Ngày 22/9, nhóm tội phạm mạng ShinyHunters, nổi tiếng với các vụ đánh cắp dữ liệu quy mô lớn, đăng tuyên bố trên một trang web dark web, cho rằng đã xâm nhập hệ thống mạng của Cục Điều tra Liên bang Mỹ (FBI) và đánh cắp dữ liệu cá nhân nhạy cảm của hàng ngàn đặc vụ cùng những người từng nộp đơn xin việc vào FBI.

(Ảnh: Oleksii Pydsosonnii/The Epoch Times)

Truyền thông tiếp cận mẫu dữ liệu bị đánh cắp

Theo hãng tin công nghệ TechCrunch hôm 22/9, họ đã xem tuyên bố liên quan. Nhóm này cho rằng tin tặc đã đánh cắp “thông tin nhạy cảm của gần như tất cả đặc vụ FBI cũng như những người từng nộp đơn xin việc vào FBI”.

Hãng truyền thông độc lập 404 Media cũng xác nhận trong ngày 22/9 rằng họ đã nhận được một số mẫu dữ liệu mà nhóm tin tặc cung cấp, được cho là dữ liệu đã đánh cắp.

Đại diện ShinyHunters nói với 404 Media: “Chúng tôi đã xâm nhập FBI. Chúng tôi nắm giữ dữ liệu của toàn bộ nhân viên FBI và những người nộp đơn xin việc”.

Các mẫu dữ liệu mà nhóm tin tặc cung cấp bao gồm tên, địa chỉ nhà, số điện thoại và ngày sinh của khoảng 5.000 nhân viên FBI; một số dữ liệu còn có thông tin về vợ hoặc chồng của họ.

404 Media đã sử dụng hồ sơ công khai và các công cụ tình báo nguồn mở để xác minh tính xác thực của một phần dữ liệu bị rò rỉ. Một số số điện thoại thực sự trùng khớp với những người có cùng tên trong hồ sơ và có liên quan đến nhân viên Bộ Tư pháp Mỹ.

Sửa đổi trang tuyển dụng của FBI

Cũng trong ngày 22/9, ShinyHunters đã sửa đổi trang web tuyển dụng của FBI, đăng dòng chữ “Trang web này đã bị ShinyHunters chiếm giữ”, đồng thời kết thúc bằng cách bắt chước phong cách các bài đăng của ông Trump trên mạng xã hội Truth Social.

Tại thời điểm bài viết được đăng, trang web tuyển dụng và cổng thông tin dành cho ứng viên đặc vụ đều hiển thị thông báo tạm ngừng hoạt động để bảo trì.

Nhóm tin tặc đưa ra điều kiện

Nhóm này cho biết hành động lần này không nhằm mục đích tiền bạc, mà yêu cầu FBI gỡ một báo cáo mà họ cho rằng đã đưa ra những cáo buộc không đúng sự thật về tổ chức của mình.

Trước đó, báo cáo này cáo buộc nhóm tin tặc ShinyHunters phóng đại quyền truy cập vào những dữ liệu nhạy cảm mà họ có được nhằm tống tiền, đồng thời gửi tin nhắn đe dọa tới nạn nhân và gia đình họ, thậm chí còn thực hiện các cuộc gọi báo tin giả về những vụ việc nguy hiểm.

ShinyHunters tuyên bố sẽ cho FBI một tuần để sửa đổi hoặc gỡ báo cáo. Tuy nhiên, nhóm này không giải thích họ sẽ sử dụng những thông tin trên như thế nào nếu FBI không đáp ứng yêu cầu.

Có thể đã xâm nhập qua lỗ hổng

Theo 404 Media, các tin tặc có thể đã lợi dụng một lỗ hổng zero-day trong hệ thống PeopleSoft của Oracle để giành quyền truy cập máy chủ. Những hệ thống này thường được sử dụng để lưu trữ dữ liệu nhân sự và thông tin của ứng viên xin việc.

Sau đó, tin tặc tiếp tục xâm nhập cơ sở hạ tầng đám mây dành cho chính phủ của Amazon và tải xuống khoảng 2-3 TB dữ liệu.

FBI phản hồi và những rủi ro tiềm ẩn

Người phát ngôn FBI trả lời 404 Media qua email: “FBI đã biết những cáo buộc liên quan đến hoạt động trái phép ảnh hưởng đến FBIjobs.gov và hiện đang điều tra”.

Cơ quan này không tiết lộ thêm thông tin cụ thể. Phía ShinyHunters cũng chưa đưa ra bình luận thêm.

Đây không phải lần đầu xảy ra sự việc tương tự

Nếu những tuyên bố trên là đúng, vụ việc có thể tạo ra mối đe dọa phản gián nghiêm trọng. Một khi thông tin nhạy cảm rơi vào tay các cơ quan tình báo nước ngoài hoặc những đối tượng tội phạm khác, đặc vụ FBI và gia đình họ có thể đối mặt với nguy cơ bị tống tiền, đe dọa hoặc đe dọa đến an toàn cá nhân.

Đây là vụ xâm nhập hệ thống mạng được biết đến ít nhất thứ hai của FBI trong năm nay. Trước đó, một nhóm tin tặc chưa rõ danh tính từng xâm nhập hệ thống FBI được sử dụng để quản lý các lệnh cho phép nghe lén và thu thập tình báo nước ngoài.

Ngoài ra, nhóm Handala có liên hệ với Iran cũng từng xâm nhập tài khoản email cá nhân của Giám đốc FBI Kash Patel.

Hiện chưa có bằng chứng độc lập nào hoàn toàn xác nhận toàn bộ tuyên bố của ShinyHunters. Vụ việc vẫn đang được điều tra.