Dữ liệu người dùng bị đánh cắp qua một công ty chưa từng biết đến
Một công ty triển khai hoạt động đúng đắn. Nhưng một đối tác của họ trở thành nạn nhân của tin tặc – và thế là trở thành rắc rối cho những người khác.
An ninh mạng dành cho doanh nghiệp chứa đầy thuật ngữ xa lạ với người dùng. Nhưng có một khái niệm đang ngày càng ảnh hưởng đến người dùng vô cùng bình thường – đó là các cuộc tấn công chuỗi cung ứng (supply chain attack).
Tấn công chuỗi cung ứng là khi tin tặc nhắm vào một nhà cung cấp hoặc đối tác mà một công ty đang hợp tác, thay vì tấn công trực tiếp vào chính công ty đó. Tin tặc tập trung vào mắt xích yếu hơn trong chuỗi, rồi lợi dụng lỗ hổng đó để đánh cắp thông tin từ mục tiêu chính (hoặc ít nhất là để xem có thể moi được thông tin bất lợi gì về các tổ chức khác hay không).
Trước khi AI xuất hiện, kiểu tấn công này phần lớn chỉ giới hạn trong phạm vi doanh nghiệp. Giờ đây, người tiêu dùng thường rơi vào rủi ro ngay cả sau các cuộc tấn công giữa doanh nghiệp với doanh nghiệp (B2B). Đây là một cách nhìn mới về các cuộc tấn công chuỗi cung ứng – nơi chúng không còn chỉ là vấn đề của các phòng IT nữa.
Tấn công chuỗi cung ứng gây khó chịu cho tất cả
Chỉ mới vài năm trước, các cuộc tấn công chuỗi cung ứng còn khá hiếm gặp – và âm thầm hơn. Nhưng giờ với sự góp mặt của AI, chúng xảy ra thường xuyên hơn, và để lại hậu quả lớn hơn.
Chỉ riêng mùa hè 2026, đã có nhiều vụ tấn công chuỗi cung ứng xuất hiện trên tin tức, bao gồm một vụ lớn liên quan đến hàng terabyte dữ liệu và các tập đoàn lớn nhất thế giới. (nào là NVIDIA, Samsung, Amazon, Microsoft, Airbus, FedEx, MediaTek, X/Twitter, Epic Games – và đó mới chỉ là một phần trong danh sách). Cuộc tấn công nhắm vào một công cụ AI mã nguồn mở tên là LiteLLM, vốn tập hợp việc sử dụng các mô hình ngôn ngữ lớn vào một giao diện duy nhất. Qua lỗ hổng đó, tin tặc đã đánh cắp thông tin đăng nhập, mã bí mật, token và khóa truy cập thuộc về các doanh nghiệp lớn này.
Trong khi đó, gần gũi hơn với người dùng, Valve đã gửi cảnh báo đến những người mua Steam Machine ở châu Âu về vụ hack một nhà phân phối. Cùng lúc đó, nhà sản xuất PC module Framework đã để lộ thông tin cá nhân của toàn bộ khách hàng sau khi Metabase – đối tác lưu trữ dữ liệu của họ – bị khai thác lỗ hổng.
Nguy cơ ở đây: dữ liệu bị đánh cắp có thể bị lợi dụng để gửi tin nhắn lừa đảo, email hoặc gọi điện lừa đảo.
Những điều cần cảnh giác
Đáng tiếc là người dùng không thể làm gì nhiều để ngăn các cuộc tấn công mạng nhắm vào doanh nghiệp, càng không thể kiểm soát hậu quả kéo theo. (Ví dụ, chúng ta chưa biết điều gì sẽ xảy ra tiếp theo với vụ rò rỉ LiteLLM – liệu có hiệu ứng dây chuyền dẫn đến việc các tập đoàn lớn nói trên bị xâm phạm thêm hay không?).
Nhưng người dùng có thể thay đổi cách mình phản ứng với các thông báo qua tin nhắn, email và cuộc gọi điện thoại. Hãy cảnh giác với những tin nhắn về việc giao hàng bị trễ, sự cố với tài khoản, hoặc nguy cơ tiềm ẩn trên máy tính.
Nếu nghĩ mình thực sự có thể gặp vấn đề với tài khoản, bạn hãy liên hệ trực tiếp với trang web hoặc dịch vụ đó. Hãy gọi đến số điện thoại tự tra cứu trên trang web, truy cập trang web qua một tab mà bạn tự mở, hoặc mở ứng dụng của bạn.
Vì sao vậy? Ngày trước, người ta cho rằng việc để lộ những thông tin cơ bản của mình trên mạng không phải là vấn đề gì lớn. Nhưng giờ đây AI cho phép kẻ xấu dễ dàng tạo ra các trò lừa đảo được cá nhân hóa, với độ chi tiết ngày càng thuyết phục, tốc độ nhanh hơn và nhắm vào nhóm mục tiêu lớn hơn. Việc nhận ra bản chất thật của chúng đang ngày càng khó khăn hơn. Vì vậy, hãy chặn đứng chúng ngay từ nguồn. Bỏ qua những tin nhắn đáng ngờ, và bạn sẽ không bị sa vào bẫy của chúng.














