Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
Trong giai đoạn từ tháng 10/2024 đến tháng 06/2025, hệ thống Viettel Threat Intelligence của VCS đã ghi nhận 62 vụ rò rỉ dữ liệu nghiêm trọng trong lĩnh vực Bán lẻ – Thương mại điện tử tại Việt Nam.
Gia tăng nhanh quy mô và tần suất rò rỉ dữ liệu
Vào trung tuần tháng 10/2024, 83.000 bản ghi dữ liệu của trang bán lẻ đồ điện tử A (tên đơn vị đã được thay đổi) bị rao bán trên không gian mạng , với dữ liệu thông tin khách hàng bị lộ lọt gồm ID, email, họ tên, số điện thoại, mật khẩu đã mã hóa và một số thông tin giao dịch liên quan. Nhiều tệp dữ liệu bao gồm thông tin tài khoản, mật khẩu liên quan đến trang bán lẻ đồ điện tử A trên nền tảng lưu trữ dữ liệu lộ lọt IntelX.
Dữ liệu đơn hàng của trang Bán lẻ đồ điện tử A bị rao bán trên không gian mạng, theo thu thập của Viettel Threat Intelligence từ BreachForums.
Kết quả điều tra sâu hơn của Viettel Threat Intelligence với các file lộ lọt cho thấy, một số tài khoản truy cập hệ thống của trang bán lẻ đồ điện tử A đã được công khai trên không gian mạng. Chuyên gia nhận định, nếu lợi dụng những tài khoản này, hacker có thể có quyền thao tác lên hệ thống cơ sở dữ liệu của trang Bán lẻ đồ điện tử A, dẫn đến các vấn đề bảo mật bao gồm trích xuất dữ liệu khách hàng, hệ thống và rao bán trên chợ đen gây ảnh hưởng đến thương hiệu của trang Bán lẻ đồ điện tử A.
Trường hợp trên là một trong những tình huống thực tế điển hình được Viettel Cyber Security – VCS nêu ra trong nghiên cứu mới về chuỗi rủi ro dữ liệu ngành Bán lẻ – Thương mại điện tử tại Việt Nam.
Nghiên cứu mới của VCS cho hay, trong giai đoạn từ tháng 10/2024 đến tháng 06/2025, hệ thống Viettel Threat Intelligence đã ghi nhận 62 vụ việc rò rỉ dữ liệu nghiêm trọng trong lĩnh vực Bán lẻ – Thương mại điện tử tại Việt Nam, với tổng cộng hơn 38 triệu bản ghi dữ liệu nhạy cảm bị phát tán, bao gồm thông tin định danh cá nhân, giao dịch tài chính và dữ liệu hệ thống nội bộ.
Video đang HOT
Báo cáo cũng chỉ ra rằng, quy mô và tần suất rò rỉ dữ liệu ngành Bán lẻ – Thương mại điện tử tại Việt Nam gia tăng nhanh chóng từ đầu năm 2025, đặc biệt trong quý 2, cho thấy ngành Bán lẻ – Thương mại điện tử đang trở thành mục tiêu ưu tiên của tội phạm mạng.
Phân tích các vụ việc cho thấy 2 nguyên nhân chính dẫn đến rò rỉ dữ liệu là tài khoản hợp lệ bị đánh cắp, chiếm 70% số vụ; lỗ hổng trên hệ thống công khai, chiếm 24%. Ngoài ra, rủi ro từ bên thứ ba trong chuỗi cung ứng cũng bắt đầu xuất hiện và gây thiệt hại đáng kể.
Đáng chú ý, các thành phần lõi trong hệ thống CNTT của ngành Bán lẻ – Thương mại điện tử như Website, OMS, API, hệ thống thanh toán, CRM và các cổng tích hợp với bên thứ ba, chính là những điểm nóng thường xuyên bị khai thác.
Kiến trúc tích hợp cao giữa các kênh bán hàng, hệ thống kho vận, chăm sóc khách hàng và phân tích dữ liệu nếu không được kiểm soát an toàn sẽ tạo ra nhiều lỗ hổng xuyên tầng, cho phép hacker chiếm quyền điều khiển hệ thống hoặc rò rỉ dữ liệu diện rộng.
“Các thông tin bị rò rỉ không chỉ đe dọa quyền riêng tư cá nhân của khách hàng, mà còn được tin tặc khai thác để thực hiện các hành vi lừa đảo tinh vi như giả mạo đơn hàng, shipper, thông báo thanh toán…, đồng thời đẩy doanh nghiệp vào nguy cơ mất uy tín, thiệt hại tài chính và ảnh hưởng dài hạn đến thương hiệu” , chuyên gia VCS phân tích thêm.
5 nhóm hành động chiến lược
Để hỗ trợ các doanh nghiệp thương mại điện tử, bán lẻ nâng cao năng lực phòng thủ, đảm bảo an toàn cho dữ liệu khách hàng và duy trì uy tín thương hiệu trên môi trường số, các chuyên gia VCS khuyến nghị các đơn vị triển khai đồng bộ 5 nhóm hành động chiến lược, đó là: Xây dựng chương trình quản trị rủi ro dữ liệu ở cấp điều hành; tăng cường năng lực giám sát và ứng phó sự cố an ninh mạng ; ưu tiên đầu tư bảo mật cho các thành phần cốt lõi trong hệ sinh thái số; xây dựng kế hoạch bảo vệ thương hiệu và xử lý khủng hoảng truyền thông; nâng cao năng lực nội bộ và thúc đẩy văn hóa an toàn thông tin .
Chuyên gia VCS khuyến nghị các doanh nghiệp thương mại điện tử bán lẻ triển khai đồng bộ 5 nhóm hành động chiến lược giúp giảm thiểu nguy cơ bị tấn công và rò rỉ dữ liệu.
Trong từng nhóm hành động, các chuyên gia VCS cũng đề xuất các giải pháp doanh nghiệp bán lẻ, thương mại điện tử cần tập trung. Đơn cử như, để tăng cường năng lực giám sát và ứng phó sự cố an ninh mạng, doanh nghiệp được khuyến nghị: Thiết lập hoặc nâng cấp trung tâm giám sát an ninh – SOC với năng lực phát hiện hành vi bất thường theo ngữ cảnh đặc thù ngành Bán lẻ – Thương mại điện tử; chuẩn hóa quy trình phản ứng sự cố: phát hiện – đánh giá – cô lập – khắc phục – truyền thông, đảm bảo thời gian phản ứng tối ưu; kết nối hệ thống giám sát với nền tảng Threat Intelligence để nhận cảnh báo sớm về các chỉ dấu tấn công, lỗ hổng và nhóm đe dọa đang hoạt động.
Về ưu tiên đầu tư bảo mật cho các thành phần cốt lõi trong hệ sinh thái số, những việc các đơn vị cần làm gồm: Tập trung gia cố an ninh cho các thành phần thường xuyên bị khai thác như website, mobile app, API, OMS, hệ thống thanh toán, CRM; rà soát toàn bộ các điểm tích hợp giữa hệ thống nội bộ với bên thứ ba như giao vận, thanh toán, tiếp thị – Đây là mắt xích thường bị bỏ ngỏ trong thiết kế an ninh; thực hiện kiểm thử bảo mật định kỳ toàn hệ thống, đặc biệt với các kênh public-facing và luồng xử lý đơn hàng.
Song song đó, để nâng cao năng lực nội bộ và thúc đẩy văn hóa an toàn thông tin, các đơn vị cần tổ chức chương trình đào tạo định kỳ cho nhân viên ở tất cả các cấp về nhận diện rủi ro bảo mật, kỹ năng phòng chống lừa đảo trực tuyến và thao tác an toàn với hệ thống; đưa tiêu chí bảo vệ dữ liệu vào hệ thống đánh giá KPI của các bộ phận liên quan như chăm sóc khách hàng, marketing, vận hành; đồng thời khuyến khích tinh thần phát hiện sớm và chủ động phản hồi, xây dựng văn hóa “An toàn thông tin là trách nhiệm chung” trong toàn doanh nghiệp.
Dự kiến vận hành Cổng dữ liệu thông tin thương mại điện tử từ tháng 11/2022
Dự kiến trong tháng 11/2022 sẽ triển khai chính thức Cổng dữ liệu thông tin thương mại điện tử để các sàn thương mại điện tử có thể thực hiện khai và nộp thuế thay cho người bán hàng.
Tổng cục Thuế cho biết cơ quan này đang nâng cấp hệ thống dịch vụ thuế điện tử, trong đó có bổ sung Cổng dữ liệu thông tin thương mại điện tử (TMĐT) để đáp ứng các yêu cầu về tiếp nhận bản kê khai dữ liệu của sàn giao dịch TMĐT trong trường hợp sàn TMĐT thực hiện khai thuế thay, nộp thuế thay cho cá nhân kinh doanh thông qua sàn TMĐT.
Bên cạnh đó, Cổng dữ liệu thông tin TMĐT cũng tiếp nhận thông tin tổng hợp của tổ chức, cá nhân kinh doanh qua sàn TMĐT trong trường hợp sàn TMĐT chưa thực hiện khai thuế thay cho cá nhân. Việc cung cấp thông tin được thực hiện định kỳ hàng quý hoặc theo yêu cầu phát sinh của cơ quan Thuế.
Các sàn thương mại điện tử sẽ khai thay, nộp thay thuế cho người bán hàng qua Cổng dữ liệu thông tin thương mại điện tử
Tổng cục Thuế cho biết thêm, toàn bộ việc truyền nhận giữa sàn TMĐT và Tổng cục Thuế được thực hiện qua giao thức bảo mật SSL. Về hạ tầng công nghệ thông tin, hệ thống Tổng cục Thuế được trang bị đầy đủ các hệ thống an toàn bảo mật như: Firewall, IDP, APT, Application Firewall, hệ thống phòng chống virus và đặc biệt có hệ thống SOC 24/7 đảm bảo an toàn tuyệt đối.
Cùng với đó, cơ sở dữ liệu sẽ được phân quyền quản trị, toàn bộ thao tác trên cơ sở dữ liệu sẽ được ghi lại và định kỳ bộ phận kiểm tra nội bộ rà soát kiểm soát các bất thường. Tổng cục Thuế sẽ ban hành hướng dẫn về khai thác thông tin để thực hiện thống nhất trên cả nước.
Về lộ trình xây dựng Cổng dữ liệu thông tin TMĐT, dự kiến từ nay đến 10/10 Tổng cục Thuế sẽ tiến hành lập trình hệ thống. Từ 11-21/10 sẽ kiểm thử với tất cả các sàn cung cấp thông tin cho cơ quan Thuế; hoàn thiện hệ thống sau kiểm thử và chuẩn bị các nội dung triển khai. Dự kiến trong tháng 11/2022 sẽ triển khai chính thức Cổng dữ liệu thông tin TMĐT.
Đại diện Tổng cục Thuế cho biết, để việc vận hành được trơn tru, Tổng cục Thuế sẽ hướng dẫn các sàn phối hợp cung cấp thông tin hoặc kê khai theo hình thức ủy quyền khai thay. Tại các cục thuế sẽ đẩy mạnh tuyên truyền phổ biến đến người nộp thuế; kịp thời đôn đốc người nộp thuế chưa cung cấp thông tin theo yêu cầu của cơ quan thuế. Khai thác thông tin hỗ trợ công tác quản lý thuế để có những đánh giá về hiệu quả triển khai thông tin tiếp nhận từ các sàn TMĐT.
Các DN là chủ sàn giao dịch TMĐT cần phối hợp cùng Tổng cục Thuế để cung cấp dữ liệu theo mẫu quy định hoặc cung cấp file chuẩn định dạng xml, excel theo quy định; phối hợp kiểm thử và triển khai cung cấp chính thức trên Cổng.
Đồng thời thực hiện gửi danh sách đề nghị cung cấp theo mẫu (thông tin tổ chức, cá nhân kinh doanh qua sàn TMĐT) theo thời gian quy định đến cơ quan Thuế, thông báo cho cơ quan Thuế các nội dung, vấn đề vướng mắc về kỹ thuật để phối hợp xử lý kịp thời, đảm bảo Cổng dữ liệu thông tin TMĐT vận hành thông suốt từ tháng 11/2022.
Bán hàng đa kênh - Cánh cửa mở ra cơ hội phục hồi kinh tế
Số liệu thống kê cho thấy các chủ cửa hàng, chủ doanh nghiệp bán lẻ đã phải trải qua nhiều thăng trầm trong một năm kinh tế đầy biến động. Số liệu thống kê trên 10.000 nhà bán hàng tham gia khảo sát thường niên của Sapo cho thấy, năm 2020 là một năm khó khăn đối với những nhà bán hàng, đặc...
Tổng thống Trump nhảy cùng lính Mỹ trên tàu sân bay ở Nhật Bản10:12
Huấn Hoa Hồng có hành động lạ trước tin đồn bị bắt, nghi ngầm thách thức MXH?02:39
Ngu Thư Hân bị cấm sóng ở Trung Quốc, tìm đường qua Thái Lan phát triển02:35
Dương Lâm xin lỗi Lamoon, bị Ngô Kiến Huy 'cảnh cáo', lộ đoạn hội thoại bí mật!02:18
Vụ án Thái Thiên Phượng: Mẹ chồng cũ đền tội ác, nhận án phạt02:54
Vợ Đức Tiến 'ẩn ý' sốc về má chồng sau phán quyết, liệu xét xử có công bằng?03:10
Văn Toàn 'căng' khi Hòa Minzy đòi cưới, nghi vấn xác nhận mối quan hệ "hẹn hò"?02:38
Lương Thùy Linh lộ dấu hiệu bất ổn sau ồn ào, bất ngờ nhắc Hương Giang02:37
Rich Kid Tiên Nguyễn 'đánh úp' CĐM bằng lễ cưới bí mật, danh tính hôn phu sốc!02:31
Jisoo (BLACKPINK) chi 20 tỷ won mua căn hộ hiếm, làm hàng xóm với Chủ tịch HYBE03:05
Hot TikToker Tín Nguyễn hẹn hò với trai lạ, hành động thân mật trước trăm người?02:47Tiêu điểm
Tin đang nóng
Tin mới nhất

Google miễn phí gói AI Pro hơn 10 triệu đồng cho nửa tỷ người dùng

One UI 8.5 sắp có giao diện trong suốt giống iOS 26

ChatGPT 6 có thể mang tên GPT 6-7 để 'bắt trend' Gen Alpha

Hệ thống Azure và Microsoft 365 đồng loạt gặp sự cố diện rộng

One UI 8 "ngốn" pin kinh hoàng, Samsung đưa ra câu trả lời khiến người dùng khó chịu

CEO Zoom: AI sẽ rút ngắn tuần làm việc

Apple tố trình duyệt Chrome là mối nguy cho người dùng iPhone

iOS 26.1 giải quyết điểm yếu khi sao lưu trên iPhone

Người dùng ChatGPT Atlas có thể bị đánh cắp dữ liệu với mã độc "vĩnh viễn"

Chiến dịch phá tan mô hình tội phạm mạng bán 'dịch vụ' lừa đảo toàn cầu

Microsoft sẽ có 27% cổ phần và được tiếp cận siêu AI của OpenAI đến năm 2032

Tại sao Microsoft với nguồn lực vô tận lại kém cỏi về phần cứng đến vậy?
Có thể bạn quan tâm

Ung thư gan phát triển thần tốc sau 1 năm phát hiện viêm gan B
Sức khỏe
11:35:47 01/11/2025
Khai mở nét thanh lịch, quyến rũ đầy ấn tượng cùng váy midi trong tiết thu
Thời trang
11:16:37 01/11/2025
Hyundai Venue N Line 2026 trình làng: Động cơ tăng áp, thiết kế thể thao
Ôtô
11:13:55 01/11/2025
Người mẹ ném con trai 18 tháng tuổi xuống giếng sâu
Pháp luật
11:10:08 01/11/2025
Động thái đầu tiên từ phía Trương Ngọc Ánh sau khi bị bắt
Sao việt
11:04:33 01/11/2025
Tôi bán nhà, gửi tiền sinh lời và sống ở viện dưỡng lão: Quyết định tài chính khiến tuổi già của tôi thật nhẹ nhõm
Sáng tạo
10:24:43 01/11/2025
Messi muốn lật đổ chủ tịch Laporta
Sao thể thao
10:23:04 01/11/2025
Em gái chuyển giới nói về tình trạng DJ Ngân 98 trong trại tạm giam
Netizen
10:20:27 01/11/2025
Xe số 149cc, thiết kế 'nhái' Honda Monkey, giá hơn 50 triệu đồng
Xe máy
10:15:09 01/11/2025
Xóm Rớ Phú Yên: Vẻ đẹp bất ngờ từ bờ kè chắn sóng rêu xanh
Du lịch
10:12:28 01/11/2025
Cần Thơ sẽ có Trung tâm UAV – Robot phục vụ nông nghiệp thông minh
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
Gmail của bạn không an toàn
Amazon trình làng thiết bị đọc sách điện tử Kindle màn hình màu giá mềm
OpenAI vẫn lỗ, sẽ thu phí giao dịch mua hàng trong ChatGPT, đe dọa mô hình của Google
Cách AI sẽ định hình lại tương lai việc làm
Thiết lập hàng rào kiểm duyệt nội dung cho thương mại điện tử
Ra mắt mô hình AI chuyên phục vụ tín đồ thời trang
Đã đến thời trợ lý AI làm chủ cuộc chơi trên sàn thương mại điện tử?
Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày
Sắp có thể mua sắm trực tuyến từ ChatGPT
Jack Ma muốn AI phục vụ, không phải 'chúa tể' con người
