Hãng ô tô nổi tiếng Thụy Điển bị tấn công vào dữ liệu bảo hiểm

Gã khổng lồ trong lĩnh vực sản ô tô của Thụy Điển - Scania xác nhận đã gặp phải sự cố an ninh mạng khi các tác nhân đe dọa sử dụng thông tin đăng nhập bị xâm phạm để xâm phạm hệ thống Dịch vụ tài chính và đánh cắp tài liệu yêu cầu bảo hiểm của công ty.

13:56, 18/06/2025

Scania là một nhà sản xuất xe thương mại lớn của Thụy Điển, nổi tiếng với các sản phẩm xe tải hạng nặng, xe buýt, động cơ công nghiệp và hàng hải, và là thành viên của Tập đoàn Volkswagen. Không những thế,  Scania còn nổi tiếng với động cơ tiết kiệm nhiên liệu bền bỉ, với hơn 59.000 nhân viên, có doanh thu hàng năm là 20,5 tỷ đô la và bán hơn 100.000 xe mỗi năm.

 

Chia sẻ với các chuyên gia nghiên cứu, đại diện hãng này cho biết, những kẻ tấn công đã gửi email cho một số nhân viên của Scania, đe dọa sẽ tiết lộ dữ liệu trực tuyến trừ khi các yêu cầu của chúng được đáp ứng.

Cuối tuần trước, nền tảng giám sát mối đe dọa Hackmanac đã phát hiện ra một bài đăng trên diễn đàn tin tặc của một tác nhân đe dọa có tên 'hensi', nhân vật này đang bán dữ liệu mà chúng tuyên bố đã đánh cắp từ 'insurance.scania.com', cung cấp cho một người mua độc quyền duy nhất.

Scania đã xác nhận vụ vi phạm với các chuyên gia. Cụ thể, hệ thống của họ đã bị vi phạm vào ngày 28/5/2025, bằng cách sử dụng thông tin đăng nhập của đối tác CNTT bên ngoài bị đánh cắp bởi phần mềm độc hại đánh cắp thông tin.

"Chúng tôi có thể xác nhận đã xảy ra sự cố liên quan đến bảo mật trong "insurance.scania.com", ứng dụng này do đối tác CNTT bên ngoài cung cấp", một phát ngôn viên của Scania cho biết.

Vào ngày 28 và 29/5, thủ phạm đã sử dụng thông tin đăng nhập của người dùng bên ngoài hợp pháp để truy cập vào hệ thống bảo hiểm. Tại đây, các chuyên gia giả định rằng, thông tin đăng nhập mà thủ phạm sử dụng đã bị rò rỉ bởi phần mềm độc hại đánh cắp mật khẩu.

Sử dụng tài khoản bị xâm phạm, tin tặc đã tải xuống các tài liệu liên quan đến yêu cầu bồi thường bảo hiểm.

Các tài liệu yêu cầu bồi thường bảo hiểm có khả năng chứa dữ liệu cá nhân và có thể là dữ liệu tài chính hoặc dữ liệu y tế nhạy cảm, do đó sự cố có thể ảnh hưởng đáng kể đến khách hàng của Scania. Hiện tại, số lượng cá nhân bị ảnh hưởng vẫn chưa được xác định.

Sau vụ vi phạm, tin tặc sẽ thực hiện bước đi tiếp theo là tống tiền nạn nhân, trong đó những kẻ tấn công đã liên lạc trực tiếp với nhân viên Scania bằng địa chỉ email @proton.me để tống tiền công ty, sau đó là công bố các mẫu dữ liệu bị đánh cắp trên các diễn đàn tin tặc.

Vào ngày 30/5 vừa qua, kẻ tấn công đã gửi email từ địa chỉ proton.me đến một số nhân viên Scania đe dọa sẽ tiết lộ dữ liệu.

Một email tiếp theo có nội dung tương tự đến sau đó từ một bên thứ 3 không liên quan có email đã bị xâm phạm. Dữ liệu sau đó đã bị rò rỉ bởi một tác nhân tên là Hensi.

Ứng dụng bị xâm phạm không còn có thể truy cập trực tuyến và một cuộc điều tra về sự cố đã được tiến hành.

