mơ hồ của nhóm, độ tuổi còn trẻ của các hacker, và sự thiếu hợp tác từ các nạn nhân của tội phạm mạng, theo các báo cáo trước đó của Reuters.

Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) – cơ quan phòng thủ mạng dân sự của Mỹ – đã không trả lời yêu cầu bình luận về các thông tin nói trên.

Phó Chủ tịch của Liên đoàn Bán lẻ Quốc gia Mỹ Christian Beckner cho biết các thành viên của tổ chức này đã cảnh giác với nguy cơ bị tấn công từ các nhóm liên kết với Scattered Spider.

“Chúng tôi đã theo dõi sát sao những gì đang diễn ra ở Anh trong vài tuần qua,” ông nói. “Những mối đe dọa này không có ranh giới địa lý.”

Hiệp hội Bán lẻ & Dịch vụ Ăn uống (Retail & Hospitality ISAC) – một tổ chức chia sẻ thông tin bao gồm các thành viên nòng cốt như Albertsons, Costco, McDonald's và Lowe's, cho biết họ đang phối hợp với Google để chuẩn bị một buổi thông tin cho các thành viên của mình.

Nguyễn Yến (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Sự cố mất điện gây tê liệt phần lớn Tây Ban Nha và Bồ Đào Nha có phải do tấn công mạng?
08:55, 15/05/2025

Sự cố mất điện gây tê liệt phần lớn Tây Ban Nha và Bồ Đào Nha có phải do tấn công mạng?

Ngay sau khi xảy ra sự cố mất điện gây tê liệt phần lớn Tây Ban Nha và Bồ Đào Nha, giới chức Tây Ban Nha đã bày tỏ nghi ngờ về việc đây là hậu quả gây ra từ một cuộc tấn công mạng. Tuy nhiên, trong diễn biến mới nhất, giới chức Tây Ban Nha lại khẳng định điều ngược lại.

Xem thêm
Những thiếu sót đáng lo ngại trong mức độ sẵn sàng về an ninh mạng
15:58, 14/05/2025

Những thiếu sót đáng lo ngại trong mức độ sẵn sàng về an ninh mạng

Nghiên cứu của Cisco được công bố mới đây cho thấy, mức độ sẵn sàng về an ninh mạng vẫn đang ở mức đáng báo động khi chỉ có 11% tổ chức tại Việt Nam đạt cấp độ trưởng thành…

Xem thêm
Tấn công mạng với sự hỗ trợ của AI: Nguy cơ đã hiện hữu!
11:04, 14/05/2025

Tấn công mạng với sự hỗ trợ của AI: Nguy cơ đã hiện hữu!

Tội phạm mạng đang tận dụng AI và tự động hóa để đẩy nhanh hoạt động tấn công với tốc độ và quy mô chưa từng có. Ở thời điểm này, ngành công nghệ tài chính (fintech) đang là một trong những lĩnh vực và đang phải đối mặt với nhiều nguy cơ, trở thành mục tiêu cực kỳ hấp dẫn của tội phạm mạng...

Xem thêm
Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga
09:42, 14/05/2025

Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga

Alphabet, công ty mẹ của Google, mới đây cho biết họ đã phát hiện một phần mềm độc hại mới có tên là “LOSTKEYS”, có liên hệ với nhóm tin tặc Cold River – một nhóm hoạt động từ Nga – với khả năng đánh cắp tệp tin và gửi thông tin hệ thống về cho kẻ tấn công.

Xem thêm
Dữ liệu khách hàng của Marks & Spencer đã bị đánh cắp trong vụ tấn công mạng
11:12, 14/05/2025

Dữ liệu khách hàng của Marks & Spencer đã bị đánh cắp trong vụ tấn công mạng

Nhà bán lẻ nổi tiếng của Anh - Marks and Spencer hôm qua (13/5) cho biết, một số thông tin cá nhân của khách hàng đã bị lấy cắp trong cuộc tấn công mạng, vốn đã làm tê liệt hoạt động trực tuyến của hãng trong hơn ba tuần qua.

Xem thêm
Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet
10:05, 13/05/2025

Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet

Phần Lan, Thụy Điển, Na Uy, Đan Mạch và Estonia sẽ triển khai các hệ thống thanh toán thẻ ngoại tuyến nhằm cung cấp phương án dự phòng nếu mất kết nối internet – bao gồm cả trường hợp do phá hoại, ông Tuomas Valimaki, thành viên Hội đồng Ngân hàng Trung ương Phần Lan, mới đây cho biết.

Xem thêm
Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước
08:45, 13/05/2025

Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước

Nghiên cứu mới phát hiện ra rằng, nhóm tin tặc Triều Tiên có tên là Nickel Tapestry đã tìm ra những cách mới để điều chỉnh các vụ lừa đảo CNTT, bao gồm cả việc mạo danh ứng viên nữ và mở rộng hoạt động sang các công ty ở châu Âu và châu Á.

Xem thêm