Workday xác nhận rò rỉ dữ liệu 2025, nhiều thương hiệu xa xỉ cũng bị tác động

Workday, nhà cung cấp các giải pháp điện toán đám mây hàng đầu cho tài chính và nhân sự, vừa xác nhận họ trở thành mục tiêu của một chiến dịch tấn công tinh vi dựa trên social engineering, dẫn đến việc rò rỉ dữ liệu thông qua nền tảng CRM của bên thứ ba. Công ty nhấn mạnh rằng vụ việc không ảnh hưởng đến dữ liệu khách hàng hay thông tin bên trong các tenant của khách hàng.

Workday.png

Theo Workday, các tin tặc đang nhắm vào nhiều tổ chức lớn bằng các chiêu trò lừa đảo tinh vi, bao gồm việc liên hệ trực tiếp với nhân viên qua tin nhắn hoặc cuộc gọi, giả danh nhân sự từ phòng nhân sự hoặc IT nhằm thuyết phục nhân viên cung cấp tài khoản hoặc thông tin nhạy cảm. Trong trường hợp này, nhóm bảo mật của Workday phát hiện một số thông tin trong hệ thống CRM bên thứ ba đã bị truy cập trái phép, chủ yếu là các thông tin liên hệ cơ bản trong công việc như tên, email và số điện thoại, được cho là để thực hiện các chiến dịch lừa đảo tiếp theo.
Công ty khẳng định hệ thống cốt lõi và môi trường khách hàng vẫn an toàn, đồng thời không có dấu hiệu cho thấy tin tặc truy cập vào tenant hay dữ liệu bên trong các khách hàng. Ngay sau khi phát hiện sự cố, đội ngũ bảo mật của Workday đã ngắt quyền truy cập trái phép và triển khai thêm các biện pháp an ninh để ngăn ngừa các sự cố tương tự. Sự kiện này cũng được công ty sử dụng để tăng cường nhận thức về an ninh cho nhân viên và cộng đồng, đồng thời nhắc nhở rằng Workday sẽ không bao giờ gọi điện để yêu cầu mật khẩu hay thông tin bảo mật, mọi thông tin chính thức đều được gửi qua các kênh hỗ trợ đáng tin cậy.

Vụ việc của Workday một lần nữa nhấn mạnh rủi ro từ các nhà cung cấp bên thứ ba, khi tin tặc có thể lợi dụng mối liên kết này để xâm nhập mà không cần truy cập trực tiếp vào hệ thống chính. Trong năm 2025, nhiều thương hiệu xa xỉ cũng trở thành nạn nhân của các vụ xâm phạm dữ liệu liên quan đến bên thứ ba. Cụ thể, Pandora bị truy cập trái phép thông qua nền tảng CRM của Salesforce, làm lộ thông tin khách hàng cơ bản. Louis Vuitton, Chanel, Dior và Cartier cũng gặp tình trạng tương tự, với dữ liệu cá nhân như tên, địa chỉ, email, số điện thoại và ngày sinh bị rò rỉ, dù thông tin tài chính và mật khẩu không bị xâm phạm. Những sự cố này đều cho thấy nguy cơ từ các bên cung cấp dịch vụ bên ngoài và tầm quan trọng của việc quản lý chặt chẽ chuỗi cung ứng dữ liệu.

Các tổ chức được khuyến nghị tăng cường đào tạo nhân viên, giám sát chặt chẽ các nhà cung cấp bên thứ ba và củng cố các biện pháp bảo mật để hạn chế rủi ro. Đồng thời, minh bạch trong việc thông báo khi xảy ra sự cố và thực hiện các biện pháp bảo vệ dữ liệu khách hàng hiệu quả vẫn là yếu tố quyết định để duy trì niềm tin và uy tín của doanh nghiệp trong bối cảnh tấn công mạng ngày càng tinh vi.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back