Ứng dụng Asos bất ngờ gửi thông báo đe dọa rò rỉ dữ liệu khách hàng

Cloud & DevOps06 tháng 10, 2026·3 phút đọc

Người dùng ứng dụng Asos nhận được thông báo lạ tuyên bố instance Snowflake của hãng đã bị xâm phạm và đe dọa rò rỉ dữ liệu. Thông tin về việc dữ liệu khách hàng có thực sự bị đánh cắp hay không vẫn chưa được xác minh, trong khi cổ phiếu Asos lao dốc khoảng 12%.

Ứng dụng Asos bất ngờ gửi thông báo đe dọa rò rỉ dữ liệu khách hàng

Ứng dụng Asos bất ngờ gửi thông báo đe dọa rò rỉ dữ liệu khách hàng

Khách hàng của nhà bán lẻ thời trang trực tuyến Asos vừa nhận được một thông báo đáng ngờ ngay trong ứng dụng của hãng, với nội dung tuyên bố instance Snowflake của công ty đã bị xâm phạm và đe dọa rò rỉ dữ liệu. Sự việc khiến cổ phiếu Asos giảm mạnh, dù đến nay vẫn chưa có bằng chứng xác thực nào cho thấy dữ liệu khách hàng thực sự bị đánh cắp.

Nội dung thông báo gây hoang mang

Theo ghi nhận, thông báo lạ này bao gồm một đường dẫn tới kênh Telegram có tên "Xuanye Wen Gateway" và nhắm trực tiếp tới bộ phận bảo vệ dữ liệu (DPO) cùng đội ngũ IT của Asos.

"Kính gửi DPO và đội IT của ASOS, chúng tôi đã xâm phạm hoàn toàn instance Snowflake. Hãy liên hệ với chúng tôi, nếu không chúng tôi sẽ rò rỉ dữ liệu."

Điều đáng lưu ý là thông báo này không tự nó chứng minh được rằng kẻ gửi đã thực sự truy cập vào instance Snowflake của Asos hay dữ liệu khách hàng nhạy cảm. Hiện vẫn chưa rõ bằng cách nào tin nhắn có thể được đẩy tới người dùng qua ứng dụng của hãng.

Cổ phiếu lao dốc dù chưa xác minh

Ngay sau khi thông tin về thông báo lan truyền, cổ phiếu của Asos đã giảm khoảng 12%, dù sau đó đã hồi phục phần nào. Diễn biến này cho thấy thị trường đặc biệt nhạy cảm với các sự cố liên quan tới an ninh dữ liệu, kể cả khi mức độ nghiêm trọng chưa được kiểm chứng đầy đủ.

Bối cảnh Snowflake và chiến dịch đánh cắp dữ liệu năm 2024

Sự việc lần này gợi lại ký ức về một chiến dịch đánh cắp dữ liệu quy mô lớn nhắm vào các khách hàng của Snowflake — nền tảng đám mây chuyên lưu trữ và phân tích dữ liệu — hồi năm 2024. Trong đó, hàng loạt tên tuổi lớn như Ticketmaster, Santander, AT&T cùng hàng chục tổ chức khác đã bị ảnh hưởng.

Connor Riley Moucka, 26 tuổi, đến từ Kitchener, Ontario, sau đó đã nhận tội liên quan tới các cáo buộc gian lận máy tính, gian lận chuyển khoản, đánh cắp danh tính nghiêm trọng và âm mưu phạm tội trong chuỗi vụ tấn công khiến hơn 165 tổ chức bị xâm phạm, hàng tỷ bản ghi khách hàng bị lộ và thu về khoảng 2,5 triệu USD tiền chuộc.

Để đối phó, Snowflake sau đó đã bổ sung các cơ chế kiểm soát cho phép quản trị viên bắt buộc xác thực đa yếu tố (MFA) — một lớp bảo vệ quan trọng nhằm ngăn chặn truy cập trái phép vào các instance lưu trữ dữ liệu.

Bài học cho doanh nghiệp và người dùng

Vụ việc của Asos là lời nhắc nhở rằng các nền tảng đám mây phục vụ lưu trữ dữ liệu luôn là mục tiêu hấp dẫn với tội phạm mạng. Với các doanh nghiệp, việc siết chặt xác thực đa yếu tố, giám sát quyền truy cập và xây dựng quy trình ứng phó sự cố rõ ràng là yếu tố then chốt để bảo vệ dữ liệu khách hàng.

Đối với người dùng tại Việt Nam cũng như toàn cầu, việc cảnh giác với các thông báo đáng ngờ, không vội truy cập vào các đường dẫn lạ gửi kèm, và theo dõi các khuyến cáo chính thức từ nhà cung cấp dịch vụ là cách tự bảo vệ mình trước những nguy cơ lừa đảo và rò rỉ thông tin cá nhân.

Hiện The Register đã liên hệ với Asos và Snowflake để đề nghị bình luận về sự việc, nhưng phía các bên vẫn chưa đưa ra phản hồi chính thức.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