5135 - Những điều cần biết về vụ xâm nhập mạng của Lầu Năm Góc ảnh hưởng đến hàng triệu người

Chad de Guzman

Biểu tượng của Bộ Quốc phòng Hoa Kỳ xuất hiện trên màn hình điện thoại thông minh được đặt trên một bề mặt phản chiếu, trên đó chiếu hình quốc kỳ Hoa Kỳ. Samuel Boivin—NurPhoto/Getty Images

Vụ rò rỉ dữ liệu kéo dài nhiều tháng trong cơ sở dữ liệu nhân sự của Bộ Quốc phòng đã làm lộ thông tin cá nhân của hàng triệu quân nhân và người thân của họ, bao gồm cả số an sinh xã hội và chi tiết công việc.

Các quan chức giấu tên của Lầu Năm Góc đã xác nhận với CNN và ABC News rằng khoảng 2,76 triệu "người còn sống" và 294.000 "người đã chết" bị ảnh hưởng bởi vụ xâm nhập tại Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC). 

Vụ rò rỉ thông tin này lần đầu tiên được tờ Military Times , một ấn phẩm chuyên về quốc phòng, đưa tin vào thứ Năm, trích dẫn một bức thư thông báo về vụ rò rỉ gửi cho một người có thông tin nằm trong các tập tin bị ảnh hưởng

Hiện vẫn chưa rõ những tập tin cụ thể nào đã bị truy cập và ai đứng sau vụ việc. Tạp chí TIME đã yêu cầu Lầu Năm Góc đưa ra bình luận. 

Thời gian xảy ra vụ xâm phạm và lượng thông tin cá nhân bị lộ tạo ra rủi ro an ninh cho nhiều nhân viên liên quan đến bộ phận này, và một số chuyên gia cho rằng điều đó khiến các đối tượng xấu dễ thực hiện các hành vi xâm phạm an ninh khác, như các cuộc tấn công lừa đảo (phishing).

Những gì chúng ta biết về vụ xâm phạm

DMDC thu thập dữ liệu về nhân sự, nguồn nhân lực, đào tạo, tài chính và các dữ liệu khác cho Bộ Quốc phòng phục vụ nhu cầu chăm sóc sức khỏe, quỹ hưu trí và các nhu cầu hành chính khác. Trang web của DMDC cho biết, dựa trên dữ liệu năm tài chính 2024, họ nắm giữ hồ sơ của hơn 60 triệu người—bao gồm quân nhân, dân thường, nhà thầu, thành viên gia đình, người về hưu và cựu chiến binh.

Tuy nhiên, tờ Military Times đã xem xét một bức thư ngày 18 tháng 9 từ DMDC thông báo cho người nhận về việc rò rỉ dữ liệu. Theo báo cáo, bức thư cho biết họ đã phát hiện ra một lỗ hổng bảo mật trong hệ thống chia sẻ tập tin của trung tâm vào ngày 16 tháng 7. 

Theo thông báo, vụ việc cho biết trong khoảng thời gian từ tháng 10 năm 2025 đến thời điểm phát hiện, một số “người dùng trái phép” đã truy cập vào các tập tin trên máy chủ chứa thông tin cá nhân. Loại thông tin cá nhân này bao gồm tên, ngày sinh, thông tin liên lạc và các thông tin khác.

DMDC sau đó cho biết họ đã cập nhật hệ thống chia sẻ tập tin để khắc phục lỗ hổng. Theo thông tin được đưa ra, bức thư cũng cho biết thêm rằng không có dấu hiệu nào cho thấy thông tin của người nhận bị lạm dụng.

Đây không phải là vụ hack đầu tiên.