Theo đại diện của Scania, vụ vi phạm chưa có tác động gì lớn và họ đã thông báo cho các cơ quan bảo vệ quyền riêng tư về sự cố này.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Cảnh sát phá hủy chợ mua bán ma túy trực tuyến khét tiếng
14:17, 17/06/2025

Cảnh sát phá hủy chợ mua bán ma túy trực tuyến khét tiếng

Các cơ quan thực thi pháp luật từ sáu quốc gia đã chung tay phá hủy chợ mua bán ma túy trực tuyến Archetyp Market khét tiếng, vốn có thời gian hoạt động khá dài từ tháng 5 năm 2020.

Xem thêm
Cách nào để phòng chống khi trở thành mục tiêu của tin tặc?
14:14, 17/06/2025

Cách nào để phòng chống khi trở thành mục tiêu của tin tặc?

Các nhà nghiên cứu về mối đe dọa đang đưa ra cảnh báo về việc tin tặc xâm nhập vào nhiều công ty trong ngành Bảo hiểm tại Hoa Kỳ khi quan sát phương thức hoạt động của nhóm Scattered Spider và đưa ra một số giải pháp để phòng chống lại chúng.

Xem thêm
Tin tặc tấn công vào tòa nhà mang tính biểu tượng của thành phố New York
14:28, 16/06/2025

Tin tặc tấn công vào tòa nhà mang tính biểu tượng của thành phố New York

Một nhóm tin tặc chuyên về tống tiền vừa tuyên bố đã đánh cắp hàng trăm gigabyte dữ liệu từ một công ty hoạt động tại địa danh huyền thoại của New York, đó là tòa nhà AT&T cũ tại 550 Madison Avenue.

Xem thêm
Người sáng lập công ty tiền điện tử bị kết án vì giao dịch rửa tiền
13:07, 16/06/2025

Người sáng lập công ty tiền điện tử bị kết án vì giao dịch rửa tiền

Người sáng lập công ty dịch vụ tài chính được gọi là "nhà tạo lập thị trường" tiền điện tử Gotbit đã nhận bản án với các cáo buộc liên quan đến một kế hoạch kéo dài nhiều năm nhằm thao túng khối lượng giao dịch tiền điện tử thay mặt cho khách hàng của công ty.

Xem thêm
Bê bối phần mềm gián điệp ngày càng nghiêm trọng, một nhà báo Ý bị tấn công
08:57, 16/06/2025

Bê bối phần mềm gián điệp ngày càng nghiêm trọng, một nhà báo Ý bị tấn công

Theo nhóm giám sát Internet Citizen Lab, mới đây, một nhà báo Ý đã trở thành mục tiêu của phần mềm gián điệp do công ty giám sát Paragon của Hoa Kỳ sản xuất, làm dấy lên những câu hỏi mới về vụ bê bối đã khiến Chính phủ của Thủ tướng Ý – bà Giorgia Meloni và Paragon đường ai nấy đi.

Xem thêm
Thêm một nhà báo Italia bị phần mềm gián điệp Paragon nhắm mục tiêu
13:47, 13/06/2025

Thêm một nhà báo Italia bị phần mềm gián điệp Paragon nhắm mục tiêu

Thêm một nhà báo Italia gần đây đã bị nhắm mục tiêu bởi phần mềm gián điệp do công ty Paragon (thuộc sở hữu của Mỹ) phát triển, theo báo cáo từ nhóm giám sát Internet Citizen Lab. Thông tin này làm dấy lên thêm nghi ngờ về vụ bê bối theo dõi đã khiến chính phủ của Thủ tướng Giorgia Meloni và công ty Paragon chấm dứt hợp tác.

Xem thêm
Cảnh báo thủ đoạn hack camera giám sát để thu thập dữ liệu, tống tiền
13:46, 13/06/2025

Cảnh báo thủ đoạn hack camera giám sát để thu thập dữ liệu, tống tiền

Mới đây, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Đà Nẵng đã phát đi cảnh báo đến người dân về thủ đoạn cũng như cách nhận biết hệ thống camera của gia đình bị xâm nhập trái phép.

Xem thêm