Hư Trúc✔
Writer
Bị tấn công mạng đã đủ bẽ bàng, nhưng sự việc còn phơi bày lượng khách hàng ít ỏi đến khó tin, trong khi cách ứng phó của Trump Mobile trước nhóm tin tặc BYOD lại càng bộc lộ rõ sự bất lực và yếu kém trong khâu quản lý.

Bị hack đã là một điều đáng xấu hổ, nhưng việc các tin tặc còn phơi bày quy mô khách hàng siêu nhỏ của doanh nghiệp chẳng khác nào xát thêm muối vào vết thương. Đó chính là những gì mà nhóm hacker BYOD dường như vừa làm với Trump Mobile. Và nếu ai đó từng nghi ngờ về năng lực – hay đúng hơn là sự thiếu năng lực – của đội ngũ quản trị Trump Mobile, hãy nhìn vào việc họ đã thẳng thắn thừa nhận việc thiếu khả năng giải quyết một cuộc khủng hoảng ở quy mô như thế này.
Theo nhóm tin tặc BYOD, khi nhận được thông báo về vụ xâm nhập, Trump Mobile đã thừa nhận sự bất lực trong việc ứng phó với khủng hoảng, để rồi sau đó đưa ra tuyên bố khó hiểu rằng bất kỳ ai hack họ đều là khủng bố.
Nói về sự kỳ lạ, và sau đó là câu chuyện truyền thông của Trump Mobile: Nhóm BYOD đã công bố một thông cáo gay gắt trên trang web đen (dark web) – nơi họ rò rỉ dữ liệu của Trump Mobile – với nội dung:
"Trump Mobile đã được thông báo rằng họ bị xâm phạm, sau đó họ phản hồi rằng ‘Chúng tôi không có đội ngũ để xử lý việc này’ và bất kỳ ai hack họ đều là khủng bố."
Nhóm hacker tiếp tục mỉa mai:
"Thật không may cho họ, toàn bộ 3.615 khách hàng cùng thông tin định danh cá nhân (PII) và các chi tiết viễn thông của họ giờ đây đã mở cho bất kỳ ai muốn lấy. Cứ thoải mái ngó qua xem, đừng ngại, chúng tôi (và cả họ) chắc chắn sẽ không ngăn cản bạn đâu."

Những gì được ghi nhận đến thời điểm hiện tại cho thấy Trump Mobile dường như chỉ có vỏn vẹn 3.615 khách hàng dịch vụ MVNO, và tất cả thông tin cá nhân nhạy cảm của họ hiện đã bị phát tán trên dark web. Theo phân tích từ Straight Arrow, kho dữ liệu bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, địa chỉ nhà riêng và chi tiết các đơn đặt hàng với Trump Mobile.
Dành cho những ai chưa biết, Trump Mobile là một mạng ảo di động (MVNO) được cấp phép sử dụng thương hiệu Trump, tận dụng cơ sở hạ tầng có sẵn của các nhà mạng lớn để cung cấp dịch vụ viễn thông.
Sản phẩm duy nhất của hãng này, bên cạnh các gói cước viễn thông, là chiếc điện thoại T1 Phone – một mẫu smartphone Android có cấu hình ở mức trung bình: màn hình 6,8 inch (trái với tuyên bố 6,78 inch của chính Trump Mobile), camera chính phía sau 50MP, camera selfie 50MP, pin 5.000mAh hỗ trợ sạc 30W, bộ nhớ trong 512GB và giắc cắm tai nghe 3.5mm.
Vì thế, T1 Phone trông như một tàn tích của thời kỳ trước: khay SIM lai hỗ trợ thẻ nhớ SD, giắc cắm tai nghe và củ sạc tặng kèm. Thiết bị gợi nhớ đến kỷ nguyên mà phụ kiện tặng kèm còn dồi dào và thiết kế mang đậm chất nhựa, giống như được thiết kế bởi một ai đó đã nghỉ hưu từ năm 2015.
