WASHINGTON (Reuters) - Một tin tặc đă xâm nhập dịch vụ liên lạc do cựu cố vấn an ninh quốc gia của Trump là Mike Waltz sử dụng vào đầu tháng này đă chặn tin nhắn từ nhiều quan chức Hoa Kỳ hơn so với những ǵ đă được báo cáo trước đó, theo một bài đánh giá của Reuters, có khả năng làm tăng mức độ nghiêm trọng của một vụ xâm nhập vốn đă gây ra nhiều câu hỏi về bảo mật dữ liệu trong chính quyền Trump.
Reuters đă xác định được hơn 60 người dùng chính phủ duy nhất của nền tảng nhắn tin TeleMessage trong một bộ đệm dữ liệu bị ṛ rỉ do Distributed Denial of Secrets cung cấp, một tổ chức phi lợi nhuận của Hoa Kỳ có sứ mệnh được nêu là lưu trữ các tài liệu bị hack và bị ṛ rỉ v́ lợi ích công cộng. Kho dữ liệu này bao gồm tài liệu từ những người ứng phó thảm họa, quan chức hải quan, một số nhân viên ngoại giao Hoa Kỳ, ít nhất một nhân viên Nhà Trắng và các thành viên của Cơ quan Mật vụ. Các tin nhắn mà Reuters xem xét bao gồm một khoảng thời gian kéo dài gần một ngày kết thúc vào ngày 4 tháng 5 và nhiều trong số đó là các đoạn rời rạc.
TeleMessage từng ít được biết đến bên ngoài giới chính phủ và tài chính, nhưng đă thu hút sự chú ư của giới truyền thông sau khi một bức ảnh chụp ngày 30 tháng 4 của Reuters cho thấy Waltz đang kiểm tra phiên bản ứng dụng Signal tập trung vào quyền riêng tư của TeleMessage trong một cuộc họp nội các.
Mặc dù Reuters không thể xác minh toàn bộ nội dung của kho dữ liệu TeleMessage, nhưng trong hơn nửa tá trường hợp, hăng thông tấn này đă có thể xác minh rằng các số điện thoại trong dữ liệu bị ṛ rỉ đă được ghi đúng là của chủ sở hữu. Một trong những người nhận tin nhắn bị chặn - một người nộp đơn xin trợ cấp từ Cơ quan Quản lư T́nh trạng Khẩn cấp Liên bang - đă xác nhận với Reuters rằng tin nhắn bị ṛ rỉ là xác thực; một công ty dịch vụ tài chính có tin nhắn bị chặn tương tự cũng đă xác nhận tính xác thực của chúng.
Dựa trên đánh giá hạn chế của ḿnh, Reuters không phát hiện ra điều ǵ có vẻ nhạy cảm rơ ràng và không phát hiện ra các cuộc tṛ chuyện của Waltz hoặc các quan chức nội các khác. Một số cuộc tṛ chuyện dường như liên quan đến kế hoạch đi lại của các quan chức chính phủ cấp cao. Một nhóm Signal, "POTUS | ROME-VATICAN | PRESS GC", dường như liên quan đến hậu cần của một sự kiện tại Vatican. Một nhóm khác dường như thảo luận về chuyến đi của các quan chức Hoa Kỳ tới Jordan.
Reuters đă liên hệ với tất cả những cá nhân mà họ có thể xác định được để xin b́nh luận; một số đă xác nhận danh tính của họ nhưng hầu hết đều không trả lời hoặc chuyển câu hỏi đến các cơ quan tương ứng của họ.
Reuters không thể xác định TeleMessage đă được từng cơ quan sử dụng như thế nào. Dịch vụ này - sử dụng các phiên bản ứng dụng phổ biến và cho phép lưu trữ tin nhắn của họ theo các quy tắc của chính phủ - đă bị đ́nh chỉ kể từ ngày 5 tháng 5, khi nó ngoại tuyến "v́ quá thận trọng". Chủ sở hữu của TeleMessage, công ty truyền thông kỹ thuật số có trụ sở tại Portland, Oregon, Smarsh, đă không trả lời các yêu cầu b́nh luận về dữ liệu bị ṛ rỉ.
Nhà Trắng cho biết trong một tuyên bố rằng họ "biết về sự cố an ninh mạng tại Smarsh" nhưng không đưa ra b́nh luận về việc sử dụng nền tảng này. Bộ Ngoại giao đă không trả lời các tin nhắn. Cơ quan Mật vụ cho biết các sản phẩm TeleMessage đă được "một nhóm nhỏ nhân viên Cơ quan Mật vụ" sử dụng và họ đang xem xét t́nh h́nh. FEMA cho biết trong một email rằng họ "không có bằng chứng" nào cho thấy thông tin của họ đă bị xâm phạm. Họ đă không trả lời khi được gửi bản sao các tin nhắn nội bộ của FEMA. Người phát ngôn của CBP đă nhắc lại một tuyên bố trước đây lưu ư rằng họ đă vô hiệu hóa TeleMessage và đang điều tra vụ vi phạm.
RỦI RO SIÊU DỮ LIỆU
Dữ liệu hợp đồng của liên bang cho thấy Tiểu bang và DHS đă có hợp đồng với TeleMessage trong những năm gần đây, cũng như Trung tâm Kiểm soát và Pḥng ngừa Dịch bệnh. Người phát ngôn của CDC đă nói với Reuters trong một email vào thứ Hai rằng cơ quan này đă thử nghiệm phần mềm vào năm 2024 để đánh giá tiềm năng của nó đối với các yêu cầu quản lư hồ sơ "nhưng thấy rằng nó không phù hợp với nhu cầu của chúng tôi". T́nh trạng của các hợp đồng khác vẫn chưa rơ ràng. Một tuần sau vụ tấn công đó, cơ quan pḥng thủ mạng của Hoa Kỳ CISA đă khuyến cáo người dùng "ngừng sử dụng sản phẩm" trừ khi có bất kỳ hướng dẫn giảm nhẹ nào về cách sử dụng ứng dụng từ Smarsh.
Jake Williams, cựu chuyên gia an ninh mạng của Cơ quan An ninh Quốc gia, cho biết, ngay cả khi các tin nhắn văn bản bị chặn là vô hại, th́ khối lượng siêu dữ liệu - thông tin về ai và khi nào trong các cuộc tṛ chuyện và nhóm tṛ chuyện bị ṛ rỉ - vẫn gây ra rủi ro phản gián.
"Ngay cả khi bạn không có nội dung, th́ đó vẫn là quyền truy cập t́nh báo hàng đầu", Williams, hiện là phó chủ tịch nghiên cứu và phát triển tại công ty an ninh mạng Hunter Strategy, cho biết.
Việc Waltz sử dụng Signal trước đây đă gây ra làn sóng phẫn nộ trong công chúng khi ông vô t́nh thêm một nhà báo nổi tiếng vào cuộc tṛ chuyện trên Signal, nơi ông và các quan chức nội các khác của Trump đang thảo luận về các cuộc không kích ở Yemen theo thời gian thực. Ngay sau đó, Waltz đă bị cách chức, mặc dù không phải là khỏi chính quyền: Trump cho biết ông sẽ đề cử Waltz làm đại sứ Hoa Kỳ tiếp theo tại Liên hợp quốc.
Hoàn cảnh xung quanh việc Waltz sử dụng TeleMessage vẫn chưa được công khai và cả ông lẫn Nhà Trắng đều chưa trả lời các câu hỏi về vấn đề này.
|