
Thông tin và nội dung vụ xâm nhập
Nhóm tội phạm mạng ShinyHunters tuyên bố đã xâm nhập hệ thống của Cục Điều tra Liên bang Mỹ. Nhóm nói đã đánh cắp dữ liệu về hàng nghìn đặc vụ cùng người nộp đơn xin việc.
Theo TechCrunch, dữ liệu được cho là bao gồm thông tin nhạy cảm của gần như toàn bộ đặc vụ FBI. Dữ liệu cũng liên quan đến những người từng nộp đơn vào cơ quan này.

404 Media là đơn vị đầu tiên đưa tin về vụ việc. Tòa soạn này cho biết mẫu dữ liệu chứa tên, địa chỉ nhà và số điện thoại của các đặc vụ FBI. Mẫu dữ liệu còn có thông tin về vợ hoặc chồng của họ. 404 Media sau đó xác minh một phần thông tin bằng hồ sơ công khai.
ShinyHunters nói cuộc tấn công không nhằm mục đích tài chính. Nhóm yêu cầu FBI gỡ một báo cáo mà họ cho là chứa cáo buộc sai về mình, nhưng không cho biết sẽ xử lý dữ liệu ra sao nếu FBI từ chối.
Máy chủ tuyển dụng được cho là điểm xâm nhập
ShinyHunters được cho là đã vào một máy chủ Oracle PeopleSoft dùng cho hoạt động nhân sự và tuyển dụng. Sau đó, nhóm tiếp cận hệ thống đám mây của chính phủ trên hạ tầng Amazon. Nhóm tuyên bố đã lấy nhiều terabyte dữ liệu về đặc vụ và ứng viên, nhưng không công bố dung lượng cụ thể.
Thông tin về đường xâm nhập do 404 Media công bố và được TechCrunch dẫn lại. Oracle PeopleSoft là loại hệ thống có thể được bộ phận nhân sự và tuyển dụng sử dụng để lưu thông tin cá nhân của ứng viên.
Vụ việc cho thấy rủi ro khi một hệ thống tập trung lượng lớn thông tin nhạy cảm. Việc xác định đúng ưu tiên cho đội bảo mật phụ thuộc vào khả năng nhận diện nơi lưu dữ liệu quan trọng và những người có quyền truy cập.
Nguy cơ phản gián đối với đặc vụ và gia đình
Tên, địa chỉ nhà và số điện thoại của đặc vụ cùng người thân có thể tạo ra nguy cơ phản gián nếu dữ liệu bị dùng để gây sức ép hoặc tống tiền. Tin tặc hoặc cơ quan tình báo nước ngoài có thể nhắm vào đặc vụ FBI và gia đình họ để buộc họ hợp tác.
ShinyHunters cũng bị cho là đã sửa trái phép nội dung trang tuyển dụng của FBI. Tại thời điểm bài gốc được xuất bản, cổng tuyển dụng hiển thị thông báo bảo trì. Cổng dành cho ứng viên đặc vụ đặc biệt cũng ngừng hoạt động.
FBI không phản hồi đề nghị bình luận về vụ việc vào ngày thứ Ba. ShinyHunters cũng không trả lời yêu cầu bình luận của TechCrunch.
Vụ xâm nhập thứ hai được biết đến trong năm
Theo TechCrunch, đây là vụ xâm nhập thứ hai được biết đến nhằm vào một hệ thống của FBI trong năm 2026. Vụ trước liên quan đến hệ thống quản lý hoạt động nghe lén theo thời gian thực và các lệnh thu thập tình báo nước ngoài. Dữ liệu trong hệ thống có thể làm lộ những người đang bị FBI giám sát.
Trong vụ việc trước đó, các tin tặc chưa rõ danh tính được cho là đã đột nhập hệ thống. Ở một vụ riêng biệt, tài khoản thư điện tử cá nhân của Giám đốc FBI Kash Patel cũng bị xâm nhập và phát tán.
Nhóm Handala, được cho là có sự hậu thuẫn của Iran, nhận trách nhiệm về vụ xâm nhập tài khoản của Kash Patel. Nhóm nói hành động này nhằm trả đũa các cuộc tấn công do Mỹ dẫn đầu nhằm vào Iran.
Các vụ việc cho thấy dữ liệu nhân sự có thể trở thành mục tiêu có giá trị cao khi gắn với cơ quan thực thi pháp luật. Vụ xâm nhập cũng đặt ra câu hỏi về giới hạn quyền truy cập vào hệ thống chứa dữ liệu nhạy cảm, kể cả khi xem xét AI nên được trao bao nhiêu quyền trong trung tâm vận hành an ninh.
Tiếp tục theo dõi Sine để cập nhật diễn biến của vụ việc và các rủi ro an ninh mạng liên quan.


