Hơn 33 triệu tài khoản bị lộ, "Amazon của Hàn Quốc" đang đánh mất điều quan trọng gì?

Code Nguyen

Writer
Bạn có bao giờ tưởng tượng một ngày, hơn 33 triệu tài khoản khách hàng của một nền tảng thương mại lớn lại bị lộ chỉ vì một lỗ hổng kéo dài suốt mấy tháng không, và chuyện này xảy ra ngay tại Hàn Quốc, nơi vẫn được xem là hình mẫu về công nghệ và an ninh mạng?

Câu chuyện gã khổng lồ thương mại điện tử Hàn Quốc Coupang, được mệnh danh là "Amazon Hàn Quốc" đang khiến cả giới công nghệ lẫn người dùng giật mình. Đây không phải kiểu sự cố nhỏ, mà là một vụ vi phạm dữ liệu quy mô rất lớn, xảy ra âm thầm, kéo dài từ cuối tháng 6 và chỉ được phát hiện vào giữa tháng 11. Khi bạn ghép nối các mảnh thông tin lại với nhau, bạn sẽ thấy rõ cách mà một vụ việc ban đầu tưởng chừng nhỏ chỉ ảnh hưởng vài ngàn người đã mở rộng đến hơn 33 triệu tài khoản.
1764561369498.png


Điều gì đã bị lộ

Coupang thừa nhận kẻ tấn công đã lấy được nhiều loại dữ liệu cá nhân như tên, email, số điện thoại, địa chỉ giao hàng và cả một phần lịch sử đơn hàng. Những thông tin như mật khẩu hay dữ liệu thanh toán thì không bị đụng tới, nhưng chỉ riêng các dữ liệu cá nhân cơ bản kia đã đủ để mở ra một loạt rủi ro lừa đảo tinh vi. Điểm đáng chú ý là cuộc tấn công xuất phát từ máy chủ ở nước ngoài, rồi âm thầm lan rộng trong nhiều tháng mà không bị phát hiện.

Nghi vấn nội gián và phản ứng của cơ quan chức năng

Một cựu nhân viên người Trung Quốc của Coupang đang nằm trong diện nghi vấn, tuy nhiên điều tra vẫn tiếp tục. Hàn Quốc lập tức mở cuộc họp khẩn, rà soát xem liệu Coupang có vi phạm quy định bảo vệ dữ liệu hay không. Cơ quan An ninh và Internet Hàn Quốc đã phát thông báo hướng dẫn người dùng tự bảo vệ mình khỏi các nguy cơ lừa đảo ăn theo sự cố. Hiện đã có thông tin về khả năng kiện tập thể từ phía khách hàng.

Câu chuyện lớn nhất ở đây không phải việc dữ liệu bị lộ, mà là cách một hệ thống thương mại điện tử hàng đầu vận hành trong nhiều tháng mà không nhận ra có kẻ đang chạm tay vào kho dữ liệu của mình. Nó đặt ra câu hỏi về mức độ giám sát, cảnh báo và kiểm soát truy cập nội bộ, đặc biệt ở các nền tảng sở hữu lượng người dùng khổng lồ. Điều này hoàn toàn không xa lạ với Việt Nam vì mô hình thương mại điện tử, lưu trữ dữ liệu tập trung và phụ thuộc vào nhân sự nội bộ là chuyện chúng ta đều đang đối mặt.

Ý kiến riêng
Những sự cố như của Coupang nhắc chúng ta rằng rủi ro lớn nhất không chỉ nằm ở hacker bí ẩn ngoài kia mà còn ở quy trình nội bộ và khả năng phát hiện bất thường của doanh nghiệp. Việt Nam đang tăng tốc trong thương mại điện tử nên việc siết chặt kiểm soát truy cập nội bộ, giám sát hành vi bất thường và mã hóa dữ liệu là điều bắt buộc nếu không muốn lặp lại bài học đau đớn này. (Cybernews)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back