Rò rỉ dữ liệu cá nhân của hơn 1 triệu người trong cuộc tấn công mạng vào hệ thống tòa án Arizona
Hệ thống tòa án bang Arizona (Mỹ) bị tấn công mạng khiến dữ liệu cá nhân của 1,3 triệu người bị đánh cắp, có dữ liệu kéo dài tới 30 năm. Sự việc được cho là bắt đầu từ một nhân viên tòa án bấm vào đường link độc hại trong email.

Một cuộc tấn công mạng nhắm vào hệ thống tòa án bang Arizona (Mỹ) đã đánh cắp thông tin cá nhân của hơn một triệu người, và sự việc được cho là khởi nguồn từ việc một nhân viên tòa án bấm vào đường link độc hại trong email.
Ảnh minh họa về an ninh mạng
Dữ liệu bị đánh cắp kéo dài suốt 30 năm
Tòa án Tối cao bang Arizona cho biết dữ liệu của 1,3 triệu người đã bị sao chép. Đây là những người có các khoản nợ tòa án chưa thanh toán, tiền phạt và tiền bồi thường liên quan đến các vi phạm giao thông và hình sự, với dữ liệu có niên đại xa nhất lên tới 30 năm.
Những kẻ tấn công cũng lấy đi hồ sơ của gần 30.000 lệnh bảo vệ đang hiệu lực và đã hết hiệu lực, cùng 150.000 báo cáo từ năm 2010 trở lại đây của một hội đồng phụ trách chăm sóc nuôi dưỡng (foster care) — cơ quan đưa ra khuyến nghị trong các vụ việc mà cha mẹ bị cáo buộc là không đủ tư cách hoặc không có khả năng chăm sóc con cái.
Hai giờ sau khi phát hiện cuộc tấn công vào ngày 24/9, đội ngũ kỹ thuật của tòa án đã vô hiệu hóa nó trên một máy chủ dự phòng (backup server). Kể từ đó, tòa án đã thông báo cho những người bị ảnh hưởng.
"Chúng tôi không có bằng chứng nào cho thấy dữ liệu đã bị sử dụng hoặc chia sẻ" sau cuộc tấn công, phát ngôn viên Tòa án Tối cao bang, ông Alberto Rodriguez, cho biết hôm thứ Ba.
Chưa ảnh hưởng đến các phiên tòa
Theo ông Rodriguez, cuộc tấn công hiện đang được điều tra nhưng chưa ảnh hưởng hay làm chậm trễ bất kỳ vụ án nào. Không có hồ sơ nào bị thay đổi hoặc xóa, và những kẻ tấn công cũng không đánh cắp thông tin về bồi thẩm đoàn, nhân chứng hay nhân viên tòa án.
Đáng chú ý, đây không phải lần đầu hệ thống tòa án Arizona gặp sự cố an ninh mạng. Trước đó, một cuộc tấn công vào nhà cung cấp dịch vụ của cơ quan này cũng từng ảnh hưởng đến website của hệ thống tòa án bang.
Bài học cho người dùng và tổ chức tại Việt Nam
Sự việc là lời cảnh báo quen thuộc nhưng vẫn đầy tính thời sự: tấn công lừa đảo qua email (phishing) vẫn là một trong những con đường xâm nhập phổ biến và nguy hiểm nhất.
- Chỉ một cú nhấp chuột vào đường link độc hại của nhân viên cũng đủ mở toang hệ thống cho kẻ tấn công.
- Dữ liệu nhạy cảm của các cơ quan công quyền, đặc biệt là hồ sơ pháp lý, có thể bị lưu trữ trong nhiều thập kỷ — đồng nghĩa hậu quả của rò rỉ cũng kéo dài tương tự.
- Việc sao lưu tách biệt và giám sát liên tục giúp phát hiện, cô lập sự cố nhanh chóng, như trường hợp Arizona đã xử lý trong khoảng hai giờ.
Đối với người dùng cá nhân tại Việt Nam, các chuyên gia khuyến nghị luôn thận trọng với email lạ, không bấm vào đường link không rõ nguồn gốc, bật xác thực hai lớp và thường xuyên kiểm tra các tài khoản liên quan đến dịch vụ công để kịp thời phát hiện dấu hiệu bất thường.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Endeavor Catalyst gọi vốn 320 triệu USD để đầu tư cho các founder ngoài Thung lũng Silicon
07 tháng 10, 2026