Phát hiện hơn 1.000 tên miền trùng tên ngân hàng, trang thương mại điện tử, tín dụng
Cổng thông tin kết nối sàn thương mại điện tử bắt đầu hoạt động
Nhiều cơ quan, doanh nghiệp chưa quan tâm xử lý khi có cảnh báo tấn công mạng
Chuyên gia bảo mật Việt Nam giành giải thưởng hơn 80.000 USD
Viettel Cyber Security chính thức là đối tác của Microsoft
Công ty của Jeff Bezos bị đe dọa trên sân nhà
Amazon sắp bán hàng bằng nền tảng video như TikTok
Số hóa dịch vụ, MSB đẩy mạnh quản trị rủi ro
Pháp phạt Amazon về các hợp đồng với nhà bán lẻ bên thứ ba
Các ứng dụng thương mại điện tử Trung Quốc cạnh tranh gay gắt với Amazon trên thị trường Mỹ
Zebra sát vai cùng doanh nghiệp Việt kinh doanh trên nền tảng số
Mỹ nam đẹp đến mức được làm "ngoại lệ" của Bộ Quốc phòng, xuất hiện là thúc đẩy lợi ích quốc gia
Cắm sạc laptop liên tục liệu có an toàn?
Hơn 1 triệu người dùng ChatGPT có ý định tự sát mỗi tuần
AI định hình thế hệ tấn công mạng mới
Căn bản về thiết lập mạng không dây Wi-Fi
5 tính năng iOS làm thay đổi cách con người sử dụng điện thoại
AirPods Pro 3 gặp lỗi phát âm thanh lạ
Samsung đặt cược lớn vào chip HBM, cạnh tranh với SK Hynix
Diễn viên Trương Ngọc Ánh vừa bị bắt tạm giam có thể đối diện mức án nào?
Dân mạng 'dậy sóng' vụ Trương Ngọc Ánh bị bắt
10 mỹ nhân xé sách bước ra đẹp nhất Việt Nam: Phương Anh Đào chỉ xếp thứ 5, hạng 1 nhan sắc đạt đến cảnh giới thượng thừa
Trương Ngọc Ánh qua mặt, chiếm đoạt tiền của công ty và bạn bè như thế nào?
Mẹ chồng trao kiềng vàng 5 chỉ, cô dâu tắt nụ cười rồi bật khóc trước sự thật
Lấy chồng nghèo rớt mồng tơi, đêm tân hôn vợ trẻ lóa mắt với thứ chồng lôi ra từ dưới gầm giường
Bị Sở VH-TT Hà Nội xử phạt, Jack xin cơ hội sửa sai
Nhà sản xuất '2 ngày 1 đêm' xin lỗi
Rể tỷ phú Johnathan Hạnh Nguyễn lộ chuyện "sủng vợ"
Thí nghiệm đem 4 người đàn ông và 4 phụ nữ sống chung trong "nhà kính" biệt lập suốt 2 năm: Phải kết thúc trước thời hạn vì kết quả quá tàn khốc
Clip: Bắt tạm giam nghệ sĩ Trương Ngọc Ánh
Bảo Anh lên tiếng về sự cố trang phục trong đêm nhạc ở Quảng Ninh
Khởi tố, bắt tạm giam nghệ sĩ, người mẫu Trương Ngọc Ánh
Hình ảnh mới nhất của Phương Oanh khiến nhiều người thở phào nhẹ nhõm
Ngại hết cả Hồ Ngọc Hà!
1 tài tử "ôm hận" 20 năm mới tố cáo Song Hye Kyo giả tạo
Vì Hồ Ngọc Hà, khán giả phải tìm đến Lệ Quyên để "chữa lành"
Nữ nghệ sĩ sở hữu biệt thự 30 tỷ ở Đà Lạt, chọn sống độc thân tới già, nuôi hơn 400 con chó hoang