Cái giá của mật khẩu yếu: Công ty 158 tuổi phá sản, 700 người mất việc

Một công ty vận tải có lịch sử 158 năm tại Anh đã phải đóng cửa vĩnh viễn, khiến 700 người mất việc, sau khi trở thành nạn nhân của một cuộc tấn công mã độc tống tiền (ransomware). Nguyên nhân của thảm họa được cho là bắt nguồn từ một sai lầm an ninh mạng cơ bản: một nhân viên đã sử dụng một mật khẩu quá yếu, dễ đoán.

1753279083336.jpeg

Thảm họa từ một mật khẩu yếu


Câu chuyện bi thảm của công ty vận tải Knights of Old (KNP) vừa được kể lại trong chương trình Panorama của đài BBC, như một lời cảnh báo sâu sắc về mối nguy hiểm của các cuộc tấn công mạng.

Vào giữa năm 2023, nhóm tội phạm mạng khét tiếng Akira được cho là đã truy cập vào hệ thống của KNP thông qua một mật khẩu yếu do một nhân viên sử dụng. Sau khi xâm nhập thành công, các tin tặc đã mã hóa và khóa toàn bộ dữ liệu hoạt động của công ty.

Trong thông điệp đòi tiền chuộc để lại, chúng viết: "Nếu bạn đang đọc những dòng này, cơ sở hạ tầng nội bộ của công ty bạn đã bị phá hủy một phần hoặc hoàn toàn... Hãy giữ lại nước mắt, sự oán giận và cố gắng tạo ra một cuộc đối thoại mang tính xây dựng."

Khi mọi nỗ lực cứu vãn đều thất bại


Mặc dù KNP đã mua bảo hiểm phòng chống tấn công mạng, nhưng tình hình đã trở nên quá tồi tệ. Ông Paul Cashmore, CEO của nhà cung cấp bảo hiểm Solace Global, cho biết một đội ứng phó khủng hoảng đã được cử đến ngay lập tức. Tuy nhiên, họ xác định rằng toàn bộ dữ liệu của KNP đã bị mã hóa. Mọi máy chủ, các bản sao lưu và cả hệ thống phục hồi sau thảm họa đều đã bị tin tặc phá hủy. Công ty đã rơi vào tình huống xấu nhất có thể.

Số tiền mà nhóm tin tặc yêu cầu được các chuyên gia ước tính lên tới 5 triệu bảng Anh (khoảng 6,74 triệu USD), một con số vượt quá khả năng chi trả của KNP. Không thể khôi phục dữ liệu và không thể trả tiền chuộc, công ty 158 tuổi này đã không còn lựa chọn nào khác ngoài việc phải đóng cửa vĩnh viễn. Hậu quả là khoảng 500 xe tải đã phải ngừng hoạt động và 700 người lao động đã mất việc gần như chỉ sau một đêm.

Lời cảnh báo không bao giờ cũ

Vụ việc của KNP là một minh chứng đau đớn cho thấy hậu quả thảm khốc của việc đánh giá thấp tầm quan trọng của an ninh mạng. Các chuyên gia luôn cảnh báo về sự cần thiết của việc đặt mật khẩu mạnh, phức tạp và đặc biệt là phải sử dụng xác thực đa yếu tố. Một lỗi duy nhất, một mật khẩu yếu, đã đủ để xóa sổ cả một doanh nghiệp có lịch sử lâu đời.

Trong bối cảnh các cuộc tấn công mã độc tống tiền ngày càng trở nên tinh vi, câu chuyện này là một lời nhắc nhở rằng an ninh mạng không chỉ là trách nhiệm của bộ phận IT, mà còn là ý thức và hành động của mỗi một nhân viên trong tổ chức. Ngay cả những biện pháp bảo mật đơn giản nhất cũng có thể tạo ra sự khác biệt giữa tồn tại và sụp đổ.
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back