Rituals thừa nhận bị tấn công mạng, lộ dữ liệu cá nhân của hàng triệu thành viên
Tập đoàn mỹ phẩm cao cấp Rituals vừa xác nhận một vụ vi phạm dữ liệu nghiêm trọng ảnh hưởng đến các thành viên của chương trình My Rituals. Hacker đã truy cập trái phép và tải xuống thông tin cá nhân như tên, địa chỉ và email, tuy nhiên công ty khẳng định không có dữ liệu thanh toán hay mật khẩu bị đánh cắp.

Tập đoàn mỹ phẩm cao cấp Rituals mới đây đã công bố một vụ vi phạm dữ liệu ảnh hưởng đến thông tin cá nhân của các thành viên tham gia chương trình khách hàng thân thiết My Rituals.
Rituals Store
Theo thông tin từ công ty, sự cố xảy ra vào đầu tháng này và liên quan đến việc truy cập trái phép cũng như tải xuống một phần dữ liệu của người dùng.
Thông tin bị lộ
Rituals cho biết các thông tin có thể bị ảnh hưởng bao gồm: tên, địa chỉ, số điện thoại, địa chỉ email, ngày sinh và giới tính của khách hàng.
Tuy nhiên, công ty trấn an rằng không có mật khẩu hay thông tin thanh toán tài chính nào bị xâm phạm trong cuộc tấn công này.
"Ngay sau khi phát hiện sự cố, chúng tôi đã thực hiện các biện pháp và chặn đứng quyền truy cập trái phép. Tình hình hiện đã được kiểm soát và các thành viên bị ảnh hưởng đang được thông báo trực tiếp," đại diện Rituals chia sẻ với SecurityWeek.
Đang điều tra và xử lý
Rituals đã khởi chạy một cuộc điều tra pháp lý sâu rộng để hiểu rõ cách thức xảy ra sự cố và các biện pháp cần thiết để ngăn chặn việc tương tự trong tương lai. Công ty cũng đã báo cáo sự việc cho các cơ quan chức năng có thẩm quyền.
Một phát ngôn viên của Rituals cho biết hiện tại công ty chưa thể cung cấp con số chính xác về số lượng người bị ảnh hưởng. Tuy nhiên, Rituals sở hữu hơn 40 triệu thành viên My Rituals trên toàn cầu.
Security Concept
Đến nay, chưa có nhóm tống tiền hay phần mềm độc hại (ransomware) nào nhận trách nhiệm cho vụ tấn công này. Rituals cũng chưa phát hiện thấy thông tin bị đánh cắp được công khai trên mạng.
Khuyến cáo cho người dùng
Mặc dù khẳng định tình hình đã được kiểm soát và người dùng không cần thực hiện hành động cụ thể nào, Rituals vẫn khuyên khách hàng nên cảnh giác với các tin nhắn lừa đảo (phishing).
"Chúng tôi đã kiểm soát được tình hình; bạn không cần thực hiện bất kỳ hành động nào. Tuy nhiên, chúng tôi khuyên bạn nên cảnh giác với các tin nhắn lừa đảo," Rituals cảnh báo.
Có trụ sở tại Amsterdam, Hà Lan, Rituals bán các sản phẩm mỹ phẩm cho gia đình và cơ thể cao cấp tại hơn hai chục quốc gia thông qua cửa hàng trực tuyến, hơn 1.170 cửa hàng và 4.200 quầy hàng trong các cửa hàng lớn.
Bài viết liên quan

AI & Machine Learning
Startup Context AI cũng chịu "hệ lụy" từ Delve khi lộ lỗ hổng bảo mật liên quan đến Vercel
23 tháng 4, 2026

Phần mềm
Vercel xác nhận dữ liệu khách hàng bị đánh cắp trước vụ hack tháng 4, quy mô rộng hơn dự kiến
23 tháng 4, 2026

AI & Machine Learning
Dữ liệu Synthetic vượt mọi bài kiểm tra nhưng vẫn làm hỏng mô hình: Những lỗ hổng thầm lặng
23 tháng 4, 2026
