Hàng triệu hồ sơ quân nhân Mỹ bị đánh cắp trong vụ tấn công kéo dài nhiều tháng
Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC) của Mỹ vừa xác nhận một vụ rò rỉ dữ liệu nghiêm trọng, khiến thông tin cá nhân của hàng triệu quân nhân và nhân viên chính phủ bị đánh...
Chính phủ Mỹ đang tiến hành thông báo cho hàng triệu quân nhân, cựu quân nhân và nhân viên quốc phòng về việc thông tin cá nhân của họ đã bị đánh cắp trong một vụ xâm nhập kéo dài nhiều tháng tại Lầu Năm Góc. Đây là sự cố mới nhất trong chuỗi các vụ tấn công nhắm vào dữ liệu nhân sự của các cơ quan liên bang gần đây.
Theo thông báo từ Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC), các đối tượng tấn công đã khai thác một vulnerability trong hệ thống chia sẻ tệp tin (file-sharing system) không được tiết lộ. Cuộc tấn công diễn ra liên tục từ tháng 10/2025 đến giữa tháng 7/2026. Đáng chú ý, các hồ sơ nhân sự này được lưu trữ dưới dạng không mã hóa (unencrypted).
Dữ liệu bị rò rỉ bao gồm số An sinh xã hội, họ tên, ngày tháng năm sinh, giới tính, thông tin sắc tộc và các chi tiết liên quan đến quá trình phục vụ quân ngũ. Theo các nguồn tin từ CNN và Federal News Network, vụ việc ảnh hưởng đến khoảng 2,8 triệu người còn sống và gần 300.000 người đã qua đời.
DMDC đóng vai trò là đơn vị quản lý hồ sơ quan trọng của Bộ Quốc phòng, nắm giữ hơn 60 triệu hồ sơ của nhân viên quân sự, dân sự và gia đình họ để phục vụ các chế độ phúc lợi, y tế và hưu trí. Ngoài ra, đơn vị này còn là nhà cung cấp dịch vụ quản lý danh tính hàng đầu, liên kết các quân nhân và nhà thầu với các thông tin xác thực như thẻ thông minh (smart cards) và mật khẩu để truy cập vào hệ thống máy tính, tòa nhà và căn cứ quân sự.
Hiện tại, Bộ Quốc phòng cho biết chưa có dấu hiệu cho thấy thông tin bị lạm dụng, tuy nhiên cơ quan này chưa làm rõ cơ sở của kết luận trên và cũng chưa phản hồi về việc liệu có liên lạc nào từ phía hacker hay không.
Sự cố này xảy ra ngay sau vụ tấn công vào FBI hồi tháng 9 vừa qua, được cho là do nhóm hacker ShinyHunters thực hiện. Các chuyên gia lo ngại rằng việc dữ liệu nhân sự liên bang bị đánh cắp có thể dẫn đến rủi ro phản gián nghiêm trọng, khi các thế lực nước ngoài có thể sử dụng thông tin này để lập hồ sơ, nhắm mục tiêu hoặc ép buộc nhân viên chính phủ tiết lộ thông tin nhạy cảm.
Vụ việc này gợi nhắc lại cuộc tấn công quy mô lớn vào Văn phòng Quản lý Nhân sự (OPM) năm 2015, nơi hơn 22 triệu hồ sơ của nhân viên chính phủ Mỹ đã bị đánh cắp, tạo ra một lỗ hổng an ninh quốc gia kéo dài nhiều năm.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.