Hơn 18.000 tài liệu tuyệt mật của Intel bị đánh cắp bởi một kĩ sư vừa bị sa thải

Sau khi bị sa thải vào tháng 7, một cựu kỹ sư phần mềm tên Jinfeng Luo đã bị Intel kiện với yêu cầu bồi thường 250.000 USD vì cáo buộc tải xuống khoảng 18.000 tài liệu bảo mật từ máy chủ công ty, bao gồm nhiều tài liệu được dán nhãn "Intel Top Secret". Sự kiện này lại một lần nữa phơi bày những lỗ hổng bảo mật trầm trọng tại gã khổng lồ công nghệ trong bối cảnh cắt giảm nhân sự quy mô lớn.

09:00, 12/11/2025
a
Hơn 18.000 tài liệu bảo mật bị rò rỉ từ máy chủ công ty Intel

Theo đơn kiện do Intel nộp tại tòa án liên bang, Luo đã làm việc tại Intel từ năm 2014 và nhận được thông báo chấm dứt hợp đồng vào ngày 7 tháng 7, với ngày rời công ty được ấn định là ngày 31 tháng 7. Chỉ trong những tuần cuối cùng trước khi rời đi, Luo đã tích cực tải xuống các tài liệu nhạy cảm từ tài khoản công ty của mình.

Với tư cách là kỹ sư, Luo có quyền truy cập vào các tệp nhạy cảm liên quan đến công việc phát triển công nghệ, sản phẩm tại Intel. Sự việc xảy ra lần đầu vào ngày 23 tháng 7, khi Luo cố gắng kết nối máy tính xách tay của công ty với một ổ cứng ngoài. Tuy nhiên, hệ thống bảo vệ ngăn chặn mất dữ liệu (DLP) của Intel đã chặn nỗ lực này.

Năm ngày sau, vào ngày 28 tháng 7, anh ta tái lại, lần này sử dụng một thiết bị NAS (Network Attached Storage), và đã thành công trong việc sao chép các tập tin. Sau khi lần đầu tiên thành công, Luo tiếp tục tải xuống thêm dữ liệu cho đến khi rời công ty, bao gồm các tài sản bảo mật cao nhất và thông tin bí mật của công ty.

Sau khi Lou nghỉ việc, hệ thống quản lý IT nội bộ của Intel đã phát hiện việc chuyển tải dữ liệu và tiến hành điều tra. Từ tháng 8 đến tháng 10, Intel đã thực hiện hàng loạt nỗ lực để liên hệ với Luo thông qua nhiều cách. Công ty cũng đã gửi cho anh ta những cuộc gọi, email, và thậm chí liên hệ thông qua những người bảo lãnh khẩn cấp - người mà công ty xác định là mẹ và chị gái của Luo.

Thông qua đơn kiện, Intel yêu cầu bồi thường tối thiểu 250.000 USD cùng với chi phí luật sư vì bị cáo buộc tải xuống khoảng 18.000 tài liệu bảo mật từ máy chủ công ty, bao gồm nhiều tài liệu được dán nhãn "Intel Top Secret". Con số này có thể tăng lên trong quá trình xét xử tùy thuộc vào cách sử dụng dữ liệu bị lấy trộm. Công ty cũng yêu cầu tòa án buộc Luo phải tạm thời giao nộp các thiết bị cá nhân của anh ta để Intel có thể kiểm tra và xóa bất kỳ tập tin Intel nào còn lưu lại trên đó.

Luo đã được triệu tập chính thức tại tòa án và phải trả lời trong vòng 21 ngày kể từ lệnh triệu tập ngày 31 tháng 10. Tuy nhiên, cho đến nay, anh ta vẫn chưa được tìm thấy và chưa đưa ra bất kỳ phản ứng nào đối với các cáo buộc.

Đây không phải là lần đầu tiên Intel phải đối mặt với vụ cáo buộc trộm cắp dữ liệu từ cựu nhân viên. Gần đây, một kỹ sư Intel khác tên Varun Gupta đã sao chép trái phép thông tin công ty trước khi gia nhập Microsoft. Thậm chí, các tài liệu tòa án tiết lộ rằng Microsoft đã sử dụng thông tin bị lấy trộm này để có lợi thế trong các cuộc đàm phán với Intel.

Sự kiện của Luo phản ánh một thách thức ngày càng trầm trọng mà các công ty công nghệ gặp phải trong việc bảo vệ sở hữu trí tuệ của họ, đặc biệt là trong những giai đoạn nhạy cảm như cắt giảm lực lượng lao động quy mô lớn. Nó cũng đặt ra những câu hỏi quan trọng về khả năng của các công ty trong việc kiểm soát truy cập, giám sát nhân viên, và ngăn chặn những cuộc tấn công từ bên trong - những rủi ro mà hầu hết các công ty đều khó tránh khỏi.

Khôi Nguyên (tổng hợp)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm