CenterPoint Energy xác nhận bị xâm nhập, dữ liệu khách hàng bị đánh cắp

Cloud & DevOps15 tháng 9, 2026·4 phút đọc

Tiện ích Texas CenterPoint Energy xác nhận kẻ tấn công đã đánh cắp thông tin khách hàng qua hệ thống hướng internet. Một bài đăng trên diễn đàn tội phạm mạng tuyên bố có 7,49 triệu tệp dữ liệu của công ty, bao gồm tên, thông tin liên hệ và một phần số An sinh xã hội.

CenterPoint Energy xác nhận bị xâm nhập, dữ liệu khách hàng bị đánh cắp

CenterPoint Energy xác nhận bị xâm nhập, dữ liệu khách hàng bị đánh cắp

CenterPoint Energy — công ty tiện ích lớn tại Texas, Mỹ — vừa xác nhận rằng kẻ tấn công đã xâm nhập và đánh cắp thông tin khách hàng thông qua một hệ thống hướng internet của công ty. Sự việc được công bố sau khi một bài đăng trên diễn đàn tội phạm mạng tuyên bố rao bán dữ liệu của hãng. Công ty khẳng định dịch vụ điện và khí đốt vẫn hoạt động bình thường, không bị gián đoạn.

Công bố qua hồ sơ gửi SEC

CenterPoint đã tiết lộ vụ việc trong hồ sơ Form 8-K gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), sau khi xuất hiện bài đăng trên một diễn đàn tội phạm mạng với nội dung rao bán dữ liệu khách hàng của công ty.

Trụ sở tại Houston, CenterPoint phục vụ khoảng 7 triệu khách hàng tại bang Texas. Theo hồ sơ, công ty xác định rằng một bên thứ ba trái phép đã lấy được thông tin cá nhân của một phần khách hàng thông qua một trong các hệ thống đối ngoại của công ty.

"Mặc dù quá trình điều tra vẫn đang tiếp diễn, công ty xác định rằng một bên thứ ba trái phép đã lấy được thông tin cá nhân liên quan đến một phần khách hàng của công ty thông qua một trong các hệ thống đối ngoại của công ty."

Công ty cho biết đang tiếp tục phối hợp với các chuyên gia bên ngoài để xác định phạm vi khách hàng và thông tin cá nhân bị ảnh hưởng, đồng thời sẽ thông báo cho khách hàng và cơ quan quản lý theo quy định pháp luật hiện hành. CenterPoint cũng đã báo cáo sự việc với cơ quan thực thi pháp luật.

7,49 triệu tệp dữ liệu bị đánh cắp?

Đối tượng nhận trách nhiệm cho vụ tấn công tuyên bố đã trích xuất 7,49 triệu tệp của CenterPoint từ một API được bảo mật kém. Trong số dữ liệu được cho là có thể tải xuống gồm:

  • Tên và thông tin liên hệ của khách hàng
  • Dữ liệu thanh toán hóa đơn
  • Ngày chuyển đến nơi ở
  • Thông tin giấy phép lái xe
  • Bốn chữ số cuối của số An sinh xã hội (SSN)

Tờ The Register cho biết chưa thể xác minh độc lập nội dung của tập dữ liệu được cho là bị rò rỉ này, và CenterPoint đã không phản hồi yêu cầu bình luận về tính xác thực của các tuyên bố.

Tác động và bối cảnh rủi ro hạ tầng trọng yếu

CenterPoint cho biết công ty không tin rằng sự việc có khả năng ảnh hưởng trọng yếu đến tình hình tài chính hay kết quả hoạt động kinh doanh.

Tuy nhiên, với các đơn vị vận hành hạ tầng trọng yếu, các cuộc tấn công mạng có thể dẫn đến những hậu quả nghiêm trọng hơn nhiều. Gần đây đã ghi nhận các cuộc tấn công gây gián đoạn tại các cơ sở ở Ba Lan và Anh, cùng hơn 100 hệ thống cấp nước của Mỹ bị ảnh hưởng trong các cuộc tấn công hồi tháng 7.

Mỹ thường xuyên cảnh báo về mối đe dọa mạng đối với các nhà cung cấp tiện ích từ các quốc gia đối địch, bởi một cuộc tấn công thành công có thể làm gián đoạn các dịch vụ thiết yếu. Vụ việc lần này là lời nhắc nhở về tầm quan trọng của việc bảo vệ các hệ thống hướng internet — đặc biệt là API — trong lĩnh vực hạ tầng thiết yếu.

Đối với độc giả Việt Nam, câu chuyện này cũng đáng lưu ý khi các doanh nghiệp trong nước đang ngày càng số hóa dịch vụ và mở rộng hệ thống ra internet. Việc kiểm tra, vá lỗ hổng bảo mật trên các API công khai và áp dụng nguyên tắc đặc quyền tối thiểu là những bước cơ bản nhưng không thể bỏ qua để giảm thiểu rủi ro tương tự.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