Trước đó vài tuần, iFixit cũng đã chứng minh một cách rõ ràng rằng chiếc T1 Phone thực chất chỉ là một bản sao đội lốt của chiếc HTC U24 Pro, sở hữu nguyên vẹn bo mạch chủ và các cổng kết nối màn hình tương tự.
Dù cuối cùng Trump Mobile cũng chịu thừa nhận vụ việc với giải thích rằng nguyên nhân xuất phát từ một nhà cung cấp nền tảng bên thứ ba (nhiều khả năng là một nhà mạng) hỗ trợ cho "một số hoạt động nhất định của Trump Mobile", người phát ngôn của hãng khi đó còn bồi thêm rằng họ vẫn đang đánh giá xem liệu có cần thông báo cho các khách hàng bị ảnh hưởng hay không. Một nước đi truyền thông thật đáng kinh ngạc!
Nhắc đến mảng PR, Poplar Group – đơn vị chỉ mới ký hợp đồng dịch vụ với Trump Mobile vào tháng 6 năm 2025, và là nơi có Chris Walker từng đưa ra phát biểu tai tiếng trên tờ USA Today cùng thời điểm đó khẳng định T1 Phone được sản xuất ngay tại Mỹ – hiện đã không còn đại diện cho Trump Mobile. Kể từ thời điểm đó, Trump Mobile đã phải thay đổi thông điệp tiếp thị thành "lắp ráp tại Mỹ".
Trở lại vụ việc rò rỉ mới nhất, theo Straight Arrow, dường như không có bất kỳ dữ liệu nào liên quan đến các thành viên trong gia đình Trump bị lộ lọt. Hiện chưa rõ đây là một sự che giấu có chủ đích hay đơn giản chỉ là vì chính họ cũng chẳng sử dụng dịch vụ của Trump Mobile.

Bị hack đã là một điều đáng xấu hổ, nhưng việc các tin tặc còn phơi bày quy mô khách hàng siêu nhỏ của doanh nghiệp chẳng khác nào xát thêm muối vào vết thương. Đó chính là những gì mà nhóm hacker BYOD dường như vừa làm với Trump Mobile. Và nếu ai đó từng nghi ngờ về năng lực – hay đúng hơn là sự thiếu năng lực – của đội ngũ quản trị Trump Mobile, hãy nhìn vào việc họ đã thẳng thắn thừa nhận việc thiếu khả năng giải quyết một cuộc khủng hoảng ở quy mô như thế này.
Theo nhóm tin tặc BYOD, khi nhận được thông báo về vụ xâm nhập, Trump Mobile đã thừa nhận sự bất lực trong việc ứng phó với khủng hoảng, để rồi sau đó đưa ra tuyên bố khó hiểu rằng bất kỳ ai hack họ đều là khủng bố.
Nói về sự kỳ lạ, và sau đó là câu chuyện truyền thông của Trump Mobile: Nhóm BYOD đã công bố một thông cáo gay gắt trên trang web đen (dark web) – nơi họ rò rỉ dữ liệu của Trump Mobile – với nội dung:
"Trump Mobile đã được thông báo rằng họ bị xâm phạm, sau đó họ phản hồi rằng ‘Chúng tôi không có đội ngũ để xử lý việc này’ và bất kỳ ai hack họ đều là khủng bố."
Nhóm hacker tiếp tục mỉa mai:
"Thật không may cho họ, toàn bộ 3.615 khách hàng cùng thông tin định danh cá nhân (PII) và các chi tiết viễn thông của họ giờ đây đã mở cho bất kỳ ai muốn lấy. Cứ thoải mái ngó qua xem, đừng ngại, chúng tôi (và cả họ) chắc chắn sẽ không ngăn cản bạn đâu."
