Máy tính của kỹ sư phần mềm DOGE bị nhiễm phần mềm độc hại đánh cắp thông tin.

Tác giả tanthanh 10/02/2026 8 phút đọc

Thông tin đăng nhập của một nhân viên tại cả Cơ quan An ninh mạng và Cơ sở hạ tầng cũng như Bộ Hiệu quả Chính phủ đã xuất hiện trong nhiều vụ rò rỉ công khai từ phần mềm độc hại đánh cắp thông tin, một dấu hiệu mạnh mẽ cho thấy các thiết bị của anh ta đã bị tấn công trong những năm gần đây.

Kyle Schutt là một kỹ sư phần mềm khoảng 30 tuổi, theo Tin tức Dropsite, đã có quyền truy cập vào tháng 2 vào hệ thống quản lý tài chính cốt lõi “” thuộc Cơ quan Quản lý Khẩn cấp Liên bang. Là một nhân viên của DOGE, Schutt đã truy cập phần mềm độc quyền của FEMA để quản lý cả các khoản tài trợ thảm họa và phi thảm họa. Dưới vai trò của mình tại CISA, anh ta có thể được giữ bí mật về thông tin nhạy cảm liên quan đến an ninh của mạng lưới chính phủ liên bang dân sự và cơ sở hạ tầng quan trọng trên khắp Hoa Kỳ.

Một dòng ổn định các thông tin xác thực được xuất bản

Theo nhà báo Micah Lee, tên người dùng và mật khẩu để đăng nhập vào nhiều tài khoản khác nhau của Schutt đã được xuất bản ít nhất bốn lần kể từ năm 2023 dưới dạng nhật ký từ phần mềm độc hại đánh cắp. Phần mềm độc hại của kẻ đánh cắp thường lây nhiễm vào các thiết bị thông qua các ứng dụng được trojan hóa, lừa đảo hoặc khai thác phần mềm. Bên cạnh việc ăn cắp thông tin đăng nhập, kẻ đánh cắp cũng có thể ghi lại tất cả các lần nhấn phím và chụp hoặc ghi lại đầu ra màn hình. Dữ liệu sau đó được gửi đến kẻ tấn công và đôi khi sau đó, có thể xâm nhập vào các kết xuất thông tin xác thực công khai.

“Tôi không có cách nào để biết chính xác khi nào máy tính của Schutt bị hack, hoặc bao nhiêu lần,” Lee viết. “Tôi gần như không biết đủ về nguồn gốc của các bộ dữ liệu nhật ký kẻ đánh cắp này. Anh ta có thể đã bị tấn công từ nhiều năm trước và bộ dữ liệu nhật ký kẻ đánh cắp vừa được xuất bản gần đây. Nhưng anh ta cũng có thể đã bị tấn công trong vòng vài tháng qua.”

Lee tiếp tục nói rằng thông tin xác thực thuộc về tài khoản Gmail được biết là của Schutt đã xuất hiện trong 51 vụ vi phạm dữ liệu và 5 lần dán được theo dõi bởi dịch vụ thông báo vi phạm Tôi Đã Được Pwned". Trong số các vi phạm cung cấp thông tin xác thực có một vi phạm từ năm 2013 đã đánh cắp dữ liệu mật khẩu 3 triệu Chủ tài khoản Adobe, một trong vụ vi phạm năm 2016 đã đánh cắp thông tin xác thực 164 triệu người dùng LinkedIn, một vi phạm năm 2020 ảnh hưởng đến 167 triệu người dùng Gravatar và vi phạm trang tin tức bảo thủ The Post Millennial vào năm ngoái.

Như Lee lưu ý, sự hiện diện của thông tin xác thực của một cá nhân trong các nhật ký như vậy không tự động là dấu hiệu cho thấy bản thân cá nhân đó đã bị xâm phạm hoặc sử dụng mật khẩu yếu. Trong nhiều trường hợp, dữ liệu đó bị lộ thông qua các thỏa hiệp cơ sở dữ liệu ảnh hưởng đến nhà cung cấp dịch vụ. Tuy nhiên, dòng thông tin xác thực được công bố ổn định cho Schutt là một dấu hiệu rõ ràng cho thấy thông tin xác thực mà ông đã sử dụng trong hơn một thập kỷ trở lên đã được công khai ở nhiều thời điểm khác nhau.

Tuy nhiên, trong trường hợp Schutt sử dụng thông tin đăng nhập giống nhau hoặc tương tự trong các hệ thống hoặc máy móc trong quá trình làm việc tại CISA và DOGE, những kẻ tấn công có thể đã có thể truy cập thông tin nhạy cảm mà anh ta có bí mật. Và như Lee đã lưu ý, bốn bãi chứa từ nhật ký của kẻ đánh cắp cho thấy ít nhất một trong các thiết bị của anh ta đã bị tấn công vào một thời điểm nào đó.

Các nhà phê bình của DOGE cho biết những phát hiện của Lee phù hợp với các gaffes an ninh hoạt động khác của văn phòng, chẳng hạn như một trang web có thể được chỉnh sửa bởi bất kỳ ai và quyền truy cập rộng rãi và chưa từng có vào dữ liệu của chính phủ như dữ liệu được lưu trữ trong hệ thống trả lương liên bang.

“Tại thời điểm này, thật khó để không nghi ngờ 0pSec khủng khiếp của họ là một lựa chọn và có những người cụ thể (*ahem* *ho ho* người Nga * ho*) mà họ đang tiết lộ bí mật, với sự kém cỏi chỉ đơn thuần là sự phủ nhận hợp lý cho chương trình nghị sự phản quốc, thực sự của họ,” một nhà phê bình viết trên Mastodon.

Đại diện tại CISA và Bộ An ninh Nội địa—cơ quan giám sát CISA—didn't ngay lập tức trả lời email yêu cầu xác nhận báo cáo.

Tác giả tanthanh Admin
Bài viết trước Phương thức tấn công mới có thể đánh cắp tiền điện tử bằng cách cài đặt ký ức giả vào chatbot AI

Phương thức tấn công mới có thể đánh cắp tiền điện tử bằng cách cài đặt ký ức giả vào chatbot AI

Bài viết tiếp theo

Microsoft ngừng cung cấp driver cho các máy in cũ thông qua Windows Update

Microsoft ngừng cung cấp driver cho các máy in cũ thông qua Windows Update
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899