image Thứ Ba, 29/09/2026

Vì sao các cơ quan chính phủ Mỹ liên tục bị tấn công mạng?

Bảo Bình

05/03/2023

Chia sẻ

Tiền chính là động lực tấn công của tin tặc. Đối với những tin tặc muốn kiếm tiền nhanh chóng, cơ quan chính phủ có thể là một lựa chọn sinh lợi...

Vì sao các cơ quan chính phủ Mỹ liên tục bị tấn công mạng?

US Marshals Service, một bộ phận của Bộ Tư pháp Mỹ, vừa bị tấn công mạng vào tháng trước. Theo New York Times, tin tặc đã đánh cắp “kho thông tin cá nhân bao gồm các mục tiêu điều tra và thông tin của các nhân viên cơ quan”. Vụ tấn công mạng này khiến US Marshals Service “mang tiếng xấu” khi đây là bộ phận được giao nhiệm vụ bảo vệ các thẩm phán, vận chuyển tù nhân liên bang và quản lý bảo vệ nhân chứng.

Theo các quan chức của Bộ Tư pháp, vụ vi phạm dữ liệu xảy ra vào ngày 17/2 và được thực hiện bằng cách sử dụng ransomware. Thông tin này hơi mơ hồ từ góc độ bảo mật, nhưng gợi ý rằng một công cụ ransomware đã được sử dụng để đánh cắp dữ liệu từ hệ thống máy tính của Cảnh sát trưởng Hoa Kỳ, nhằm tống tiền để đổi lấy việc thông tin không bị tiết lộ.

Điều này khác với kiểu tấn công bằng mã độc tống tiền thông thường khác, trong đó máy tính của nạn nhân mục tiêu được mã hóa và nạn nhân không thể sử dụng máy; hoặc một vụ tấn công trực tiếp trong đó kẻ xấu chỉ đánh cắp những gì chúng có thể bán hoặc sử dụng cho hoạt động gián điệp quốc tế. Cho đến nay, vẫn chưa rõ liệu Bộ Tư pháp có ý định trả tiền cho tin tặc hay liệu dữ liệu bị đánh cắp - bao gồm cả “thông tin thực thi pháp luật nhạy cảm” - đã bị rò rỉ trên dark web hay không.

Marshals không phải là tổ chức chính phủ đầu tiên của Hoa Kỳ bị vi phạm an ninh mạng. Năm ngoái, ít nhất 6 chính quyền bang đã bị tin tặc nhắm tới. Vào năm 2020, các cơ quan chính phủ Mỹ như Bộ Ngoại giao, Bộ An ninh Nội địa, các bộ phận của Lầu Năm Góc và hàng chục cơ quan liên bang khác đã bị tấn công mạng, tin tặc khai thác lỗ hổng trong gói phần mềm có tên SolarWinds.

Không chỉ các cơ quan chính phủ, chính quyền địa phương ở Mỹ cũng thường xuyên bị tin tặc nhắm mục tiêu. Tháng trước, Thành phố Oakland đã phải ban bố tình trạng khẩn cấp sau khi một cuộc tấn công bằng mã độc tống tiền buộc thành phố phải tạm dừng tất cả các hệ thống CNTT của mình. Trung tâm Nghiên cứu Chiến lược và Quốc tế lưu giữ một danh sách các sự cố mạng quan trọng và có các cuộc tấn công lớn vào các cơ quan chính phủ trên khắp thế giới hàng tháng.

Nguy cơ an ninh mạng đã được chính phủ Mỹ nhận thức. Chính phủ tuyên bố sẽ tích cực khắc phục. Vào năm 2021, liên bang đã tiến hành một cuộc đánh giá an ninh mạng và cho thấy hầu hết tất cả các cơ quan được đánh giá đều không đáp ứng các tiêu chuẩn đảm bảo an toàn cho những dữ liệu mà họ lưu trữ. Hệ thống máy tính cũ kỹ và mã lỗi thời là những vấn đề lặp đi lặp lại. Kể từ đó, theo báo cáo, đã có nhiều nỗ lực nhằm tổ chức lại cơ sở hạ tầng an ninh mạng, phát triển các hướng dẫn và triển khai các phương pháp hay nhất.

Bộ Tư pháp Mỹ đang điều tra vụ tấn công mạng tại U.S. Marshals Service, một văn phòng trong bộ. Ảnh: Reuters
Bộ Tư pháp Mỹ đang điều tra vụ tấn công mạng tại U.S. Marshals Service, một văn phòng trong bộ. Ảnh: Reuters

Vậy điều gì khiến các cơ quan chính phủ trở thành mục tiêu hấp dẫn của tin tặc? Tạm thời gác lý do gián điệp sang một bên thì tiền chính là một lý do lớn. Đó chính là động lực của tin tặc. Đối với những tin tặc muốn kiếm tiền nhanh chóng, cơ quan chính phủ có thể là một lựa chọn sinh lợi.

Theo báo cáo của hãng bảo mật Sophos, chính quyền địa phương thường là mục tiêu nhắm đến của hacker vì chính quyền có hệ thống phòng thủ yếu, ngân sách CNTT thấp và nhân viên CNTT hạn chế. Nói cách khác, chính quyền thường bị quá tải trong các hoạt động bảo vệ an ninh mạng so với khu vực tư nhân và vì vậy tin tặc có thể dễ dàng cài đặt ransomware hơn. Ngoài ra, chính quyền địa phương cũng là khu vực có xu hướng cao thứ hai sẽ trả tiền chuộc. Chính quyền địa phương là các tổ chức có nhiều khả năng bị mã hóa dữ liệu bằng các cuộc tấn công ransomware nhất với tỷ lệ nguy cơ lên đến 69%. 

