FBI được cho là xác nhận nội bộ vụ đánh cắp dữ liệu

FBI xác nhận tin tặc đã đánh cắp dữ liệu cá nhân và hồ sơ y tế nhạy cảm của đặc vụ, nhân viên trong vụ xâm nhập cổng tuyển dụng FBIJobs.gov.

Tòa nhà trụ sở FBI liên quan đến vụ đánh cắp dữ liệu nhân sự
Trụ sở FBI tại thủ đô Washington của Mỹ

FBI được cho là đã thông báo nội bộ cho nhân viên rằng tin tặc đánh cắp dữ liệu cá nhân trong vụ xâm nhập cổng tuyển dụng của cơ quan này. Cơ quan này chưa công khai xác nhận dữ liệu đã bị lấy; thông tin được báo chí dẫn lại gồm tên, địa chỉ, chức danh, số an sinh xã hội và một số hồ sơ y tế nhạy cảm.

Phát hiện chính: FBI được cho là đã thông báo nội bộ về dữ liệu nào?

Theo TechCrunch, FBI được cho là đã gửi thông báo nội bộ cho biết dữ liệu cá nhân của đặc vụ và nhân viên hỗ trợ bị lấy khỏi hệ thống. Dữ liệu bị lộ gồm tên, địa chỉ, chức danh và số an sinh xã hội.

Thông báo nội bộ được báo chí dẫn lại là dấu hiệu đầu tiên cho thấy FBI đã thừa nhận với nhân viên rằng thông tin cá nhân bị đánh cắp. Tuy nhiên, tuyên bố công khai gần nhất của cơ quan này chỉ nói FBI biết một nhóm tin tặc tuyên bố đã thực hiện vụ tấn công và việc dữ liệu có bị lấy đi hay không vẫn chưa được xác định.

Ngày 26 tháng 9 năm 2026, phóng viên Ken Dilanian của MS NOW cho biết FBI đã tuyên bố một “sự cố an ninh mạng”. Sự cố này liên quan đến vụ xâm nhập cổng tuyển dụng. Thông báo gửi nhân viên nêu rõ tên, địa chỉ, chức danh và số an sinh xã hội của họ đã bị lộ.

Vụ xâm nhập còn làm lộ thông tin y tế đặc biệt nhạy cảm. BBC xác nhận dữ liệu có hồ sơ liên quan đến mẫu máu và nước tiểu. Reuters đưa tin các báo cáo tâm thần cũng nằm trong số tài liệu bị lấy.

Vụ đánh cắp dữ liệu FBI gây ra những rủi ro nào?

Dữ liệu nhân sự và y tế bị đánh cắp có thể được dùng để lập hồ sơ, thực hiện hành vi lừa đảo hoặc tiếp cận nhân viên FBI. Chuyên gia an ninh quốc gia Justin Sherman gọi vụ rò rỉ là một “thảm họa phản gián” đối với chính phủ Mỹ.

Nội dung dữ liệu bị lấy và cách xâm nhập

Nhóm ShinyHunters nói với TechCrunch rằng họ có dữ liệu về “gần như toàn bộ FBI”. Nhóm cũng tuyên bố có một lượng thông tin “đáng kể” của những người nộp đơn qua FBIJobs.gov. Theo TechCrunch, tin tặc đã khai thác một lỗ hổng trên máy chủ Oracle PeopleSoft. Hệ thống này lưu trữ thông tin nhân sự về đặc vụ và người ứng tuyển vào FBI.

ShinyHunters cho biết họ không đòi tiền chuộc. Nhóm yêu cầu FBI sửa một báo cáo đã công bố trước đó vì cho rằng báo cáo mô tả sai hoạt động của mình.

Justin Sherman cảnh báo dữ liệu bị đánh cắp có thể khiến hàng nghìn nhân sự FBI trở thành mục tiêu lập hồ sơ và lừa đảo trực tuyến. Họ cũng có thể bị cơ quan tình báo nước ngoài tiếp cận. Trong số các nguy cơ này, việc nhận diện tin nhắn lừa đảo là một phần của quá trình bảo vệ người có dữ liệu cá nhân bị lộ.

Yêu cầu báo cáo và giám sát

FBI được cho là đã thông báo nội bộ cho nhân viên. Tuy nhiên, chưa rõ cơ quan này có báo cáo vụ việc với các nghị sĩ phụ trách giám sát hay không. Luật liên bang yêu cầu thông báo cho Quốc hội khi một vụ xâm nhập đạt ngưỡng “sự cố nghiêm trọng”. Ngưỡng này có thể áp dụng khi dữ liệu nhận dạng cá nhân bị đánh cắp. Dữ liệu đó phải có khả năng gây tổn hại rõ ràng cho an ninh quốc gia Mỹ.

Nếu phải báo cáo, đây sẽ là lần thứ hai trong năm 2026 FBI thông báo cho các nhà lập pháp về một vụ rò rỉ dữ liệu. Trong vụ trước đó, các tin tặc bị nghi có liên hệ với Trung Quốc đã xâm nhập một hệ thống giám sát. Vụ xâm nhập làm lộ các mục tiêu đang bị FBI theo dõi và điều tra.

Người phát ngôn FBI không trả lời yêu cầu bình luận của TechCrunch vào thứ Hai. Nhà Trắng cũng không phản hồi câu hỏi liệu vụ việc đã được tuyên bố là một sự cố nghiêm trọng hay chưa. Đại diện của một số nghị sĩ có thẩm quyền giám sát FBI chưa đưa ra câu trả lời ngay.

Theo ABC News, trang tuyển dụng của FBI là kênh nộp hồ sơ chính vào cơ quan này từ năm 2017. Cổng thông tin vẫn ngừng hoạt động vào thời điểm bài báo gốc được xuất bản. Vụ xâm nhập cũng cho thấy việc phân quyền truy cập dữ liệu cần được xem xét kỹ. Một hệ thống tập trung có thể lưu trữ nhiều hồ sơ nhạy cảm.

Hãy tiếp tục theo dõi Sine để cập nhật diễn biến của vụ đánh cắp dữ liệu nhân sự tại FBI.