The Storm Riders✔
Writer
Nhóm tội phạm tống tiền mạng ShinyHunters vừa tuyên bố đã tấn công vào Cục Điều tra Liên bang Mỹ (FBI) và nắm giữ dữ liệu cá nhân của phần lớn nhân viên lẫn người nộp đơn ứng tuyển, đồng thời tung ra tệp dữ liệu mẫu của khoảng 5.000 đặc vụ làm bằng chứng.

Ngày 22/9, nhóm tống tiền kỹ thuật số mang tên ShinyHunters tuyên bố đã xâm nhập thành công vào hệ thống của FBI và đánh cắp khối lượng lớn dữ liệu của các nhân sự đương nhiệm lẫn cựu nhân viên của cơ quan này. Phản hồi về sự việc, đại diện FBI cho biết cơ quan "đã nắm được các tuyên bố liên quan đến hoạt động trái phép ảnh hưởng đến trang FBIjobs.gov và hiện đang tiến hành điều tra".
Để chứng minh cho phát ngôn của mình, nhóm đã tung ra hình ảnh chụp màn hình một trang tuyển dụng của FBI bị can thiệp giao diện, đi kèm danh sách thông tin của khoảng 5.000 đặc vụ mà nhóm khẳng định chỉ là một phần mẫu trích xuất từ toàn bộ khối dữ liệu bị đánh cắp.
Tệp dữ liệu mẫu bị rò rỉ chứa nhiều thông tin nhạy cảm như họ tên của các đặc vụ FBI, địa chỉ nơi ở, số An sinh Xã hội, nhiệm vụ công tác và trong một số trường hợp có cả tên của người thân. Reuters đã tiến hành kiểm chứng một phần độ chính xác của số dữ liệu này bằng cách đối soát các thông tin cá nhân, bao gồm số An sinh Xã hội, với dữ liệu từ các cơ quan báo cáo tín dụng và kho dữ liệu rò rỉ từ các vụ xâm nhập trước đây do công ty tình báo dark web District 4 Labs lưu trữ.
Quá trình rà soát cho thấy có ít nhất 10 trường hợp xuất hiện thông tin trùng khớp, bao gồm cả trường hợp của Giám đốc FBI Kash Patel. Một nguồn tin am hiểu vụ việc cho biết phần mô tả nhiệm vụ công tác trong tệp dữ liệu cũng chuẩn xác trong một số trường hợp. Dù vậy, vẫn chưa thể xác định nguồn gốc thực sự của các thông tin này, cũng như chưa có cơ sở khẳng định chắc chắn chúng bị đánh cắp trực tiếp từ các hệ thống nội bộ của FBI như tuyên bố từ phía hacker. Các nỗ lực liên lạc với những cá nhân có tên trong tệp mẫu đều chưa mang lại kết quả.
Bà Kaiser nhấn mạnh rằng một vụ rò rỉ dữ liệu xảy ra từ năm 2016 đến nay đôi khi vẫn bị kẻ xấu sử dụng lại để sách nhiễu các đặc vụ FBI, đồng thời cảnh báo rằng "một khi thông tin đó đã bị đánh cắp, nó sẽ bị lợi dụng mãi mãi".
ShinyHunters từ lâu đã được xem là một trong những tổ chức tin tặc khét tiếng và thích gây sự chú ý nhất trên thế giới. Gần đây, nhóm này đã dính líu đến vụ việc tuyên bố đánh cắp hàng triệu hồ sơ kinh doanh từ hãng phát triển trò chơi điện tử Rockstar Games - đơn vị sản xuất tựa game "Grand Theft Auto", cùng một vụ xâm nhập nhắm vào nền tảng hỗ trợ giáo dục Canvas hồi tháng 5 gây đảo lộn diện rộng tại các trường học ở Mỹ. Đầu tháng này, công ty trí tuệ nhân tạo Anthropic cũng cho biết đã phát hiện và ngăn chặn các tin tặc có liên hệ với ShinyHunters tìm cách khai thác các công cụ của hãng. Vào Chủ nhật vừa qua, nhóm này còn chia sẻ với Reuters rằng họ đã khơi mào một cuộc chiến đối đầu công khai với cl0p, một băng nhóm tội phạm mạng khét tiếng khác.

Ngày 22/9, nhóm tống tiền kỹ thuật số mang tên ShinyHunters tuyên bố đã xâm nhập thành công vào hệ thống của FBI và đánh cắp khối lượng lớn dữ liệu của các nhân sự đương nhiệm lẫn cựu nhân viên của cơ quan này. Phản hồi về sự việc, đại diện FBI cho biết cơ quan "đã nắm được các tuyên bố liên quan đến hoạt động trái phép ảnh hưởng đến trang FBIjobs.gov và hiện đang tiến hành điều tra".
