Các nhà mạng viễn thông Hàn Quốc và nỗi lo về an ninh mạng
Sau vụ tấn công mạng nghiêm trọng khiến thông tin cá nhân của hơn 23 triệu người dùng SK Telecom bị rò rỉ, nay lại xuất hiện các vụ giao dịch lừa đảo qua trạm gốc siêu nhỏ bất hợp pháp được cho là nhắm vào khách hàng của nhà mạng KT, nhà mạng lâu đời nhất của Hàn Quốc.
LG Uplus cũng rơi vào tầm ngắm điều tra của Ủy ban Bảo vệ Thông tin Cá nhân do nghi vấn rò rỉ dữ liệu. Điều này khiến cả ba công ty viễn thông lớn nhất của Hàn Quốc đều không thoát khỏi mối đe dọa bị tấn công mạng.
Hãng tin Yonhap cho biết Bộ Khoa học và Công nghệ Thông tin - Truyền thông Hàn Quốc ngày 11/9 đánh giá vụ giao dịch lừa đảo tại KT được cho là thực hiện thông qua femtocell – trạm thu phát tín hiệu di động (trạm gốc) siêu nhỏ.
Chính phủ Hàn Quốc coi sự việc là nghiêm trọng và đã thành lập đoàn điều tra liên ngành công-tư để tiến hành làm rõ sự việc. Tuy nhiên, các ý kiến chỉ trích cho rằng phản ứng từ cả phía chính phủ lẫn doanh nghiệp trước hàng loạt vụ hack gần đây vẫn chưa đủ mạnh mẽ.
Femtocell là loại trạm gốc di động siêu nhỏ, công suất thấp, có khả năng phủ sóng trong bán kính khoảng 10m, thường được dùng trong hộ gia đình hoặc văn phòng nhỏ nhằm giảm tải dữ liệu và khắc phục vùng lõm sóng. Công ty viễn thông KT cho biết, khi phân tích mẫu hình liên lạc của các nạn nhân, họ phát hiện một ID trạm gốc không được đăng ký trong hệ thống mạng, và đã tiến hành chặn lại.
Đây là lần đầu tiên tại Hàn Quốc xuất hiện vụ hack sử dụng trạm gốc siêu nhỏ bất hợp pháp. Tuy nhiên, thực thể thiết bị và phương thức chính xác vẫn chưa được làm rõ. KT hiện mới chỉ xác nhận sự tồn tại của ID trạm gốc chưa đăng ký và chặn lại. Chi tiết cụ thể sẽ chỉ có thể làm rõ sau khi có kết quả điều tra và thiết bị thật được phát hiện.
Chính phủ Hàn Quốc cũng đã yêu cầu SK Telecom và LG Uplus xác minh xem có sự tồn tại của trạm gốc bất hợp pháp hay không. Cả hai công ty đều báo cáo với Bộ Khoa học - Công nghệ Thông tin và Truyền thông rằng không phát hiện bất thường.
Một vấn đề khác cần được làm rõ là liệu các vụ hack hàng loạt này chỉ đơn thuần nhằm mục đích lợi ích kinh tế của hacker hay có thế lực nào khác đứng sau.
Ông Ryu Je-myeong, Thứ trưởng thứ hai Bộ Khoa học và Công nghệ Thông tin - Truyền thông Hàn Quốc đã đề cập đến dấu hiệu hack có thể do một tổ chức nhà nước đứng sau, bên cạnh sự cố rò rỉ dữ liệu của Công ty viễn thông SK hồi tháng 4 và vụ giao dịch lừa đảo qua KT lần này. Theo Thứ trưởng Ryu, chính phủ Hàn Quốc đánh giá sự việc là cực kỳ nghiêm trọng và cơ quan chức năng Hàn Quốc đang điều tra.
Ủy ban Bảo vệ thông tin cá nhân Hàn Quốc (PIPC) cũng đã bắt đầu điều tra khả năng rò rỉ dữ liệu người dùng của KT và LG Uplus, sau khi viện dẫn vụ giao dịch lừa đảo tại KT.
Sau một loạt vụ tấn công, các nhà mạng Hàn Quốc đã liên tiếp công bố các biện pháp tăng cường bảo mật.
SK Telecom cho biết, sau sự cố rò rỉ thông tin hồi tháng 4, công ty đã nâng cấp chức năng chặn xác thực bất thường (FDS), đồng thời cải tiến dịch vụ bảo vệ SIM nhằm ngăn chặn thiệt hại thứ cấp từ rò rỉ dữ liệu.
Tháng 7 vừa qua, SK Telecom công bố kế hoạch đầu tư 700 tỷ won (khoảng 503 triệu USD) trong 5 năm để xây dựng hệ thống bảo mật thông tin thuộc hàng tiên tiến nhất thế giới. Đến tháng 8, công ty đã chính thức ra mắt tổ chức Trung tâm an ninh tích hợp (CISO) và đưa tổ chức này lên vị trí trực thuộc Hội đồng quản trị.
