ASOS xác nhận bị tấn công mạng: Tin tặc gửi thông báo giả mạo đến người dùng

Công nghệ07 tháng 10, 2026·5 phút đọc

Nhà bán lẻ trực tuyến ASOS xác nhận tin tặc đã xâm nhập nền tảng liên lạc của bên thứ ba và gửi thông báo độc hại đến người dùng. Dữ liệu có thể bị ảnh hưởng bao gồm tên và thông tin liên hệ, nhưng ASOS khẳng định không có dữ liệu thẻ thanh toán hay mật khẩu tài khoản bị đánh cắp.

ASOS xác nhận bị tấn công mạng: Tin tặc gửi thông báo giả mạo đến người dùng

ASOS xác nhận bị tấn công mạng: Tin tặc gửi thông báo giả mạo đến người dùng

Nhà bán lẻ trực tuyến ASOS của Anh vừa xác nhận rằng tin tặc đã xâm nhập vào một nền tảng liên lạc của bên thứ ba, sau khi người dùng nhận được các thông báo giả mạo trên điện thoại. Sự việc làm dấy lên lo ngại về lỗ hổng trong chuỗi cung ứng dịch vụ công nghệ mà nhiều doanh nghiệp đang phụ thuộc.

Minh họa về tấn công mạng và rò rỉ dữ liệuMinh họa về tấn công mạng và rò rỉ dữ liệu

Người dùng nhận thông báo với tiêu đề "ASOS hacked"

Trong vài ngày qua, nhiều người dùng ASOS tại Anh đã phản ánh việc nhận được thông báo bật lên trên ứng dụng di động với tiêu đề đáng lo ngại: "ASOS hacked" (ASOS bị hack).

Nội dung thông báo viết: "Kính gửi ASOS DPO [cán bộ bảo vệ dữ liệu] và bộ phận IT, chúng tôi đã xâm nhập hoàn toàn vào hệ thống Snowflake. Hãy liên hệ với chúng tôi, nếu không chúng tôi sẽ rò rỉ dữ liệu."

Trong hồ sơ nộp lên Sở Giao dịch Chứng khoán London (London Stock Exchange) hôm thứ Ba, nhà bán lẻ thời trang và mỹ phẩm này xác nhận người dùng đã nhận được thông báo trái phép sau khi một nền tảng bên thứ ba dùng để liên lạc với khách hàng bị tấn công.

Phản ứng của ASOS

ASOS cho biết: "Chúng tôi đã hành động ngay lập tức để hạn chế quyền truy cập vào các nền tảng thông báo, đồng thời đang phối hợp với các cố vấn chuyên môn nội bộ và bên ngoài, cũng như tất cả các cơ quan chức năng liên quan."

Theo công ty, tin tặc có thể đã truy cập vào thông tin cơ bản của người dùng, bao gồm tên và thông tin liên hệ. Tuy nhiên, ASOS khẳng định:

"Chúng tôi không tin rằng thông tin thẻ thanh toán hoặc mật khẩu tài khoản bị ảnh hưởng."

Công ty cũng nhấn mạnh rằng website và ứng dụng của họ không bị ảnh hưởng, và hoạt động kinh doanh không bị gián đoạn.

Nghi vấn xoay quanh hệ thống Snowflake

ASOS không tiết lộ nền tảng nào bị xâm nhập, ai đứng sau vụ việc, và cũng không đề cập đến việc hệ thống Snowflake của mình bị tấn công.

Ông Daniel dos Santos, Phó chủ tịch nghiên cứu tại Forescout Research – Vedere Labs, nhận định: "Snowflake là nền tảng phân tích dữ liệu và AI được nhiều tổ chức sử dụng. Năm 2024, ShinyHunters đã xâm nhập hệ thống Snowflake của hơn 160 tổ chức và đánh cắp dữ liệu nhạy cảm để tống tiền. Chúng sử dụng thông tin đăng nhập thu được từ các phần mềm đánh cắp thông tin (infostealer) để có quyền truy cập ban đầu. Vụ tấn công gần đây có thể tương tự, dù chưa xác nhận được phương thức truy cập ban đầu là gì."

