Hàng loạt đại lý ôtô tại Mỹ đang phải quay về thời kỳ sử dụng giấy tờ thủ công sau khi hệ thống quản lý của CDK Global, nhà cung cấp phần mềm hàng đầu cho ngành này, bị tấn công mạng. Sự cố đã gây gián đoạn nghiêm trọng đến hoạt động kinh doanh của các đại lý, khiến việc mua bán, bảo dưỡng xe trở nên khó khăn hơn bao giờ hết.
CDK Global là đơn vị cung cấp phần mềm hỗ trợ các hoạt động kinh doanh cốt lõi như bán hàng, quản lý tài chính, tồn kho và văn phòng cho phần lớn đại lý ôtô tại Mỹ. Với khoảng 15.000 khách hàng, vụ tấn công mạng nhằm vào CDK Global từ tuần trước đã gây ra "hỗn loạn" cho toàn ngành bán lẻ ôtô, theo nhận định của các nhà phân tích tại JPMorgan.
Mặc dù CDK Global đã nỗ lực khắc phục sự cố, hệ thống vẫn chưa thể hoạt động trở lại bình thường. AutoNation, một trong những nhà bán lẻ ôtô lớn nhất nước Mỹ, cho biết hoạt động kinh doanh của họ đã bị ảnh hưởng tiêu cực. Để duy trì hoạt động, các đại lý thuộc AutoNation buộc phải quay lại sử dụng giấy tờ và xử lý thủ công mọi giao dịch.
Không chỉ AutoNation, nhiều đại lý ôtô khác cũng đang phải đối mặt với tình trạng tương tự. Jim Seavitt, chủ một đại lý xe hơi ở Michigan, chia sẻ rằng việc bàn giao xe cho khách hàng trở nên phức tạp hơn rất nhiều do không thể sử dụng phần mềm của CDK.
Trong thông báo mới nhất, CDK Global cho biết đang trong quá trình khôi phục hệ thống và dự kiến sẽ mất vài ngày để hoàn tất. Theo trang tin Bleeping Computer, các cuộc tấn công mạng diễn ra trong hai ngày 19 và 20/6 đã buộc CDK Global phải đóng cửa hệ thống công nghệ thông tin và trung tâm dữ liệu để ngăn chặn sự lây lan.
Nhóm tin tặc BlackSuit được cho là đứng sau vụ tấn công này. Xuất hiện từ tháng 5/2023, BlackSuit được cho là phiên bản đổi tên của nhóm Royal Ransomware khét tiếng và là "truyền nhân" của tổ chức tội phạm mạng Conti - nhóm từng tấn công liều lĩnh vào nhiều cơ quan chính phủ trước khi tan rã vào năm 2022.
Theo một chuyên gia bảo mật tại Recorded Future, nhóm tin tặc BlackSuit được cho là đã yêu cầu khoản tiền chuộc hàng triệu USD để chấm dứt vụ tấn công.
CDK Global là đơn vị cung cấp phần mềm hỗ trợ các hoạt động kinh doanh cốt lõi như bán hàng, quản lý tài chính, tồn kho và văn phòng cho phần lớn đại lý ôtô tại Mỹ. Với khoảng 15.000 khách hàng, vụ tấn công mạng nhằm vào CDK Global từ tuần trước đã gây ra "hỗn loạn" cho toàn ngành bán lẻ ôtô, theo nhận định của các nhà phân tích tại JPMorgan.
Mặc dù CDK Global đã nỗ lực khắc phục sự cố, hệ thống vẫn chưa thể hoạt động trở lại bình thường. AutoNation, một trong những nhà bán lẻ ôtô lớn nhất nước Mỹ, cho biết hoạt động kinh doanh của họ đã bị ảnh hưởng tiêu cực. Để duy trì hoạt động, các đại lý thuộc AutoNation buộc phải quay lại sử dụng giấy tờ và xử lý thủ công mọi giao dịch.
Không chỉ AutoNation, nhiều đại lý ôtô khác cũng đang phải đối mặt với tình trạng tương tự. Jim Seavitt, chủ một đại lý xe hơi ở Michigan, chia sẻ rằng việc bàn giao xe cho khách hàng trở nên phức tạp hơn rất nhiều do không thể sử dụng phần mềm của CDK.
Trong thông báo mới nhất, CDK Global cho biết đang trong quá trình khôi phục hệ thống và dự kiến sẽ mất vài ngày để hoàn tất. Theo trang tin Bleeping Computer, các cuộc tấn công mạng diễn ra trong hai ngày 19 và 20/6 đã buộc CDK Global phải đóng cửa hệ thống công nghệ thông tin và trung tâm dữ liệu để ngăn chặn sự lây lan.
Nhóm tin tặc BlackSuit được cho là đứng sau vụ tấn công này. Xuất hiện từ tháng 5/2023, BlackSuit được cho là phiên bản đổi tên của nhóm Royal Ransomware khét tiếng và là "truyền nhân" của tổ chức tội phạm mạng Conti - nhóm từng tấn công liều lĩnh vào nhiều cơ quan chính phủ trước khi tan rã vào năm 2022.
Theo một chuyên gia bảo mật tại Recorded Future, nhóm tin tặc BlackSuit được cho là đã yêu cầu khoản tiền chuộc hàng triệu USD để chấm dứt vụ tấn công.