Skoda Xác Nhận Bị Lộ Dữ Liệu Khách Hàng Tại Cửa Hàng Trực Tuyến
Nhà sản xuất ô tô Skoda vừa tiết lộ một vụ vi phạm dữ liệu ảnh hưởng đến người dùng cửa hàng trực tuyến của hãng. Tin tặc đã khai thác lỗ hổng phần mềm để truy cập thông tin cá nhân như tên, địa chỉ và số điện thoại, mặc dù dữ liệu thẻ tín dụng được cho là an toàn.

Nhà sản xuất ô tô Skoda đã thừa nhận một vụ tấn công mạng ảnh hưởng đến thông tin cá nhân của người dùng sử dụng dịch vụ cửa hàng trực tuyến của hãng.
Theo thông báo từ công ty, sự cố này được phát hiện thông qua hoạt động giám sát an ninh kỹ thuật thường xuyên. Nguyên nhân được xác định là do một lỗ hổng bảo mật trong phần mềm của cổng thông tin cửa hàng.
Ảnh minh họa ô tô
Ngay sau khi phát hiện ra cuộc tấn công, Skoda đã lập tức đưa cửa hàng trực tuyến offline, vá lỗi lỗ hổng bị khai thác, rà soát lại các cơ chế bảo mật hiện có và thuê các chuyên gia điều tra bên ngoài để hỗ trợ giải quyết vấn đề. Công ty cũng đã thông báo cho các cơ quan chức năng có thẩm quyền.
Thông tin bị ảnh hưởng
Skoda cho biết tin tặc đã tận dụng lỗi này để xâm nhập vào hệ thống cửa hàng và truy cập vào dữ liệu được xử lý tại đây. Các thông tin bị lộ bao gồm:
- Họ tên của khách hàng
- Địa chỉ
- Địa chỉ email
- Số điện thoại
- Chi tiết đơn hàng
- Thông tin tài khoản người dùng
Đáng chú ý, các bản băm mật khẩu (password hashes) cũng đã bị truy cập trong vụ việc này. Tuy nhiên, Skoda khẳng định không có dữ liệu thẻ tín dụng nào bị đánh cắp vì các thông tin thanh toán này được xử lý độc quyền thông qua các nhà cung cấp dịch vụ thanh toán và không được lưu trữ trên hệ thống của hãng.
Khuyến cáo cho người dùng
Hiện tại, Skoda chưa thể xác định liệu dữ liệu có thực sự bị sao chép (exfiltrated) khỏi máy chủ hay không, cũng như chưa công bố số lượng người dùng cụ thể bị ảnh hưởng. Tuy nhiên, công ty khẳng định chưa có bằng chứng nào cho thấy dữ liệu bị lộ đã bị sử dụng sai mục đích.
Mặc dù vậy, Skoda vẫn khuyến cáo người dùng nên cảnh giác với các tin nhắn lừa đảo (phishing) và các hoạt động đăng nhập trái phép vào tài khoản.
Công ty cũng khuyến nghị người dùng nên thay đổi mật khẩu, đặc biệt là những mật khẩu được sử dụng cho nhiều tài khoản khác nhau. Người dùng cần tránh cung cấp thông tin cá nhân hoặc nhấp vào các liên kết trong các thông tin liên lạc có đề cập đến mối quan hệ với Skoda nếu không chắc chắn về nguồn gốc.
Skoda, thành lập năm 1896 tại Cộng hòa Séc, là công ty con thuộc sở hữu hoàn toàn của Tập đoàn Volkswagen kể từ năm 2000 và hiện bán xe tại hơn 100 quốc gia trên thế giới.
Bài viết liên quan

AI & ML
Nguy cơ bảo mật từ "Vibe-Coding": Hàng nghìn ứng dụng AI để lộ dữ liệu nhạy cảm trên mạng
07 tháng 5, 2026

Phần mềm
Plugin Checkmarx Jenkins bị xâm phạm trong cuộc tấn công chuỗi cung ứng
11 tháng 5, 2026

Phần mềm
Tấn công Cache Poisoning biến các gói npm TanStack thành mối đe dọa nguy hiểm
12 tháng 5, 2026
