MỸ CẢNH BÁO: TIN TẶC TRUNG QUỐC BỊ CÁO BUỘC XÂM NHẬP BỘ TƯ PHÁP, NASA, CỤC DỰ TRỮ LIÊN BANG VÀ THƯỢNG VIỆN
Artikel von Philine Ehmler trên FOCUS online, ngày 28-8-2026: Chính phủ Mỹ thông báo đã ngăn chặn một loạt các cuộc tấn công mạng nhắm vào các cơ quan chính phủ và các tổ chức khác trong nhiều năm qua. Các đơn vị bị ảnh hưởng được cho là bao gồm Bộ Tư pháp, Bộ Năng lượng, NASA, Cục Dự trữ Liên bang và Thượng viện Mỹ. Để đối phó với tình trạng này, Bộ Tư pháp đã tịch thu các tên miền liên quan đến 2 nền tảng có tên là QScan và QTRouter.
Các cơ quan liệt kê nhiều mục tiêu bị nhắm đến
Theo các quan chức tại Washington, Bộ Y tế và Dịch vụ Nhân sinh cùng Viện Y tế Quốc gia (NIH) cũng nằm trong số các mục tiêu bị nhắm đến. Các tài liệu tòa án cũng liệt kê 4 công ty giấu tên tại Mỹ và Nam Hàn. Các cuộc tấn công và nỗ lực xâm nhập được cho là đã diễn ra từ ít nhất là năm 2018.
Tâm điểm của vụ việc là một công ty Trung Quốc: Công ty Công nghệ Mạng Nam Kinh Xinjiuwei (Nanjing Xinjiuwei Network Technology Company). Các cơ quan chức năng Mỹ cáo buộc công ty này vận hành 2 nền tảng nói trên. Khách hàng của công ty được cho là bao gồm các cơ quan an ninh và quân đội Trung Quốc. Hãng tin Reuters đã gửi yêu cầu bình luận nhưng không nhận được phản hồi.
Nỗ lực tấn công mạng NASA trước đó đã thất bại
Theo các tài liệu, một nỗ lực xâm nhập mạng lưới của NASA vào năm 2019 đã thất bại. Tuy nhiên, sau đó, những kẻ tấn công dường như đã xâm nhập thành công vào một số cơ sở của Bộ Năng lượng, NIH, một cơ quan thuộc Bộ Y tế và Dịch vụ Nhân sinh, cùng một nhà sản xuất thiết bị an ninh của Mỹ.
Gần đây nhất là vào tháng 3 năm 2026, được cho là đã có thêm các nỗ lực tấn công nhắm vào Thượng viện và một bệnh viện tại Mỹ, mặc dù các nỗ lực này không thành công.
Cách thức vận hành của các hệ thống
Theo các điều tra viên, hai nền tảng này đảm nhận các chức năng khác nhau. QScan quét toàn cầu để tìm kiếm các thiết bị có lỗ hổng bảo mật và kết nối với Internet, sau đó xâm nhập chúng, trong một số trường hợp là tự động. Các thiết bị này sau đó được kết hợp vào mạng lưới QTRouter. Chúng đóng vai trò là các nút trung gian để che giấu nguồn gốc của các cuộc tấn công.
Cả hai hệ thống đều bị vô hiệu hóa sau khi các tên miền bị tịch thu. Luật sư Todd Blanche tuyên bố: "Những tin tặc độc hại được nhà nước hậu thuẫn, kẻ lợi dụng cơ sở hạ tầng trọng yếu của Mỹ, sẽ bị ngăn chặn và truy tố." FBI mô tả đây là một mạng lưới botnet toàn cầu từng được sử dụng để tấn công cơ sở hạ tầng của Mỹ.
Trung Quốc bác bỏ các cáo buộc
Theo Reuters, Đại sứ quán Trung Quốc tại Washington đã phủ nhận các cáo buộc này. Phía Trung Quốc tuyên bố rằng họ kiên quyết phản đối và đấu tranh chống lại mọi hình thức tấn công mạng. Đồng thời, phía Trung Quốc cáo buộc Mỹ lợi dụng các vấn đề an ninh mạng để "vu khống hoặc làm tổn hại uy tín" của nước này. Ngoài ra, họ khẳng định sẽ bảo vệ "các quyền và lợi ích hợp pháp của các doanh nghiệp Trung Quốc".
Vụ việc này nằm trong chuỗi dài các cáo buộc tương tự. Trong những năm gần đây, các tin tặc có liên hệ với Trung Quốc thường xuyên bị cáo buộc thực hiện các cuộc tấn công nhắm vào cơ quan chính phủ, doanh nghiệp và cơ sở hạ tầng trọng yếu. Các chuyên gia từ lâu đã nhận định rằng không chỉ các thực thể nhà nước mà cả các nhà cung cấp dịch vụ tư nhân cũng được huy động cho những hoạt động như vậy.
Vũ Thái An, người lính VNCH, ngày 28-8-2026
Không có nhận xét nào:
Đăng nhận xét