image Thứ Ba, 23/06/2026

Loạt công ty Fintech của Hoa Kỳ bị ảnh hưởng trong vụ tấn công mạng 

Thanh Minh, Huyền Thương, Hoàng

03/07/2024

Chia sẻ

Evolve Bank and Trust nổi tiếng có các mối quan hệ đối tác ngân hàng bên thứ ba với một số nền tảng Fintech, bao gồm Affirm, Wise, Mastercard, Visa, Melio, Mercury, Stripe và Airwallex, đã xác nhận sự cố an ninh mạng, dữ liệu khách hàng bị phát tán bất hợp pháp trên web đen…

Evolve Bank and Trust xác nhận sự cố an ninh mạng do một nhân viên nhấp vào liên kết độc hại vào hồi tháng 5 năm nay.
Evolve Bank and Trust xác nhận sự cố an ninh mạng do một nhân viên nhấp vào liên kết độc hại vào hồi tháng 5 năm nay.

Mới đây, hãng chuyển tiền và Fintech Wise thông báo một số dữ liệu cá nhân của khách hàng có thể đã bị đánh cắp trong vụ vi phạm dữ liệu gần đây tại Evolve Bank and Trust.

HÀNG LOẠT NỀN TẢNG TỪ WISE ĐẾN VISA, MASTERCARD BỊ ẢNH HƯỞNG

Theo các hãng tin tức nước ngoài, hậu quả từ vụ vi phạm dữ liệu tại Evolve Bank and Trust đối với các công ty bên thứ ba - cũng như khách hàng và người dùng của họ - vẫn chưa rõ ràng. Có khả năng những tổ chức bị ảnh hưởng còn bao gồm các công ty và startup. 

Trong một tuyên bố được công bố trên trang web chính thức của mình, Wise viết rằng công ty đã hợp tác với Evolve từ năm 2020 đến năm 2023 “cung cấp thông tin chi tiết về tài khoản USD”. Và do Evolve gần đây đã bị tấn công mạng nên “thông tin cá nhân của một số khách hàng Wise có thể có liên quan”.

Wise cho biết họ đã chia sẻ dữ liệu cá nhân của khách hàng Hoa Kỳ với Evolve, thông tin bao gồm tên, địa chỉ, ngày sinh, chi tiết liên hệ và số An sinh xã hội hoặc Số nhận dạng người sử dụng lao động. Đối với những khách hàng không ở Hoa Kỳ, Wise cũng chia sẻ “một số tài liệu nhận dạng khác”.

Tại thời điểm này, vẫn chưa rõ có bao nhiêu khách hàng Wise đã bị ảnh hưởng, vì công ty vẫn đang “tích cực điều tra”. 

Trong khi đó, công ty Fintech Hoa Kỳ Affirm cũng đã thông báo rằng thông tin khách hàng của họ có thể đã bị lộ trong cuộc tấn công an ninh mạng nhằm vào Evolve Bank and Trust. Thẻ thanh toán Affirm do Ngân hàng Evolve phát hành, cung cấp cho 18 triệu khách hàng tùy chọn tài chính 'mua ngay, trả sau'.

Evolve Bank là công ty cho vay thế chấp và dịch vụ ngân hàng tiêu dùng có trụ sở tại Arkansas (Hoa Kỳ), nổi tiếng có các mối quan hệ đối tác ngân hàng bên thứ ba với một số nền tảng Fintech, bao gồm không chỉ Affirm, Wise mà còn các nền tảng khác như Mastercard, Visa, Melio, Mercury, Stripe và Airwallex, nhiều công ty trong số đó cũng đã công bố điều tra về tác động của vi phạm Evolve.

Khi được hỏi liệu Evolve có biết bao nhiêu công ty đối tác – cũ và hiện tại – và người dùng cuối đã bị ảnh hưởng bởi vụ vi phạm dữ liệu hay không và liệu Evolve đã liên hệ với tất cả họ hay chưa, người phát ngôn của Evolve, Eric Helvie, từ chối bình luận và đề cập đến tuyên bố chính thức của công ty trên trang web của mình.

Hiện tại, Evolve vẫn đang “tiếp tục làm việc suốt ngày đêm để ứng phó với sự cố an ninh mạng gần đây” và hứa sẽ cung cấp thêm thông tin cập nhật. Công ty cho biết vụ vi phạm là một cuộc tấn công ransomware của nhóm tội phạm mạng LockBit, do một nhân viên nhấp vào liên kết độc hại vào hồi tháng 5 năm nay.

Tại thời điểm này, vẫn chưa rõ có bao nhiêu khách hàng Wise đã bị ảnh hưởng, vì công ty vẫn đang “tích cực điều tra”. 
Tại thời điểm này, vẫn chưa rõ có bao nhiêu khách hàng Wise đã bị ảnh hưởng, vì công ty vẫn đang “tích cực điều tra”. 

Tuyên bố của Evolve đã viết rằng: “Không có bằng chứng nào cho thấy bọn tội phạm đã truy cập vào bất kỳ khoản tiền nào của khách hàng, nhưng có vẻ chúng đã truy cập và tải xuống thông tin khách hàng từ cơ sở dữ liệu của chúng tôi và chia sẻ tệp trong khoảng thời gian từ tháng 2 đến tháng 5. Tác nhân đe dọa cũng đã mã hóa một số dữ liệu. Tuy nhiên, chúng tôi có sẵn các bản sao lưu và bị mất dữ liệu ở mức độ hạn chế”

TIN TẶC YÊU CẦU CỤC DỰ TRỮ LIÊN BANG HOA KỲ NỘP TIỀN CHUỘC

Trước đó, Evolve Bank and Trust đã xác nhận họ là nạn nhân của một sự cố an ninh mạng liên quan đến việc dữ liệu của khách hàng bị phát tán bất hợp pháp trên web đen. Người phát ngôn của tổ chức cho vay có trụ sở tại Arkansas (Hoa Kỳ) cho biết họ đã làm việc với các cơ quan thực thi pháp luật phù hợp để hỗ trợ các nỗ lực điều tra và ứng phó.

Cục Dự trữ Liên bang Hoa Kỳ cho biết hồi đầu tháng này rằng họ đã yêu cầu Evolve tăng cường các chương trình quản lý rủi ro xung quanh quan hệ đối tác fintech cũng như luật chống rửa tiền.

Theo thông tin trên Bloomberg News, nhóm tội phạm mạng Lockbit 3.0 đã đăng dữ liệu bị tấn công từ Evolve, trong đó cũng cho biết tin tặc đã cho Cục Dự trữ Liên bang Hoa Kỳ thời hạn đáp ứng yêu cầu tiền chuộc của mình để đổi lấy việc không đăng dữ liệu nhạy cảm.

Trong một bài đăng trên nền tảng truyền thông xã hội X, công ty Mercury cho biết vi phạm bảo mật của Evolve bao gồm một số số tài khoản và số dư tiền gửi được liên kết với công ty fintech và những khách hàng bị ảnh hưởng đã được thông báo về các bước phòng ngừa.


Trung Quốc sẽ nhúng AI vào các sản phẩm, dịch vụ tiêu dùng

Một kế hoạch vừa được Bộ Thương mại Trung Quốc cùng 7 cơ quan khác công bố đã vạch ra hàng loạt biện pháp nhằm thúc đẩy ứng dụng AI trong hàng hóa tiêu dùng, dịch vụ, bán lẻ và thương mại, qua đó mở rộng không gian phát triển cho nền kinh tế số....

10:18 22/06/2026
Gần 80% trung tâm dữ liệu toàn cầu đối mặt rủi ro khí hậu nghiêm trọng

Biến đổi khí hậu đang nổi lên như một trong những thách thức lớn nhất đối với hạ tầng số toàn cầu…

14:57 19/06/2026
Lợi thế AI của Mỹ đối mặt thách thức từ Trung Quốc

Trong khi Mỹ tiếp tục giữ vị trí dẫn đầu về công nghệ lõi, Trung Quốc đang đạt được những bước tiến đáng kể ở các lớp còn lại của hệ sinh thái AI...

14:57 19/06/2026
CEO Amazon: AI sẽ gây ra tình trạng thiếu hụt lao động, chứ không phải thất nghiệp

Theo tỷ phú công nghệ này, nhu cầu và khát vọng của con người là gần như vô hạn. Điều đang giới hạn xã hội hiện nay không phải là thiếu việc để làm mà là những rào cản về năng lực, chi phí và thời gian…

15:35 18/06/2026
Doanh nghiệp Mỹ tiết kiệm hàng triệu USD nhờ AI Trung Quốc

Nhiều nhà phát triển, doanh nghiệp Mỹ đang chọn các mô hình AI Trung Quốc như DeepSeek vì chi phí rẻ hơn hàng chục lần và chất lượng vẫn "đủ tốt cho phần lớn công việc"...

15:35 18/06/2026
Pháp sẽ ngừng chứng nhận các sản phẩm không có mã hóa an toàn lượng tử

Pháp đang siết tiêu chuẩn an ninh mạng trước kỷ nguyên lượng tử. Những sản phẩm không có mã hóa hậu lượng tử sẽ bị loại bỏ...

10:49 17/06/2026
Trung Quốc dẫn trước Mỹ trong cuộc đua ứng dụng AI, nhưng nguy cơ bong bóng đang xuất hiện

Dù lạc quan về triển vọng dài hạn của AI tại Trung Quốc, nhiều nhà đầu tư lo ngại khi mức định giá doanh nghiệp AI đang tăng nóng, nguy cơ bong bóng xuất hiện…

15:58 16/06/2026
Trung tâm dữ liệu AI có thể khiến nhu cầu điện, nước toàn cầu tăng gấp đôi vào năm 2030

Một báo cáo mới của Viện Nước, Môi trường và Sức khỏe thuộc Đại học Liên Hợp Quốc (UNU-INWEH) cho thấy mức tiêu thụ điện và nước của các trung tâm dữ liệu có thể tăng gần gấp đôi vào năm 2030, chủ yếu do nhu cầu vận hành các hệ thống AI...

15:58 16/06/2026
Ấn Độ tăng tốc đầu tư công, xây dựng đường sắt cao tốc và nhà máy bán dẫn

Một trong những lĩnh vực được ưu tiên hàng đầu là công nghiệp bán dẫn. Theo chương trình “Make in India”, chính phủ đang hỗ trợ xây dựng hạ tầng và cung cấp nhiều ưu đãi nhằm thu hút các tập đoàn công nghệ toàn cầu đặt cơ sở sản xuất tại nước này...

15:58 16/06/2026
Từ scam đến deepfake, AI đang tạo ra những mối đe dọa mạng mới ở châu Á

Một trong những xu hướng đáng lo ngại nhất hiện nay là sự xuất hiện của các bộ công cụ lừa đảo (phishing kits) được tạo ra bằng AI cùng với các nội dung deepfake có độ chân thực rất cao...

10:50 12/06/2026