Vụ việc được một nhóm tin tặc tự xưng là Xuanye Group nhận trách nhiệm trên một kênh Telegram mới lập. Theo ông dos Santos, cái tên này gợi ý đến một tác nhân đe dọa nói tiếng Trung, nhưng cũng có thể là cờ giả (false flag) nhằm đánh lạc hướng điều tra.

Chiến thuật gây áp lực của nhóm tống tiền

Bà Natalie Page, Trưởng bộ phận tình báo mối đe dọa tại Talion Cyber Security, nhận định: "Nếu kẻ tấn công thực sự xâm nhập được ASOS thông qua lỗ hổng Snowflake, hy vọng vụ việc sẽ được điều tra ưu tiên để hiểu liệu điều này có thể ảnh hưởng đến các tổ chức khác đang sử dụng nền tảng dữ liệu trực tuyến này hay không."

Bà Page bổ sung: "Việc gửi tin nhắn trực tiếp đến khách hàng qua ứng dụng ASOS là một nước đi thú vị, cho thấy kẻ tấn công muốn gây sự chú ý xung quanh vụ rò rỉ. Đây là chiến thuật điển hình của các nhóm tống tiền, khi chúng thường lợi dụng sự chú ý của truyền thông và dư luận để gia tăng áp lực lên tổ chức nạn nhân."

Biểu tượng an ninh mạngBiểu tượng an ninh mạng

Bài học cho doanh nghiệp và người dùng Việt Nam

Sự cố của ASOS là lời nhắc nhở về rủi ro đến từ chuỗi cung ứng công nghệ. Khi doanh nghiệp thuê ngoài các nền tảng liên lạc, phân tích dữ liệu hay lưu trữ đám mây, một lỗ hổng tại nhà cung cấp cũng có thể trở thành điểm xâm nhập cho kẻ tấn công.

Đối với doanh nghiệp Việt Nam đang sử dụng các dịch vụ đám mây và nền tảng dữ liệu nước ngoài, các chuyên gia khuyến nghị:

  • Áp dụng xác thực đa yếu tố (MFA) cho mọi tài khoản có quyền truy cập hệ thống quan trọng
  • Rà soát quyền truy cập của bên thứ ba và nguyên tắc đặc quyền tối thiểu
  • Giám sát liên tục thay vì chỉ kiểm tra định kỳ theo thời điểm
  • Xây dựng kế hoạch ứng phó sự cố và kênh liên lạc minh bạch với khách hàng khi xảy ra rò rỉ

Đối với người dùng, nếu nhận được thông báo bất thường từ ứng dụng của bất kỳ thương hiệu nào, không nên nhấp vào liên kết hoặc cung cấp thông tin cá nhân. Thay vào đó, hãy liên hệ trực tiếp với bộ phận hỗ trợ chính thức của thương hiệu để xác minh.

Bối cảnh rộng hơn

Vụ việc ASOS diễn ra trong bối cảnh các cuộc tấn công chuỗi cung ứng và khai thác nền tảng đám mây ngày càng gia tăng. Trước đó, hàng loạt vụ rò rỉ dữ liệu lớn đã được ghi nhận, bao gồm vụ ảnh hưởng đến 8,8 triệu người tại cơ quan đăng ký dân sự trung tâm của Đan Mạch, hay các vụ tấn công nhắm vào các công ty y tế tại New Jersey và Texas với 250.000 người bị ảnh hưởng.

Điều này cho thấy các tổ chức, dù lớn hay nhỏ, đều cần coi an ninh mạng là ưu tiên chiến lược chứ không chỉ là vấn đề kỹ thuật đơn thuần.

Logo SecurityWeekLogo SecurityWeek

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