Lỗ hổng an ninh mạng khiến hệ thống 70 ngân hàng Mỹ chao đảo

(CLO) Lỗ hổng SonicWall bị khai thác khiến hệ thống của Marquis Software Solutions bị tấn công, kéo theo dữ liệu hơn 400.000 khách hàng tại 70 ngân hàng Mỹ rơi vào nguy hiểm.

Một công ty công nghệ tài chính của Mỹ mang tên Marquis Software Solutions được cho là đã trở thành nạn nhân của một cuộc tấn công bằng mã độc tống tiền và thậm chí còn bị cáo buộc đã chi tiền cho nhóm tin tặc để ngăn dữ liệu bị rò rỉ trên chợ đen.

770-202512060438131.png
Logo công ty Marquis Software Solutions. Ảnh: Marquis

Đầu tuần này, công ty đã gửi báo cáo mới tới văn phòng Tổng chưởng lý tại nhiều bang, bao gồm Maine, Iowa và Texas, đồng thời liên hệ với các khách hàng bị ảnh hưởng để thông báo về sự cố.

Theo báo cáo, vụ tấn công xảy ra vào ngày 14/8/2025 khi tin tặc khai thác một lỗ hổng trong tường lửa SonicWall để xâm nhập hệ thống. Hàng trăm nghìn người dùng bị ảnh hưởng.

Thông báo về vi phạm dữ liệu nêu rõ: “Quá trình rà soát cho thấy các tệp tin chứa thông tin cá nhân được nhận từ một số khách hàng doanh nghiệp. Đối với cư dân bang Maine, thông tin có thể bao gồm họ tên, địa chỉ, số điện thoại, số an sinh xã hội, mã số thuế, thông tin tài khoản tài chính (không kèm mã bảo mật hoặc mã truy cập) và ngày tháng năm sinh”.

Dẫn thông tin từ nhiều thông báo tại các bang, BleepingComputer cho biết hơn 400.000 khách hàng thuộc 74 ngân hàng và liên hiệp tín dụng đã bị ảnh hưởng. Tính đến thời điểm hiện tại, chưa có nhóm tin tặc nào nhận trách nhiệm và dữ liệu chưa bị công bố hay rò rỉ trên mạng.

Một thời điểm, liên hiệp tín dụng Community 1st cho rằng công ty đã trả tiền chuộc để bảo vệ dữ liệu bị đánh cắp.

Thông báo được cho là của đơn vị này, sau đó bị xóa, từng viết: “Marquis đã trả tiền chuộc ngay sau ngày 14/8/2025. Đến ngày 27/10/2025, C1st được thông báo rằng thông tin cá nhân không công khai liên quan đến thành viên của C1st nằm trong dữ liệu bị vi phạm của Marquis”.

Thông tin này được Comparitech ghi nhận, nhưng Marquis chưa đưa ra bình luận về cáo buộc. Hiện công ty đang cung cấp dịch vụ giám sát tín dụng và bảo vệ danh tính miễn phí thông qua Epiq Privacy Solutions ID cho các nạn nhân.

Danh tính nhóm tấn công vẫn chưa được xác định, nhưng trước đây từng có báo cáo về việc mã độc tống tiền Akira khai thác lỗ hổng trên thiết bị SonicWall SSL VPN để xâm nhập mạng, triển khai mã hóa và đánh cắp dữ liệu.

SonicWall đã khắc phục lỗ hổng này (được định danh CVE-2024-40766) từ nhiều tháng trước, tuy nhiên có vẻ một số tổ chức chưa kịp cập nhật bản vá.

Xem thêm

E100 Dung Quất trở lại: Mảnh ghép then chốt cho lộ trình xăng E10

E100 Dung Quất trở lại: Mảnh ghép then chốt cho lộ trình xăng E10

(CLO) Trong bối cảnh nhu cầu xăng dầu gia tăng và yêu cầu bảo đảm an ninh năng lượng, Nhà máy Nhiên liệu sinh học Dung Quất đã hoạt động trở lại với một vai trò mới; nguồn cung E100 ổn định, tạo lợi thế đặc biệt trong pha chế xăng sinh học. Sự phục hồi của nhà máy không chỉ mang ý nghĩa kỹ thuật mà còn mở ra triển vọng phát triển bền vững cho chuỗi nhiên liệu sinh học trong nước.
BSR quý I/2026 tăng trưởng mạnh, tổng doanh thu đạt 46.462 tỷ đồng, lợi nhuận sau thuế đạt 8.265 tỷ đồng

BSR quý I/2026 tăng trưởng mạnh, tổng doanh thu đạt 46.462 tỷ đồng, lợi nhuận sau thuế đạt 8.265 tỷ đồng

(CLO) Tổng Công ty Lọc hóa dầu Việt Nam (mã chứng khoán: BSR) vừa công bố báo cáo tài chính quý I/2026 với kết quả sản xuất kinh doanh tăng trưởng rất ấn tượng. Theo đó, tổng doanh thu hợp nhất đạt 46.462 tỷ đồng, và lợi nhuận sau thuế đạt 8.265 tỷ đồng - mức cao nhất so với cùng kỳ và vượt xa kỳ vọng của thị trường.
Hệ thống mô phỏng bắn súng triệu USD “Make in Vietnam” chinh phục thị trường Philippines như thế nào?

Hệ thống mô phỏng bắn súng triệu USD “Make in Vietnam” chinh phục thị trường Philippines như thế nào?

“Tại sao chúng tôi phải mua một hệ thống mô phỏng từ Việt Nam, trong khi đang sử dụng sản phẩm của Mỹ?”. Đại diện lực lượng Cảnh sát Quốc gia Philippines (Philippine National Police – PNP) từng thẳng thắn đặt câu hỏi này khi Viettel High Tech giới thiệu hệ thống mô phỏng huấn luyện bắn súng vào đầu năm 2023.
Nhìn từ dự án điện gió tại Lào của Bầu Hiển: 16 tháng về đích, tái định nghĩa lợi thế cạnh tranh

Nhìn từ dự án điện gió tại Lào của Bầu Hiển: 16 tháng về đích, tái định nghĩa lợi thế cạnh tranh

Khi nhiều dự án năng lượng tái tạo vẫn loay hoay với bài toán pháp lý, hạ tầng, truyền tải và đấu nối, tiến độ dần trở thành tiêu chí sàng lọc mới của thị trường. Không chỉ là câu chuyện nội bộ, việc một dự án có thể đi đến vận hành thương mại nhanh hay chậm đang quyết định trực tiếp tới khả năng tham gia thị trường và tạo ra dòng tiền.
Cỡ chữ bài viết: