Wednesday, September 23, 2026

Nhóm tin tặc tuyên bố đánh cắp dữ liệu nhân viên FBI và người xin việc

WASHINGTON (Calitoday News)– Cục Điều tra Liên bang Hoa Kỳ (FBI) đang điều tra một vụ xâm nhập mạng liên quan đến trang tuyển dụng FBIJobs.gov, sau khi nhóm tội phạm mạng khét tiếng ShinyHunters tuyên bố đã đánh cắp một lượng lớn thông tin nhạy cảm của nhân viên FBI và những người từng nộp đơn xin việc tại cơ quan này.

Theo CBS News, ShinyHunters tuyên bố vụ xâm nhập xảy ra hôm thứ Hai và nhóm này đã lấy được khoảng 2 đến 3 terabyte dữ liệu liên quan đến nhân viên FBI, Bộ Tư pháp và những người xin việc. Nhóm tin tặc nói rằng dữ liệu bị xâm phạm liên quan đến nhiều hệ thống, trong đó có nhân sự, tư pháp hình sự và một hệ thống y tế.

Tuyên bố có dữ liệu của “gần như toàn bộ nhân viên FBI”

Trong thông điệp công khai gửi tới Giám đốc FBI Kash Patel và lãnh đạo bộ phận an ninh mạng của FBI, ShinyHunters đưa ra tuyên bố đặc biệt nghiêm trọng rằng nhóm đã có được thông tin nhạy cảm của “gần như tất cả” nhân viên FBI, cùng những người từng nộp hồ sơ xin làm đặc vụ hoặc các vị trí khác tại cơ quan này.

Một số hãng truyền thông an ninh mạng cho biết nhóm tin tặc đã cung cấp mẫu dữ liệu được cho là chứa hồ sơ của khoảng 5,000 nhân viên FBI, bao gồm tên, địa chỉ nhà, số điện thoại và một số thông tin về người thân. Một số phần của mẫu dữ liệu được các nhà báo kiểm tra và cho rằng là xác thực, nhưng điều đó chưa chứng minh toàn bộ kho dữ liệu 2–3 TB mà ShinyHunters tuyên bố sở hữu là thật.

FBI xác nhận có sự cố, nhưng chưa rõ tin tặc đã vào tới đâu

Trong thông cáo chính thức ngày 23/9, FBI xác nhận cơ quan này biết về tuyên bố của một nhóm tội phạm mạng liên quan đến việc xâm nhập FBIJobs.gov và khả năng thông tin nhận dạng cá nhân của nhân viên FBI bị ảnh hưởng.

Tuy nhiên, FBI cho biết hiện chưa xác định được điểm xâm nhập nằm ở hệ thống của một nhà cung cấp bên thứ ba hay trực tiếp trong hệ thống của FBI. Cơ quan này đang điều tra và phối hợp với các công ty hỗ trợ FBIJobs.gov để giảm thiểu rủi ro.

Trang tuyển dụng của FBI và cổng dành cho ứng viên đặc vụ đã xuất hiện thông báo hệ thống không hoạt động sau sự cố.

Tin tặc nói khai thác lỗ hổng Oracle PeopleSoft

ShinyHunters tuyên bố chúng đã sử dụng một lỗ hổng mới trong Oracle PeopleSoft, phần mềm được nhiều tổ chức sử dụng để quản lý nhân sự. Tuy nhiên, nguyên nhân kỹ thuật chính xác của vụ xâm nhập vẫn đang được điều tra và FBI chưa xác nhận tuyên bố này.

Nếu các tuyên bố của ShinyHunters được xác nhận, mức độ nghiêm trọng có thể rất lớn vì dữ liệu nhân sự của cơ quan thực thi pháp luật liên bang có thể bao gồm thông tin nhận dạng và hồ sơ nghề nghiệp của nhân viên cũng như ứng viên.

ShinyHunters nói đây là hành động trả đũa FBI

Điều bất thường là nhóm tin tặc công khai nói vụ tấn công có liên quan đến mâu thuẫn của chúng với chính FBI.

ShinyHunters yêu cầu FBI trong vòng một tuần phải sửa hoặc gỡ bỏ một cảnh báo mà FBI từng công bố về nhóm này. FBI trước đó mô tả ShinyHunters là một nhóm tội phạm mạng chuyên thực hiện các vụ đánh cắp dữ liệu quy mô lớn và tống tiền nạn nhân.

ShinyHunters phản bác một số mô tả của FBI về hoạt động của nhóm và đe dọa có thể công bố dữ liệu nếu yêu cầu của chúng không được đáp ứng.

ShinyHunters là ai?

ShinyHunters không phải là một cái tên mới trong thế giới tội phạm mạng. Nhóm này đã được liên hệ với nhiều chiến dịch đánh cắp dữ liệu và tống tiền quy mô lớn. Chính FBI trước đây cũng đã phát cảnh báo về hoạt động của nhóm.

Vụ việc đặc biệt đáng chú ý vì lần này chính FBI – cơ quan liên bang chịu trách nhiệm điều tra nhiều vụ tấn công mạng lớn – lại trở thành mục tiêu.

Ở thời điểm hiện tại, có thể xác nhận rằng FBI đang điều tra sự cố liên quan đến FBIJobs.gov. Tuy nhiên, những tuyên bố quan trọng nhất của ShinyHunters – đặc biệt là việc đã lấy được 2–3 TB dữ liệu và thông tin của gần như toàn bộ nhân viên FBI – vẫn cần được điều tra và xác minh độc lập.

Tiêu đề Tám đề nghị: “Tin tặc tuyên bố đánh cắp dữ liệu của gần như toàn bộ nhân viên FBI, cơ quan liên bang mở cuộc điều tra”. Tiêu đề này vừa mạnh nhưng vẫn chính xác, vì hiện nên dùng chữ “tuyên bố” thay vì khẳng định dữ liệu của toàn bộ FBI chắc chắn đã bị đánh cắp.

Calitoday tổng hợp

BÀI VIẾT LIÊN QUAN

MỚI CẬP NHẬT

spot_img