Tin tặc đánh cắp hồ sơ của hàng triệu quân nhân Mỹ

Tin tặc đã đánh cắp hồ sơ chưa mã hóa của khoảng 2,8 triệu người còn sống và gần 300.000 người đã mất từ hệ thống nhân sự của Lầu Năm Góc.

Trụ sở Lầu Năm Góc nhìn từ trên cao
Lầu Năm Góc tại Hoa Kỳ

Tin tặc đã đánh cắp hồ sơ cá nhân chưa mã hóa trong một vụ xâm nhập kéo dài nhiều tháng vào hệ thống nhân sự của Lầu Năm Góc. Vụ việc ảnh hưởng đến khoảng 2,8 triệu người còn sống và gần 300.000 người đã mất. Chính phủ Hoa Kỳ được cho là đang thông báo cho quân nhân, cựu quân nhân và nhân viên bị ảnh hưởng.

Nội dung dữ liệu bị lộ

Theo TechCrunch, dữ liệu bị lộ gồm số An sinh Xã hội, họ tên và ngày sinh. Giới tính, chủng tộc và thông tin về quá trình phục vụ trong quân đội cũng xuất hiện trong hồ sơ.

Hệ thống bị xâm nhập trong nhiều tháng

Trung tâm Dữ liệu Nhân lực Quốc phòng Hoa Kỳ đã gửi thông báo về vụ vi phạm dữ liệu. Cơ quan này được gọi tắt là DMDC. Theo thông báo, người dùng trái phép khai thác một lỗ hổng trong hệ thống chia sẻ tệp. Hoạt động xâm nhập kéo dài từ tháng 10 năm 2025 đến giữa tháng 7 năm 2026.

Các hồ sơ nhân sự bị lộ không được mã hóa. Dữ liệu có thể nhận diện từng cá nhân và chứa thông tin về quá trình phục vụ quân đội của họ.

Một quan chức Lầu Năm Góc đã cung cấp số liệu về vụ việc cho CNN và Federal News Network. Khoảng 2,8 triệu người còn sống và gần 300.000 người đã mất bị ảnh hưởng. Theo TechCrunch, quân đội Hoa Kỳ có 1,3 triệu quân nhân tại ngũ tính đến tháng 3.

DMDC nắm giữ dữ liệu gì

Trụ sở Bộ Quốc phòng Hoa Kỳ tại Lầu Năm Góc
Trụ sở quản lý hệ thống hồ sơ quân sự

DMDC lưu trữ hơn 60 triệu hồ sơ của quân nhân, nhân viên dân sự và gia đình họ. Bộ Quốc phòng Hoa Kỳ dùng dữ liệu này để xác định quyền lợi chăm sóc sức khỏe và hưu trí. Dữ liệu cũng phục vụ việc xác định những chế độ liên quan.

DMDC cũng cung cấp dịch vụ quản lý danh tính cho quân đội. Cơ quan này liên kết quân nhân tại ngũ, nhân viên và nhà thầu với thông tin xác thực. Chúng gồm thẻ thông minh, mật khẩu và các loại thông tin xác thực khác. Những thông tin này được dùng để truy cập hệ thống máy tính, tòa nhà và căn cứ của Lầu Năm Góc.

DMDC mô tả nhiệm vụ của mình là cấp quyền truy cập cho đúng người. Cơ quan này cũng ngăn người không có thẩm quyền truy cập. Việc phân chia quyền truy cập dữ liệu vì thế liên hệ trực tiếp với khả năng bảo vệ hệ thống chứa thông tin nhạy cảm.

Chưa có dấu hiệu dữ liệu bị lạm dụng

Lầu Năm Góc, trụ sở Bộ Quốc phòng Hoa Kỳ
Trụ sở cơ quan giám sát DMDC

Bộ Quốc phòng Hoa Kỳ là cơ quan giám sát DMDC. Cơ quan này cho biết chưa phát hiện dấu hiệu dữ liệu bị sử dụng sai mục đích. Bộ Quốc phòng chưa công bố căn cứ cho kết luận đó. Danh tính của những người đứng sau vụ xâm nhập vẫn chưa được xác định.

TechCrunch đã hỏi người phát ngôn Lầu Năm Góc liệu giới chức có nhận được thông tin liên lạc nào từ nhóm tin tặc hay không, nhưng chưa nhận được phản hồi.

Vụ việc nối tiếp các cuộc tấn công vào cơ quan liên bang

Vụ xâm nhập DMDC xảy ra sau một sự cố tại Cục Điều tra Liên bang Hoa Kỳ trước đó trong tháng 9 năm 2026. TechCrunch cho biết vụ việc được quy cho nhóm tin tặc ShinyHunters. Nhóm này tuyên bố đã lấy thông tin cá nhân của phần lớn đặc vụ và nhân viên. Dữ liệu của người nộp đơn xin việc cũng bị lấy.

ShinyHunters nói rằng nhóm sẽ không công khai dữ liệu đã đánh cắp. Dữ liệu nhân sự vẫn có thể giúp một chính phủ nước ngoài lập hồ sơ và lựa chọn mục tiêu. Dữ liệu cũng có thể được dùng để gây sức ép buộc nhân viên liên bang cung cấp thông tin nhạy cảm.

Trong quá trình đánh giá một sự cố như vậy, việc xác định rõ trách nhiệm có ý nghĩa trực tiếp đối với cách tổ chức xử lý lỗ hổng và bảo vệ dữ liệu, thay vì dồn lỗi cho đội ngũ bảo mật.

TechCrunch cũng nhắc lại vụ xâm nhập Văn phòng Quản lý Nhân sự Hoa Kỳ năm 2015. Vụ việc được cho là có liên quan đến Trung Quốc. Theo TechCrunch, tin tặc đã lấy hồ sơ riêng tư của hơn 22 triệu nhân viên chính phủ Hoa Kỳ. Nhiều người trong số đó có quyền tiếp cận thông tin mật.

Hãy theo dõi Sine để cập nhật những diễn biến tiếp theo về vụ rò rỉ dữ liệu quân sự này.