Trụ sở của LGU+. Ảnh: LGU+

Ngày 21/9, đại biểu Park Jeong-hyeon của Đảng Dân chủ đã kêu gọi cảnh sát khẩn trương làm rõ nghi án LGU+ che giấu sự cố bị tấn công mạng, trong bối cảnh cuộc điều tra liên quan đến việc tiêu hủy máy chủ và cài lại hệ điều hành đã kéo dài sang tháng thứ 10.

Theo văn phòng của ông Park, vụ việc bắt đầu được điều tra sau khi Bộ Khoa học và CNTT Hàn Quốc đề nghị cơ quan chức năng vào cuộc. Đến nay, quá trình điều tra của cảnh sát đối với nghi vấn LGU+ tiêu hủy máy chủ và cài lại hệ điều hành vẫn chưa khép lại.

Vụ việc bị phanh phui sau khi một hacker mũ trắng giấu tên báo với Cơ quan An ninh Internet Hàn Quốc (KISA) về các tệp dữ liệu được cho là đã rò rỉ từ LGU+. Sau đó, các tệp liên quan cũng xuất hiện trên tạp chí an ninh mạng của Mỹ Phrack.

Hệ thống bị cho là đã bị xâm nhập là APPM, công cụ dùng để quản lý mật khẩu của các tài khoản máy chủ nội bộ tại LGU+. Theo văn phòng của ông Park, sau khi được KISA thông báo về báo cáo xâm nhập, LGU+ đã tiêu hủy một máy chủ liên quan vào ngày 31/7 năm ngoái.

Đến ngày 11/8 cùng năm, khi Bộ Khoa học và CNTT Hàn Quốc yêu cầu doanh nghiệp nộp kết quả kiểm tra, LGU+ trả lời rằng không phát hiện dấu hiệu bị xâm nhập. Tuy nhiên, ngay ngày hôm sau, công ty đã cài lại hệ điều hành cho máy chủ liên quan. Cơ quan chức năng cũng xác định hệ điều hành trên các máy chủ kết nối với hệ thống này sau đó đã được cài lại.

Bộ Khoa học và CNTT Hàn Quốc cho rằng các động thái trên đã làm cản trở quá trình điều tra kỹ thuật đối với sự cố xâm nhập. Vì vậy, ngày 9/12 năm ngoái, bộ này đã đề nghị cảnh sát điều tra LGU+ với cáo buộc “cản trở thi hành công vụ bằng thủ đoạn”.

Trước đó, vào tháng 7, Ủy ban Bảo vệ Thông tin Cá nhân cũng nhận định LGU+ đã tiêu hủy máy chủ liên quan hoặc cài lại hệ điều hành trước khi cơ quan này bắt đầu điều tra. Theo ủy ban, việc này khiến quá trình xác minh các tình tiết liên quan đến rò rỉ dữ liệu cá nhân gặp nhiều khó khăn. Cơ quan này sau đó cũng quyết định đề nghị cảnh sát điều tra với cùng cáo buộc.

Ông Park cảnh báo việc điều tra kéo dài có thể khiến bản chất vụ việc ngày càng khó được làm sáng tỏ. Theo ông, nếu quá trình điều tra bị tiến hành qua loa, vụ án có nguy cơ rơi vào tình trạng bế tắc kéo dài.

Ông Park nói: “Nếu doanh nghiệp xóa dấu vết là có thể thoát trách nhiệm, còn doanh nghiệp báo cáo trung thực lại bị xử phạt, thì sau này ai còn dám tự nguyện báo cáo việc mình bị tấn công mạng?” Ông cũng kêu gọi cảnh sát điều tra thấu đáo, không để bất kỳ nghi vấn nào bị bỏ ngỏ, để nghi án che giấu vụ tấn công mạng tại LGU+ không trở thành một vụ việc bị kéo dài vô thời hạn.

Từ khóa

#LGU+ #tấn công mạng #KISA #Bộ Khoa học và CNTT Hàn Quốc #điều tra cảnh sát #APPM
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.