top of page

Nhóm hacker ShinyHunters tuyên bố đã xâm nhập hệ thống FBI, đánh cắp dữ liệu nhân sự và ứng viên

4 ngày trước
4 phút đọc

Một vụ việc hy hữu vừa xảy ra trên không gian mạng khi nhóm tống tiền bằng mã độc nổi tiếng ShinyHunters công khai tuyên bố đã xâm nhập thành công vào hệ thống của Cục Điều tra Liên bang Mỹ (FBI). Không chỉ dừng lại ở việc thay đổi giao diện trang web tuyển dụng của cơ quan này, nhóm còn khẳng định đang nắm giữ lượng lớn dữ liệu nhạy cảm liên quan đến các đặc vụ và ứng viên xin việc.

shinyhunters-tuyen-bo-xam-nhap-he-thong-fbi
ShinyHunters tuyên bố xâm nhập hệ thống FBI

Dữ liệu nhạy cảm bị đe dọa và cách thức ShinyHunters xâm nhập hệ thống FBI

Theo thông báo đăng tải trên trang web tối (dark web) của mình, ShinyHunters khẳng định đã chiếm quyền truy cập vào nhiều dịch vụ nội bộ của FBI, bao gồm bộ phận Tư pháp Hình sự (CJ), Nhân sự (HR), Medlink cùng một số cổng thông tin khác. Nhóm cho biết đang nắm giữ dữ liệu chi tiết của hầu hết các đặc vụ FBI hiện tại, cựu nhân viên cũng như những cá nhân từng nộp hồ sơ ứng tuyển vào agency này.

Sự cố trực quan nhất được ghi nhận tại địa chỉ tuyển dụng chính thức FBIjobs.gov. Trang web này từng bị chèn một biểu ngữ thông báo "Trang web này đã bị ShinyHunters chiếm giữ", trước khi chuyển sang trạng thái thông báo tạm dừng để bảo trì hệ thống.

Về phương thức xâm nhập, phát ngôn viên của ShinyHunters chia sẻ với báo chí rằng họ đã khai thác một lỗ hổng bảo mật chưa được công bố (lỗ hổng zero-day) trên nền tảng Oracle PeopleSoft. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa (RCE) để can thiệp sâu vào hệ thống. Dù chi tiết về lỗ hổng PeopleSoft mới này chưa được công khai, giới phân tích lưu ý ShinyHunters từng dùng một kịch bản tương tự (mã lỗi CVE-2026-35273) hồi tháng 6/2026 để tấn công các mạng doanh nghiệp.

Trả lời phỏng vấn truyền thông, đại diện FBI xác nhận đã nắm được thông tin về các hoạt động bất thường liên quan đến trang FBIjobs.gov và đang trong quá trình điều tra làm rõ.

Động cơ đằng sau và chuỗi hành động gây chú ý

Theo chia sẻ từ chính ShinyHunters, đợt tấn công lần này nhằm mục đích "trả đũa" một thông báo cảnh báo công khai (PSA) do FBI phát hành vào tháng 5/2026. Trong thông báo đó, FBI đề cập đến việc ShinyHunters nhắm mục tiêu vào Canvas – một hệ thống quản lý học tập trực tuyến (LMS) – đồng thời kêu gọi các nạn nhân không trả tiền chuộc. Nhóm hacker bác bỏ các thông tin của FBI, gọi đó là "cáo buộc sai sự thật" và khẳng định nỗ lực can thiệp của cơ quan chức năng đã thất bại.

Bên cạnh đó, ShinyHunters cũng phủ nhận các luồng thông tin cho rằng họ thuộc về "The Com" (mạng lưới tội phạm mạng phân tán), gọi đây là thông tin thêu dệt từ ngành an ninh mạng.

Đáng chú ý, vụ tuyên bố tấn công FBI diễn ra ngay sau khi ShinyHunters thực hiện một thương vụ gây xôn xao khác: chiếm quyền kiểm soát trang web rò rỉ dữ liệu của nhóm ransomware đối thủ Clop để đòi số tiền chuộc lên tới hàng chục triệu USD.

Góc nhìn từ chuyên gia an ninh mạng

Phân tích về sự cố này, ông Etay Maor, Phó Chủ tịch phụ trách phân tích mối đe dọa tại Cato Networks, nhận định việc một nhóm tội phạm mạng công khai tuyên bố hạ gục hệ thống của một cơ quan thực thi pháp luật lớn như FBI là động thái khiêu khích vô cùng hiếm gặp.

Chuyên gia này chỉ ra một chi tiết kỹ thuật nhỏ: bài đăng của nhóm hacker mang mốc thời gian ngày 23/9, trong khi thông tin bắt đầu bùng nổ tại Mỹ từ ngày 22/9. Sự chênh lệch múi giờ này là một manh mối cho thấy kẻ tấn công có thể đang vận hành từ khu vực châu Á.

Ngoài ra, ông Maor đánh giá ShinyHunters là một thương hiệu tội phạm mạng có sức sống rất dai dẳng, liên tục tiến hóa thay vì chỉ là một nhóm người cố định. Phương thức hoạt động gần đây của họ không chỉ đơn thuần là phá vỡ bức tường bảo vệ kỹ thuật bên ngoài, mà tập trung vào việc lợi dụng các chuỗi tin cậy danh tính: lừa đảo qua bộ phận hỗ trợ kỹ thuật (social engineering), lạm dụng ứng dụng xác thực OAuth hoặc đánh cắp mã định danh tích hợp dịch vụ đám mây (SaaS). Đây là bài học lớn cho các tổ chức trong việc bảo vệ mối quan hệ tin cậy với các hệ thống bên thứ ba.

Cả FBI và các đơn vị an ninh mạng vẫn đang tiếp tục theo dõi sát sao vụ việc. Sự cố một lần nữa cho thấy ranh giới mong manh trong an toàn thông tin, nơi ngay cả các tổ chức bảo vệ pháp luật hàng đầu cũng có thể trở thành mục tiêu của các chiến dịch tấn công mạng tinh vi.

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page