ServiceNow cảnh báo lỗi bảo mật khiến dữ liệu khách hàng bị lộ ra internet
Tập đoàn công nghệ đám mây ServiceNow đã thông báo cho một số khách hàng doanh nghiệp rằng một lỗi phần mềm trên nền tảng của họ đã để lộ dữ liệu ra internet. Lỗi này cho phép người dùng chưa được xác thực có thể truy cập dữ liệu nhạy cảm mà không cần mật khẩu, dù công ty đã áp dụng bản vá vào ngày 5/6.

ServiceNow cảnh báo lỗi bảo mật khiến dữ liệu khách hàng bị lộ ra internet
Gã khổng lồ công nghệ đám mây ServiceNow dường như đã gửi thông báo đến một số khách hàng doanh nghiệp về một lỗi phần mềm nghiêm trọng trên nền tảng của mình, cho phép bất kỳ ai trên internet đều có thể truy cập vào dữ liệu của họ.
Một bài viết trên cơ sở kiến thức (knowledge base) của ServiceNow — hiện đã bị ẩn sau tường đăng nhập nhưng được chia sẻ rộng rãi trên Reddit — cho biết công ty đã áp dụng bản vá cho một số phiên bản của khách hàng vào ngày 5/6 để khắc phục lỗi này. Lỗi nói trên đã cho phép những người dùng chưa được xác thực (unauthenticated users) "có được quyền truy cập lớn hơn" đối với dữ liệu được lưu trữ trên ServiceNow so với mức cho phép.
Lỗi bảo mật này tiềm ẩn nguy cơ cho phép bất kỳ ai lấy được dữ liệu được lưu trữ trong các phiên bản của khách hàng mà không cần thông tin xác thực như mật khẩu.
Hiện vẫn chưa rõ ai đã truy cập trái phép vào dữ liệu của khách hàng ServiceNow, dữ liệu cụ thể nào đã bị xem hoặc đánh cắp, hay liệu có nhóm hacker nào đứng sau hay không. Do sự cố bảo mật này xuất phát từ một lỗi gây lộ dữ liệu, nên chưa rõ liệu khách hàng có thể tự bảo vệ mình khỏi việc truy cập trái phép hay không.
ServiceNow là tập đoàn lớn trong lĩnh vực điện toán đám mây, cung cấp nền tảng giúp hàng nghìn khách hàng doanh nghiệp tự động hóa các quy trình kinh doanh nội bộ. Các công ty sử dụng nền tảng của gã khổng lồ công nghệ này để xây dựng các quy trình công việc kết nối với nhiều ứng dụng và cơ sở dữ liệu khác nhau, chẳng hạn như hệ thống IT và nhân sự (HR). Những công cụ này được dùng để tự động xử lý các tác vụ lặp đi lặp lại như hội nhập nhân viên mới, giải quyết vé hỗ trợ kỹ thuật và vận hành chatbot.
Chính vì vậy, những công ty như ServiceNow luôn là mục tiêu giá trị cao của các hacker nhờ lượng dữ liệu nhạy cảm khổng lồ mà họ lưu trữ, bao gồm các vé hỗ trợ khách hàng có thể chứa mật khẩu, khóa truy cập và thông tin xác thực quan trọng.
ServiceNow cho biết vấn đề này liên quan đến các phiên bản của khách hàng tại Úc. Tuy nhiên, nhiều người dùng trên Reddit không sinh sống tại Úc cho biết họ đã phát hiện bằng chứng về việc truy cập từ bên ngoài vào các phiên bản ServiceNow của mình. Các chuyên gia bảo mật mạng đã chia sẻ một địa chỉ IP, 51.159.98.241, được coi là dấu hiệu cho thấy khả năng bị xâm nhập nếu địa chỉ này xuất hiện trong nhật ký hoạt động của khách hàng.
Đến thời điểm hiện tại, người phát ngôn của ServiceNow vẫn chưa phản hồi email của TechCrunch yêu cầu bình luận cũng như cung cấp thông tin về số lượng khách hàng bị ảnh hưởng hoặc thời gian lỗi này đã để lộ dữ liệu.
Bài viết liên quan

Phần cứng
Cerebras khẳng định chip của họ chạy mô hình AI nghìn tham số nhanh hơn gấp 7 lần so với đám mây GPU
20 tháng 5, 2026
AI & ML
MFA chỉ là bước khởi đầu: Tại sao xác thực thành công vẫn không ngăn chặn được tin tặc?
21 tháng 5, 2026

Phần mềm
Tấn công Cache Poisoning biến các gói npm TanStack thành mối đe dọa nguy hiểm
12 tháng 5, 2026