LG Uplus khẳng định cho đến nay chưa phát hiện trường hợp nào liên quan đến trạm gốc ảo bất hợp pháp như báo chí đề cập. Công ty cho biết đang tăng cường giám sát giao dịch theo thời gian thực, áp dụng xác thực hai lớp để củng cố an ninh trong giao dịch nhỏ. Ngoài ra, theo khuyến nghị của cơ quan chức năng, LG Uplus dự kiến loại bỏ hình thức xác thực bằng ARS, đồng thời điều chỉnh hạn mức giao dịch nhỏ theo từng ngành nghề xuống còn 100.000 won.
Về phía KT, Phó Chủ tịch công ty Koo Jae-hyung cho biết nhà mạng KT thường xuyên kiểm tra định kỳ, quản lý hàng ngày các trạm gốc bình thường và cả những trạm gốc không nằm trong hệ thống quản lý. KT đã chuẩn bị cho tình huống xuất hiện các “trạm gốc giả (fake base station)”. Các ID trạm gốc có biểu hiện bất thường cũng được hệ thống giám sát. Tuy nhiên, về việc thiết bị bất hợp pháp thực sự đã xâm nhập, cần có kết quả điều tra cụ thể mới xác nhận được.
Các chuyên gia công nghệ lại đưa ra những cảnh báo đáng lo ngại về sự tinh vi của công nghệ hack. Lãnh dạo một nhà mạng giấu tên cho biết công nghệ tội phạm mạng phát triển quá nhanh, khiến việc ngăn chặn hoàn toàn là rất khó. Vụ việc lần này là minh chứng: một phương pháp từng chỉ được nhắc đến trong lý thuyết học thuật nay đã xảy ra ngoài thực tế. Việc truy ra thủ phạm đứng sau cũng cực kỳ khó khăn.
Các chuyên gia bảo mật cảnh báo rằng với cách ứng phó bình thường như hiện nay, khó có thể chống lại các kỹ thuật hack ngày càng tinh vi. Đặc biệt, nếu AI được tích hợp vào các cuộc tấn công mạng, hậu quả sẽ càng khó lường.
Một chuyên gia trong ngành bảo mật cho biết: từ lâu, các nhà mạng đã là mục tiêu chính của các cuộc tấn công mạng. Có thể những vụ hack tương tự đã từng xảy ra, chỉ là chưa bị phát hiện. Các vụ hack vào mạng viễn thông, thương mại điện tử, tài chính hiện nay không thể xem là sự cố riêng lẻ, mà giống như một khối u ác tính đang di căn khắp cơ thể. Nếu AI tham gia vào tấn công mạng mà không đi kèm hệ thống bảo mật, hậu quả có thể cực kỳ lớn, thậm chí làm lung lay nền tảng quốc gia.
Giáo sư Yeom Heung-yeol thuộc Khoa An ninh thông tin, Đại học Soonchunhyang nhấn mạnh nguyên nhân gốc rễ của các vụ xâm phạm thường xuyên xảy ra tại các nhà mạng, cơ quan nhà nước, trang web tài chính và tình trạng rò rỉ dữ liệu cá nhân là do mức độ phòng thủ an ninh mạng của Hàn Quốc chưa theo kịp trình độ tấn công. Theo đó, cần có một cuộc cải tổ đột phá trong cơ chế ứng phó an ninh mạng của doanh nghiệp lẫn chính phủ để thay đổi tình thế này.
- Từ khóa :
- SK Telecom
- Tấn công mạng
- an ninh mạng
- LG Uplus
Tin liên quan
-
Kinh tế và pháp luật
Mỹ: Sự cố an ninh mạng khiến cơ quan nhà nước đóng cửa
11:31' - 26/08/2025
Ngày 25/8 Thống đốc bang Nevada (Mỹ) cho biết nhiều cơ quan của bang đã phải đóng cửa, nhiều trang web ngừng hoạt động và đường dây điện thoại bị gián đoạn sau “sự cố an ninh mạng” chưa được xác định.
-
Kinh tế và pháp luật
Australia cảnh báo nguy cơ tấn công mạng gia tăng
10:52' - 21/08/2025
Cơ quan giám sát tài chính và bảo hiểm Australia (APRA) ngày 21/8 cảnh báo hệ thống ngân hàng nước này đang đối mặt nguy cơ tấn công mạng càng lớn trong bối cảnh căng thẳng địa chính trị leo thang.
-
Kinh tế và pháp luật
Ba Lan ngăn chặn tấn công mạng nhằm vào hệ thống nước
14:06' - 15/08/2025
Ngày 14/8, Phó Thủ tướng Ba Lan Krzysztof Gawkowski cho biết nước này đã ngăn chặn thành công một vụ tấn công mạng nhằm vào hệ thống cấp nước và xử lý nước thải của một thành phố lớn.
