ShinyHunters tuyên bố tấn công FBI, đánh cắp dữ liệu của hàng nghìn đặc vụ và ứng viên

Cloud & DevOps22 tháng 9, 2026·4 phút đọc

Nhóm tin tặc ShinyHunters khẳng định đã xâm nhập hệ thống của FBI và đánh cắp dữ liệu nhạy cảm của gần như toàn bộ đặc vụ cùng các ứng viên xin việc. Vụ việc được đánh giá là mối đe dọa phản gián nghiêm trọng khi thông tin cá nhân có thể bị dùng để tống tiền, ép buộc đặc vụ và gia đình họ hợp tác với thế lực nước ngoài.

ShinyHunters tuyên bố tấn công FBI, đánh cắp dữ liệu của hàng nghìn đặc vụ và ứng viên

ShinyHunters, nhóm tội phạm mạng khét tiếng chuyên đánh cắp và tống tiền dữ liệu quy mô lớn, vừa tuyên bố đã xâm nhập thành công vào hệ thống của Cục Điều tra Liên bang Mỹ (FBI) và đánh cắp dữ liệu của hàng nghìn đặc vụ cùng các ứng viên xin việc.

Thông tin này được nhóm tin tặc công bố trên trang web rò rỉ dữ liệu trên dark web mà TechCrunch đã kiểm tra. Theo đó, chúng khẳng định đã lấy được "dữ liệu nhạy cảm của gần như toàn bộ đặc vụ FBI và những cá nhân đã nộp đơn ứng tuyển vào cơ quan này".

Chuỗi tấn công qua hai hệ thống

Theo 404 Media — đơn vị đầu tiên đưa tin sau khi nhận được mẫu dữ liệu gồm tên, địa chỉ nhà riêng và số điện thoại của các đặc vụ FBI cùng vợ/chồng của họ — một phần dữ liệu bị đánh cắp đã được đối chiếu và xác minh với hồ sơ công khai.

Điều đáng chú ý là các tin tặc cho biết vụ tấn công "không nhằm mục đích tài chính". Thay vào đó, chúng yêu cầu FBI gỡ bỏ một báo cáo mà chúng cho là chứa những cáo buộc sai sự thật về nhóm này.

Theo 404 Media, con đường xâm nhập bắt đầu từ một máy chủ Oracle PeopleSoft — nền tảng thường được bộ phận nhân sự và tuyển dụng dùng để lưu trữ thông tin cá nhân của ứng viên. Từ đây, nhóm tin tặc di chuyển sang một hệ thống đám mây chính phủ do Amazon vận hành, nơi lưu trữ dữ liệu của cả đặc vụ lẫn ứng viên.

ShinyHunters nói với 404 Media rằng chúng đã lấy đi hàng terabyte dữ liệu, nhưng không tiết lộ sẽ làm gì với số thông tin này nếu FBI không gỡ bỏ báo cáo đã công bố.

Mối đe dọa phản gián nghiêm trọng

Việc đánh cắp thông tin cá nhân của các đặc vụ có thể tạo ra mối đe dọa phản gián nghiêm trọng. Khi sở hữu tên, địa chỉ nhà và số điện thoại của đặc vụ cùng người thân, tin tặc và điệp viên nước ngoài có thể dùng những dữ liệu này để uy hiếp hoặc ép buộc họ hợp tác với một chính phủ nước ngoài — một kịch bản mà bất kỳ cơ quan an ninh nào cũng phải đặc biệt cảnh giác.

Theo các báo cáo, nhóm tin tặc còn tấn công làm tê liệt trang web tuyển dụng của FBI. Tại thời điểm công bố thông tin, cổng thông tin này hiển thị dòng chữ "hiện đang bảo trì", và cổng ứng tuyển vị trí đặc vụ đặc biệt của FBI cũng trong tình trạng ngừng hoạt động.

Đây là vụ xâm nhập thứ hai được ghi nhận vào một hệ thống của FBI trong năm nay.

Trước đó, một nhóm tin tặc chưa xác định danh tính đã đột nhập vào một hệ thống của cơ quan này dùng để quản lý lệnh nghe lén thời gian thực và lệnh thu thập thông tin tình báo nước ngoài — dữ liệu có thể tiết lộ danh tính các mục tiêu bị giám sát. Riêng Giám đốc FBI Kash Patel cũng từng bị tấn công tài khoản email cá nhân và bị nhóm tin tặc Handala, do Iran hậu thuẫn, công bố dữ liệu nhằm trả đũa các cuộc không kích do Mỹ dẫn đầu nhắm vào Iran.

FBI chưa đưa ra phản hồi trước yêu cầu bình luận về vụ việc, và phía ShinyHunters cũng im lặng.

Bài học cho doanh nghiệp và tổ chức tại Việt Nam

Vụ việc một lần nữa cho thấy chuỗi cung ứng phần mềm và hệ thống đám mây chính là mắt xích dễ bị khai thác nhất. Kẻ tấn công không cần phá vỡ lớp phòng thủ kiên cố nhất — chúng chỉ cần tìm ra một hệ thống phụ, chẳng hạn như phần mềm quản lý nhân sự, rồi từ đó di chuyển ngang sang các hệ thống giá trị cao hơn.

Với các tổ chức và doanh nghiệp Việt Nam, sự cố này là lời cảnh báo về việc:

  • Quản lý danh tính và phân quyền chặt chẽ, đặc biệt với các hệ thống lưu trữ dữ liệu cá nhân như phần mềm nhân sự, tuyển dụng.
  • Kiểm soát quyền truy cập giữa các hệ thống, hạn chế tối đa khả năng di chuyển ngang của kẻ tấn công sau khi xâm nhập.
  • Mã hóa dữ liệu nhạy cảm cả khi lưu trữ lẫn khi truyền tải, đồng thời giám sát bất thường trên môi trường đám mây.
  • Xây dựng kế hoạch ứng phó sự cố và diễn tập thường xuyên, vì thời gian phát hiện và xử lý càng ngắn thì thiệt hại càng được hạn chế.

Trong bối cảnh tấn công mạng ngày càng nhắm vào cả mục tiêu chính trị lẫn tài chính, việc bảo vệ dữ liệu cá nhân không còn chỉ là câu chuyện tuân thủ, mà đã trở thành yêu cầu sống còn đối với mọi tổ chức.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