Rò rỉ dữ liệu nhạy cảm của 2 cơ quan liên bang Mỹ trong một tháng

AI & ML01 tháng 10, 2026·3 phút đọc

Lầu Năm Góc thông báo hơn 2,8 triệu hồ sơ quân nhân hiện tại và cựu quân nhân bị đánh cắp sau một cuộc xâm nhập kéo dài nhiều tháng. Đây là vụ vi phạm thứ hai trong vài tháng qua nhắm vào các cơ quan liên bang Mỹ, sau vụ tấn công của nhóm ransomware ShinyHunters vào hệ thống FBI.

Rò rỉ dữ liệu nhạy cảm của 2 cơ quan liên bang Mỹ trong một tháng

Tháng vừa qua đánh dấu một giai đoạn đáng lo ngại đối với an ninh mạng của chính phủ liên bang Mỹ. Lầu Năm Góc đang thông báo cho hơn 2 triệu quân nhân hiện tại và cựu quân nhân rằng hồ sơ nhân sự chứa thông tin cá nhân nhạy cảm của họ đã bị đánh cắp trong một cuộc xâm nhập kéo dài nhiều tháng vào một trong các mạng lưới của cơ quan này. Đây là vụ vi phạm thứ hai trong vài tháng gần đây làm lộ thông tin nhạy cảm của chính phủ.

Thông tin bị đánh cắp bao gồm gì?

Theo một lá thư thông báo được đăng tải trên Reddit, các hồ sơ bị đánh cắp bao gồm:

  • Số An sinh Xã hội (Social Security number)
  • Họ tên
  • Địa chỉ
  • Giới tính
  • Chủng tộc
  • Chuyên môn nghề nghiệp

Chính hạng mục cuối cùng — chuyên môn nghề nghiệp — có thể đặc biệt giá trị đối với các đối thủ nước ngoài. Thông tin này có thể giúp các cơ quan tình báo nước ngoài xác định những quân nhân có giá trị cao, từ đó phục vụ cho các hoạt động thu thập thông tin hoặc gây áp lực.

Cuộc xâm nhập kéo dài nhiều tháng

Từ tháng 10 năm ngoái, tin tặc đã giành được quyền truy cập vào một hệ thống do Trung tâm Dữ liệu Nhân lực Quốc phòng (Defense Manpower Data Center) vận hành — nơi tổng hợp hồ sơ nhân sự của Bộ Quốc phòng Mỹ. Theo Lầu Năm Góc, vụ vi phạm ảnh hưởng đến hồ sơ của 2,8 triệu cá nhân còn sống.

Con số này lớn hơn đáng kể so với thông báo ban đầu về "hơn 2 triệu" người, cho thấy quy mô thiệt hại có thể còn tiếp tục được mở rộng khi quá trình điều tra tiến triển.

Vụ vi phạm thứ hai trong vài tháng

Đây không phải là lần đầu tiên trong thời gian gần đây một vụ xâm nhập mạng lớn làm lộ hồ sơ nhân sự nhạy cảm của chính phủ Mỹ — loại dữ liệu mà các nhóm tội phạm mạng hoặc đối thủ nước ngoài có thể khai thác.

Hồi tháng trước, nhóm ransomware ShinyHunters tuyên bố đã tấn công vào hệ thống của FBI và đánh cắp hồ sơ của hàng nghìn nhân viên hiện tại hoặc cựu nhân viên của cơ quan này. Theo Reuters, các chức danh công việc trong hồ sơ bị đánh cắp bao gồm những vị trí liên quan đến điều tra Trung Quốc hoặc Nga.

Hai vụ việc liên tiếp trong một tháng cho thấy lỗ hổng trong bảo mật hệ thống của các cơ quan chính phủ Mỹ vẫn là một vấn đề nghiêm trọng và chưa được giải quyết triệt để.

Ý nghĩa đối với an ninh mạng toàn cầu

Các vụ vi phạm này nhấn mạnh một thực tế đáng lo ngại: ngay cả những cơ quan được cho là có nguồn lực bảo mật mạnh nhất thế giới cũng có thể bị xâm nhập trong thời gian dài mà không bị phát hiện. Đối với các tổ chức và doanh nghiệp tại Việt Nam — đặc biệt là những đơn vị nắm giữ dữ liệu cá nhân quy mô lớn — đây là lời cảnh báo về tầm quan trọng của việc giám sát liên tục, phân quyền truy cập chặt chẽ và xây dựng kế hoạch ứng phó sự cố kịp thời.

Việc dữ liệu nhạy cảm bị rò rỉ không chỉ gây thiệt hại tức thời mà còn tạo ra rủi ro lâu dài, khi thông tin có thể được lưu trữ và khai thác nhiều năm sau đó cho các mục đích tình báo hoặc lừa đảo có chủ đích.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