Thượng nghị sĩ chỉ trích cơ quan tư pháp liên bang vì đã phớt lờ “an ninh mạng cơ bản”

Tác giả tanthanh 10/02/2026 10 phút đọc

Thượng nghị sĩ Hoa Kỳ Ron Wyden cáo buộc cơ quan tư pháp liên bang “sơ suất và kém năng lực” sau một vụ hack gần đây, được cho là của các tin tặc có quan hệ với chính phủ Nga, đã tiết lộ các tài liệu bí mật của tòa án.

Việc vi phạm hệ thống nộp hồ sơ vụ án điện tử của cơ quan tư pháp trước tiên đến với ánh sáng trong một báo cáo của Politico ba tuần trước, tiếp tục nói rằng các lỗ hổng bị khai thác trong vụ hack đã được biết đến từ năm 2020. Tờ New York Times, trích dẫn những người quen thuộc với vụ xâm nhập, nói rằng rằng Nga “ít nhất phải chịu trách nhiệm một phần về vụ hack.

Một “mối đe dọa nghiêm trọng đối với an ninh quốc gia

Hai nền tảng lưu trữ chồng chéo—one được gọi là CM/ECF (Quản lý vụ việc/Tệp vụ việc điện tử) và PACER— khác đã bị vi phạm vào năm 2020 trong một cuộc tấn công gần giống với cuộc tấn công được báo cáo gần đây nhất. Thỏa hiệp thứ hai lần đầu tiên được phát hiện vào khoảng ngày 5 tháng 7, Politico đưa tin, trích dẫn hai nguồn tin giấu tên không được phép nói chuyện với các phóng viên. Việc phát hiện ra vụ hack xảy ra một tháng sau khi Michael Scudder, thẩm phán chủ trì Ủy ban Công nghệ thông tin của cơ quan hoạch định chính sách quốc gia của tòa án liên bang, phát hiện ra vụ hack đã nói các thành viên của Ủy ban Tư pháp Hạ viện cho rằng hệ thống tòa án liên bang đang bị tấn công liên tục bởi các tin tặc ngày càng tinh vi.

CM/ECF cho phép các bên trong vụ kiện liên bang nộp đơn bào chữa và các tài liệu tòa án khác bằng điện tử. Trong nhiều trường hợp, những tài liệu đó là công khai. Trong một số trường hợp, các tài liệu được niêm phong, thường là khi chúng liên quan đến các cuộc điều tra hình sự đang diễn ra, thông tin tình báo mật hoặc thông tin độc quyền có vấn đề trong các vụ án dân sự. Wyden, thượng nghị sĩ Hoa Kỳ đến từ Oregon, cho biết trong một lá thư gửi Chánh án Tòa án Tối cao John Roberts—, người giám sát cơ quan tư pháp liên bang, rằng các vụ xâm nhập đang làm lộ ra những thông tin nhạy cảm khiến an ninh quốc gia gặp nguy hiểm. Ông tiếp tục chỉ trích cơ quan tư pháp vì đã không tuân theo các thông lệ an ninh tiêu chuẩn ở hầu hết các cơ quan liên bang và khu vực tư nhân.

“Cách tiếp cận hiện tại của cơ quan tư pháp liên bang đối với công nghệ thông tin là mối đe dọa nghiêm trọng đối với an ninh quốc gia của chúng ta,” Wyden viết. “Tòa án đã được giao phó một số thông tin bí mật và nhạy cảm nhất của quốc gia chúng ta, bao gồm các tài liệu an ninh quốc gia có thể tiết lộ nguồn và phương pháp cho đối thủ của chúng ta, đồng thời niêm phong các tài liệu điều tra và buộc tội hình sự có thể cho phép nghi phạm chạy trốn khỏi công lý hoặc nhắm mục tiêu vào nhân chứng.”

Thượng nghị sĩ đã đổ lỗi cho các vi phạm thẳng thắn về việc cơ quan tư pháp từ chối thừa nhận những sai sót về an ninh một cách công khai và phản đối việc tiết lộ nguyên nhân cũng như ban hành những thay đổi có ý nghĩa để ngăn chặn các vi phạm trong tương lai. Wyden tiếp tục:

Tuy nhiên, bạn vẫn tiếp tục từ chối yêu cầu các tòa án liên bang đáp ứng các yêu cầu bắt buộc về an ninh mạng và cho phép họ thường xuyên bỏ qua các biện pháp thực hành tốt nhất về an ninh mạng cơ bản. Chính sách an ninh mạng và công nghệ tư pháp liên bang được thiết lập bởi một ủy ban gồm các thẩm phán mà bạn đã giấu kín tư cách thành viên của họ với công chúng và những người có lẽ không có chuyên môn về công nghệ. Hệ thống quản lý vụ việc được các tòa án liên bang sử dụng đã bị tấn công nhiều lần, một phần vì hệ thống này không an toàn, lỗi thời và tốn kém để vận hành. Trong khi cơ quan tư pháp đã xin lời khuyên từ các chuyên gia hàng đầu của chính phủ về việc thiết lập một hệ thống quản lý vụ việc hiện đại, an toàn và hiệu quả, thì cơ quan tư pháp cho đến nay vẫn phớt lờ lời khuyên đó và không đạt được tiến bộ đáng kể nào trong việc thay thế.Những vấn đề nghiêm trọng này trong cách tiếp cận của cơ quan tư pháp đối với an ninh mạng đã có thể mưng mủ trong nhiều thập kỷ vì cơ quan tư pháp che đậy sự sơ suất của chính mình, không có tổng thanh tra và liên tục cản trở sự giám sát của quốc hội. Hiện trạng này không thể tiếp tục.

Wyden kêu gọi Roberts chỉ định một “đánh giá chuyên gia, công khai, độc lập do Viện Hàn lâm Khoa học Quốc gia đứng đầu để kiểm tra cả hai hành vi xâm nhập, tập trung vào phát triển và mua sắm phần mềm chạy hệ thống lưu trữ. Ông nói rằng cho đến nay, cơ quan tư pháp đã không thừa nhận những thất bại của các giám sát viên quốc hội hoặc thành viên của công chúng.

“Sự thất bại hoàn toàn của cơ quan tư pháp trong việc giải quyết các vấn đề an ninh mạng sau vụ vi phạm năm 2020, cũng như sự che đậy và cản trở sự giám sát của quốc hội sau đó, cho thấy rõ rằng cơ quan tư pháp và cơ quan hoạch định chính sách của nó, Hội nghị Tư pháp, không được trang bị đầy đủ để chẩn đoán và giải quyết vấn đề của chính họ,” Wyden viết. “Một đánh giá độc lập, công khai, chuyên gia là điều cần thiết không chỉ vì các vụ hack lặp đi lặp lại mà còn vì sự thiếu minh bạch sau đó của cơ quan tư pháp.”

Tác giả tanthanh Admin
Bài viết trước Giải nén mật khẩu Pwned: Có thể là nghiên cứu mang tính suy đoán nhất trong nhiều thập kỷ

Giải nén mật khẩu Pwned: Có thể là nghiên cứu mang tính suy đoán nhất trong nhiều thập kỷ

Bài viết tiếp theo

Lỗ hổng bảo mật SharePoint với mức độ nghiêm trọng 9.8 đang bị khai thác trên toàn cầu.

Lỗ hổng bảo mật SharePoint với mức độ nghiêm trọng 9.8 đang bị khai thác trên toàn cầu.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899