Hàng triệu hồ sơ nhân sự quân đội Mỹ bị đánh cắp trong vụ tấn công kéo dài nhiều tháng
Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC) của Mỹ vừa xác nhận một vụ rò rỉ dữ liệu nghiêm trọng, ảnh hưởng đến hơn 3 triệu hồ sơ của quân nhân và nhân viên chính...
- Giọng nữ Bắc
Chính phủ Mỹ đang tiến hành thông báo cho hàng triệu quân nhân và nhân viên quốc phòng về việc thông tin cá nhân của họ đã bị đánh cắp trong một vụ xâm nhập kéo dài nhiều tháng tại Lầu Năm Góc. Đây là sự cố mới nhất trong chuỗi các vụ tấn công nhắm vào dữ liệu của nhân viên liên bang gần đây.
Theo thông báo từ Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC) được chia sẻ trên Reddit, các đối tượng tấn công đã khai thác một vulnerability (lỗ hổng bảo mật) trong một hệ thống chia sẻ tệp tin không được tiết lộ. Vụ xâm nhập diễn ra trong khoảng thời gian từ tháng 10/2025 đến giữa tháng 7/2026.
Dữ liệu bị rò rỉ bao gồm các thông tin định danh cá nhân (PII) như số An sinh xã hội, họ tên, ngày tháng năm sinh, giới tính, chủng tộc và các thông tin liên quan đến quá trình phục vụ quân ngũ. Đáng chú ý, các hồ sơ này được lưu trữ ở trạng thái không mã hóa.
Các báo cáo từ CNN và Federal News Network cho biết, vụ việc ảnh hưởng đến khoảng 2,8 triệu người còn sống và gần 300.000 người đã qua đời. DMDC là đơn vị quản lý hơn 60 triệu hồ sơ của nhân viên quân sự, dân sự và gia đình họ, đồng thời đóng vai trò quan trọng trong việc quản lý danh tính, cấp quyền truy cập vào các hệ thống máy tính và cơ sở hạ tầng của Lầu Năm Góc.
Mặc dù Bộ Quốc phòng Mỹ tuyên bố chưa có dấu hiệu cho thấy dữ liệu bị lạm dụng, nhưng họ không cung cấp chi tiết về cách thức đưa ra kết luận này. Danh tính của nhóm hacker đứng sau vụ tấn công hiện vẫn là một ẩn số.
Sự cố này tiếp nối chuỗi các vụ tấn công nhắm vào dữ liệu nhân viên liên bang, bao gồm cả vụ việc tại FBI vào đầu tháng 9 vừa qua do nhóm ShinyHunters thực hiện. Các chuyên gia an ninh mạng lo ngại rằng việc lộ lọt thông tin này có thể tạo điều kiện cho các thế lực nước ngoài thực hiện các chiến dịch thu thập tình báo, nhắm mục tiêu hoặc ép buộc nhân viên liên bang cung cấp thông tin nhạy cảm.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.