ReliaQuest Xác Nhận Bị Tấn Công Bởi ShinyHunters, Khẳng Định Thiệt Hại Giới Hạn
Công ty an ninh mạng ReliaQuest xác nhận đã trở thành mục tiêu của nhóm hacker khét tiếng ShinyHunters thông qua một chiến dịch tấn công phi kỹ thuật (social engineering) nhắm vào nhân viên. Kẻ tấn công đã chiếm được quyền truy cập chỉ-đọc vào bảng điều khiển danh tính, nhưng công ty khẳng định dữ liệu khách hàng và hệ thống cốt lõi không bị xâm phạm. Sự cố làm nổi bật mối đe dọa ngày càng tinh vi từ các chiến dịch lừa đảo qua điện thoại (vishing) nhắm vào ngành an ninh mạng.

ReliaQuest Xác Nhận Bị Tấn Công Bởi ShinyHunters, Khẳng Định Thiệt Hại Giới Hạn
Công ty an ninh mạng ReliaQuest vừa lên tiếng xác nhận đã bị các hacker thuộc nhóm khét tiếng ShinyHunters nhắm tới, nhưng khẳng định tác động của vụ tấn công là rất hạn chế. Sự cố được phát hiện sau một chiến dịch lừa đảo qua điện thoại tinh vi, trong đó kẻ tấn công đóng giả nhân viên bảo mật để đánh cắp thông tin đăng nhập của một nhân viên.
ReliaQuest tiết lộ vào ngày 17 tháng 8 trên mạng xã hội X rằng họ đã theo dõi một chiến dịch lừa đảo quy mô lớn của ShinyHunters liên quan đến các tên miền sử dụng mẫu URL ‘company.claims’. Công ty cũng cảnh báo rằng nhóm hacker này đang mở rộng chiến thuật kỹ thuật xã hội, không chỉ đóng giả bộ phận CNTT mà còn mạo danh cả đội ngũ pháp lý.
Đáp lại bài đăng đó (hiện đã bị xóa), một số tài khoản đã chia sẻ ảnh chụp màn hình cho thấy quyền truy cập vào bảng điều khiển Okta của ReliaQuest. Những bức ảnh tương tự cũng xuất hiện trên trang web của ShinyHunters kèm theo lời chế nhạo nhắm vào công ty bảo mật này.
Ảnh chụp màn hình từ cuộc tấn công được chia sẻ
Diễn Biến Vụ Tấn Công
ReliaQuest đã chính thức lên tiếng giải quyết sự việc vào thứ Hai, thừa nhận đã bị tấn công bởi một chiến dịch kỹ thuật xã hội vào cuối tuần. Theo công ty, các hacker đã đăng ký một tên miền giả mạo và thiết lập để lưu trữ một trang lừa đảo SSO (đăng nhập một lần) mang thương hiệu ReliaQuest.
“Kẻ tấn công sau đó đã gọi điện cho nhiều đồng nghiệp tại ReliaQuest, mỗi lần đều đóng giả là nhân viên bảo mật theo tên thật để dẫn dắt họ truy cập trang web giả mạo,” công ty giải thích. “Một đồng nghiệp đã nhập mật khẩu và phê duyệt thông báo đẩy trên điện thoại. Điều này đã trao cho kẻ tấn công một phiên truy cập ngắn vào bảng điều khiển danh tính của chúng tôi.”
Phản Hồi Và Đánh Giá Thiệt Hại
ReliaQuest cho biết kẻ tấn công chỉ có được quyền truy cập chỉ-đọc vào bảng điều khiển và nhấn mạnh rằng các ứng dụng, hệ thống và dữ liệu khách hàng không bị xâm phạm.
“Kẻ tấn công tiếp tục cố gắng truy cập các ứng dụng từ bảng điều khiển nhưng liên tục bị từ chối do các biện pháp kiểm soát bảo mật được thiết lập từ trước,” công ty lưu ý.
ReliaQuest nói thêm: “Không có danh tính bổ sung nào bị truy cập, không có ứng dụng kinh doanh nào bị truy cập, không có dữ liệu khách hàng hoặc dữ liệu ReliaQuest nào bị truy cập ngoài thông tin đăng nhập của người dùng, và không có sự xâm nhập bền vững nào được thiết lập. Tuyên bố rằng ReliaQuest bị xâm phạm hoặc bị tấn công bằng ransomware là sai sự thật.”
Logo của ReliaQuest
Bài Học Cho Doanh Nghiệp Việt Nam
Sự cố của ReliaQuest là một lời nhắc nhở quan trọng rằng ngay cả các công ty an ninh mạng hàng đầu cũng có thể trở thành nạn nhân của các cuộc tấn công phi kỹ thuật (social engineering). Tại Việt Nam, khi các doanh nghiệp ngày càng chuyển đổi số và sử dụng các giải pháp xác thực đa yếu tố (MFA), các cuộc tấn công "MFA fatigue" hoặc lừa đảo qua điện thoại (vishing) đang trở thành mối đe dọa phổ biến.
Để giảm thiểu rủi ro, các tổ chức nên:
- Đào tạo nhân viên nhận diện các cuộc gọi lừa đảo và không bao giờ chia sẻ mật khẩu qua điện thoại.
- Thiết lập quy trình xác minh danh tính qua các kênh độc lập khi nhận yêu cầu nhạy cảm.
- Giám sát và cảnh báo các hành vi bất thường trên hệ thống danh tính (IdP/SSO).
- Áp dụng nguyên tắc đặc quyền tối thiểu (least privilege) và yêu cầu phê duyệt thủ công cho các thay đổi nhạy cảm.
ShinyHunters là một nhóm hacker nổi tiếng với các vụ rò rỉ dữ liệu lớn trên toàn cầu, và các chiến thuật của chúng ngày càng trở nên tinh vi hơn. Việc các công ty an ninh mạng cũng bị nhắm tới cho thấy không một tổ chức nào là an toàn tuyệt đối.
Theo dõi Lehuy.net để cập nhật những thông tin mới nhất về an ninh mạng và các mối đe dọa kỹ thuật số tại Việt Nam và trên thế giới.
Bài viết liên quan

Công nghệ
Hot Chips 2026: High Bandwidth Flash (HBF) – Giải pháp mới cho cơn khát bộ nhớ AI?
24 tháng 8, 2026
Công nghệ
Trump muốn kìm hãm năng lượng sạch, nhưng ngành này vẫn bùng nổ kỷ lục
24 tháng 8, 2026
Công nghệ
Coi chừng khi mua xác ướp online: Nguy cơ nhiễm độc và nấm mốc chết người
24 tháng 8, 2026