Lầu Năm Góc bị lộ dữ liệu và Kiteworks là mục tiêu trong các cuộc tấn công mạng

Lầu Năm Góc bị lộ dữ liệu và Kiteworks là mục tiêu trong các cuộc tấn công mạng

Vụ lộ dữ liệu Lầu Năm Góc dẫn đến việc đánh cắp hàng triệu hồ sơ

Bộ Quốc phòng Mỹ vừa công bố một sự cố an ninh mạng nghiêm trọng liên quan đến một trong các nhà cung cấp dịch vụ dữ liệu bên thứ ba của cơ quan này. Vụ tấn công được cho là đã ảnh hưởng đến Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC), tổ chức chịu trách nhiệm xử lý và duy trì thông tin nhân sự nhạy cảm liên quan đến quân đội Mỹ và chính phủ liên bang.

Theo các báo cáo, kẻ tấn công đã xâm nhập vào hệ thống liên trung tâm dữ liệu và có khả năng đánh cắp một khối lượng lớn thông tin nhạy cảm. Sự cố này đặc biệt đáng lo ngại vì các cơ sở dữ liệu của chính phủ có thể chứa các thông tin cá nhân vô cùng giá trị, bao gồm số An sinh Xã hội, thông tin việc làm, chi tiết liên hệ và các hồ sơ khác có khả năng bị lợi dụng để đánh cắp danh tính hoặc gian lận tài chính.

Vụ việc được cho là đã xảy ra vào tháng 10 năm 2025, trong khi hành vi xâm nhập được phát hiện vài tháng sau đó. Khoảng thời gian chậm trễ giữa thời điểm bị xâm nhập ban đầu và thời điểm phát hiện đã làm nổi bật một trong những thách thức lớn nhất mà các tổ chức đang phải đối mặt hiện nay: tội phạm mạng có thể ẩn náu bên trong các mạng lưới mục tiêu trong thời gian dài mà không bị phát hiện ngay lập tức.

Khi kẻ tấn công thu thập được thông tin cá nhân, chúng có thể kết hợp thông tin đó với dữ liệu thu thập từ các nguồn khác để lập hồ sơ chi tiết về các cá nhân. Các công cụ tội phạm mạng hiện đại giúp việc tổng hợp thông tin từ nhiều cơ sở dữ liệu và nền tảng trực tuyến trở nên ngày càng dễ dàng. Thông tin này sau đó có thể được sử dụng cho các chiến dịch lừa đảo, đánh cắp danh tính, lừa đảo tài chính hoặc các hình thức tội phạm mạng khác.

Sự cố này cũng cho thấy những rủi ro bảo mật liên quan đến các nhà cung cấp bên thứ ba. Ngay cả khi một tổ chức duy trì các biện pháp kiểm soát an ninh mạng nội bộ vững chắc, thông tin nhạy cảm vẫn có thể bị rò rỉ nếu một công ty bên ngoài chịu trách nhiệm xử lý hoặc lưu trữ thông tin đó bị xâm phạm.

Kiteworks cảnh báo khách hàng sau mối đe dọa an ninh mạng

Trong một diễn biến an ninh mạng khác, Kiteworks, trước đây có tên là Accellion, đã cảnh báo khách hàng về mối đe dọa bảo mật tiềm ẩn ảnh hưởng đến hệ thống của công ty này. Công ty được cho là đã khuyến nghị một số khách hàng thực hiện các biện pháp phòng ngừa, bao gồm việc tắt các máy tính bị ảnh hưởng trong vài giờ trước khi khởi động lại và áp dụng các bản cập nhật bảo mật cần thiết.

Khuyến nghị bất thường này được đưa ra sau khi công ty nhận được thông tin cho thấy hệ thống hoặc cơ sở hạ tầng của họ có thể đã trở thành mục tiêu của những kẻ tấn công tinh vi. Các báo cáo đã liên kết sự cố này với những lo ngại xoay quanh nhóm mã độc tống tiền Clop, nhóm từng liên quan đến các cuộc tấn công khai thác lỗ hổng trong các phần mềm doanh nghiệp và hệ thống truyền tệp được sử dụng rộng rãi.

Cảnh báo của Kiteworks nhấn mạnh tầm quan trọng của phản ứng nhanh chóng khi các tổ chức nhận được thông tin đáng tin cậy về một vụ xâm phạm tiềm ẩn. Việc tạm thời ngắt kết nối các hệ thống có thể giúp hạn chế quyền truy cập trái phép trong khi các nhóm bảo mật điều tra sự cố, xác định lỗ hổng và triển khai các bản vá hoặc các biện pháp bảo vệ khác.

Nhìn chung, vụ việc liên quan đến Lầu Năm Góc và sự cố Kiteworks cho thấy các cuộc tấn công mạng tiếp tục ảnh hưởng đến các tổ chức ở cả khu vực công và tư nhân. Chúng cũng củng cố tầm quan trọng của việc quản lý rủi ro từ bên thứ ba, phát hiện lỗ hổng kịp thời, cập nhật phần mềm và thực hiện các biện pháp bảo vệ dữ liệu mạnh mẽ. Khi kẻ tấn công ngày càng trở nên tinh vi, các tổ chức phải liên tục giám sát hệ thống và nhà cung cấp của mình để giảm thiểu rủi ro thông tin nhạy cảm rơi vào tay kẻ xấu.