Kỹ sư IT bị sa thải thú nhận tấn công mạng để trả thù công ty cũ

Một người đàn ông 35 tuổi tại bang Ohio (Mỹ) đã nhận tội gian lận máy tính sau khi thực hiện một cuộc tấn công mạng nghiêm trọng nhằm vào hệ thống của công ty cũ để trả thù việc bị chấm dứt hợp đồng, theo thông báo của Công tố viên Liên bang Nicholas J. Ganjei.

08:21, 23/11/2025
Ảnh minh họa. A-B Tech
Ảnh minh họa. A-B Tech

Vụ việc cho thấy rủi ro an ninh đặc biệt nghiêm trọng từ các “người trong cuộc” (insider) có quyền truy cập quản trị và nhấn mạnh yêu cầu tăng cường kiểm soát truy cập cũng như giám sát hệ thống.

Chi tiết vụ tấn công

Maxwell Schultz (Columbus, Ohio) bị chấm dứt hợp đồng kỹ thuật viên IT ngày 14/5/2021. Chỉ vài ngày sau khi bị cho nghỉ việc, Schultz đã thực hiện một cuộc tấn công có chủ đích dựa trên chính hiểu biết kỹ thuật và quyền truy cập nội bộ của mình.

Anh ta mạo danh một nhà thầu khác để lấy thông tin đăng nhập hợp lệ, sau đó triển khai một tập lệnh PowerShell nhằm đặt lại khoảng 2.500 mật khẩu trong toàn bộ tổ chức.

Hành vi này khiến hàng nghìn nhân viên và nhà thầu trên khắp nước Mỹ bị khóa tài khoản, làm tê liệt hoạt động kinh doanh.

Không dừng lại ở đó, Schultz còn cố xóa dấu vết bằng cách tìm cách xóa nhật ký hệ thống, nhật ký sự kiện PowerShell và nhiều log quan trọng khác. Nỗ lực che giấu này thể hiện hiểu biết sâu cơ chế ghi log và cách các dấu vết kỹ thuật số được lưu trữ trong hệ thống.

Theo hồ sơ, cuộc tấn công gây thiệt hại hơn 862.000 USD, bao gồm thời gian nhân viên phải ngừng làm việc, gián đoạn dịch vụ khách hàng và chi phí khôi phục hệ thống.

Trong lời nhận tội, Schultz thừa nhận rõ ràng rằng hành vi tấn công mạng này nhằm trả đũa việc bị sa thải.

Đối mặt án tù liên bang

Thẩm phán Liên bang Lee Rosenthal dự kiến tuyên án ngày 30/1/2026. Schultz có thể phải đối mặt mức án lên tới 10 năm tù liên bang và khoản phạt tối đa 250.000 USD.

Vụ án được điều tra bởi FBI và truy tố bởi các Trợ lý Công tố viên Rodolfo Ramirez và Michael Chu.

Sự cố này cho thấy tầm quan trọng của chương trình phòng ngừa mối đe dọa nội bộ, bao gồm việc thu hồi ngay lập tức quyền truy cập khi nhân sự nghỉ việc, tăng cường giám sát hoạt động của tài khoản quản trị và áp dụng cơ chế lưu trữ log bất biến.

An Lâm (Theo Cyber Press)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm