Gã khổng lồ Conduent xác nhận vụ vi phạm dữ liệu ảnh hưởng đến 10,5 triệu cá nhân

14:13 | 03/11/2025

Công ty dịch vụ kinh doanh Conduent (Mỹ) mới đây đã xác nhận rằng, vụ vi phạm dữ liệu năm 2024 đã ảnh hưởng đến hơn 10,5 triệu người, theo thông báo được nộp lên Văn phòng Tổng chưởng lý.

Conduent đã bắt đầu gửi thông báo vi phạm dữ liệu tới những cá nhân bị ảnh hưởng trong tháng 10/2025, với con số báo cáo lớn nhất đến từ Oregon, khu vực xác nhận có 10,5 triệu người bị rò rỉ. Các thông báo khác được chia sẻ trên trang web của Tổng chưởng lý Texas báo cáo có 4 triệu người, 76 nghìn người ở Washington và vài trăm người ở Maine bị lộ dữ liệu.

Do Conduent cung cấp dịch vụ cho một số tiểu bang khác tại Mỹ, trong khi số liệu vi phạm cụ thể không được công bố nên tác động thực tế có thể lớn hơn nhiều. Thông báo của Conduent nêu rõ rằng họ tên, số an sinh xã hội, ngày sinh, hợp đồng bảo hiểm y tế, chứng minh nhân dân hoặc thông tin y tế của mọi người đã bị lộ. 

Đầu năm nay, Conduent đã gặp sự cố ngừng hoạt động dịch vụ, sau đó công ty thừa nhận nguyên nhân do tấn công mạng. Mặc dù các tác nhân đe dọa đứng sau vụ tấn công không được tiết lộ, nhưng nhóm tin tặc mã độc tống tiền Safepay đã nhận trách nhiệm vào cuối tháng 2.

Conduent không cung cấp dịch vụ bảo vệ danh tính miễn phí cho những người bị ảnh hưởng, nhưng khuyến khích họ lấy báo cáo tín dụng miễn phí, cảnh báo gian lận trong hồ sơ tín dụng và đóng băng bảo mật báo cáo tín dụng của họ.

Vào tháng 4/2025, Conduent tiết lộ các tác nhân đe dọa đã đánh cắp các tệp từ hệ thống của công ty có chứa thông tin của khách hàng. Một cuộc điều tra về phạm vi sự cố hiện đã xác định rằng cuộc tấn công ảnh hưởng đến hàng triệu người. Hơn nữa, mặc dù vụ việc được phát hiện vào tháng 01/2025, nhưng thực tế môi trường đã bị xâm phạm từ trước đó rất lâu, từ ngày 21/10/2024.

Để lại bình luận