Đối với các cơ quan chính phủ lớn hơn, có lẽ bao gồm cả US Marshals Service, sức hấp dẫn lô kéo tin tặc là khả năng tiếp cận các quỹ công của họ. Điều đó khiến US Marshals Service là một mục tiêu béo bở, cho dù tin tặc có thể thực sự trích xuất được khoản thanh toán nào hay không.

An ninh mạng là ưu tiên hàng đầu của chính quyền Tổng thống Joe Biden, nhưng rõ ràng vẫn còn một chặng đường dài phía trước trước khi các cuộc tấn công ransomware như thế này không còn là vấn đề đối với các tổ chức chính phủ. Thực tế là một liên kết yếu, cuộc tấn công lừa đảo hoặc máy tính dễ bị tổn thương có thể tạo cơ hội cho tin tặc xâm nhập - và việc vượt lên trước chúng, để ngăn chặn các vụ tấn công mạng, là một nhiệm vụ gần như bất khả thi.


Dùng AI làm tác vụ văn phòng cơ bản: Lao động trí óc đang bỏ lỡ điều gì?

Trong kỷ nguyên công nghệ phát triển vượt bậc, không ít người lao động trí óc đã quen với việc sử dụng trí tuệ nhân tạo (AI) như một công cụ hỗ trợ công việc hằng ngày.

16:22 28/09/2026
Tin tặc chiếm đoạt tài khoản và máy chủ AI, thúc đẩy làn sóng tội phạm mạng mới

Việc tiếp cận trái phép các mô hình AI và năng lực tính toán đang nhanh chóng trở thành một loại tài sản có giá trị trong thế giới tội phạm mạng...

09:47 28/09/2026
Lợi nhuận ngành chip Trung Quốc tăng 620% nhờ AI và chiến lược tự chủ

Lợi nhuận của khoảng 190 doanh nghiệp liên quan đến ngành bán dẫn Trung Quốc tăng hơn 600% trong nửa đầu năm, khi nhu cầu chip cho trung tâm dữ liệu và các chính sách thúc đẩy tự chủ chuỗi cung ứng cùng tạo lực đẩy cho thị trường.

14:19 25/09/2026
Nhiều doanh nghiệp "âm thầm" tham vấn AI khi quyết mức lương của người lao động

Các công cụ AI mới cho phép doanh nghiệp xác định mức lương của từng nhân viên so với thị trường, từ đó nhận diện ai đang được trả thấp hoặc cao hơn giá trị thị trường...

14:18 25/09/2026
Doanh nghiệp trước bài toán dung hòa nhân sự với robot, AI

Khi AI và robot ngày càng tham gia sâu vào công việc, quan hệ giữa người lao động và “đồng nghiệp máy” có thể trở thành một vấn đề mới đối với doanh nghiệp. Bộ phận nhân sự có thể phải mở rộng chức năng, thậm chí hình thành phòng “quan hệ robot” (Robot Relations - RR)...

14:15 23/09/2026
Đối diện thất nghiệp và áp lực, giới trẻ Trung Quốc lập công ty một người

Thay vì tìm kiếm một công việc mới sau khi mất việc hoặc rời bỏ môi trường doanh nghiệp áp lực cao, ngày càng nhiều người trẻ Trung Quốc lựa chọn “lập công ty một người”...

13:24 22/09/2026
Tăng cường năng lực AI, Hàn Quốc cho phép đi nghĩa vụ quân sự tại các tập đoàn lớn

Chính phủ kỳ vọng cơ chế này sẽ tạo thêm một lựa chọn cho những nhân lực trẻ có chuyên môn AI, thay vì phải tạm dừng hoạt động nghiên cứu để thực hiện nghĩa vụ quân sự theo hình thức thông thường...

13:22 22/09/2026
Các công ty AI đồng loạt mở văn phòng ở Singapore

OpenAI, Anthropic, Google DeepMind, Databricks cùng nhiều công ty AI đang mở rộng hoạt động tại Singapore, biến quốc gia này thành một trong những điểm đến nổi bật của làn sóng đầu tư và nhân sự AI tại châu Á...

13:59 21/09/2026
Mỹ đối mặt nguy cơ thiếu 157.000 nhân lực bán dẫn để đáp ứng nhu cầu AI

Theo báo cáo mới của McKinsey và SEMI Foundation, Mỹ có thể thiếu tới 157.000 lao động ngành bán dẫn vào năm 2030. Khoảng thiếu hụt tập trung ở kỹ sư, kỹ thuật viên và các vị trí kỹ thuật phục vụ sản xuất chip...

13:59 21/09/2026
Chuyên gia an ninh Mỹ và Trung Quốc đề xuất kiểm soát AI an toàn như với hạt nhân

Các chuyên gia an ninh Mỹ và Trung Quốc đề xuất áp dụng những biện pháp kiểm soát AI có tính chất tương tự các cơ chế kiểm soát vũ khí hạt nhân, trong bối cảnh các hệ thống AI ngày càng tự chủ và được tích hợp sâu hơn vào hoạt động quân sự…

09:26 20/09/2026