-
Kinh tế và pháp luật
Lời cảnh tỉnh cho an ninh mạng toàn cầu
10:00' - 08/08/2025
Chiến dịch tấn công, được đặt tên là "ToolShell", đang leo thang nhanh chóng, gây ra mối đe dọa và làm dấy lên hồi chuông cảnh báo về tình trạng an ninh của các hệ thống công nghệ thông tin tại chỗ.
-
Doanh nghiệp
Tập đoàn an ninh mạng Darktrace đặt mục tiêu doanh thu 1 tỷ USD
08:53' - 06/08/2025
Công ty an ninh mạng của Anh Darktrace đang đẩy nhanh kế hoạch mở rộng tại Mỹ. Đây là một phần trong nỗ lực đạt doanh thu 1 tỷ USD và cạnh tranh với các đối thủ như Palo Alto Networks và CrowdStrike.
Tin cùng chuyên mục
-
Doanh nghiệp
Kết nối doanh nghiệp sản xuất, phân phối và logistics Việt Nam – Campuchia
18:30' - 13/09/2025
Ngày 13/9, tại Tây Ninh, Bộ Công Thương và UBND tỉnh Tây Ninh phối hợp với Bộ Thương mại Campuchia tổ chức Hội nghị kết nối doanh nghiệp sản xuất, phân phối và logistics Việt Nam – Campuchia.
-
Doanh nghiệp
Truyền tải an toàn, ổn định hơn 170 tỷ kWh điện trong 8 tháng
17:10' - 13/09/2025
Tổng công ty Truyền tải điện Quốc gia (EVNNPT) cho biết, sản lượng điện truyền tải tháng 8 đạt 23,48 tỷ kWh, tăng 3,02% so cùng kỳ tháng 8/2024.
-
Doanh nghiệp
BYD và Tesla có thể bị thiệt hại nặng nhất do chính sách thuế mới của Mexico
12:58' - 13/09/2025
Hai đối thủ cạnh tranh trong lĩnh vực xe điện là BYD của Trung Quốc và Tesla của Mỹ được cho là sẽ chịu tổn thất lớn nhất từ mức thuế đề xuất 50% của Mexico đối với ô tô nhập khẩu từ Trung Quốc.
-
Doanh nghiệp
Honda Việt Nam mở rộng đào tạo lái xe an toàn cho học sinh năm học 2025 – 2026
09:43' - 13/09/2025
Honda Việt Nam phối hợp Cục CSGT và Bộ Giáo dục & Đào tạo khởi động khóa đào tạo kiến thức pháp luật, kỹ năng lái xe an toàn cho học sinh THPT và GDNN, mở rộng tới 26 tỉnh, thành năm học 2025 – 2026.
-
Doanh nghiệp
Mô hình “kiềng ba chân” giúp Khánh Hòa trở thành điểm đến xanh kiểu mẫu
15:53' - 12/09/2025
Mô hình “kiềng 3 chân” của doanh nghiệp tiên phong như Xanh SM đang kiến tạo mang nhiều giá trị cả về du lịch, kinh tế, góp phần quan trọng giúp Khánh Hòa là “điểm đến xanh toàn diện của thế giới”.
-
Doanh nghiệp
VETC kêu gọi người dân khẩn trương chuyển đổi tài khoản giao thông
10:02' - 12/09/2025
VETC kêu gọi người dân khẩn trương hoàn tất chuyển đổi sang tài khoản giao thông đã định danh và liên kết phương tiện thanh toán không dùng tiền mặt trước ngày 1/10/2025 theo Nghị định 119/2024/NĐ-CP.
-
Doanh nghiệp
Xu hướng khởi nghiệp xanh và bền vững “bùng nổ” trong kỷ nguyên số
18:56' - 11/09/2025
Trên thực tế, nhiều doanh nghiệp khởi nghiệp Xanh thuộc mạng lưới của BSA trong những năm gần đây đã chủ động xây dựng đa dạng nền tảng thương mại điện tử đạt hiệu quả tích cực và rất đáng học hỏi.
-
Doanh nghiệp
Vietnam Airlines thực hiện thành công chuyến bay vận chuyển mô tạng từ Huế ra Phú Thọ
16:09' - 11/09/2025
Đại diện Vietnam Airlines cho hay, hãng đã tiếp tục thực hiện thành công những chuyến bay “từ trái tim đến trái tim” vận chuyển mô tạng, mang lại cơ hội hồi sinh sự sống cho ba bệnh nhân.
-
Doanh nghiệp
Alibaba huy động 3,2 tỷ USD để mở rộng quốc tế và đẩy mạnh AI
15:03' - 11/09/2025
Alibaba phát hành trái phiếu chuyển đổi trị giá 3,2 tỷ USD, ưu tiên đầu tư điện toán đám mây và thương mại điện tử toàn cầu, khẳng định chiến lược AI là động lực tăng trưởng mới.