Intel bị tấn công, hơn 270.000 nhân viên có nguy cơ lộ thông tin

Một cuộc điều tra vừa công bố cho thấy bốn website nội bộ của Intel đã gặp phải các lỗ hổng nghiêm trọng, dẫn đến việc thông tin chi tiết của hơn 270.000 nhân viên trên toàn cầu có thể bị truy cập trái phép. Sự cố này đặt ra câu hỏi về việc bảo mật dữ liệu nội bộ của các tập đoàn công nghệ hàng đầu thế giới.

Intel.png

Các hệ thống bị ảnh hưởng bao gồm:
  • Website đặt card nhân viên: cho phép truy cập toàn bộ cơ sở dữ liệu nhân viên, bao gồm tên, vị trí công tác, quản lý trực tiếp, số điện thoại và email.
  • Nền tảng quản lý sản phẩm: quyền truy cập quản trị và dữ liệu nhân viên.
  • Website onboarding sản phẩm: quyền truy cập quản trị và dữ liệu nhân viên.
  • Hệ thống quản lý nhà cung cấp SEIMS: quyền truy cập quản trị, dữ liệu nhà cung cấp và các hợp đồng NDA.
Sự việc được phát hiện và báo cáo bởi các nhà nghiên cứu bảo mật, phản ánh những thách thức trong việc bảo vệ các ứng dụng nội bộ của tập đoàn lớn, nơi mà dữ liệu nhạy cảm không chỉ liên quan đến nhân viên mà còn cả các đối tác quan trọng. Việc để lộ dữ liệu như vậy có thể tạo cơ hội cho các tội phạm mạng khai thác cho mục đích gian lận, đánh cắp danh tính hoặc gây tổn hại đến uy tín của doanh nghiệp.

Intel đã tiến hành xử lý và khắc phục các lỗ hổng trong khoảng thời gian từ tháng 10/2024 đến cuối tháng 2/2025. Tuy nhiên, quá trình phản hồi cho thấy các vấn đề bảo mật website không nằm trong phạm vi thưởng bug bounty, khiến việc khuyến khích phát hiện và báo cáo lỗ hổng trở nên hạn chế.

Chuyên gia bảo mật nhận định, sự cố này nhấn mạnh tầm quan trọng của việc giám sát và bảo vệ các hệ thống nội bộ, không chỉ tập trung vào phần cứng hay sản phẩm công nghệ mà còn phải đảm bảo an toàn dữ liệu của nhân viên và đối tác. Các tổ chức nên thường xuyên rà soát quyền truy cập, giám sát các hệ thống nhạy cảm và thực hiện các biện pháp bảo mật phù hợp để tránh những sự cố tương tự trong tương lai.

Intel cũng đã mở rộng chương trình bug bounty để bao gồm các dịch vụ phần mềm, tuy nhiên phần thưởng cho phát hiện lỗ hổng website vẫn còn hạn chế. Điều này cho thấy vẫn còn khoảng trống trong việc đảm bảo an toàn dữ liệu nội bộ, đặc biệt là đối với các tập đoàn lớn có hàng trăm nghìn nhân viên và nhiều đối tác quan trọng.

Sự việc này là lời cảnh tỉnh đối với tất cả các doanh nghiệp: bảo vệ dữ liệu nội bộ không chỉ là trách nhiệm kỹ thuật mà còn là yếu tố sống còn để duy trì uy tín, niềm tin và hoạt động kinh doanh bền vững.

Tổng hợp
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back