FBI tuyên bố "sự cố an ninh mạng" sau khi hacker đánh cắp dữ liệu cá nhân của đặc vụ
FBI được cho là đã thông báo nội bộ về một "sự cố an ninh mạng" sau khi nhóm tin tặc ShinyHunters tấn công cổng tuyển dụng FBIJobs.gov, đánh cắp tên, địa chỉ, chức danh và số An sinh Xã hội của các đặc vụ và nhân viên. Dữ liệu bị rò rỉ còn bao gồm cả thông tin y tế nhạy cảm như hồ sơ xét nghiệm máu, nước tiểu và báo cáo tâm thần.

FBI được cho là đã chính thức tuyên bố một "sự cố an ninh mạng" trong thông báo nội bộ gửi tới các đặc vụ và nhân viên hỗ trợ, sau khi dữ liệu cá nhân của họ bị đánh cắp trong một cuộc tấn công mạng nhắm vào cổng tuyển dụng của cơ quan này.
Đây là lần đầu tiên FBI thừa nhận rằng thông tin cá nhân của các đặc vụ đã bị lấy đi trong vụ xâm nhập. Trước đó, cơ quan chỉ đưa ra một tuyên bố vào tuần trước rằng họ biết có một nhóm tin tặc tuyên bố thực hiện cuộc tấn công, nhưng việc dữ liệu có bị đánh cắp hay không vẫn "chưa được xác định".
Chi tiết vụ việc
Theo phóng viên Ken Dilanian của MS NOW đưa tin vào cuối tuần qua, FBI đã tuyên bố "sự cố an ninh mạng" trong thông báo nội bộ gửi tới nhân viên, cho biết tên, địa chỉ, chức danh công việc và số An sinh Xã hội của họ đã bị lộ.
Nhiều hãng truyền thông sau đó xác nhận rằng một phần dữ liệu bị đánh cắp bao gồm cả thông tin y tế, chẳng hạn như hồ sơ liên quan đến xét nghiệm máu và nước tiểu, cùng các báo cáo tâm thần.
Nhóm tin tặc mang tên ShinyHunters trước đó nói với TechCrunch rằng chúng "có dữ liệu của gần như toàn bộ FBI", cùng một lượng lớn thông tin về các ứng viên đã nộp đơn qua cổng FBIJobs.gov.
Các hacker xâm nhập bằng cách khai thác một lỗ hổng trong máy chủ Oracle PeopleSoft — hệ thống lưu trữ vô số thông tin nhân sự về các đặc vụ và những người từng ứng tuyển qua cổng này.
Đáng chú ý, nhóm tin tặc nói với TechCrunch rằng chúng không đòi tiền chuộc, mà yêu cầu FBI chỉnh sửa một báo cáo trước đó mà chúng cho là đã mô tả sai hoạt động của mình.
Những hệ lụy nghiêm trọng
Justin Sherman, chuyên gia an ninh quốc gia, gọi vụ rò rỉ dữ liệu này là một "thảm họa phản gián" đối với chính phủ Mỹ trong một bài viết trên Lawfare. Ông cảnh báo việc đánh cắp dữ liệu sẽ "đưa hàng nghìn nhân viên FBI vào tầm ngắm của các hoạt động lập hồ sơ, lừa đảo qua mạng (phishing), tiếp cận của tình báo nước ngoài và nhiều hơn thế nữa".
Vụ việc đặt ra câu hỏi lớn về việc liệu FBI đã thông báo cho Quốc hội Mỹ hay chưa. Theo luật liên bang, việc báo cáo Quốc hội là bắt buộc khi một vụ xâm nhập đạt mức "sự cố nghiêm trọng" — chẳng hạn khi rò rỉ dữ liệu liên quan đến thông tin cá nhân có khả năng "gây tổn hại rõ ràng" cho an ninh quốc gia.
Nếu phải công bố, đây sẽ là lần thứ hai FBI thông báo cho các nhà lập pháp về một vụ rò rỉ dữ liệu trong năm nay, sau khi tin tặc — được cho là người Trung Quốc — xâm nhập một hệ thống giám sát, làm lộ danh tính các đối tượng bị FBI theo dõi và điều tra hồi đầu năm.
Bối cảnh và phản hồi
Người phát ngôn của FBI không trả lời yêu cầu bình luận của TechCrunch vào thứ Hai. Một phát ngôn viên Nhà Trắng cũng không phản hồi email hỏi liệu cơ quan này đã tuyên bố sự cố nghiêm trọng hay chưa. Đại diện của một số nhà lập pháp có thẩm quyền giám sát FBI cũng chưa đưa ra câu trả lời ngay lập tức.
Theo ABC News, cổng tuyển dụng của FBI là kênh chính để nộp đơn xin việc vào cơ quan này kể từ năm 2017. Hiện tại, cổng này vẫn đang trong trạng thái ngừng hoạt động.
Góc nhìn cho độc giả Việt Nam
Vụ việc là lời cảnh tỉnh cho các tổ chức và doanh nghiệp tại Việt Nam về tầm quan trọng của bảo mật hệ thống quản lý nhân sự (HR). Các nền tảng như Oracle PeopleSoft hay bất kỳ phần mềm quản trị nguồn nhân lực nào cũng có thể trở thành mục tiêu nếu không được vá lỗ hổng kịp thời.
- Kiểm tra và cập nhật bản vá cho mọi hệ thống máy chủ nội bộ, đặc biệt là các phần mềm doanh nghiệp phổ biến.
- Phân quyền tối thiểu — chỉ cấp quyền truy cập dữ liệu nhân sự cho những người thực sự cần.
- Mã hóa dữ liệu nhạy cảm như số căn cước, thông tin y tế và hồ sơ cá nhân.
- Có kế hoạch ứng phó sự cố rõ ràng, bao gồm cả việc thông báo kịp thời cho người bị ảnh hưởng.
Khi các cuộc tấn công mạng ngày càng tinh vi và nhắm vào dữ liệu cá nhân, việc chủ động phòng ngừa không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc đối với mọi tổ chức.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Huy hiệu học và Mon Nhật Bản dạy chúng ta gì về việc xây dựng các bộ sinh nhận diện thị giác
28 tháng 9, 2026