Vụ việc mới nhất liên quan đến dữ liệu của Lầu Năm Góc xuất hiện khi FBI xác nhận đang điều tra vụ tấn công trang web tuyển dụng của nhóm tin tặc ShinyHunters. Nhóm này tuyên bố đã đánh cắp "dữ liệu rất nhạy cảm" của gần như tất cả các đặc vụ và ứng viên xin việc sau khi FBI đưa ra thông báo về họ vào tháng 5. (ShinyHunters cũng đứng sau vụ tấn công mạng quy mô lớn vào nền tảng giáo dục Canvas hồi tháng 5.)

Hiện vẫn chưa rõ vụ xâm nhập dữ liệu trước đó của FBI lớn đến mức nào, nhưng một phân tích của tờ New York Times cho thấy vụ việc có thể liên quan đến việc đánh cắp địa chỉ nhà, số an sinh xã hội và thông tin công tác, cùng với các thông tin nhận dạng cá nhân khác. Tuần trước, Reuters đưa tin rằng tin tặc tuyên bố đã thu được khoảng 2-3 terabyte dữ liệu. Một số dữ liệu mà Reuters xem xét cũng tiết lộ chi tiết về việc phân công nhiệm vụ tại các văn phòng khu vực cụ thể, cũng như các đơn vị FBI tham gia vào các hoạt động tình báo, an ninh hoặc phản gián có tính rủi ro cao, đe dọa an ninh quốc gia. 

Trong một tuyên bố gửi tới 404 Media và tờ Times, FBI cho biết họ đang "làm việc không ngừng nghỉ để điều tra sự cố an ninh mạng liên quan đến FBIJobs.gov và đang liên lạc thường xuyên với bất kỳ ai có thể bị ảnh hưởng - bao gồm nhiều thông báo trên toàn cục trong vòng 24 giờ sau khi thông tin được công bố."

Vụ việc của FBI cũng xảy ra sau một vụ xâm phạm dữ liệu có thể đã làm lộ hơn 153 triệu giấy phép lái xe ở Mỹ và Canada.

Những việc mà nhân viên bị ảnh hưởng có thể làm

Các chuyên gia an ninh trước đây đã cảnh báo rằng việc tiếp cận các kho lưu trữ hồ sơ tiềm ẩn rủi ro an ninh rất lớn, đặc biệt nếu chúng rơi vào tay các thế lực nước ngoài. 

Justin Sherman, một cộng tác viên cấp cao tại Trung tâm Nghiên cứu Chiến lược và Quốc tế, đã viết về vụ rò rỉ dữ liệu giấy phép hồi đầu tháng này: “Có thể dễ dàng coi nhẹ vụ tấn công cơ sở dữ liệu tiếp theo như là 'một vụ rò rỉ dữ liệu khác'... Nhưng các vụ rò rỉ không tồn tại trong chân không.”

DMDC cho biết trong thông báo gửi đến các nhân viên bị ảnh hưởng rằng họ đang cung cấp dịch vụ giám sát tín dụng và khôi phục danh tính trong vòng một năm thông qua IDX, một công ty tư nhân được bộ phận này ký hợp đồng.

Theo Ủy ban Thương mại Liên bang, bất kỳ ai cũng có thể yêu cầu đóng băng tín dụng miễn phí từ ba công ty xếp hạng tín dụng lớn là Equifax, Experian và TransUnion.

Các quân nhân tại ngũ và thành viên Lực lượng Vệ binh Quốc gia cũng có thể được hưởng dịch vụ giám sát tín dụng điện tử miễn phí để phát hiện các vấn đề có thể bắt nguồn từ hành vi đánh cắp danh tính.

Nguồn: What to Know About the Pentagon Breach Affecting Millions

https://time.com/article/2026/09/29/pentagon-department-defense-manpower-data-center-breach-personnel-information/

Nhận xét

Bài đăng phổ biến từ blog này

4277 - Ông Nguyễn Tất Trung qua đời

4842 - Tại “Cây số 55”, thế hệ Gen Z Việt Nam đòi hỏi những người có đặc quyền phải chịu trách nhiệm

2945 - Chi tiết 'Chiến dịch Mạng nhện' của Ukraine nhằm vào máy bay ném bom của Nga