5955
Somalia thừa nhận bị tấn công vào hệ thống e-visa, 35.000 người có nguy cơ lộ dữ liệu
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Somalia thừa nhận bị tấn công vào hệ thống e-visa, 35.000 người có nguy cơ lộ dữ liệu

Giới chức Somalia đã mở cuộc điều tra sau khi xuất hiện thông tin về vụ tấn công mạng nhằm vào hệ thống thị thực điện tử (e-visa), làm dấy lên nhiều lo ngại về về quy mô và mức độ ảnh hưởng của dữ liệu bị rò rỉ.

Cơ quan Nhập cư và Quốc tịch Somalia xác nhận tin tặc đã xâm nhập nền tảng cấp thị thực điện tử, khiến dữ liệu cá nhân nhạy cảm của những người từng sử dụng hệ thống này bị lộ. Tuyên bố đưa ra hôm Chủ Nhật (16/11) đánh dấu lần thừa nhận chính thức đầu tiên của chính phủ Somalia, sau khi Mỹ và Anh phát đi cảnh báo trong tuần trước.

Theo thông báo của Đại sứ quán Mỹ ngày 13/11, ít nhất 35.000 người, trong đó có hàng nghìn công dân Mỹ, có thể đã bị lộ thông tin khi “tin tặc chưa rõ danh tính” đột nhập hệ thống.

Trớ trêu thay, chỉ vài ngày trước đó, Bộ trưởng Bộ Quốc phòng Somalia - Ahmed Moalim Fiqi còn ca ngợi hệ thống thị thực điện tử vì đã ngăn chặn thành công các tay súng ISIL (ISIS) tìm cách vào nước này, giữa lúc giao tranh với một nhánh địa phương của tổ chức kéo dài nhiều tháng ở miền Bắc.

Vụ rò rỉ bắt đầu thu hút sự chú ý rộng rãi từ tuần trước, khi nhiều tài khoản trên mạng xã hội X lan truyền những gì họ cho là thông tin cá nhân của các nạn nhân bị ảnh hưởng.

Sự cố này phơi bày những điểm yếu trong hệ thống số mà chính phủ Somalia từng quảng bá như một công cụ quan trọng để tăng cường an ninh quốc gia.

Cơ quan nhập cư cho biết họ đang xử lý vụ việc với “mức độ ưu tiên đặc biệt” và đã mở cuộc điều tra nhằm xác định “quy mô cuộc tấn công, nguồn gốc và các tác động tiềm tàng”. Cơ quan này cho biết sẽ công bố báo cáo khi hoàn tất và thông báo trực tiếp cho những người liên quan. Tuy nhiên, tuyên bố không nêu rõ số lượng người bị ảnh hưởng hay thời gian điều tra dự kiến. Chính phủ Somalia sau đó đã âm thầm chuyển hệ thống e-visa sang một trang web mới.

Ngày 14/11, Đại sứ quán Anh cảnh báo người xin thị thực rằng “vụ rò rỉ vẫn đang diễn ra và có thể khiến bất kỳ dữ liệu cá nhân nào bạn nhập vào hệ thống bị phơi lộ”, đồng thời khuyến cáo mọi người “cân nhắc rủi ro trước khi nộp đơn xin e-visa”.

Mohamed Ibrahim, cựu Bộ trưởng Bộ Viễn thông Somalia và là chuyên gia công nghệ, nói với Al Jazeera rằng bản thân việc bị tấn công mạng không phải điều bất thường, nhưng điều đáng lo ngại là sự thiếu minh bạch của giới chức.

“Somalia không phải quốc gia công nghệ cao, nên chuyện hệ thống bị tấn công mạng không phải điều quá lạ. Nhưng chính phủ đáng ra phải nói thẳng với công chúng,” ông nói. 

“Ví dụ, tại sao họ đổi địa chỉ trang web mà không đưa ra bất kỳ lời giải thích nào?” ông đặt vấn đề.

Trong khi đó, ngày 16/11, Tổng Giám đốc cơ quan nhập cư Somalia lại bác bỏ các thông tin truyền thông về vụ rò rỉ, gọi đó là “chiến dịch tung tin sai lệch có phối hợp” nhằm làm suy yếu các thể chế nhà nước. “Không một cá nhân Somalia nào có thể làm tổn hại phẩm giá, thẩm quyền hay sự thống nhất của quốc gia,” ông Mustafa Sheikh Ali Duhulow phát biểu tại một sự kiện ở Mogadishu, nhưng không trực tiếp đề cập cáo buộc bị hack.

Vụ việc cũng khiến giới chức Somaliland - vùng lãnh thổ ly khai tuyên bố độc lập từ năm 1991 tỏ ra bất bình. Đây là khu vực vốn thường xuyên phản đối nỗ lực của chính quyền Mogadishu nhằm siết kiểm soát. Cố vấn của Tổng thống Somaliland, ông Mohamed Hagi, chỉ trích chính phủ Somalia “thiếu trách nhiệm nghiêm trọng” khi vẫn để cổng e-visa hoạt động dù đã xảy ra rò rỉ.

Sự cố xảy ra trong bối cảnh căng thẳng gia tăng giữa Somalia và Somaliland liên quan đến quyền kiểm soát không phận. Chính phủ Somalia đang tìm cách củng cố quyền quản lý không phận và tập trung hóa quy trình thị thực, dù quyền lực trong nước vẫn phân tán giữa các bang tự trị.

Chỉ một ngày trước khi vụ rò rỉ được phát hiện, Somaliland tuyên bố “thị thực do Chính phủ Liên bang Somalia cấp không có giá trị pháp lý” khi nhập cảnh vùng lãnh thổ này.

Lệ Thanh (theo Al Jazeera)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.