FBI khẩn trương điều tra vụ ShinyHunters tấn công hàng nghìn nhân viên
FBI đang điều tra cáo buộc của nhóm tin tặc ShinyHunters rằng chúng đã đánh cắp dữ liệu cá nhân của hàng nghìn nhân viên hiện tại và cựu nhân viên sau khi khai thác một lỗ hổng chưa từng được biết đến trên trang web tuyển dụng của cơ quan này. Khoảng 2-3 terabyte dữ liệu đã bị lấy đi, bao gồm tên, địa chỉ nhà, số điện thoại và thông tin y tế.
FBI đang khẩn trương vào cuộc điều tra sau khi nhóm tin tặc ShinyHunters tuyên bố đã đánh cắp dữ liệu cá nhân của hàng nghìn nhân viên hiện tại và cựu nhân viên của cơ quan này. Vụ việc được cho là xuất phát từ một lỗ hổng chưa từng được phát hiện trên trang web tuyển dụng của FBI.
Theo báo cáo từ 404 Media hôm thứ Ba, nhóm ShinyHunters đã đánh sập trang FBIJobs.gov và treo một biểu ngữ ngay trên trang chủ với nội dung: "TRANG WEB NÀY ĐÃ BỊ SHINYHUNTERS CHIẾM ĐOẠT."
Khối lượng dữ liệu bị đánh cắp
Trao đổi với The New York Times, ShinyHunters cho biết chúng đã lấy đi khoảng 2 đến 3 terabyte dữ liệu. Hiện số dữ liệu này chưa bị rò rỉ ra ngoài, nhưng theo mô tả của nhóm tin tặc, nó bao gồm:
- Tên của các đặc vụ đương nhiệm và đã nghỉ hưu
- Tên của các ứng viên nộp đơn
- Địa chỉ nhà riêng và số điện thoại
- Tên của vợ/chồng
- Một số thông tin y tế
- Các dữ liệu khác liên quan
Nguy cơ trả đũa nhắm vào đặc vụ
Theo Bloomberg, khối dữ liệu này có thể bị sử dụng để trả đũa các đặc vụ FBI. Một mẫu dữ liệu được kiểm tra dường như chứa cả những thông tin nghề nghiệp nhạy cảm, chẳng hạn như lĩnh vực công tác của nhân viên — bao gồm hoạt động phản gián nhắm vào Trung Quốc, Nga và Iran, cũng như các hoạt động chống lại các băng nhóm tội phạm đường phố.
Đây là mức độ rò rỉ dữ liệu đặc biệt nghiêm trọng, bởi nó không chỉ ảnh hưởng đến quyền riêng tư cá nhân mà còn có thể đe dọa trực tiếp đến an toàn tính mạng của các đặc vụ và gia đình họ.
Chưa rõ điều gì sẽ xảy ra nếu FBI trễ hạn
Hiện vẫn chưa rõ ShinyHunters đã đưa ra yêu sách hay thời hạn cụ thể nào, cũng như hậu quả sẽ ra sao nếu FBI không đáp ứng đúng hạn chót mà nhóm này đặt ra. Việc cơ quan điều tra liên bang Mỹ phải "chạy đua với thời gian" để xác minh tính xác thực của vụ tấn công cho thấy mức độ phức tạp và nghiêm trọng của sự việc.
Bài học cho doanh nghiệp và tổ chức tại Việt Nam
Sự cố này là lời cảnh tỉnh cho các tổ chức và doanh nghiệp tại Việt Nam về tầm quan trọng của an ninh mạng chủ động. Một số khuyến nghị đáng lưu ý:
- Rà soát và vá lỗ hổng thường xuyên, đặc biệt trên các hệ thống công khai như trang tuyển dụng, cổng thông tin nội bộ
- Áp dụng xác thực đa yếu tố (MFA) cho tất cả tài khoản có quyền truy cập dữ liệu nhạy cảm
- Phân tách dữ liệu để hạn chế thiệt hại khi một hệ thống bị xâm nhập
- Xây dựng kế hoạch ứng phó sự cố rõ ràng, bao gồm cả quy trình thông báo cho người bị ảnh hưởng
- Giám sát bất thường 24/7 để phát hiện sớm các hành vi xâm nhập
ShinyHunters là một trong những nhóm tin tặc khét tiếng nhất hiện nay, từng liên quan đến nhiều vụ rò rỉ dữ liệu quy mô lớn nhắm vào các tập đoàn và tổ chức trên toàn cầu. Việc nhóm này nhắm vào FBI cho thấy mức độ liều lĩnh ngày càng tăng của tội phạm mạng, đồng thời đặt ra câu hỏi lớn về khả năng bảo vệ dữ liệu ngay cả của những cơ quan thực thi pháp luật hàng đầu thế giới.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Vogue đưa robot lên sàn diễn tại Vogue World Milan và nhận về phản ứng trái chiều
23 tháng 9, 2026