HIỆP HỘI AN TOÀN THÔNG TIN VIỆT NAM

Tập đoàn công nghệ CMC bị tấn công ransomware

Ngày 12/4/2025, CMC – một trong những tập đoàn công nghệ hàng đầu Việt Nam đã trở thành nạn nhân của một cuộc tấn công mã độc tống tiền (ransomware) có chủ đích.

Theo thông tin từ các diễn đàn và trang web bảo mật quốc tế, nhóm tin tặc Crypto24 được cho là đứng sau vụ tấn công này, với khoảng 2 TB dữ liệu bị khống chế, bao gồm dữ liệu token và dữ liệu trang web. Cụ thể, hệ thống bị tin tặc nhắm mục tiêu hoạt động trên tên miền ca.cmc.vn.

Đại diện CMC xác nhận rằng một dịch vụ quy mô nhỏ trong hệ thống kỹ thuật của tập đoàn đã bị tấn công. Tuy nhiên, nhờ kích hoạt kịp thời quy trình ứng cứu sự cố theo quy định, sự gián đoạn dịch vụ tới khách hàng diễn ra trong thời gian rất ngắn. Hiện tại, dịch vụ bị tấn công đã hoạt động ổn định và không ảnh hưởng tới khách hàng. CMC đang phối hợp với các cơ quan chức năng để điều tra sự cố.

Ransomware là một loại phần mềm độc hại được sử dụng để mã hóa dữ liệu của nạn nhân nhằm đòi tiền chuộc. Thế giới từng ghi nhận nhiều vụ tấn công gây hậu quả nghiêm trọng, như trường hợp của công ty bán dẫn TSMC (Đài Loan), hãng máy bay Boeing, dịch vụ bưu chính Royal Mail năm 2023, nhà điều hành đường ống dẫn nhiên liệu Colonial Pipeline năm 2021. Thiệt hại mà ransomware gây ra cho các cơ quan, tổ chức trên thế giới là 30 tỷ USD, theo ước tính từ Allianz Global Corporate & Specialty (AGCS).

Việt Nam cũng chứng kiến nhiều sự cố ransomware tại các tổ chức, doanh nghiệp, nổi bật là vụ PVOIL và VNDirect đầu năm 2024. Một doanh nghiệp Việt Nam đã từng thiệt hại tới 800 tỷ đồng sau khi bị ransomware tấn công. Ngoài ra, các cuộc tấn công có thể gây gián đoạn hoạt động doanh nghiệp trong nhiều ngày, ảnh hưởng nghiêm trọng đến hoạt động kinh doanh. Những dữ liệu bị ransomware mã hóa sẽ không thể khôi phục được.

Sự việc tại CMC là một lời cảnh tỉnh cho các doanh nghiệp về tầm quan trọng của việc bảo mật hệ thống và dữ liệu. Việc đầu tư vào các giải pháp bảo mật và nâng cao nhận thức về an ninh mạng là điều cần thiết để bảo vệ doanh nghiệp trước các mối đe dọa ngày càng tinh vi.

Theo antoanthongtin.vn