Thông tin về rò rỉ dữ liệu nhạy cảm liên quan đến ShinyHunters
Một nghi phạm được cho là thành viên của nhóm ShinyHunters vừa bị bắt giữ tại Jordan và đang phối hợp với FBI để xác định danh tính các hacker khác trong cùng tổ chức. Đây được xem là một diễn biến quan trọng trong các tin tức an ninh mạng gần đây, liên quan đến các cuộc tấn công vào hệ thống của chính phủ.
Các nguồn tin xác nhận Saif al-Din Khader, người có biệt danh trực tuyến là Rey, đã bị chính quyền Jordan bắt giữ vào ngày 29 tháng 9. Hiện tại, nghi phạm này đang hỗ trợ FBI và các cơ quan thực thi pháp luật quốc tế trong việc truy vết những cá nhân có liên quan đến nhóm ShinyHunters.
Chi tiết vụ việc và cáo buộc tấn công
FBI hiện vẫn từ chối xác nhận cụ thể về các chiến dịch bắt giữ ngoài lãnh thổ, nhưng khẳng định đang tích cực điều tra vụ việc liên quan đến ShinyHunters. Nhóm này từng tuyên bố đã đánh cắp thông tin của toàn bộ nhân viên FBI, tuy nhiên, tính xác thực của thông tin này vẫn đang được các nhà chức trách kiểm chứng.
Trước đó, đã có báo cáo về việc cổng thông tin tuyển dụng của FBI tại địa chỉ apply.fbijobs.gov bị thay đổi nội dung (defacement) với một thông báo giả mạo. Phía FBI đã phải đưa các dịch vụ tuyển dụng và cổng thông tin dành cho ứng viên đặc vụ vào trạng thái ngoại tuyến để tiến hành điều tra các hoạt động truy cập trái phép.
Kỹ thuật tấn công và rủi ro bảo mật
ShinyHunters tuyên bố đã khai thác một lỗ hổng trong Oracle PeopleSoft cho phép thực thi mã mà không cần xác thực. Nhóm này cho biết sau đó đã thâm nhập vào hệ thống AWS GovCloud do FBI quản lý và tải xuống từ hai đến ba terabyte dữ liệu, mặc dù Oracle, AWS và FBI chưa đưa ra xác nhận về con đường tấn công này.
Dưới đây là các loại thông tin mà nhóm tấn công cung cấp cho báo chí nhằm minh chứng cho hành vi của mình:
- Tên và địa chỉ nhà riêng của nhân viên.
- Số điện thoại và thông tin cá nhân bao gồm ngày sinh.
- Số an sinh xã hội (Social Security numbers).
- Chi tiết về công việc và thông tin gia đình.
Việc kiểm chứng các dữ liệu này là cần thiết để phân biệt giữa khẳng định của kẻ tấn công và thực tế hệ thống bị xâm nhập. Các chuyên gia cần phân tích log máy chủ, hoạt động tài khoản và dữ liệu truyền tải để xác định chính xác phương thức tấn công và quy mô dữ liệu bị rò rỉ.
Tác động của cuộc tấn công mạng
Nếu thông tin nhân sự bị rò rỉ là chính xác, điều này sẽ tạo ra các nguy cơ bảo mật nghiêm trọng như lừa đảo mục tiêu (targeted phishing), đánh cắp danh tính hoặc quấy rối nhân viên và gia đình họ. Ngay cả khi không duy trì được quyền truy cập vào hệ thống chính phủ, các thông tin chi tiết về nhiệm vụ và liên lạc gia đình vẫn có thể được kẻ xấu lợi dụng để tạo ra các thông điệp giả mạo có độ tin cậy cao.
Vụ bắt giữ tại Jordan diễn ra sau khi một nghi phạm khác, được cho là thủ lĩnh của nhóm ShinyHunters, đã bị bắt tại Hà Lan vào ngày 15 tháng 9 với sự hỗ trợ từ FBI. Bạn có thể xem thêm chi tiết về các báo cáo liên quan tại thông tin từ Reuters về việc bắt giữ nghi phạm chính của nhóm hacker này.
Hiện tại, các câu hỏi quan trọng về quy mô thực sự của vụ rò rỉ dữ liệu nhạy cảm và mức độ hợp tác của nghi phạm vẫn chưa có lời giải đáp rõ ràng. Cuộc điều tra của FBI vẫn đang diễn ra tích cực nhằm tách biệt bằng chứng xác thực khỏi các cáo buộc từ phía các nhóm hacker.










