FBI bắt giữ thêm nghi phạm liên quan đến vụ tấn công cổng thông tin việc làm
FBI tiếp tục mở rộng điều tra vụ tấn công vào cổng thông tin việc làm FBIjobs.gov với việc bắt giữ thêm một nghi phạm tại Mỹ, nâng tổng số đối tượng bị bắt giữ lên con số...
- Giọng nữ Bắc
Giám đốc FBI, Kash Patel, vừa xác nhận trên mạng xã hội X về việc bắt giữ thêm một nghi phạm được cho là có liên quan đến nhóm tội phạm mạng khét tiếng ShinyHunters. Đây là nhóm đứng sau vụ tấn công vào cổng thông tin việc làm của FBI hồi tháng 9, dẫn đến việc rò rỉ dữ liệu nhạy cảm của nhiều đặc vụ và ứng viên tiềm năng.
Theo các nguồn tin từ The New York Times và CBS News, nghi phạm là một công dân Canada, bị bắt giữ tại Pennsylvania. Hiện tại, FBI chưa công bố danh tính chính thức hay các cáo buộc cụ thể đối với cá nhân này.
Nỗ lực truy quét ShinyHunters
Đây là vụ bắt giữ thứ ba liên quan đến nhóm ShinyHunters kể từ khi vụ vi phạm dữ liệu bị phát hiện. Trước đó, các cơ quan chức năng đã bắt giữ một nam thanh niên 24 tuổi tại Amsterdam (Hà Lan) vào giữa tháng 9 và một đối tượng khác tên là Saif al-Din Khader tại Jordan. Theo các báo cáo, nghi phạm bị bắt tại Jordan đang hợp tác với FBI để hỗ trợ điều tra.
Giám đốc FBI khẳng định cơ quan này sẽ tiếp tục phối hợp với các đối tác quốc tế để triệt phá tận gốc nhóm ShinyHunters và các đồng phạm, bất kể chúng đang hoạt động ở đâu.
Nguyên nhân vụ tấn công
Phân tích dữ liệu bị đánh cắp cho thấy các thông tin cá nhân chi tiết, vai trò công việc nhạy cảm, cùng hồ sơ y tế và tâm lý của nhân viên FBI đã bị lộ. Về nguyên nhân kỹ thuật, FBI xác nhận vụ tấn công xuất phát từ một lỗ hổng bảo mật trên nền tảng do bên thứ ba quản lý.
Cụ thể, một nhà thầu đã không thực hiện việc áp dụng patch (bản vá bảo mật) quan trọng được phát hành để bảo vệ hệ thống. FBI cho biết đã chấm dứt hợp đồng với đơn vị này. Mặc dù FBI không nêu tên cụ thể, nhưng các nguồn tin cho rằng nền tảng bị ảnh hưởng là phần mềm nhân sự PeopleSoft của Oracle, được vận hành bởi nhà thầu Accenture.
Về phía ShinyHunters, nhóm này tuyên bố thực hiện vụ tấn công nhằm đáp trả một báo cáo từ tháng 5 của FBI, trong đó gắn mác nhóm này là tổ chức tội phạm chuyên thực hiện các vụ vi phạm dữ liệu quy mô lớn và tống tiền. Theo cáo buộc từ FBI, nhóm này đã tấn công hơn 140 tổ chức và thu lợi bất chính ít nhất 70 triệu USD kể từ năm ngoái.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.