Lộ toàn bộ thông tin của 3.615 khách hàng

Những gì được ghi nhận đến thời điểm hiện tại cho thấy Trump Mobile dường như chỉ có vỏn vẹn 3.615 khách hàng dịch vụ MVNO, và tất cả thông tin cá nhân nhạy cảm của họ hiện đã bị phát tán trên dark web. Theo phân tích từ Straight Arrow, kho dữ liệu bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, địa chỉ nhà riêng và chi tiết các đơn đặt hàng với Trump Mobile.
Dành cho những ai chưa biết, Trump Mobile là một mạng ảo di động (MVNO) được cấp phép sử dụng thương hiệu Trump, tận dụng cơ sở hạ tầng có sẵn của các nhà mạng lớn để cung cấp dịch vụ viễn thông.
Sản phẩm duy nhất của hãng này, bên cạnh các gói cước viễn thông, là chiếc điện thoại T1 Phone – một mẫu smartphone Android có cấu hình ở mức trung bình: màn hình 6,8 inch (trái với tuyên bố 6,78 inch của chính Trump Mobile), camera chính phía sau 50MP, camera selfie 50MP, pin 5.000mAh hỗ trợ sạc 30W, bộ nhớ trong 512GB và giắc cắm tai nghe 3.5mm.
Vì thế, T1 Phone trông như một tàn tích của thời kỳ trước: khay SIM lai hỗ trợ thẻ nhớ SD, giắc cắm tai nghe và củ sạc tặng kèm. Thiết bị gợi nhớ đến kỷ nguyên mà phụ kiện tặng kèm còn dồi dào và thiết kế mang đậm chất nhựa, giống như được thiết kế bởi một ai đó đã nghỉ hưu từ năm 2015.
Trước đó vài tuần, iFixit cũng đã chứng minh một cách rõ ràng rằng chiếc T1 Phone thực chất chỉ là một bản sao đội lốt của chiếc HTC U24 Pro, sở hữu nguyên vẹn bo mạch chủ và các cổng kết nối màn hình tương tự.
Nối dài chuỗi sự cố truyền thông
Sai lầm mới nhất liên quan đến BYOD thực chất chỉ là mắt xích tiếp theo trong một danh sách sự cố đang dài ra nhanh chóng. Hồi tháng 5, T1 Phone mới ra mắt của Trump Mobile từng dính líu đến một vụ rò rỉ dữ liệu quy mô lớn, làm lộ nhiều thông tin cá nhân của các khách hàng đầu tiên, bao gồm cả những người đã đặt cọc 100 USD để giữ máy.Dù cuối cùng Trump Mobile cũng chịu thừa nhận vụ việc với giải thích rằng nguyên nhân xuất phát từ một nhà cung cấp nền tảng bên thứ ba (nhiều khả năng là một nhà mạng) hỗ trợ cho "một số hoạt động nhất định của Trump Mobile", người phát ngôn của hãng khi đó còn bồi thêm rằng họ vẫn đang đánh giá xem liệu có cần thông báo cho các khách hàng bị ảnh hưởng hay không. Một nước đi truyền thông thật đáng kinh ngạc!
Nhắc đến mảng PR, Poplar Group – đơn vị chỉ mới ký hợp đồng dịch vụ với Trump Mobile vào tháng 6 năm 2025, và là nơi có Chris Walker từng đưa ra phát biểu tai tiếng trên tờ USA Today cùng thời điểm đó khẳng định T1 Phone được sản xuất ngay tại Mỹ – hiện đã không còn đại diện cho Trump Mobile. Kể từ thời điểm đó, Trump Mobile đã phải thay đổi thông điệp tiếp thị thành "lắp ráp tại Mỹ".
Trở lại vụ việc rò rỉ mới nhất, theo Straight Arrow, dường như không có bất kỳ dữ liệu nào liên quan đến các thành viên trong gia đình Trump bị lộ lọt. Hiện chưa rõ đây là một sự che giấu có chủ đích hay đơn giản chỉ là vì chính họ cũng chẳng sử dụng dịch vụ của Trump Mobile.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview