Công ty vận tải 158 năm tuổi sụp đổ vì mật khẩu yếu của nhân viên

Thiện Khang 23/07/2025 49

Một mật khẩu yếu đã khiến KNP Logistics – công ty vận tải 158 năm tuổi tại Anh – sụp đổ hoàn toàn sau một cuộc tấn công ransomware nghiêm trọng, khiến 700 người mất việc.

Một lỗ hổng bảo mật tưởng chừng đơn giản – mật khẩu yếu – đã trở thành nguyên nhân dẫn đến sự sụp đổ của KNP Logistics, công ty vận tải hàng đầu tại Anh với lịch sử hoạt động kéo dài từ trước Thế chiến thứ nhất. Vụ tấn công mạng nghiêm trọng đã khiến toàn bộ hoạt động của công ty bị tê liệt, dẫn đến quyết định đóng cửa và hơn 700 nhân viên mất việc.

Theo TechSpot, nhóm hacker khét tiếng Akira đã xâm nhập vào hệ thống của KNP bằng cách đoán thành công mật khẩu yếu của một nhân viên. Sau đó, chúng tiến hành mã hóa toàn bộ dữ liệu nhạy cảm, khiến công ty hoàn toàn mất quyền kiểm soát hệ thống vận hành.

Tin tặc tấn công, đoán mật khẩu và mã hoá toàn bộ dữ liệu của KNP. Ảnh: iStock.

Dù đã triển khai các biện pháp an ninh mạng tiêu chuẩn và có cả bảo hiểm rủi ro mạng, KNP vẫn không thể chống chọi trước đòn tấn công tinh vi. Ước tính, số tiền chuộc mà nhóm hacker yêu cầu lên đến 5 triệu bảng Anh (khoảng 6,8 triệu USD). Tuy nhiên, công ty không thể chi trả và toàn bộ dữ liệu bị mất hoàn toàn, buộc họ phải ngừng hoạt động.

KNP sở hữu hơn 500 xe tải dưới thương hiệu Knights of Old – một cái tên nổi tiếng trong ngành vận tải tại Anh. Sự sụp đổ của công ty không chỉ là tổn thất kinh tế mà còn là lời cảnh tỉnh nghiêm khắc cho mọi doanh nghiệp về tầm quan trọng của an ninh mạng.

Đáng chú ý, KNP không phải là nạn nhân duy nhất. Nhiều doanh nghiệp lớn như M&S, Harrods và Co-op cũng từng bị tin tặc tấn công. Riêng Co-op đã mất thông tin của 6,5 triệu thành viên trong một sự cố mạng trước đây.

Richard Horne, Giám đốc điều hành Trung tâm An ninh mạng Quốc gia Anh (NCSC), cho rằng các doanh nghiệp cần đầu tư nghiêm túc hơn vào hệ thống phòng thủ kỹ thuật số. Một thành viên của nhóm phản ứng sự cố tại NCSC cho biết: “Tin tặc không cần các phương pháp đột phá, chúng chỉ khai thác những điểm yếu có sẵn như mật khẩu yếu.”

Theo thống kê an ninh mạng của chính phủ Anh, năm ngoái có khoảng 19.000 cuộc tấn công ransomware nhằm vào các doanh nghiệp. Mức tiền chuộc trung bình lên tới 5,4 triệu USD, và cứ ba công ty thì có một chấp nhận trả tiền để duy trì hoạt động.

Câu chuyện của KNP Logistics là minh chứng điển hình cho thấy, chỉ một điểm yếu nhỏ như mật khẩu kém bảo mật cũng có thể xóa sổ cả một công ty lâu đời và ổn định. Trong bối cảnh tội phạm mạng ngày càng tinh vi, việc tăng cường bảo vệ hệ thống và nâng cao ý thức bảo mật cho nhân viên là yếu tố sống còn với mọi tổ chức.