Bỏ qua điều hướng
•

FBI điều tra vụ rò rỉ dữ liệu nhân viên nghiêm trọng nhất trong nhiều năm

FBI điều tra vụ rò rỉ dữ liệu nhân viên nghiêm trọng nhất trong nhiều năm
Nguồn ảnh: Tuổi Trẻ

Nhóm tội phạm mạng ShinyHunters tuyên bố đánh cắp thông tin cá nhân của hàng ngàn nhân viên và cựu nhân viên FBI.

FBI điều tra vụ rò rỉ dữ liệu nhân viên nghiêm trọng nhất trong nhiều năm - Ảnh 1.

FBI đang điều tra vụ tin tặc đánh cắp dữ liệu nhạy cảm của hàng ngàn nhân viên và cựu nhân viên - Ảnh: REUTERS

Theo Đài CNN ngày 28-9, vụ việc xảy ra khoảng một tuần trước, khi nhóm tội phạm mạng ShinyHunters xâm nhập một cổng thông tin trực tuyến chứa dữ liệu về những người từng nộp đơn xin việc vào FBI.

Dữ liệu bị đánh cắp có nhiều thông tin nhạy cảm như số an sinh xã hội, địa chỉ nhà riêng và thông tin liên lạc trong trường hợp khẩn cấp.

Nguồn tin đã xem số dữ liệu này cho biết trong đó còn có thông tin về nhân viên làm việc tại các đơn vị nhạy cảm của FBI, bao gồm những bộ phận chuyên trách về Trung Quốc và Nga.

ShinyHunters không phải cái tên xa lạ với giới chức Mỹ. Theo cảnh báo của FBI, nhóm này từng nhắm vào nhiều công ty lớn trong lĩnh vực công nghệ, tài chính và bán lẻ, có những vụ đánh cắp hàng triệu hồ sơ khách hàng cùng lúc.

Quy mô vụ rò rỉ khiến FBI đặc biệt lo ngại về nguy cơ phản gián. Giới chức Mỹ cho rằng nếu số dữ liệu trên được kết hợp với thông tin từng bị đánh cắp trong những vụ tấn công mạng trước đây, các bên đối địch có thể lần ra danh tính của những đặc vụ đang đảm nhiệm công việc nhạy cảm.

Mối nguy này từng xảy ra trong thực tế. Khoảng năm 2018, một băng đảng ma túy Mexico đã thuê tin tặc theo dõi một quan chức cấp cao FBI tại Mexico City qua hệ thống camera của thành phố, từ đó xác định và sát hại những người có khả năng cung cấp thông tin cho FBI.

Bên cạnh nguy cơ phản gián, vụ việc còn đặt ra vấn đề an toàn đối với nhân viên và gia đình họ. Một số đặc vụ lo ngại địa chỉ nhà riêng có thể bị công khai, khiến người thân gặp nguy hiểm khi họ đi công tác.

Trong email gửi toàn thể nhân viên ngày 25-9, FBI cho biết đang thận trọng xử lý vụ việc theo giả định rằng tin tặc có thể đã lấy được dữ liệu của tất cả nhân viên. Cơ quan này cũng yêu cầu nhân viên báo cáo ngay nếu phát hiện bất kỳ vấn đề nào liên quan đến an toàn hoặc an ninh.

Tuy nhiên, cách FBI ứng phó đang vấp phải một số chỉ trích từ chính nội bộ cơ quan. Một số nhân viên cho biết họ vẫn chưa rõ dữ liệu của mình có bị đánh cắp hay không và cho rằng hướng dẫn bảo vệ bản thân còn hạn chế.

"Ban lãnh đạo đang lúng túng. Họ không đưa ra hướng dẫn rõ ràng cho các đặc vụ", một cựu đặc vụ FBI nói với CNN.

FBI khẳng định những nhân viên có khả năng bị ảnh hưởng đã nhiều lần được thông báo trong tuần qua. Các đơn vị phụ trách an ninh mạng, an ninh nội bộ và hỗ trợ nạn nhân cũng đang phối hợp điều tra, truy tìm nhóm tin tặc và tìm cách giảm thiểu rủi ro đối với nhân viên.

FBI cho biết các nhóm liên quan đang làm việc liên tục 24/7 để xử lý vụ việc.

FBI điều tra vụ rò rỉ dữ liệu nhân viên nghiêm trọng nhất trong nhiều năm - Ảnh 3.Tin tặc Ukraine tuyên bố đột nhập kho dữ liệu Hải quân Nga, đánh cắp bí mật 70 dự án

Nhóm tin tặc Ukrainian Militant tuyên bố đã thực hiện chiến dịch 'Poseidon', thu được lượng lớn tài liệu liên quan đến các hệ thống hải quân của Nga. Hiện Matxcơva chưa lên tiếng.

Cục Điều tra Liên bang Mỹ (FBI) đang tiến hành điều tra vụ rò rỉ dữ liệu nghiêm trọng sau khi nhóm tội phạm mạng ShinyHunters xâm nhập cổng thông tin trực tuyến chứa dữ liệu của hàng ngàn nhân viên và cựu nhân viên. Sự cố xảy ra khoảng một tuần trước ngày 28-9, khiến các thông tin nhạy cảm như số an sinh xã hội, địa chỉ nhà riêng, thông tin liên lạc khẩn cấp và dữ liệu của nhân viên thuộc các đơn vị chuyên trách về Trung Quốc và Nga bị đánh cắp. Sự việc làm dấy lên nỗi lo ngại sâu sắc về nguy cơ an toàn đối với các đặc vụ cũng như rủi ro phản gián khi các bên đối địch có thể kết hợp dữ liệu này để xác định danh tính nhân viên đang làm việc ở các bộ phận nhạy cảm. Mặc dù FBI khẳng định các đơn vị an ninh mạng, an ninh nội bộ và hỗ trợ nạn nhân đang phối hợp làm việc 24/7 để giảm thiểu rủi ro, phản ứng của ban lãnh đạo vẫn gặp phải nhiều chỉ trích từ nội bộ. Một số nhân viên và cựu đặc vụ cho rằng hướng dẫn bảo vệ bản thân còn hạn chế và thiếu rõ ràng, khiến nhiều người lo lắng vì chưa xác định được hồ sơ cá nhân của mình có bị ảnh hưởng hay không. Hiện cơ quan này vẫn đang nỗ lực truy tìm nhóm ShinyHunters, đối tượng từng thực hiện nhiều vụ tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghệ, tài chính và bán lẻ hàng đầu tại Mỹ.