Cuộc sống số

ShinyHunters tuyên bố xâm nhập FBI, đánh sập website tuyển dụng và trộm dữ liệu các đặc vụ

Sơn Vân 23/09/2026 15:16

ShinyHunters, nhóm tội phạm mạng đình đám chuyên tống tiền, vừa tuyên bố đã xâm nhập FBI và đánh cắp dữ liệu của một lượng lớn nhân viên hiện tại cũng như cựu nhân viên cơ quan này.

FBI (Cục Điều tra Liên bang Mỹ) thông báo “đã biết về những tuyên bố liên quan đến hoạt động truy cập trái phép nhằm vào FBIjobs.gov và đang tiến hành điều tra”.

Trong một tuyên bố đăng trên trang web hoạt động thuộc dark web (mạng tối) và cuộc trò chuyện trực tuyến với hãng tin Reuters, ShinyHunters cho biết nhắm vào FBI để đáp trả thông báo mà cơ quan này đưa ra hồi tháng 5/2026. Khi đó, FBI công bố chi tiết về phương thức hoạt động của ShinyHunters và khuyến cáo các nạn nhân không trả tiền cho nhóm hacker này.

ShinyHunters tuyên bố đã đánh cắp dữ liệu của “gần như toàn bộ các đặc vụ FBI và những người từng nộp đơn xin việc tại cơ quan này”.

Để làm bằng chứng, ShinyHunters cung cấp một ảnh chụp màn hình mà họ nói là trang web tuyển dụng của FBI đã bị can thiệp.

Ngoài ra, ShinyHunters còn công bố thông tin về khoảng 5.000 đặc vụ mà nhóm nói chỉ là một phần trong kho dữ liệu đánh cắp được.

ShinyHunters tuyên bố xâm nhập FBI, đánh cắp dữ liệu nhân viên
ShinyHunters vừa tuyên bố đã xâm nhập FBI và đánh cắp dữ liệu của một lượng lớn nhân viên hiện tại cũng như cựu nhân viên cơ quan này. Ảnh: Reuters

Website tuyển dụng FBI bị gián đoạn

Website tuyển dụng của FBI thực sự đã gặp sự cố gần đây. Một thông báo hôm 23/9 cho biết website tuyển dụng FBI và “Cổng thông tin dành cho ứng viên đặc vụ FBI” hiện đều không thể truy cập được.

Mẫu dữ liệu được công bố dường như chứa thông tin như tên, địa chỉ nhà, số an sinh xã hội, nhiệm vụ công tác của các đặc vụ FBI và trong ít nhất một số trường hợp còn có tên thành viên gia đình họ.

Reuters có thể kiểm tra một phần tính xác thực của thông tin bằng cách đối chiếu những dữ liệu này, trong đó có số an sinh xã hội, với hồ sơ từ các cơ quan thông tin tín dụng và dữ liệu từng bị rò rỉ được công ty tình báo dark web District 4 Labs lưu trữ.

Trong ít nhất 10 trường hợp, gồm cả Giám đốc FBI Kash Patel, Reuters phát hiện các thông tin dường như trùng khớp. Một người nắm rõ vụ việc cho biết mô tả công việc trong dữ liệu cũng trùng khớp ít nhất một số trường hợp.

Tuy nhiên, Reuters không thể xác định nguồn gốc của dữ liệu hoặc xác nhận liệu số thông tin này có thực sự bị đánh cắp từ các hệ thống nội bộ FBI như tuyên bố của ShinyHunters hay không.

Reuters không thể liên lạc được với những người có thông tin xuất hiện trong mẫu dữ liệu.

Những vụ đánh cắp dữ liệu trước đây gây hậu quả nghiêm trọng

Cynthia Kaiser, cựu quan chức FBI, cho biết những vụ xâm nhập như vụ ShinyHunters tuyên bố thực hiện có thể “gây hậu quả cực kì nghiêm trọng”, bởi tội phạm có thể sử dụng thông tin bị đánh cắp để công khai danh tính và gây sức ép lên những người đang điều tra chúng.

Cynthia Kaiser, hiện là Phó chủ tịch cấp cao tại hãng an ninh mạng Halcyon, lưu ý rằng một vụ rò rỉ dữ liệu từ năm 2016 vẫn thỉnh thoảng bị sử dụng để quấy rối các đặc vụ FBI.

“Một khi thông tin đã bị đánh cắp, nó sẽ được sử dụng mãi mãi”, bà nói.

ShinyHunters là một trong những nhóm hacker khét tiếng và thích gây chú ý nhất thế giới.

Những vụ đột nhập gần đây mà ShinyHunters bị cáo buộc thực hiện gồm đánh cắp hàng triệu hồ sơ doanh nghiệp từ Rockstar Games (nhà phát triển game Grand Theft Auto) và xâm nhập hệ thống giáo dục Canvas hồi tháng 5, gây gián đoạn trên diện rộng tại các trường học ở Mỹ.

Đầu tháng 9, Anthropic cho biết đã phát hiện các hacker có liên hệ với ShinyHunters cố gắng sử dụng mô hình Claude của hãng cho mục đích xấu.

ShinyHunters nổi tiếng với các vụ tấn công mạng quy mô lớn nhằm đánh cắp dữ liệu rồi tống tiền doanh nghiệp. Xuất hiện hồi 2020, ShinyHunters gây chú ý ngay năm đầu hoạt động khi chiếm đoạt hơn 200 triệu bản ghi của 13 công ty lớn trên thế giới.

Nhóm này thường tập trung tấn công đánh cắp dữ liệu trên nền tảng đám mây hoặc ứng dụng web của nạn nhân để tống tiền.

Thay vì cố gắng che giấu dấu vết, ShinyHunters công khai lượng dữ liệu đã đánh cắp và công bố trên các diễn đàn ngầm, sau đó rao bán. Những vụ hack liên tục mà ShinyHunters thực hiện và nhận trách nhiệm tạo nên nỗi hoang mang trong cộng đồng an ninh mạng thế giới.

Cách thức quen thuộc của ShinyHunters là xâm nhập hệ thống nạn nhân qua lỗ hổng đã biết hoặc social engineering (dùng các thủ đoạn đánh vào tâm lí và hành vi con người).

Tuyên chiến với cl0p

Cách đây ba ngày, ShinyHunters nói với Reuters rằng nhóm đã tuyên chiến với một băng nhóm tội phạm mạng khét tiếng khác là cl0p. Cụ thể, ShinyHunters cho biết đã xâm nhập trang trên dark web của cl0p hôm 18/9.

ShinyHunters thông báo đã phát hiện lỗ hổng trong phần mềm của cl0p và khai thác để giành quyền kiểm soát trên diện rộng với hạ tầng của nhóm này.

"Về cơ bản, giờ chúng tôi nắm quyền kiểm soát họ", ShinyHunters tuyên bố trong cuộc trò chuyện trực tuyến với hãng tin Reuters. Cl0p không phản hồi khi được đề nghị bình luận.

Reuters không thể truy cập trang dark web của nhóm này khi thử mở hôm 21/9. Trước đó một ngày, trang hiển thị dòng chữ Domain Seized By ShinyHunters (Tên miền bị ShinyHunters chiếm giữ), theo ảnh chụp màn hình được nền tảng nghiên cứu tội phạm mạng eCrime.ch lưu lại.

Dark web là một phần nhỏ của Internet không được các công cụ tìm kiếm thông thường như Google lập chỉ mục và thường phải sử dụng phần mềm hoặc mạng chuyên biệt mới truy cập được, phổ biến nhất là Tor.

Dark web không đồng nghĩa với tội phạm mà được thiết kế để tăng tính ẩn danh, nên có thể sử dụng cho những mục đích hợp pháp như bảo vệ quyền riêng tư, việc liên lạc của nhà báo, nhà hoạt động hoặc người tố giác. Tuy nhiên, tính ẩn danh cũng khiến dark web trở thành nơi hoạt động của nhiều thị trường và diễn đàn tội phạm, nơi mua bán dữ liệu đánh cắp, mã độc và các hàng hóa, dịch vụ bất hợp pháp.

