Các tờ CNN, Time và một số báo khác đưa tin, vụ xâm nhập trái phép vào hệ thống của Trung tâm Dữ liệu Nhân lực Quốc phòng (DMDC) thuộc Lầu Năm Góc đã làm lộ thông tin cá nhân của hơn ba triệu người.
Một số người dùng đã truy cập trái phép vào hệ thống DMDC trong khoảng thời gian từ tháng 10/2025 đến tháng 7/2026. Cuộc xâm nhập bắt nguồn từ lỗ hổng bảo mật trong hệ thống chia sẻ tệp, cho phép các đối tượng bên ngoài truy cập vào những tệp được lưu trữ trên một máy chủ bị ảnh hưởng.
Những dữ liệu nào bị xâm nhập?
DMDC phát hiện lỗ hổng bảo mật vào ngày 16/7. Ngay lập tức họ vá lỗi, khôi phục hệ thống và kích hoạt quy trình ứng phó sự cố về quyền riêng tư và an ninh mạng.
Các tệp bị xâm phạm chứa thông tin định danh cá nhân không được mã hóa. Tùy thuộc vào từng cá nhân, các dữ liệu bị lộ bao gồm tên, số an sinh xã hội, ngày sinh, thông tin liên hệ, giới tính, chủng tộc và dữ liệu quân nhân, như chuyên môn nghiệp vụ.
Tổ hợp thông tin trên đặc biệt nhạy cảm vì nếu kẻ xấu nắm được số an sinh xã hội và thông tin cá nhân thì có thể đánh cắp danh tính, tạo tài khoản giả mạo, thực hiện các chiến dịch lừa đảo có chủ đích và mạo danh một cách tinh vi. Thông tin về công việc trong quân đội cũng có thể mang giá trị phản gián, gây ra lo ngại về an ninh quốc gia, bởi vì các đối tượng thù địch có thể sử dụng dữ liệu này để xác định, lập hồ sơ hoặc tiếp cận nhân sự đang đảm nhiệm những vị trí nhạy cảm.
Lầu Năm Góc tại Arlington, bang Virginia. Ảnh: Wikicommons.
DMDC là một trong những kho lưu trữ hồ sơ nhân sự quan trọng của Lầu Năm Góc, chứa thông tin về binh sĩ tại ngũ và dự bị, nhân viên dân sự, nhà thầu, người về hưu, cựu chiến binh, thành viên gia đình quân nhân và những cá nhân khác có liên hệ với Bộ Quốc phòng. DMDC lưu giữ tổng cộng hơn 60 triệu hồ sơ nhân sự, mặc dù chưa biết liệu tất cả số hồ sơ đó có bị ảnh hưởng bởi sự cố này hay không.
Những rủi ro tiềm ẩn
Tình trạng truy cập trái phép có thể đã diễn ra trong khoảng chín tháng trước khi lỗ hổng được phát hiện, và cơ quan chức năng chưa xác định được những kẻ xâm nhập đã xem hoặc thu thập bao nhiêu thông tin.
Lầu Năm Góc chưa tiết lộ động cơ của tin tặc hoặc giải thích lý do tại sao các tệp tin nhạy cảm được lưu trữ mà không mã hóa. Hiện cũng chưa có bằng chứng nào cho thấy thông tin rò rỉ đã bị sử dụng sai mục đích. Tuy nhiên, việc chưa phát hiện hành vi lạm dụng không có nghĩa rủi ro đã biến mất, bởi số an sinh xã hội và ngày tháng năm sinh là những thông tin gắn với danh tính, không thể đơn giản thay mới như mật khẩu.
Theo Justin Sherman, Giám đốc điều hành công ty tư vấn Global Cyber Strategies, dữ liệu danh tính bị đánh cắp có thể tiếp tục bị khai thác trong nhiều năm. Kẻ xấu có thể kết hợp thông tin từ DMDC với các hồ sơ công khai, cơ sở dữ liệu thương mại, mạng xã hội hoặc những vụ rò rỉ dữ liệu trước đó để xây dựng hồ sơ chi tiết về từng nhân sự quốc phòng - từ thu nhập, các khoản nợ, tình trạng hôn nhân đến thói quen chi tiêu và hoạt động trực tuyến, qua đó tìm ra điểm yếu để tiếp cận và khai thác phục vụ việc thu thập thông tin tình báo cùng những mục đích khác.
Khắc phục sự cố
Những người bị ảnh hưởng từ sự cố rò rỉ dữ liệu đang được cung cấp dịch vụ giám sát tín dụng và hỗ trợ xử lý các trường hợp giả mạo danh tính liên quan đến sự cố lộ thông tin cá nhân trong một năm thông qua IDX, một nhà thầu tư nhân hợp tác với Bộ Quốc phòng.
Trong thư thông báo gửi tới những người chịu ảnh hưởng của sự cố này vào ngày 18/9, DMDC yêu cầu họ nhanh chóng đăng ký tham gia chương trình hỗ trợ, kiểm tra báo cáo tín dụng, theo dõi các tài khoản tài chính và tài khoản nhận trợ cấp Chính phủ để phát hiện những hoạt động bất thường, đồng thời cần thận trọng trước các cuộc gọi, tin nhắn hoặc email bất ngờ có đề cập đến việc làm trong quân đội.
DMDC cho biết họ đang đánh giá và củng cố năng lực an ninh mạng của hệ thống, trong khi các điều tra viên tìm cách xác định ai đã truy cập các tệp và cuộc xâm nhập diễn ra như thế nào.
Ngoài việc khắc phục lỗ hổng ban đầu, sự cố này còn làm nổi bật sự cần thiết của các biện pháp như mã hóa dữ liệu lưu trữ, kiểm soát quyền truy cập chặt chẽ hơn, giám sát liên tục hoạt động truy cập tệp tin, phát hiện nhanh dấu hiệu bất thường và áp dụng các chính sách giảm thiểu dữ liệu nghiêm ngặt hơn.
Đối với Lầu Năm Góc, thách thức trọng tâm hiện nay là hạn chế thiệt hại liên quan đến vụ rò rỉ thông tin, đồng thời xác định xem vụ xâm nhập này là hành vi gián điệp vì mục đích tài chính hay một hình thức truy cập trái phép khác.
Vụ xâm nhập hệ thống cơ sở dữ liệu nhân sự của Lầu Năm Góc xảy ra trong bối cảnh Cục Điều tra Liên bang Mỹ (FBI) đang xử lý một sự cố khác liên quan đến trang web tuyển dụng FBIJobs.gov của họ. Tuần trước, nhóm tin tặc ShinyHunters tuyên bố đã xâm nhập FBIJobs.gov và lấy dữ liệu nhạy cảm của nhân viên FBI. Cơ quan này cho biết đang điều tra vụ việc, trong khi chưa xác định đầy đủ phạm vi dữ liệu bị ảnh hưởng.
Quốc Hùng tổng hợp
1. Pentagon Data Breach – Hackers Reportedly Accessed 3 Million People’s Sensitive Data. Cyber Security News. https://cybersecuritynews.com/pentagon-data-breach/
2. Pentagon data breach of military personnel raises national security concerns. CNN. https://edition.cnn.com/2026/09/25/politics/pentagon-data-personnel-breach
3. Pentagon breach exposed sensitive data on nearly 3 million people. ABCNews. https://abcnews.com/Politics/pentagon-breach-exposed-sensitive-data-3-million-people/story?id=136832909
4. What to Know About the Pentagon Breach Affecting Millions. Time. https://time.com/article/2026/09/29/pentagon-department-defense-manpower-data-center-breach-personnel-information/