Cuộc điều tra về vụ hack xảy ra với Home Depot hồi giữa năm cho thấy, không chỉ có hàng triệu thẻ tín dụng khách hàng bị đánh cắp thông tin mà hàng chục triệu địa chỉ email cũng đã lọt vào tay kẻ tấn công.

{keywords}

Hồi đầu năm, cả nước Mỹ đã giật mình với thông tin 56 triệu số thẻ tín dụng đã bị lấy cắp từ hệ thống của Home Depot, Tập đoàn hàng đầu nước Mỹ về sửa chữa nhà ở và vật liệu xây dựng. Nhưng dường như thảm họa bảo mật của Home Depot vẫn chưa dừng ở đó, khi những phát hiện mới nhất cho thấy, còn có hơn 53 triệu địa chỉ email của khách hàng cũng bị chiếm đoạt.

Rất may là trong số các file dữ liệu có chứa địa chỉ email khách hàng bị đánh cắp không chứa "mật khẩu, thông tin thẻ thanh toán hay các thông tin cá nhân nhạy cảm khác", lực lượng điều tra gồm các chuyên gia bảo mật, cơ quan tư pháp và đại diện Home Depot cho biết.

Báo cáo mới  nhất cũng tiết lộ chi tiết cách thức diễn ra vụ tấn công. Tương tự như vụ đột nhập vào mạng bán lẻ Target hồi năm ngoái, thủ phạm đã sử dụng các thông tin đăng nhập lấy cắp được từ một doanh nghiệp đối tác của Home Depot để truy cập vào mạng nội bộ của Tập đoàn này, sau đó cài các mã độc tùy biến trên những cỗ máy tự checkout.

Mã độc này hoạt động trên mạng lưới của Home Depot suốt trong khoảng thời gian từ tháng 4 đến tháng 9 vừa qua nhưng hiện nay đã bị gỡ bỏ. Home Depot cho biết sau vụ đột nhập, hãng này đã bổ sung thêm nhiều tầng mã hóa mới đối với hệ thống thanh toán thẻ tín dụng của mình để hạn chế nguy cơ.

Hãng này cũng thông báo cho các khách hàng có địa chỉ email bị rò rỉ, dù về mặt pháp lý, họ không bị yêu cầu phải làm vậy. Lý do mà Home Depot đưa ra là "để cảnh báo người dùng, hy vọng khách hàng không bị sập bẫy các vụ tấn công lừa đảo phishing, một thủ đoạn khai thác phổ biến mà hacker vẫn thường sử dụng với các địa chỉ email bị đánh cắp".

Home Depot chỉ là nạn nhân gần nhất trong một chuỗi các vụ tấn công quy mô lớn, đình đám nhằm vào các chuỗi bán lẻ và chuỗi nhà hàng lớn tại Mỹ. Năm ngoái, hacker đã tấn công vào Target để đánh cắp 40 triệu số thẻ tín dụng và thông tin cá nhân của khoảng 70 triệu khách hàng. Michaels Store, một chuỗi bán lẻ đồ mỹ nghệ và thủ công, chuỗi bách hóa cao cấp Neiman Marcus và chuỗi nhà hàng P.F.Chang đều thông báo họ cũng bị hack vào hệ thống, với mục tiêu nhắm đến của thủ phạm đều là thông tin thẻ tín dụng.

T.C