Hai chuyên gia an ninh mạng nói với Reuters rằng vụ đối đầu này dường như là có thật.

“Hai băng nhóm tội phạm mạng thực sự có những cuộc đối đầu như giang hồ trên dark web”, ông Brandon Parsons, quản lý tình báo mối đe dọa tại công ty Ascent Solutions có trụ sở ở bang Minnesota (Mỹ), nhận định.

Joe Roosen, Giám đốc nghiên cứu bảo mật cấp cao tại công ty SpyCloud ở bang Texas (Mỹ), cho biết ông chưa từng chứng kiến hai nhóm tội phạm mạng công khai đối đầu trực diện với nhau như vậy.

“Đây chắc chắn là diễn biến rất khác thường. Hiếm khi tôi có cơ hội chứng kiến cảnh tội phạm đấu đá lẫn nhau”, ông nhấn mạnh.

Hai chuyên gia an ninh mạng nói với Reuters rằng vụ đối đầu này dường như là có thật.

“Hai băng nhóm tội phạm mạng thực sự có những cuộc đối đầu như giang hồ trên dark web”, ông Brandon Parsons, quản lý tình báo mối đe dọa tại công ty Ascent Solutions có trụ sở ở bang Minnesota (Mỹ), nhận định.

Joe Roosen, Giám đốc nghiên cứu bảo mật cấp cao tại công ty SpyCloud ở bang Texas (Mỹ), cho biết ông chưa từng chứng kiến hai nhóm tội phạm mạng công khai đối đầu trực diện với nhau như vậy.

“Đây chắc chắn là diễn biến rất khác thường. Hiếm khi tôi có cơ hội chứng kiến cảnh tội phạm đấu đá lẫn nhau”, ông nhấn mạnh.

ShinyHunters cho biết vụ xung đột liên quan đến cáo buộc cl0p đánh cắp mã khai thác lỗ hổng phần mềm vào năm ngoái.

Mã này lợi dụng một lỗ hổng chưa được biết đến vào thời điểm đó trong E-Business Suite (EBS), bộ phần mềm doanh nghiệp do Oracle phát triển.

Những lỗ hổng như vậy được gọi là zero-day, bởi đội ngũ an ninh mạng gần như không có thời gian chuẩn bị biện pháp khắc phục. Đây là loại lỗ hổng đặc biệt có giá trị với các hacker vì có thể giúp chúng giành quyền truy cập trên diện rộng vào các mạng máy tính dễ bị tấn công.

Cl0p, băng nhóm tội phạm mạng sử dụng tiếng Nga, đã khai thác lỗ hổng trong EBS để đánh cắp dữ liệu từ hơn 100 công ty, theo nhà phân tích thuộc Google. Tuy nhiên, ShinyHunters nói với Reuters rằng nhóm này mới là bên phát hiện lỗ hổng zero-day trước.

Khi tranh chấp kéo dài, theo lời ShinyHunters, cl0p đã đe dọa công khai danh tính của một số thành viên thuộc nhóm đối thủ.

ShinyHunters sau đó đáp trả bằng cách đe dọa tiết lộ thông tin về cách thức vận hành nội bộ của cl0p.

Chưa thể lập tức xác minh độc lập tính chính xác của lời kể từ ShinyHunters về cuộc đối đầu này.

Cl0p được coi là một trong những nhóm tội phạm mạng hoạt động mạnh mẽ và có nhiều thủ đoạn tinh vi nhất, chủ yếu nhờ khả năng tìm kiếm và khai thác các lỗ hổng trong phần mềm dành cho doanh nghiệp.

Năm 2023, cl0p đã lợi dụng một lỗi trong phần mềm quản lý file MOVEit để đánh cắp dữ liệu của hàng chục triệu người từ hơn 600 công ty.

Hồi tháng 8, nhóm này tuyên bố đã đánh cắp lượng lớn dữ liệu từ gần 50 công ty trên toàn thế giới, trong đó có Philips, Shell, Fiserv và GE.

Sơn Vân