H&M và Adidas chịu ảnh hưởng tới mức nào khi đế chế dệt may bị tin tặc tấn công?

Code Nguyen

Writer
Một nhà máy sợi Ý, nơi cung cấp nguyên liệu cho H&M và Adidas, bị tin tặc tấn công, nhưng điều đáng sợ hơn có thể không nằm ở khoản tiền chuộc. Liệu chúng ta đang bước vào kỷ nguyên mà “dệt may” cũng trở thành chiến trường số?

Khi đế chế sợi Ý trở thành con tin kỹ thuật số​

Fulgar, một trong những tên tuổi lớn của ngành sợi tổng hợp tại Ý, vừa xác nhận họ là nạn nhân của một cuộc tấn công ransomware. Đây là công ty sản xuất polyamide và elastomer, cung cấp cho các thương hiệu toàn cầu như H&M, Adidas, Calzedonia và Wolford.

Nhóm tội phạm mạng RansomHouse đã đứng ra nhận trách nhiệm. Trên trang dark web, nhóm này đăng tải thông điệp gửi đến ban lãnh đạo Fulgar với lời đe dọa quen thuộc: nếu công ty không hợp tác, dữ liệu nội bộ sẽ bị rao bán hoặc tung lên mạng.

1763018525221.png


Theo nhóm tấn công, họ đã mã hóa dữ liệu của Fulgar từ cuối tháng 10, dù bài đăng đe dọa chỉ xuất hiện ngày 12 tháng 11.

Phía Fulgar cho biết sự cố được phát hiện vào ngày 3 tháng 11 năm 2025. Ngay sau đó, toàn bộ hệ thống CNTT của công ty tại Ý bị tắt để ngăn lan rộng. Fulgar thừa nhận có khả năng rò rỉ dữ liệu cá nhân, song hiện chưa xác định được phạm vi cụ thể.

Dữ liệu bị đánh cắp có thể gây hậu quả dài hạn​

Những mẫu dữ liệu mà nhóm RansomHouse tung ra gồm bảng cân đối tài chính, liên hệ với cơ quan nhà nước, hợp đồng và hóa đơn. Đây là dạng thông tin có thể được dùng để lừa đảo nhắm đích (spear phishing) hoặc tấn công sâu hơn vào các chuỗi cung ứng thời trang.

1763018534287.png


Ngoài thiệt hại về bảo mật, việc lộ thông tin kinh doanh có thể khiến Fulgar mất lợi thế cạnh tranh. Đối thủ chỉ cần phân tích cơ cấu giá, khách hàng hoặc chuỗi cung ứng là đã có thể tận dụng điểm yếu. Trong ngành dệt may, nơi lợi nhuận biên thấp và phụ thuộc vào bí quyết sản xuất, rò rỉ dữ liệu có thể xem như “mất công thức pha sợi”.

1763018545335.png

RansomHouse – kẻ đứng sau hàng trăm vụ tấn công​

Nhóm RansomHouse không còn xa lạ trong giới an ninh mạng. Xuất hiện từ năm 2021, nhóm này đã ghi nhận ít nhất 148 nạn nhân trên trang web rò rỉ dữ liệu của họ. Năm nay, chúng từng xâm nhập hệ thống của nhà máy bia Oettinger (Đức), và trước đó gây gián đoạn lớn tại Bệnh viện Clinic de Barcelona khi buộc hủy hàng nghìn ca khám.

1763018558721.png


Theo báo cáo của các cơ quan an ninh mạng Mỹ, một số nhóm ransomware, trong đó có RansomHouse, được cho là có liên hệ với các tác nhân khác nhằm chia sẻ lợi nhuận từ các chiến dịch tấn công mã hóa dữ liệu.

Sự cố của Fulgar không chỉ là câu chuyện về một công ty bị tấn công. Nó phản ánh cách mà tội phạm mạng đang chuyển mục tiêu sang những ngành tưởng chừng “phi kỹ thuật”, nơi dữ liệu vận hành và công thức sản xuất nay cũng quý như vàng. Câu hỏi đặt ra: nếu một doanh nghiệp dệt sợi bị tê liệt vì mã độc, ai sẽ dệt nên lớp phòng thủ mới cho nền kinh tế số?

Thông tin trong bài dựa trên các nguồn công khai đến ngày 12/11/2025 trên CyberNews. Một số chi tiết cần được phân biệt rõ:
  • Được Fulgar xác nhận: Công ty Fulgar SpA đã công bố trên trang web chính thức rằng họ phát hiện một cuộc tấn công mạng vào ngày 3/11/2025, đã tạm ngưng toàn bộ hệ thống CNTT tại Ý để ngăn lan rộng, và cho biết có khả năng xảy ra rò rỉ dữ liệu cá nhân nhưng chưa xác định được mức độ. (Nguồn: Thông báo chính thức của Fulgar, 2025)
  • Tuyên bố từ nhóm tin tặc RansomHouse: Nhóm này đã đăng bài trên trang dark web vào ngày 12/11/2025, tuyên bố đã mã hóa dữ liệu của Fulgar từ ngày 31/10/2025 và tung ra một số mẫu dữ liệu làm bằng chứng. Đây là thông tin do kẻ tấn công đưa ra, chưa được xác minh độc lập. (Nguồn: Cybernews, Ransomlooker, 2025)
  • Về liên hệ quốc tế: Báo cáo của các cơ quan an ninh mạng Hoa Kỳ (2024) từng cảnh báo về khả năng hợp tác giữa một số nhóm ransomware và tác nhân Iran, trong đó có nêu RansomHouse là một trong các nhóm bị theo dõi, nhưng không có bằng chứng khẳng định nhóm này do nhà nước điều hành. (Nguồn: US Cybersecurity Advisory 2024)
Kết: Sự kiện tấn công Fulgar là có thật và đã được công ty xác nhận. Tuy nhiên, ngày tấn công chính xác, phạm vi dữ liệu bị lộ và mối liên hệ quốc tế của nhóm hacker vẫn đang được điều tra, chưa có xác nhận độc lập. (Cybernews)

Nguồn: https://cybernews.com/security/fulgar-ransomware-attack-adidas/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back