Quận trả 600.000 đô la cho các chuyên gia kiểm thử xâm nhập bị bắt giữ vì đánh giá an ninh tòa án.

Tác giả dangkhoa 06/02/2026 13 phút đọc

 

Quận trả 600.000 đô la cho các chuyên gia kiểm thử xâm nhập bị bắt giữ vì đánh giá an ninh tòa án.

Thỏa thuận đạt được hơn 6 năm sau khi Gary DeMercurio và Justin Wynn trải qua quãng thời gian khó khăn này.    

Tòa án ba tầng với các mái hồi ở các góc.
 
Tòa án quận Dallas ở Adel, Iowa. Ảnh: Stephen Matthew Milligan

Hai chuyên gia an ninh bị bắt giữ vào năm 2019 sau khi thực hiện đánh giá an ninh được ủy quyền tại một tòa án quận ở Iowa sẽ nhận được 600.000 đô la để dàn xếp vụ kiện mà họ đệ trình, cáo buộc bắt giữ trái pháp luật và phỉ báng.

Vụ kiện do Gary DeMercurio và Justin Wynn, hai chuyên gia kiểm thử xâm nhập hệ thống, khi đó đang làm việc cho công ty an ninh Coalfire Labs có trụ sở tại Colorado, khởi xướng. Hai người này đã được Cơ quan Tư pháp Iowa cấp phép bằng văn bản để tiến hành các bài tập "đội đỏ", tức là các cuộc tấn công nhằm mô phỏng các kỹ thuật được sử dụng bởi tin tặc hoặc kẻ trộm.

Mục tiêu của các cuộc diễn tập như vậy là để kiểm tra khả năng chống chịu của các hệ thống phòng thủ hiện có bằng cách sử dụng các loại tấn công thực tế mà các hệ thống phòng thủ đó được thiết kế để đẩy lùi. Quy tắc giao chiến cho cuộc diễn tập này cho phép rõ ràng các "cuộc tấn công vật lý", bao gồm cả "phá khóa", nhằm vào các tòa nhà thuộc ngành tư pháp miễn là chúng không gây ra thiệt hại đáng kể.

Một thông điệp rùng rợn

Sự kiện này đã thúc đẩy giới chuyên gia an ninh và thực thi pháp luật. Mặc dù công việc là hợp pháp và có hợp đồng pháp lý cho phép thực hiện, DeMercurio và Wynn vẫn bị bắt giữ với cáo buộc tội trộm cắp cấp độ ba và phải ngồi tù 20 giờ, cho đến khi được tại ngoại với số tiền bảo lãnh 100.000 đô la (50.000 đô la cho mỗi người). Sau đó, các cáo buộc được giảm xuống thành tội xâm phạm tài sản trái phép, nhưng ngay cả khi đó, Chad Leonard, cảnh sát trưởng quận Dallas, nơi đặt tòa án, vẫn tiếp tục công khai cáo buộc rằng hai người đàn ông này đã hành động bất hợp pháp và cần phải bị truy tố.

Những tổn hại về danh tiếng do các sự kiện kiểu này gây ra có thể hủy hoại sự nghiệp của một chuyên gia bảo mật. Và tất nhiên, viễn cảnh bị bỏ tù vì thực hiện đánh giá bảo mật được ủy quyền đủ để thu hút sự chú ý của bất kỳ chuyên gia kiểm thử xâm nhập nào, chưa kể đến những khách hàng thuê họ.

“Vụ việc này không làm cho ai an toàn hơn,” Wynn nói trong một tuyên bố. “Nó gửi một thông điệp đáng sợ đến các chuyên gia an ninh trên toàn quốc rằng việc giúp chính phủ xác định các lỗ hổng thực sự có thể dẫn đến việc bị bắt giữ, truy tố và mất mặt trước công chúng. Điều đó làm suy yếu an ninh công cộng, chứ không phải tăng cường nó.”

