ATF tuyên bố 'sự cố nghiêm trọng' sau khi băng nhóm ransomware Qilin nhận trách nhiệm tấn công mạng

Công nghệ27 tháng 8, 2026·3 phút đọc

Cục Rượu, Thuốc lá, Súng và Chất nổ Hoa Kỳ (ATF) xác nhận một vụ tấn công mạng vào hệ thống độc lập của cơ quan này, buộc phải tuyên bố 'sự cố nghiêm trọng' theo luật liên bang và thông báo tới Quốc hội. Băng nhóm ransomware Qilin đã lên tiếng nhận trách nhiệm, mở rộng danh sách nạn nhân của chúng sau các vụ tấn công vào Lee Enterprises và Synnovis. Vụ việc làm dấy lên lo ngại về an ninh dữ liệu của các cơ quan thực thi pháp luật Mỹ.

ATF tuyên bố 'sự cố nghiêm trọng' sau khi băng nhóm ransomware Qilin nhận trách nhiệm tấn công mạng

Cục Rượu, Thuốc lá, Súng và Chất nổ Hoa Kỳ (ATF) vừa chính thức tuyên bố một vụ tấn công mạng nhắm vào hệ thống máy tính của mình là "sự cố nghiêm trọng" (major incident) — một phân loại mang tính pháp lý, buộc cơ quan này phải gửi thông báo chính thức tới các nhà lập pháp tại Quốc hội.

Theo tuyên bố từ ATF, cơ quan này đang xử lý một cuộc tấn công mạng vào một hệ thống độc lập, tách biệt với mạng lưới chung của Cục. Một phát ngôn viên của ATF cho biết hệ thống bị tấn công có chứa các thông tin quan trọng, bao gồm danh sách "mục tiêu điều tra của ATF".

Băng nhóm Qilin nhận trách nhiệm

Ngay sau khi vụ việc bị phanh phui, băng nhóm ransomware khét tiếng Qilin đã đăng tải tuyên bố nhận trách nhiệm trên trang web rò rỉ dữ liệu của chúng. Tuy nhiên, nhóm này hiện chưa cung cấp bằng chứng cụ thể, chẳng hạn như các mẫu dữ liệu bị đánh cắp, để chứng minh cho tuyên bố của mình.

Qilin được biết đến với mô hình "ransomware-as-a-service" (RaaS), cho phép các tội phạm mạng khác thuê công cụ tấn công của chúng để đổi lấy một phần lợi nhuận từ tiền chuộc.

Trước đó, nhóm này đã gây chấn động khi đưa tên tuổi của gã khổng lồ truyền thông Lee Enterprises và gã khổng lồ phòng thí nghiệm bệnh lý của Anh Synnovis vào danh sách nạn nhân.

"Sự cố nghiêm trọng" nghĩa là gì?

Theo luật liên bang Hoa Kỳ, "sự cố nghiêm trọng" bao gồm các vụ tấn công mạng quan trọng có khả năng gây ra thiệt hại rõ ràng cho an ninh quốc gia hoặc lợi ích rộng lớn hơn của Mỹ. Các cơ quan chính phủ được yêu cầu phải tiết lộ các sự cố này cho Quốc hội trong vòng một tuần kể từ khi phát hiện ra vụ việc.

Làn sóng tấn công vào chính phủ Mỹ

ATF gia nhập danh sách ngày càng dài các cơ quan chính phủ Mỹ phải tuyên bố tình trạng khẩn cấp vì các vụ tấn công mạng trong những năm gần đây. Cụ thể:

  • Năm 2023, một vụ tấn công ransomware đã nhắm vào hệ thống của Cơ quan Thống chế Liên bang Mỹ (U.S. Marshals Service).
  • Đầu năm nay, một hệ thống của FBI cũng bị xâm nhập, làm lộ số điện thoại của các mục tiêu đang bị cơ quan tình báo này giám sát.

Vụ việc tại ATF một lần nữa gióng lên hồi chuông cảnh báo về lỗ hổng an ninh trong các cơ quan thực thi pháp luật, nơi nắm giữ những dữ liệu cực kỳ nhạy cảm về các cuộc điều tra và an ninh quốc gia. Giới chuyên gia an ninh mạng nhận định, việc các nhóm ransomware ngày càng táo tợn nhắm vào các tổ chức chính phủ đòi hỏi hệ thống phòng thủ phải được nâng cấp liên tục, đồng thời siết chặt hơn các quy trình quản lý và bảo vệ dữ liệu nội bộ.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