Ngân hàng US Bank điều tra cáo buộc của LockBit khi tội phạm tống tiền đặt hạn chót công bố dữ liệu
US Bank đang điều tra tuyên bố của băng đảng ransomware LockBit về việc đã xâm nhập và đánh cắp dữ liệu của ngân hàng, với hạn chót ngày 3/9 để trả tiền chuộc hoặc dữ liệu sẽ bị rò rỉ. Ngân hàng khẳng định chưa có bằng chứng về việc hệ thống nội bộ bị ảnh hưởng, nhưng các chuyên gia cảnh báo việc trả tiền không đảm bảo dữ liệu sẽ được xóa, đặc biệt sau khi cơ quan thực thi pháp luật từng phát hiện LockBit giữ lại dữ liệu của nạn nhân ngay cả khi họ đã trả tiền chuộc.

Ngân hàng US Bank điều tra cáo buộc của LockBit khi tội phạm tống tiền đặt hạn chót công bố dữ liệu
Băng đảng ransomware khét tiếng LockBit vừa tuyên bố đã đánh cắp dữ liệu của ngân hàng US Bank và đặt hạn chót 14 ngày để ngân hàng trả tiền chuộc trước khi công bố toàn bộ thông tin. Phía ngân hàng xác nhận đang điều tra nhưng khẳng định chưa có bằng chứng về việc hệ thống nội bộ bị xâm nhập.
Vụ việc làm dấy lên lo ngại lớn trong cộng đồng tài chính, đặc biệt khi các chuyên gia chỉ ra rằng ngay cả khi trả tiền chuộc, các nạn nhân vẫn không có gì đảm bảo dữ liệu sẽ được xóa. Bằng chứng trước đây cho thấy LockBit từng giữ lại dữ liệu của nạn nhân ngay cả sau khi họ đã trả tiền.
LockBit tuyên bố xâm nhập và đặt hạn chót
LockBit vừa thêm tên US Bank vào trang web rò rỉ dữ liệu của chúng vào rạng sáng thứ Năm (giờ địa phương), với tối hậu thư: trả tiền chuộc trong vòng 14 ngày, nếu không toàn bộ dữ liệu sẽ bị công khai. Bài đăng trên trang của nhóm tội phạm mạng không tiết lộ số lượng file hay nội dung dữ liệu mà chúng tuyên bố đã đánh cắp.
Đại diện US Bank, ông Lee Henderson - Phó Chủ tịch phụ trách quan hệ công chúng, cho biết trong một tuyên bố qua email: "Chúng tôi đã nắm được các tuyên bố liên quan đến một sự cố an ninh mạng tiềm ẩn." Tuy nhiên, ngân hàng từ chối trả lời các câu hỏi cụ thể, bao gồm việc liệu họ đã liên lạc với nhóm tống tiền hay chưa và số tiền chuộc mà LockBit yêu cầu.
Ngân hàng nhấn mạnh: "Tại thời điểm này, không có dấu hiệu nào cho thấy hệ thống nội bộ của chúng tôi bị ảnh hưởng và cũng không có bằng chứng về việc truy cập trái phép vào mạng lưới của chúng tôi. US Bank rất coi trọng vấn đề bảo mật và quyền riêng tư thông tin của khách hàng và nhân viên. Chúng tôi tiếp tục điều tra và theo dõi chặt chẽ các tuyên bố này."
Lịch sử đen tối của LockBit: Trả tiền vẫn có thể bị lừa
Đây không phải là lần đầu tiên LockBit gây chấn động. Trước đó, vào tháng 2/2024, các cơ quan thực thi pháp luật quốc tế đã thu giữ máy chủ, hạ tầng tên miền và chìa khóa giải mã trong một chiến dịch nhằm phá hủy nhóm tội phạm này. Đến tháng 5/2024, họ công khai danh tính thật của kẻ cầm đầu với biệt danh LockBitSupp - một công dân Nga tên Dmitry Yuryevich Khoroshev, tuy nhiên đối tượng này vẫn đang lẩn trốn.
Đáng chú ý, sau một thời gian im hơi lặng tiếng, LockBit đã tái xuất vào tháng 9/2025 với biến thể mã độc tống tiền mới mang tên LockBit 5.0.
Một phát hiện đáng báo động được đưa ra khi lực lượng chức năng triệt phá phiên bản LockBit trước đây vào năm 2024: họ tìm thấy bằng chứng cho thấy nhóm tội phạm này giữ lại dữ liệu của nạn nhân ngay cả sau khi họ đã trả tiền chuộc. Điều này đặt ra câu hỏi lớn về tính hiệu quả của việc chi trả tiền chuộc.
Hàng loạt vụ vi phạm dữ liệu của US Bank
Cáo buộc của LockBit xuất hiện trong bối cảnh US Bank đã phải đối mặt với nhiều vụ vi phạm dữ liệu từ bên thứ ba, ảnh hưởng đến khách hàng. Một công ty luật cho biết đang xem xét khởi kiện tập thể chống lại US Bank National Association - công ty con ngân hàng chính của US Bancorp, thay mặt cho một nhóm nhỏ khách hàng có thông tin thẻ tín dụng có thể đã bị lộ trong một sự cố an ninh từ nhà cung cấp Fidelity National Information Services.
Theo báo cáo, US Bank phát hiện sự cố từ bên thứ ba vào ngày 7/5. Đến tháng 6, ngân hàng bắt đầu thông báo cho 537 khách hàng (đều là cư dân Massachusetts) rằng tên, địa chỉ gửi thư và số thẻ tín dụng của họ có thể đã bị đánh cắp. Các thông tin nhạy cảm hơn như số An sinh Xã hội, thông tin đăng nhập ngân hàng trực tuyến hay số dư tài khoản được cho là không bị truy cập.
Trước đó, vào năm 2022, một vụ việc lớn hơn đã ảnh hưởng tới khoảng 11.000 khách hàng khi một nhà cung cấp khác "vô tình chia sẻ" một tệp tin chứa thông tin cá nhân liên quan đến các tài khoản thẻ tín dụng US Bank đã đóng, bao gồm tên, địa chỉ, số An sinh Xã hội, ngày sinh, số tài khoản đã đóng và số dư còn lại.
Bài học cho doanh nghiệp Việt Nam
Sự việc này là lời nhắc nhở quan trọng cho các tổ chức tài chính và doanh nghiệp tại Việt Nam về mối đe dọa ngày càng gia tăng của ransomware. Các chuyên gia an ninh mạng khuyến cáo:
- Không nên trả tiền chuộc: Trả tiền không đảm bảo dữ liệu sẽ được khôi phục hoặc xóa, thậm chí có thể khiến doanh nghiệp trở thành mục tiêu tấn công lần hai.
- Ưu tiên phòng ngừa: Sao lưu dữ liệu thường xuyên, cập nhật bản vá lỗ hổng, và triển khai các giải pháp bảo mật đa lớp.
- Xây dựng kịch bản ứng phó: Cần có quy trình xử lý khi xảy ra sự cố, bao gồm cả việc liên hệ với cơ quan chức năng.
- Kiểm soát chuỗi cung ứng: Các cuộc tấn công qua nhà cung cấp bên thứ ba (như trường hợp của US Bank với Fidelity) ngày càng phổ biến, đòi hỏi phải thẩm định kỹ lưỡng các đối tác.
Vụ việc của US Bank vẫn đang được điều tra và chưa có thông tin chính thức về việc dữ liệu có thực sự bị đánh cắp hay không. Tuy nhiên, động thái này của LockBit cho thấy nhóm ransomware khét tiếng này vẫn đang hoạt động mạnh mẽ và tiếp tục nhắm vào các tổ chức tài chính lớn trên toàn cầu.