Somalia thừa nhận bị tấn công vào hệ thống e-visa, 35.000 người có nguy cơ lộ dữ liệu

Giới chức Somalia đã mở cuộc điều tra sau khi xuất hiện thông tin về vụ tấn công mạng nhằm vào hệ thống thị thực điện tử (e-visa), làm dấy lên nhiều lo ngại về về quy mô và mức độ ảnh hưởng của dữ liệu bị rò rỉ.

09:49, 17/11/2025

Cơ quan Nhập cư và Quốc tịch Somalia xác nhận tin tặc đã xâm nhập nền tảng cấp thị thực điện tử, khiến dữ liệu cá nhân nhạy cảm của những người từng sử dụng hệ thống này bị lộ. Tuyên bố đưa ra hôm Chủ Nhật (16/11) đánh dấu lần thừa nhận chính thức đầu tiên của chính phủ Somalia, sau khi Mỹ và Anh phát đi cảnh báo trong tuần trước.

Theo thông báo của Đại sứ quán Mỹ ngày 13/11, ít nhất 35.000 người, trong đó có hàng nghìn công dân Mỹ, có thể đã bị lộ thông tin khi “tin tặc chưa rõ danh tính” đột nhập hệ thống.

Trớ trêu thay, chỉ vài ngày trước đó, Bộ trưởng Bộ Quốc phòng Somalia - Ahmed Moalim Fiqi còn ca ngợi hệ thống thị thực điện tử vì đã ngăn chặn thành công các tay súng ISIL (ISIS) tìm cách vào nước này, giữa lúc giao tranh với một nhánh địa phương của tổ chức kéo dài nhiều tháng ở miền Bắc.

Vụ rò rỉ bắt đầu thu hút sự chú ý rộng rãi từ tuần trước, khi nhiều tài khoản trên mạng xã hội X lan truyền những gì họ cho là thông tin cá nhân của các nạn nhân bị ảnh hưởng.

Sự cố này phơi bày những điểm yếu trong hệ thống số mà chính phủ Somalia từng quảng bá như một công cụ quan trọng để tăng cường an ninh quốc gia.

Cơ quan nhập cư cho biết họ đang xử lý vụ việc với “mức độ ưu tiên đặc biệt” và đã mở cuộc điều tra nhằm xác định “quy mô cuộc tấn công, nguồn gốc và các tác động tiềm tàng”. Cơ quan này cho biết sẽ công bố báo cáo khi hoàn tất và thông báo trực tiếp cho những người liên quan. Tuy nhiên, tuyên bố không nêu rõ số lượng người bị ảnh hưởng hay thời gian điều tra dự kiến. Chính phủ Somalia sau đó đã âm thầm chuyển hệ thống e-visa sang một trang web mới.

Ngày 14/11, Đại sứ quán Anh cảnh báo người xin thị thực rằng “vụ rò rỉ vẫn đang diễn ra và có thể khiến bất kỳ dữ liệu cá nhân nào bạn nhập vào hệ thống bị phơi lộ”, đồng thời khuyến cáo mọi người “cân nhắc rủi ro trước khi nộp đơn xin e-visa”.

Mohamed Ibrahim, cựu Bộ trưởng Bộ Viễn thông Somalia và là chuyên gia công nghệ, nói với Al Jazeera rằng bản thân việc bị tấn công mạng không phải điều bất thường, nhưng điều đáng lo ngại là sự thiếu minh bạch của giới chức.

“Somalia không phải quốc gia công nghệ cao, nên chuyện hệ thống bị tấn công mạng không phải điều quá lạ. Nhưng chính phủ đáng ra phải nói thẳng với công chúng,” ông nói. 

“Ví dụ, tại sao họ đổi địa chỉ trang web mà không đưa ra bất kỳ lời giải thích nào?” ông đặt vấn đề.

Trong khi đó, ngày 16/11, Tổng Giám đốc cơ quan nhập cư Somalia lại bác bỏ các thông tin truyền thông về vụ rò rỉ, gọi đó là “chiến dịch tung tin sai lệch có phối hợp” nhằm làm suy yếu các thể chế nhà nước. “Không một cá nhân Somalia nào có thể làm tổn hại phẩm giá, thẩm quyền hay sự thống nhất của quốc gia,” ông Mustafa Sheikh Ali Duhulow phát biểu tại một sự kiện ở Mogadishu, nhưng không trực tiếp đề cập cáo buộc bị hack.

Vụ việc cũng khiến giới chức Somaliland - vùng lãnh thổ ly khai tuyên bố độc lập từ năm 1991 tỏ ra bất bình. Đây là khu vực vốn thường xuyên phản đối nỗ lực của chính quyền Mogadishu nhằm siết kiểm soát. Cố vấn của Tổng thống Somaliland, ông Mohamed Hagi, chỉ trích chính phủ Somalia “thiếu trách nhiệm nghiêm trọng” khi vẫn để cổng e-visa hoạt động dù đã xảy ra rò rỉ.

Sự cố xảy ra trong bối cảnh căng thẳng gia tăng giữa Somalia và Somaliland liên quan đến quyền kiểm soát không phận. Chính phủ Somalia đang tìm cách củng cố quyền quản lý không phận và tập trung hóa quy trình thị thực, dù quyền lực trong nước vẫn phân tán giữa các bang tự trị.

Chỉ một ngày trước khi vụ rò rỉ được phát hiện, Somaliland tuyên bố “thị thực do Chính phủ Liên bang Somalia cấp không có giá trị pháp lý” khi nhập cảnh vùng lãnh thổ này.

Lệ Thanh (theo Al Jazeera)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm