M&S: Cuộc tấn công mạng là do lỗi con người, từ chối tiết lộ về tiền chuộc

Giám đốc điều hành của Marks & Spencer (M&S) hôm qua (21/5) cho biết, ông không thể bình luận liệu chuỗi bán lẻ này có trả tiền chuộc trong vụ tấn công mạng đã khiến họ thiệt hại khoảng 300 triệu bảng Anh (402,39 triệu USD) hay không, đồng thời khẳng định sự cố trên xuất phát từ “lỗi con người”.

13:44, 22/05/2025

Marks & Spencer cho biết tin tặc đã xâm nhập hệ thống của công ty bằng cách đánh lừa nhân viên của một nhà thầu bên thứ ba, qua mặt các hệ thống phòng vệ số để thực hiện cuộc tấn công mạng sẽ gây gián đoạn cho nhà bán lẻ Anh này trong nhiều tháng tới.

Đây là lần đầu tiên công ty công bố chi tiết vụ việc kể từ khi tiết lộ về cuộc tấn công mạng vào ngày 22/4. Giám đốc điều hành Stuart Machin cho biết tất cả các công ty đều có nguy cơ bị tấn công và M&S đã tăng cường phòng vệ bằng cách tăng gấp ba chi tiêu cho công nghệ trong ba năm qua.

M&S hiện có hợp đồng công nghệ thông tin với Tata Consulting Services (TCS). Một nguồn tin thân cận nói với Reuters rằng đây chính là con đường mà tin tặc đã sử dụng để xâm nhập. TCS từ chối bình luận về vụ việc.

Ảnh minh họa
Ảnh minh họa

Khi được hỏi liệu TCS có phải là điểm yếu trong vụ việc không, ông Machin từ chối trả lời cụ thể. “Không thể xâm nhập hệ thống của chúng tôi bằng cách phá vỡ hàng rào kỹ thuật số, các tin tặc đã chuyển hướng, sử dụng kỹ thuật xã hội để tấn công thông qua bên thứ ba thay vì lỗ hổng hệ thống,” ông Machin nói với các phóng viên.

“Một khi đã truy cập được, chúng sử dụng các kỹ thuật rất tinh vi trong cuộc tấn công.”

Ông Machin cũng từ chối bình luận về bất kỳ yêu cầu đòi tiền chuộc nào, viện dẫn lời khuyên từ các cơ quan chính phủ và cơ quan thực thi pháp luật.

Ông Machin cho biết M&S phát hiện vụ vi phạm sau khi nhận thấy hoạt động bất thường vào cuối tuần lễ Phục Sinh (19–20/4). Ông nói khoảng thời gian giữa lúc tin tặc truy cập và lúc bị phát hiện là “ngắn”. Các chuyên gia cho biết trung bình là 10 ngày, thậm chí có trường hợp kéo dài hàng tháng.

Cơ quan Tội phạm Quốc gia của Anh (NCA) nói với BBC rằng cuộc điều tra hiện đang tập trung vào một nhóm tin tặc trẻ tuổi, nói tiếng Anh.

Ông Machin nói thêm rằng M&S — với doanh thu gần 14 tỷ bảng Anh (19 tỷ USD) mỗi năm — đã lập tức huy động chuyên gia, đối tác và cơ quan chức năng vào cuộc. Khoảng 600 hệ thống đã được quét kiểm tra thiệt hại và đang được khôi phục dần. (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Microsoft đệ đơn kiện phần mềm độc hại đánh cắp thông tin Lumma Stealer
08:37, 22/05/2025

Microsoft đệ đơn kiện phần mềm độc hại đánh cắp thông tin Lumma Stealer

Microsoft hôm qua (21/5) cho biết Đơn vị Tội phạm Kỹ thuật số (Digital Crimes Unit - DCU) của họ đã đệ đơn kiện pháp lý chống lại phần mềm độc hại Lumma Stealer vào tuần trước, sau khi phát hiện gần 400.000 máy tính Windows trên toàn thế giới đã bị nhiễm phần mềm độc hại này trong hai tháng qua.

Xem thêm
Ứng phó sự cố an ninh mạng: Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng!
15:36, 21/05/2025

Ứng phó sự cố an ninh mạng: Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng!

Quá trình chuyển đổi số đang diễn ra mạnh mẽ, cùng với đó, số lượng các vụ tấn công mạng không ngừng gia tăng cả về số lượng lẫn mức độ nghiêm trọng. Tuy nhiên, phần lớn doanh nghiệp Việt Nam vẫn chưa có đủ năng lực, quy trình hoặc sự chuẩn bị cần thiết để đối phó với các sự cố an ninh mạng…

Xem thêm
Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng ứng phó sự cố an ninh mạng
13:40, 21/05/2025

Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng ứng phó sự cố an ninh mạng

Quá trình chuyển đổi số đang diễn ra mạnh mẽ, cùng với đó, số lượng các vụ tấn công mạng không ngừng gia tăng cả về số lượng lẫn mức độ nghiêm trọng. Tuy nhiên, phần lớn doanh nghiệp Việt Nam vẫn chưa có đủ năng lực, quy trình hoặc sự chuẩn bị cần thiết để đối phó với các sự cố an ninh mạng.

Xem thêm
Lan tỏa sứ mệnh toàn cầu bảo vệ không gian mạng từ sân chơi trí tuệ của sinh viên Việt
13:54, 21/05/2025

Lan tỏa sứ mệnh toàn cầu bảo vệ không gian mạng từ sân chơi trí tuệ của sinh viên Việt

Hiệp hội An ninh mạng quốc gia chính thức phát động Cuộc thi “Sinh viên với Công ước Hà Nội” nhằm lan tỏa tinh thần hợp tác quốc tế phòng chống tội phạm mạng tới thế hệ trẻ, lực lượng nòng cốt cho tương lai an ninh số Việt Nam.

Xem thêm
Sinh viên đại học ở Massachusetts nhận tội trong vụ xâm nhập dữ liệu PowerSchool
14:09, 21/05/2025

Sinh viên đại học ở Massachusetts nhận tội trong vụ xâm nhập dữ liệu PowerSchool

Một sinh viên của trường đại học ở Massachusetts đã nhận tội xâm nhập trái phép vào hệ thống của PowerSchool - nhà cung cấp phần mềm giáo dục dựa trên nền tảng đám mây - và đánh cắp dữ liệu của hàng triệu học sinh và giáo viên, sau đó bị các tin tặc sử dụng để tống tiền công ty và các học khu.

Xem thêm
Bộ Tư pháp Mỹ điều tra vụ tấn công mạng nhằm vào Coinbase
10:22, 21/05/2025

Bộ Tư pháp Mỹ điều tra vụ tấn công mạng nhằm vào Coinbase

Bộ Tư pháp Mỹ (DOJ) đã mở cuộc điều tra về vụ vi phạm an ninh mạng gần đây tại Coinbase Global - sàn giao dịch tiền điện tử lớn nhất thế giới, công ty này hôm qua (20/5) xác nhận.

Xem thêm
Delta có thể kiện CrowdStrike vì sự cố máy tính khiến 7.000 chuyến bay bị hủy
10:19, 21/05/2025

Delta có thể kiện CrowdStrike vì sự cố máy tính khiến 7.000 chuyến bay bị hủy

Theo phán quyết của một thẩm phán bang Georgia, hãng hàng không Delta Air Lines có thể tiếp tục phần lớn vụ kiện nhằm buộc công ty an ninh mạng CrowdStrike chịu trách nhiệm cho sự cố máy tính nghiêm trọng xảy ra vào tháng 7 năm ngoái, khiến hãng phải hủy 7.000 chuyến bay.

Xem thêm