FPT Education - FPT University
FPTU AI & CYBER SECURITY NEWSCập nhật tin tức AI & an ninh mạng
Cyber securityweek.com

Rò rỉ dữ liệu tại Georgia Power và Alabama Power ảnh hưởng tới 400.000 tài khoản

07/10/2026 21:15 11 lượt xem

Tập đoàn năng lượng Southern Company vừa đưa ra thông báo về việc khoảng 400.000 tài khoản khách hàng đã bị bên thứ ba truy cập trái phép thông qua cổng dịch vụ trực tuyến. Sự cố này ảnh hưởng chủ yếu đến hai công ty con là Georgia Power với khoảng 300.000 tài khoản và Alabama Power với khoảng 100.000 tài khoản. Các thông tin bị rò rỉ bao gồm tên, số điện thoại, email, địa chỉ và bốn chữ số cuối của số An sinh Xã hội. Hiện tại, doanh nghiệp đang tích cực phối hợp với cơ quan chức năng để điều tra và hỗ trợ các khách hàng bị ảnh hưởng.

Rò rỉ dữ liệu tại Georgia Power và Alabama Power ảnh hưởng tới 400.000 tài khoản

Southern Company, tập đoàn năng lượng có trụ sở tại Atlanta hiện đang phục vụ hơn 9 triệu khách hàng tại Mỹ, vừa phát đi thông báo cảnh báo về một sự cố bảo mật nghiêm trọng. Theo đó, một bên thứ ba chưa được cấp phép đã xâm nhập vào cổng thông tin khách hàng trực tuyến của doanh nghiệp và tiếp cận dữ liệu của khoảng 400.000 tài khoản người dùng.

Tập đoàn này cung cấp dịch vụ điện lực tại ba bang và phân phối khí đốt tự nhiên tại bốn bang thông qua các công ty con, bao gồm Georgia Power, Alabama Power và Mississippi Power. Trong số các tài khoản bị ảnh hưởng bởi đợt tấn công này, có khoảng 300.000 tài khoản thuộc về khách hàng của Georgia Power. Ngoài ra, sự cố cũng tác động tới gần 100.000 tài khoản trong tổng số 1,6 triệu khách hàng của Alabama Power. Mặc dù Mississippi Power cũng được xác nhận là bị ảnh hưởng trong thông báo công khai của tập đoàn, nhưng số lượng cụ thể đối với đơn vị này vẫn chưa được tiết lộ.

Đại diện Southern Company cho biết ngay sau khi phát hiện hành vi truy cập bất hợp pháp, doanh nghiệp đã lập tức triển khai các biện pháp ngăn chặn nguồn tấn công, đồng thời nhanh chóng liên hệ và phối hợp với các cơ quan thực thi pháp luật để điều tra làm rõ vụ việc.

Theo kết quả điều tra ban đầu từ phía công ty, những dữ liệu bị rò rỉ ở mức độ hạn chế, bao gồm tên khách hàng, địa chỉ nhận thư, số điện thoại, địa chỉ email, bốn chữ số cuối của số An sinh Xã hội (SSN) cùng một số thông tin cơ bản khác liên quan đến tài khoản. Đáng chú ý, các thông tin nhạy cảm hơn như số tài khoản ngân hàng, thông tin thẻ thanh toán hay số giấy phép lái xe đều không bị kẻ tấn công tiếp cận.

Hiện tại, Southern Company vẫn chưa công bố thời gian cụ thể diễn ra vụ xâm nhập cũng như phương thức mà tin tặc đã sử dụng để vượt qua hàng rào bảo mật của cổng thông tin trực tuyến. Để khắc phục hậu quả, tập đoàn đang tiến hành gửi thông báo đến các khách hàng bị ảnh hưởng thông qua thư giấy và thư điện tử, đồng thời cung cấp miễn phí dịch vụ giám sát tín dụng trong vòng một năm nhằm bảo vệ quyền lợi cho người dùng.

Tin khác