Hãng thời trang Levi Strauss & Co. (Levi's) vừa chính thức xác nhận hệ thống của họ đã bị tin tặc xâm nhập, dẫn đến việc dữ liệu doanh nghiệp bị đánh cắp. Vụ việc này một lần nữa gióng lên hồi chuông cảnh báo về mức độ nguy hiểm của các thủ đoạn lừa đảo nhắm trực tiếp vào các nhân sự và rủi ro mà doanh nghiệp phải đối mặt.

Chi tiết vụ tấn công Levi Strauss & Co.

Theo hồ sơ báo cáo gửi lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Levi Strauss & Co. cho biết tin tặc không sử dụng các biện pháp tấn công kỹ thuật thuần túy mà dùng "kỹ thuật xã hội" (social engineering) để nhắm mục tiêu vào ba nhân viên của hãng. Bằng các thủ đoạn lừa đảo tinh vi, kẻ gian đã đánh lừa thành công các nhân viên này, qua đó giành quyền truy cập vào máy tính do công ty cấp và tiến hành đánh cắp dữ liệu doanh nghiệp.

Nhờ các nỗ lực ứng phó nhanh chóng, Levi's tuyên bố đã kịp thời ngăn chặn và chấm dứt quyền truy cập trái phép trước khi tin tặc chạm tay được vào dữ liệu của người tiêu dùng. Hãng thời trang sở hữu 19.000 nhân viên và doanh thu 6,3 tỷ USD này cũng khẳng định sự cố trên không gây ra bất kỳ gián đoạn nào đối với hoạt động kinh doanh hay tình hình tài chính của công ty.

Mặc dù chưa có nhóm tin tặc nào chính thức nhận trách nhiệm, một số chuyên gia an ninh mạng nghi ngờ vụ việc có liên hệ với UNC6671. Đây là một nhóm tội phạm mạng từng được Google (GTIG) chỉ mặt điểm tên vì đứng sau hàng loạt các chiến dịch lừa đảo qua giọng nói (vishing) tinh vi nhắm vào hàng trăm tổ chức trong thời gian gần đây.

Doanh nghiệp cần làm gì để bảo vệ dữ liệu?

Sự cố của Levi's mang đến một thực tế phũ phàng cho mọi doanh nghiệp: dù hệ thống tường lửa hay phần mềm diệt virus của bạn có mạnh đến đâu, tin tặc vẫn có thể dễ dàng lách qua bằng cách khai thác "lỗ hổng" lớn nhất - con người. Chỉ cần một phút bất cẩn của nhân viên trước các chiêu trò lừa đảo qua mạng xã hội, email hay điện thoại, tin tặc đã có thể chiếm quyền điều khiển thiết bị hợp lệ từ bên trong.

Để giải quyết triệt để bài toán này, các tổ chức cần phối hợp giữa việc đào tạo nhận thức nhân viên và trang bị các giải pháp công nghệ phòng chống thất thoát dữ liệu.

SafeGate DLP - Giải pháp phòng chống thất thoát dữ liệu, giúp bảo vệ dữ liệu quan trọng và dữ liệu nhạy cảm khỏi nguy cơ bị chuyển trái phép ra bên ngoài.

Giải pháp hỗ trợ doanh nghiệp xây dựng chính sách bảo vệ dữ liệu tập trung trên toàn hệ thống, đồng thời giám sát và ngăn chặn các hành vi có nguy cơ dẫn đến thất thoát dữ liệu.

SafeGate DLP hỗ trợ các nền tảng hệ điều hành phổ biến như Windows và Linux, giúp doanh nghiệp thuận lợi hơn trong quá trình triển khai và vận hành.

Bên cạnh việc bảo vệ dữ liệu, SafeGate DLP cũng hỗ trợ tổ chức đáp ứng các yêu cầu về an ninh mạng và bảo vệ dữ liệu cá nhân.