Động cơ trả đũa và tệp dữ liệu mẫu
Trong thông cáo công bố trên trang web tối của nhóm cũng như qua cuộc trao đổi trực tuyến với hãng tin Reuters, ShinyHunters cho biết họ nhắm mục tiêu vào FBI nhằm trả đũa một thông báo được cơ quan này đưa ra vào tháng 5 năm 2026. Thông báo đó của FBI đã phân tích chi tiết các thủ đoạn hoạt động của ShinyHunters, đồng thời khuyến cáo các nạn nhân tuyệt đối không trả tiền chuộc. Nhóm hacker tuyên bố đã chiếm đoạt thông tin "của gần như TẤT CẢ các đặc vụ FBI, cùng những cá nhân từng nộp đơn xin việc vào FBI".Để chứng minh cho phát ngôn của mình, nhóm đã tung ra hình ảnh chụp màn hình một trang tuyển dụng của FBI bị can thiệp giao diện, đi kèm danh sách thông tin của khoảng 5.000 đặc vụ mà nhóm khẳng định chỉ là một phần mẫu trích xuất từ toàn bộ khối dữ liệu bị đánh cắp.
Tình trạng gián đoạn cổng tuyển dụng và nỗ lực xác minh
Tính xác thực của bức ảnh chụp màn hình hiện chưa thể kiểm chứng độc lập, tuy nhiên website tuyển dụng của FBI quả thực đã ghi nhận tình trạng gián đoạn hoạt động trong thời gian gần đây. Một thông báo hiển thị trên website này vào hôm thứ Ba xác nhận rằng cả trang việc làm lẫn Cổng thông tin ứng viên đặc vụ (Special Agent Applicant Portal) đều "tạm thời không thể truy cập".Tệp dữ liệu mẫu bị rò rỉ chứa nhiều thông tin nhạy cảm như họ tên của các đặc vụ FBI, địa chỉ nơi ở, số An sinh Xã hội, nhiệm vụ công tác và trong một số trường hợp có cả tên của người thân. Reuters đã tiến hành kiểm chứng một phần độ chính xác của số dữ liệu này bằng cách đối soát các thông tin cá nhân, bao gồm số An sinh Xã hội, với dữ liệu từ các cơ quan báo cáo tín dụng và kho dữ liệu rò rỉ từ các vụ xâm nhập trước đây do công ty tình báo dark web District 4 Labs lưu trữ.
Quá trình rà soát cho thấy có ít nhất 10 trường hợp xuất hiện thông tin trùng khớp, bao gồm cả trường hợp của Giám đốc FBI Kash Patel. Một nguồn tin am hiểu vụ việc cho biết phần mô tả nhiệm vụ công tác trong tệp dữ liệu cũng chuẩn xác trong một số trường hợp. Dù vậy, vẫn chưa thể xác định nguồn gốc thực sự của các thông tin này, cũng như chưa có cơ sở khẳng định chắc chắn chúng bị đánh cắp trực tiếp từ các hệ thống nội bộ của FBI như tuyên bố từ phía hacker. Các nỗ lực liên lạc với những cá nhân có tên trong tệp mẫu đều chưa mang lại kết quả.
Mối đe dọa dai dẳng đối với lực lượng điều tra
Bà Cynthia Kaiser, cựu quan chức FBI và hiện giữ chức Phó chủ tịch cấp cao tại công ty an ninh mạng Halcyon, đánh giá những vụ việc rò rỉ dữ liệu như ShinyHunters tuyên bố là "vô cùng tai hại". Nguyên nhân là bởi các đối tượng tội phạm có thể lợi dụng những dữ liệu này để làm lộ danh tính và gây sức ép lên chính những cán bộ đang phụ trách điều tra chúng.Bà Kaiser nhấn mạnh rằng một vụ rò rỉ dữ liệu xảy ra từ năm 2016 đến nay đôi khi vẫn bị kẻ xấu sử dụng lại để sách nhiễu các đặc vụ FBI, đồng thời cảnh báo rằng "một khi thông tin đó đã bị đánh cắp, nó sẽ bị lợi dụng mãi mãi".
ShinyHunters từ lâu đã được xem là một trong những tổ chức tin tặc khét tiếng và thích gây sự chú ý nhất trên thế giới. Gần đây, nhóm này đã dính líu đến vụ việc tuyên bố đánh cắp hàng triệu hồ sơ kinh doanh từ hãng phát triển trò chơi điện tử Rockstar Games - đơn vị sản xuất tựa game "Grand Theft Auto", cùng một vụ xâm nhập nhắm vào nền tảng hỗ trợ giáo dục Canvas hồi tháng 5 gây đảo lộn diện rộng tại các trường học ở Mỹ. Đầu tháng này, công ty trí tuệ nhân tạo Anthropic cũng cho biết đã phát hiện và ngăn chặn các tin tặc có liên hệ với ShinyHunters tìm cách khai thác các công cụ của hãng. Vào Chủ nhật vừa qua, nhóm này còn chia sẻ với Reuters rằng họ đã khơi mào một cuộc chiến đối đầu công khai với cl0p, một băng nhóm tội phạm mạng khét tiếng khác.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview