Rò rỉ dữ liệu tại Georgia Power và Alabama Power ảnh hưởng 400.000 tài khoản khách hàng
Southern Company đang thông báo cho khoảng 400.000 khách hàng rằng thông tin tài khoản tiện ích của họ đã bị truy cập trái phép qua cổng thông tin trực tuyến. Trong đó, khoảng 300.000 tài khoản thuộc Georgia Power và 100.000 thuộc Alabama Power. Đây là lời nhắc nhở về nguy cơ mất an toàn dữ liệu cá nhân trong lĩnh vực năng lượng.

Rò rỉ dữ liệu tại Georgia Power và Alabama Power ảnh hưởng 400.000 tài khoản khách hàng
Southern Company — tập đoàn năng lượng có trụ sở tại Atlanta (Mỹ) — đang tiến hành thông báo cho khoảng 400.000 khách hàng rằng thông tin tài khoản tiện ích của họ đã bị một bên thứ ba không được phép truy cập thông qua cổng thông tin khách hàng trực tuyến của công ty.
Tập đoàn này cung cấp dịch vụ cho hơn 9 triệu khách hàng thông qua các công ty điện lực tại ba bang và các doanh nghiệp phân phối khí đốt tự nhiên tại bốn bang. Các công ty con về điện bao gồm Georgia Power, Alabama Power và Mississippi Power.
Quy mô và phạm vi ảnh hưởng
Minh họa về mã độc và tấn công mạng nhắm vào hạ tầng năng lượng
Theo thông báo của Southern Company, khoảng 300.000 tài khoản bị ảnh hưởng thuộc về khách hàng của Georgia Power. Sự cố cũng tác động đến khoảng 100.000 trong tổng số 1,6 triệu tài khoản của Alabama Power.
Mississippi Power cũng được nêu tên trong thông báo công khai của công ty, nhưng chưa có con số cụ thể nào được công bố cho nhóm khách hàng này.
"Một bên thứ ba không được phép đã truy cập một số thông tin giới hạn nhất định về tài khoản của khoảng 400.000 khách hàng. Ngay khi phát hiện, chúng tôi đã thực hiện các bước ngay lập tức để ngăn chặn hoạt động này và đã liên hệ với cơ quan thực thi pháp luật", công ty cho biết trong một tuyên bố gửi tới truyền thông.
Những dữ liệu nào bị đánh cắp?
Thông báo công khai của Southern Company nêu rõ loại dữ liệu liên quan:
- Tên khách hàng
- Địa chỉ gửi thư
- Số điện thoại
- Địa chỉ email
- 4 chữ số cuối của số An sinh xã hội (SSN)
- Các chi tiết tài khoản cơ bản khác
Công ty cho biết kẻ tấn công không truy cập vào số tài khoản ngân hàng, số thẻ thanh toán hoặc số giấy phép lái xe.
Đáng lưu ý, Southern Company chưa tiết lộ thời điểm xảy ra xâm nhập cũng như cách thức kẻ tấn công giành được quyền truy cập vào cổng thông tin. Những khách hàng bị ảnh hưởng đang được thông báo qua thư và email, đồng thời được cung cấp dịch vụ giám sát tín dụng miễn phí trong một năm.
Bài học cho người dùng tại Việt Nam
Biểu tượng cảnh báo an ninh mạng
Sự cố này phản ánh một xu hướng đáng lo ngại: các cổng thông tin khách hàng trực tuyến của doanh nghiệp hạ tầng — vốn nắm giữ lượng lớn dữ liệu cá nhân — đang trở thành mục tiêu hấp dẫn đối với tội phạm mạng. Với người dùng Việt Nam, đây là lời nhắc nhở thiết thực:
- Hạn chế chia sẻ số SSN hoặc số định danh cá nhân (như số CCCD) trừ khi thực sự cần thiết.
- Cảnh giác với các email lừa đảo giả mạo thông báo vi phạm dữ liệu — đây là chiêu trò phổ biến để đánh cắp thêm thông tin.
- Bật xác thực đa yếu tố (2FA) cho mọi tài khoản trực tuyến liên quan đến dịch vụ thiết yếu như điện, nước, ngân hàng.
- Thường xuyên kiểm tra sao kê và hóa đơn để phát hiện bất thường sớm.
Việc các tập đoàn năng lượng lớn như Southern Company vẫn để xảy ra rò rỉ dữ liệu cho thấy ngay cả những tổ chức hạ tầng quan trọng cũng cần không ngừng nâng cấp chiến lược bảo mật, đặc biệt khi các cuộc tấn công ngày càng tinh vi và nhắm trực tiếp vào điểm yếu của hệ thống quản lý danh tính trực tuyến.


