Hasbro công bố vụ rò rỉ dữ liệu lộ thông tin cá nhân của nhân viên
Gã khổng lồ đồ chơi và trò chơi Hasbro chính thức xác nhận một vụ vi phạm dữ liệu sau cuộc tấn công mạng xảy ra hồi cuối tháng 3, khiến thông tin cá nhân của nhân viên hiện tại và cựu nhân viên có thể bị lộ. Dữ liệu bị ảnh hưởng bao gồm tên, email, địa chỉ, số điện thoại, mã số quốc gia và cả thông tin tài chính. Công ty cho biết chưa ghi nhận dấu hiệu lạm dụng dữ liệu và đang cung cấp dịch vụ bảo vệ danh tính cho những người bị ảnh hưởng.

Hasbro, tập đoàn đồ chơi và trò chơi khổng lồ của Mỹ, vừa chính thức lên tiếng xác nhận một vụ vi phạm dữ liệu nghiêm trọng sau cuộc tấn công mạng hồi cuối tháng 3. Công ty đang gửi thông báo tới các nhân viên hiện tại và cựu nhân viên về việc thông tin cá nhân của họ có thể đã bị đánh cắp.
Hasbro - Gã khổng lồ đồ chơi Mỹ
Chi tiết vụ vi phạm dữ liệu
Theo các lá thư thông báo mà Hasbro gửi tới Văn phòng Tổng Chưởng lý Massachusetts, dữ liệu bị lộ có thể bao gồm tên, địa chỉ email, địa chỉ bưu điện, số điện thoại, mã số quốc gia và thông tin tài chính. Mức độ thông tin bị lộ khác nhau tùy theo từng cá nhân.
Hiện vẫn chưa rõ tổng số người bị ảnh hưởng, nhưng ước tính con số có thể lên tới vài trăm hoặc vài nghìn người. Riêng tại Massachusetts, 436 cư dân đã được xác nhận bị ảnh hưởng. Theo dữ liệu từ Revelio Labs, Hasbro có khoảng 4.600 nhân viên trên toàn cầu, chủ yếu tập trung tại Mỹ.
Liên quan đến cuộc tấn công mạng hồi tháng 3
Vụ rò rỉ dữ liệu này được cho là có liên quan trực tiếp đến cuộc tấn công mạng nhắm vào Hasbro vào cuối tháng 3 năm nay. Thời điểm đó, công ty đã phải đưa một số hệ thống vào trạng thái ngoại tuyến để ứng phó, gây ra sự gián đoạn trong hoạt động kinh doanh.
Khi được SecurityWeek hỏi về mối liên hệ giữa vụ rò rỉ và cuộc tấn công tháng 3, phía Hasbro không trực tiếp trả lời. Tuy nhiên, người phát ngôn của công ty cho biết:
"Chúng tôi đã xác định một sự cố bảo mật liên quan đến hệ thống mạng nội bộ hồi đầu năm và ngay lập tức triển khai các biện pháp xử lý, bao gồm điều tra với sự hỗ trợ của các chuyên gia an ninh mạng bên ngoài để xác định những gì đã xảy ra và thông tin nào có thể đã bị truy cập."
Chuyên gia bảo mật Eduard Kovacs - Tác giả bài viết gốc
Phản ứng của Hasbro và các biện pháp bảo vệ
Kết quả điều tra xác định rằng thông tin cá nhân của một số nhân viên hiện tại và cựu nhân viên có thể đã bị truy cập trong sự cố. Hasbro nhấn mạnh:
- Công ty chưa ghi nhận bất kỳ hành vi lạm dụng dữ liệu nào cho đến nay
- Không có dấu hiệu nào cho thấy thông tin sẽ bị sử dụng sai mục đích
- Hasbro đang cung cấp dịch vụ bảo vệ danh tính thông qua bên thứ ba cho những người bị ảnh hưởng, như một biện pháp phòng ngừa
Đáng chú ý, cho đến thời điểm hiện tại, chưa có nhóm tội phạm mạng nào công khai nhận trách nhiệm hoặc đăng tải dữ liệu của Hasbro lên các website rò rỉ dữ liệu.
Bài học cho doanh nghiệp Việt Nam
Vụ việc của Hasbro là một lời nhắc nhở quan trọng về tầm quan trọng của bảo mật dữ liệu trong doanh nghiệp, đặc biệt là tại các công ty có quy mô lớn và hoạt động đa quốc gia. Tại Việt Nam, với sự phát triển nhanh chóng của chuyển đổi số, các doanh nghiệp cần:
- Đầu tư vào hệ thống phòng chống tấn công mạng và liên tục cập nhật các giải pháp bảo mật mới
- Xây dựng quy trình ứng phó sự cố rõ ràng để giảm thiểu thiệt hại khi bị tấn công
- Đào tạo nhân viên về an toàn thông tin – yếu tố con người vẫn là điểm yếu lớn nhất trong hầu hết các vụ tấn công
- Minh bạch thông tin với nhân viên và cơ quan quản lý khi xảy ra sự cố, giống cách Hasbro đang thực hiện
Vụ vi phạm dữ liệu của Hasbro cho thấy ngay cả những tập đoàn đa quốc gia lớn cũng không thể hoàn toàn miễn nhiễm trước các cuộc tấn công mạng ngày càng tinh vi. Điều quan trọng là cách doanh nghiệp phản ứng và xử lý sau sự cố để bảo vệ uy tín và niềm tin của khách hàng cùng nhân viên.