Vụ đột nhập của DeMercurio và Wynn tại Tòa án Quận Dallas vào ngày 11 tháng 9 năm 2019 diễn ra khá bình thường. Một lát sau nửa đêm, sau khi phát hiện một cánh cửa phụ của tòa án không khóa, hai người đàn ông đã đóng cửa lại và để nó tự khóa. Sau đó, họ luồn một dụng cụ tự chế qua khe hở trên cửa và kích hoạt cơ chế khóa. Sau khi vào được bên trong, những người kiểm thử xâm nhập đã kích hoạt chuông báo động, báo động cho chính quyền.

Chỉ vài phút sau, các cảnh sát đã đến và đối mặt với hai kẻ đột nhập. DeMercurio và Wynn xuất trình một lá thư ủy quyền—được biết đến như một “thẻ miễn tội” trong giới kiểm thử xâm nhập. Sau khi một cảnh sát gọi điện cho một hoặc nhiều quan chức tòa án tiểu bang được liệt kê trong thư và nhận được xác nhận hợp lệ, các cảnh sát cho biết họ hài lòng rằng hai người đàn ông này được phép có mặt trong tòa nhà. DeMercurio và Wynn đã dành 10 đến 20 phút tiếp theo để kể những gì mà luật sư của họ trong một tài liệu tòa án gọi là “những câu chuyện chiến trường” cho các cảnh sát đã hỏi về loại công việc họ làm.

Khi Cảnh sát trưởng Leonard đến, giọng điệu đột nhiên thay đổi. Ông nói rằng Tòa án Quận Dallas thuộc thẩm quyền của ông và ông không cho phép bất kỳ sự xâm phạm nào như vậy. Leonard đã ra lệnh bắt giữ những người đàn ông đó, và trong những ngày và tuần tiếp theo, ông đã nhiều lần đưa ra những nhận xét cáo buộc họ vi phạm pháp luật. Vài tháng sau vụ việc, ông nói với tôi rằng video giám sát từ đêm đó cho thấy “họ đang cúi xuống như những con gà tây đang nhìn trộm qua ban công” khi các phó cảnh sát đến. Tôi đã đăng một bài tường thuật chi tiết hơn về sự kiện này ở đây . Cuối cùng, tất cả các cáo buộc đều được bác bỏ.

DeMercurio và Wynn đã kiện Quận Dallas và Leonard về tội bắt giữ trái phép, lạm dụng quy trình tố tụng, phỉ báng, cố ý gây tổn thương tinh thần và truy tố ác ý. Vụ kiện kéo dài nhiều năm. Thứ Năm tuần trước, năm ngày trước khi phiên tòa dự kiến ​​bắt đầu, các quan chức Quận Dallas đã đồng ý trả 600.000 đô la để dàn xếp vụ kiện.

Thật khó để nói hết những áp lực về tài chính, tinh thần và nghề nghiệp khi một người bị giam giữ và liên tục bị buộc tội hình sự vì thực hiện công việc được ủy quyền, rõ ràng là vì lợi ích công cộng. Hiện tại, DeMercurio đã thành lập công ty riêng của mình, Kaiju Security .

“Thỏa thuận dàn xếp xác nhận những gì chúng tôi đã nói ngay từ đầu: công việc của chúng tôi được ủy quyền, chuyên nghiệp và thực hiện vì lợi ích công cộng,” DeMercurio nói. “Những gì đã xảy ra với chúng tôi lẽ ra không bao giờ nên xảy ra. Việc bị bắt vì làm công việc được thuê đã đảo lộn cuộc sống của chúng tôi và làm tổn hại đến danh tiếng mà chúng tôi đã mất nhiều năm để xây dựng.”

Tác giả dangkhoa Admin
Bài viết trước Tại sao tôi từ chối sự chắc chắn rằng “chính xác” hoạt động mạng của Hoa Kỳ đã làm gián đoạn nguồn điện của Venezuela

Tại sao tôi từ chối sự chắc chắn rằng “chính xác” hoạt động mạng của Hoa Kỳ đã làm gián đoạn nguồn điện của Venezuela

Bài viết tiếp theo

Không nên tự build PC gaming 1.000 USD vào năm 2026

Không nên tự build PC gaming 1.000 USD vào năm 2026
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899