Các nhà lập pháp tiểu bang là những nhân vật công chúng có tầm ảnh hưởng lớn ở Hoa Kỳ, chịu trách nhiệm soạn thảo các ngân sách tiểu bang trị giá hàng tỷ đô la, xử lý thông tin đặc quyền và giao tiếp với cử tri.

Theo một cuộc điều tra mới của Proton, địa chỉ email và mật khẩu của họ cũng rất dễ bị nhìn thấy.

Hoạt động điều tra các thực hành an ninh mạng của các chính trị gia trên khắp thế giới đã được thực hiện trong hơn một năm qua. Vòng nghiên cứu mới nhất phát hiện 67% các nhà lập pháp tiểu bang Hoa Kỳ đã bị ảnh hưởng bởi các vi phạm dữ liệu liên kết với địa chỉ email được niêm yết công khai của họ ít nhất một lần.

Xem liệu các quan chức chính phủ có dữ liệu trên dark web hay không

Đã xác định được hơn 16.000 hồ sơ vi phạm liên quan đến các địa chỉ email được niêm yết công khai tại 49 tiểu bang. Hơn 12.000 trường hợp liên quan đến thông tin nhận dạng cá nhân (PII), vốn có thể được sử dụng để nhận dạng, giám sát và thực hiện các vụ lừa đảo qua mạng nhằm vào các cá nhân. Nghiêm trọng hơn là việc phát hiện 560 mật khẩu dưới dạng văn bản thuần túy: Với mật khẩu văn bản thuần túy, tin tặc có thể truy cập các tài khoản cá nhân của các nhà lập pháp và có khả năng xâm nhập vào các tài khoản chính phủ chính thức.

Không có thông tin nhận dạng nào được chia sẻ trong báo cáo và tất cả các chính trị gia bị ảnh hưởng đều đã được thông báo.

Việc lộ dữ liệu bắt nguồn từ lỗi của con người, không phải do các cuộc tấn công từ bên ngoài

Thay vì các cuộc tấn công có mục tiêu từ các quốc gia có xung đột với Hoa Kỳ, những vụ rò rỉ này bắt nguồn từ việc các nhà lập pháp sử dụng email chính phủ chính thức của họ để đăng ký các dịch vụ như Linkedin, Adobe và Dropbox. Các dịch vụ bên thứ ba này đã bị ảnh hưởng bởi các vi phạm dữ liệu, dẫn đến việc lộ thông tin của các quan chức chính phủ.

Thật không may, sự mơ hồ ranh giới giữa các tài khoản cá nhân và công việc là điều phổ biến ở các nơi làm việc hiện đại. Điều này có thể gây ra những hệ quả nghiêm trọng đối với các doanh nghiệp thuộc mọi kích thước trong bất kỳ ngành nào, nhưng các chính trị gia có quyền truy cập vào các dịch vụ và dữ liệu chính phủ nhạy cảm có một mô hình mối đe dọa cao hơn nhiều so với một công dân bình thường.

“Dữ liệu hiển thị rằng điều này ít liên quan đến các sự cố đơn lẻ mà liên quan nhiều hơn đến cách rủi ro kỹ thuật số tích tụ theo thời gian”, Eamonn Maguire, Trưởng bộ phận Bảo mật Tài khoản tại Proton cho biết. “Ngay cả việc sử dụng thông thường, hàng ngày các dịch vụ trực tuyến cũng có thể tạo ra việc rò rỉ lâu dài. Khi các địa chỉ email chính thức có liên quan, rủi ro đó sẽ mở rộng ra ngoài phạm vi cá nhân đến các tổ chức mà họ đại diện.”

Chiến lược Không gian mạng dành cho nước Mỹ(cửa sổ mới) của Tổng thống Trump, được công bố vào tháng Ba năm 2026, lưu ý rằng chính phủ Hoa Kỳ “sẽ hành động nhanh chóng, có cân nhắc và chủ động để vô hiệu hóa các mối đe dọa mạng đối với nước Mỹ.” Có vẻ như nỗ lực này có thể bị suy yếu bởi chính các nhà lập pháp của họ, những người đang để mình dễ bị tổn thương trước các cuộc tấn công mạng.

Hành vi trực tuyến không nhất quán giữa các tiểu bang

Có vẻ như các thực hành bảo mật trực tuyến không nhất quán giữa chính quyền ở các tiểu bang khác nhau. Cuộc điều tra đã tiết lộ một loạt các hành vi khác nhau trên khắp 49 tiểu bang:

  • 100% nhà lập pháp ở Arizona và Oklahoma xuất hiện trong tập dữ liệu vi phạm ít nhất một lần
  • Massachusetts ghi nhận tổng số vụ vi phạm cao nhất (816), ảnh hưởng đến 84% quan chức
  • New Hampshire có số lượng mật khẩu bị rò rỉ cao nhất (81)
  • Maryland là tiểu bang duy nhất không ghi nhận vụ vi phạm nào
  • Chỉ có bốn tiểu bang có tỷ lệ lộ thông tin dưới 50%: Florida, Kentucky, Maryland và New Hampshire

Thực tế là 100% các nhà lập pháp ở hai tiểu bang xuất hiện trong các tập dữ liệu vi phạm ít nhất một lần là điều cực kỳ đáng lo ngại. Nếu bất kỳ nhà lập pháp nào trên toàn tiểu bang dễ bị tổn hại trước một vụ vi phạm dữ liệu, điều này có thể gây ra những hậu quả nghiêm trọng cho người dân và cơ sở hạ tầng công cộng của họ. Chính phủ Hoa Kỳ thường xuyên là mục tiêu trong các cuộc tấn công do Cục Tình báo nước ngoài Nga(cửa sổ mới) (SVR) và Chính phủ Trung Quốc(cửa sổ mới) phát động. Bộ Ngoại giao đã thành lập một thực thể mới (cửa sổ mới)để xác định và ứng phó với các mối đe dọa do Iran, Trung Quốc, Nga, Triều Tiên và các tổ chức khủng bố nước ngoài phát động.

Nếu các tiêu chuẩn an ninh mạng không được thực hiện đầy đủ trong toàn bộ chính phủ Hoa Kỳ, điều này sẽ khiến công dân Hoa Kỳ chịu ảnh hưởng bất công từ hành vi của các nhà lập pháp của họ. Không ai phải chịu tổn thương nhiều hơn trước hậu quả của một cuộc tấn công mạng vốn có thể từ chối cung cấp cho họ các dịch vụ thiết yếu của chính phủ chỉ vì nơi họ sinh sống. Các nhà lập pháp ở Maryland, tiểu bang duy nhất không ghi nhận bất kỳ vi phạm nào, có thể ở vị trí tốt nhất để ủng hộ các tiêu chuẩn cao hơn trong chính phủ.

Ứng phó với các mối đe dọa hiện đại bằng bảo mật trực tuyến hiện đại

Cẩn thận hơn khi trực tuyến không chỉ dành cho những người có tầm ảnh hưởng chính trị. Bất kỳ ai cũng có thể bị ảnh hưởng bởi một vụ vi phạm dữ liệu, và vi phạm dữ liệu có thể gây ra những hậu quả thảm khốc bất kể người đó là ai. Chìa khóa là dự đoán trước các vụ vi phạm và lên kế hoạch phù hợp, bắt đầu với địa chỉ email.

Một địa chỉ email về cơ bản là một hộ chiếu trực tuyến. Nó được liên kết với mọi hoạt động trực tuyến, như các tài khoản trực tuyến, lịch sử mua hàng, địa chỉ, giấy tờ tùy thân do chính phủ cấp, v.v. Sử dụng địa chỉ email này, tin tặc có thể dễ dàng nhận dạng và nhắm mục tiêu bằng các trò lừa đảo vốn có thể gây ra tổn thất tài chính và gian lận danh tính. Dữ liệu cũng có thể bị bán cho các nhà môi giới dữ liệu để kiếm lời, dẫn đến việc có thêm nhiều tội phạm mạng có quyền truy cập vào dữ liệu đó.

Thay vì ngắt kết nối hoàn toàn khỏi thế giới mạng, vốn không phải là một giải pháp khả thi trong thế giới ngày nay, người dùng có thể chọn bảo vệ thông tin cá nhân của mình và giới hạn những nơi cung cấp thông tin đó.

  • Biệt danh email ẩn địa chỉ email cá nhân, cho phép tạo tài khoản và thậm chí gửi hoặc nhận email mà không cần tiết lộ bất kỳ thông tin cá nhân nào. Nếu biệt danh email xuất hiện trong một vụ vi phạm dữ liệu, nó không được kết nối với người dùng nên không thể sử dụng để thu thập thêm dữ liệu. Nó chỉ đơn giản là có thể bị hủy kích hoạt mà không gây hại gì. Biệt danh email là một giải pháp tuyệt vời cho những ai muốn bảo vệ địa chỉ email, vì vậy các nhà lập pháp tiểu bang Hoa Kỳ có thể được hưởng lợi khi xem xét giải pháp này.
  • Trình quản lý mật khẩu là một giải pháp lý tưởng để tạo, lưu trữ và tự động điền mật khẩu. Trình quản lý mật khẩu đã mã hóa đầu cuối đảm bảo rằng dữ liệu cá nhân không thể bị truy cập bởi bất kỳ ai ngoại trừ chủ sở hữu, thậm chí cả nhà cung cấp trình quản lý mật khẩu. Người dùng cũng có thể chia sẻ thông tin đăng nhập một cách an toàn nếu cần, loại bỏ các hoạt động chia sẻ không an toàn làm tăng rủi ro.
  • Giám sát Dark Web sẽ tự động cảnh báo nếu thông tin cá nhân xuất hiện trên dark web, đồng thời có thể xác định các điểm yếu của tài khoản, chẳng hạn như tính năng xác thực hai yếu tố (2FA) không hoạt động và mật khẩu yếu hoặc được tái sử dụng.

Tất cả các dịch vụ này và nhiều dịch vụ khác đều có sẵn với Proton Pass. Được thiết kế bởi đội ngũ đứng sau hệ sinh thái ưu tiên quyền riêng tư bao gồm Proton Mail và Proton VPN, Proton Pass là trình quản lý mật khẩu an toàn, phù hợp với mọi cấp độ kinh nghiệm công nghệ và mọi yêu cầu bảo mật.

Cho dù là một công dân hay một nhà lập pháp, hãy cân nhắc đăng ký tài khoản Proton Pass Plus.