Bí mật 47GB của ngành golf sắp bị tung ra dark web: chuyện gì đang diễn ra?

Code Nguyen

Writer
Nếu một ngày, toàn bộ dữ liệu thiết kế, khách hàng và chiến lược kinh doanh của thương hiệu thời trang golf nổi tiếng bị rò rỉ công khai, điều gì sẽ xảy ra? Đó chính xác là mối đe dọa mà Summit Golf Brands đang phải đối mặt trong lúc này.

Khi dữ liệu doanh nghiệp trở thành “con tin”​

Nhóm tin tặc INC Ransom, bị nghi có liên hệ với Nga, vừa tuyên bố đã đánh cắp 47GB dữ liệu của Summit Golf Brands – công ty mẹ của những thương hiệu nổi tiếng trong giới thể thao như Zero Restriction, B. Draddy, Fairway & Greene, EP New York. Đây là các thương hiệu mà giới golfer giàu có trên toàn cầu rất quen thuộc.

1761100468379.png


Điều đáng nói là nhóm tin tặc chưa công bố bất kỳ bằng chứng nào cho vụ tấn công này, nhưng đã đưa ra một đồng hồ đếm ngược đến ngày công bố dữ liệu. Các chuyên gia an ninh nhận định, đây có thể là một chiêu ép tiền chuộc thường thấy: tung tin, tạo áp lực công khai, buộc doanh nghiệp phải trả tiền để bịt miệng tin tặc.

1761100476944.png


Summit Golf Brands hiện vẫn chưa có phản hồi chính thức, trong khi thời hạn “ra mắt dữ liệu” chỉ còn ba ngày. Nếu doanh nghiệp không hành động, 47GB dữ liệu có thể trở thành “vũ khí công khai” trên dark web.

INC Ransom – băng nhóm ransomware mới nổi nhưng cực nguy hiểm​

INC Ransom xuất hiện từ giữa năm 2023 nhưng nhanh chóng lọt top các nhóm tội phạm mạng hoạt động mạnh nhất. Theo dữ liệu từ RansomLooker, chỉ trong hơn một năm, nhóm này đã tấn công hơn 230 nạn nhân trên toàn thế giới, từ chính quyền địa phương, bệnh viện cho đến tập đoàn công nghệ và quốc phòng.

Điểm đáng sợ của INC Ransom là không chỉ mã hóa dữ liệu để đòi tiền chuộc mà còn đánh cắp toàn bộ dữ liệu nội bộ rồi dọa công khai. Thậm chí, nhóm này còn tuyên bố trơ trẽn rằng: “Trả tiền cho chúng tôi, chúng tôi sẽ giúp bạn bảo mật hệ thống tốt hơn.”

Những nạn nhân từng bị nhóm này nhắm đến bao gồm Stark Aerospace (liên quan Bộ Quốc phòng Mỹ), Đoàn Ba lê San Francisco, Thành phố Leicester (Anh), Ban Y tế NHS Dumfries (Scotland), và cả Tập đoàn Xerox. Gần đây nhất, họ còn hack cả nghĩa trang Công giáo ở Canada và đánh cắp 260GB dữ liệu từ thành phố Thomasville, Bắc Carolina.

Nhóm này thậm chí đã “gây tiếng vang” khi tuyên bố xâm nhập CNN Indonesia, cho thấy phạm vi hoạt động toàn cầu và mức độ táo bạo ngày càng tăng.

Bài học cảnh báo: khi ransomware trở thành “ngành công nghiệp ngầm”​

Vụ Summit Golf Brands chỉ là một phần trong bức tranh lớn hơn của thế giới tội phạm mạng hiện nay, nơi mà ransomware không còn là hành vi cá nhân mà là một hệ sinh thái tội phạm chuyên nghiệp, có “bộ phận PR”, “trang web rò rỉ dữ liệu” và “lịch công bố nạn nhân” như một công ty thật sự.

Điều đáng lo là những doanh nghiệp quy mô trung bình – như Summit Golf Brands với doanh thu khoảng 27,9 triệu USD – đang trở thành mục tiêu yêu thích, vì họ có dữ liệu giá trị nhưng lại ít đầu tư cho bảo mật.

Với tốc độ tấn công của INC Ransom, không loại trừ khả năng các doanh nghiệp trong lĩnh vực thời trang, thể thao hoặc bán lẻ tại châu Á, kể cả Việt Nam, có thể là mục tiêu tiếp theo. Câu hỏi đặt ra là: nếu một ngày dữ liệu doanh nghiệp Việt bị tung ra dark web, chúng ta có đủ năng lực phản ứng kịp không?

Nguồn bài viết: https://cybernews.com/security/hackers-threaten-to-drop-47gb-of-top-golf-brands-secrets/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back