Tin học [ Đăng ngày (07/02/2026) ]
Salesforce từ chối trả tiền chuộc cho các cuộc tấn công đánh cắp dữ liệu trên diện rộng
Mới đây, Salesforce xác nhận họ sẽ không đàm phán hoặc trả tiền chuộc cho những kẻ đe dọa đứng sau làn sóng tấn công đánh cắp dữ liệu lớn, ảnh hưởng đến khách hàng của công ty trong năm nay.

Theo trang tin Bloomberg đưa tin, Saleforce đã gửi email cho khách hàng vào thứ 07/10 để thông báo rằng, họ sẽ không trả tiền chuộc và cảnh báo “thông tin tình báo đáng tin cậy” cho thấy những kẻ tấn công đang có kế hoạch làm rò rỉ dữ liệu bị đánh cắp. Salesforce cũng xác nhận với trang tin BleepingComputer: “Chúng tôi khẳng định sẽ không tham gia, đàm phán hoặc trả bất kỳ khoản tiền tống tiền nào”.

Tuyên bố này được đưa ra sau khi một trang web rò rỉ dữ liệu được các tác nhân đe dọa gọi là “Scattered Lapsus$ Hunter” ra mắt, nhằm mục đích tống tiền 39 công ty có dữ liệu bị đánh cắp từ Salesforce. Trang web này nằm trên tên miền breachforums[.]hn, được đặt theo tên miền BreachForums, một diễn đàn tin tặc nổi tiếng với việc mua bán và rò rỉ dữ liệu đánh cắp.

Các công ty bị tống tiền trên trang web trên bao gồm các thương hiệu và tổ chức nổi tiếng, trong đó có FedEx, Disney/Hulu, Home Depot, Marriott, Google, Cisco, Toyota, Gap, Kering, McDonald's, Walgreens, Instacart, Cartier, Adidas, Sake Fifth Avenue, Air France & KLM, Transunion, HBO MAX, UPS, Chanel và IKEA.

Tổng cộng, những kẻ tấn công tuyên bố đã đánh cắp gần 1 tỷ bản ghi dữ liệu, những dữ liệu này sẽ được rao bán công khai nếu các công ty trả tiền chuộc hoặc thanh toán một lần duy nhất từ ​​Salesforce, để chi trả cho tất cả khách hàng bị ảnh hưởng được liệt kê trên trang web.

Dữ liệu đã bị đánh cắp từ các phiên bản Salesforce trong hai chiến dịch riêng biệt trong một năm qua. Chiến dịch đầu tiên bắt đầu vào cuối năm 2024, khi kẻ tấn công bắt đầu thực hiện các cuộc tấn công kỹ nghệ xã hội, mạo danh nhân viên hỗ trợ công nghệ thông tin để đánh lừa nhân viên kết nối ứng dụng OAuth độc hại với phiên bản Salesforce của công ty họ.

Sau khi được liên kết, các tác nhân đe dọa sử dụng kết nối này để tải xuống và đánh cắp cơ sở dữ liệu, sau đó dùng chúng để tống tiền công ty qua email. Các cuộc tấn công này đã tác động đến Google, Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, Kering và các công ty con của LVMH như Dior, Louis Vuitton và Tiffany & Co.

Chiến dịch đánh cắp dữ liệu Salesforce thứ hai bắt đầu vào đầu tháng 8/2025, khi kẻ tấn công sử dụng token Salesloft Drift Oauth bị đánh cắp để chuyển sang môi trường CRM của khách hàng và đánh cắp dữ liệu. Các cuộc tấn công vào Salesloft chủ yếu tập trung vào việc đánh cắp dữ liệu phiếu hỗ trợ để rà quét thông tin đăng nhập, token API, token xác thực và các thông tin nhạy cảm khác, có thể cho phép kẻ tấn công xâm phạm cơ sở hạ tầng và dịch vụ đám mây của công ty.

Một trong những tác nhân đe dọa đứng sau các cuộc tấn công Salesloft, được biết đến với cái tên ShinyHunters, từng chia sẻ rằng đã đánh cắp khoảng 1,5 tỷ bản ghi dữ liệu của hơn 760 công ty trong chiến dịch này.

Nhiều doanh nghiệp và gã khổng lồ công nghệ đã xác nhận bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng Salesloft, trong đó có Google, Cloudflare, Zscaler, Tenable, CyberArk, Elastic, BeyondTrust, Proofpoint, JFrog, Nutanix, Qualys, Rubrik, Cato Networks, Palo Alto Networks.

Trang web rò rỉ dữ liệu mới ra mắt này chủ yếu được sử dụng để tống tiền khách hàng trong các cuộc tấn công kỹ nghệ xã hội ban đầu, với những kẻ đe dọa tuyên bố chúng sẽ bắt đầu công khai tống tiền những người bị ảnh hưởng bởi các cuộc tấn công Salesloft sau ngày 10/10.

Tuy nhiên, trang web này hiện đã bị đóng cửa, tên miền được chuyển hướng thành surina[.]ns[.]cloudflare[.]com và hans[.]ns[.]cloudflare[.]com, cả hai đều đã được Cục Điều tra Liên bang Mỹ (FBI) sử dụng trong quá khứ khi tiến hành các hoạt động thực thi pháp luật nhằm thu giữ tên miền.

https://antoanthongtin.vn/tin/salesforce-tu-choi-tra-tien-chuoc-cho-cac-cuoc-tan-cong-danh-cap-du-lieu-tren-dien-rong


Phương Chi
Theo Tạp chí An toàn thông tin
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Microsoft ngăn chặn các cuộc tấn công mã độc tống tiền nhắm vào người dùng Teams
Vừa qua, Microsoft đã ngăn chặn làn sóng tấn công mã độc tống tiền Rhysida vào đầu tháng 10/2025, bằng cách thu hồi hơn 200 chứng thư số được sử dụng để ký các trình cài đặt Teams độc hại.


 
Công nghệ 4.0  
 
Nữ sinh Đại học Kinh tế Quốc dân trúng tuyển thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành Đại học Thanh Hoa
Em Lê Thị Mai Trang (sinh năm 2004), sinh viên năm cuối ngành Khoa học Quản lý, Đại học Kinh tế Quốc dân, vừa nhận tin trúng tuyển chương trình thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành tại Đại học Thanh Hoa (Trung Quốc). Theo bảng xếp hạng THE 2026, đây là ngôi trường dẫn đầu châu Á, xếp thứ 12 trong số các trường đại học tốt nhất thế giới.


 
Điện tử  
 
Báo cáo ngành robot 2026: Điểm bùng phát mới của công nghệ
Ngành công nghiệp robot bước vào năm 2026 với một bước ngoặt quan trọng. Sau nhiều năm chứng kiến những màn trình diễn gây chú ý, những tuyên bố táo bạo và các thử nghiệm đầy hứa hẹn, câu chuyện giờ đây không còn xoay quanh việc robot có thể làm gì, mà là chúng thực sự làm được gì trong thế giới thực.


 
Tin học  
 
Microsoft ngăn chặn các cuộc tấn công mã độc tống tiền nhắm vào người dùng Teams
Vừa qua, Microsoft đã ngăn chặn làn sóng tấn công mã độc tống tiền Rhysida vào đầu tháng 10/2025, bằng cách thu hồi hơn 200 chứng thư số được sử dụng để ký các trình cài đặt Teams độc hại.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->