Công bố bằng chứng quân đội Trung Quốc đứng sau các cuộc tấ.n côn.g mạng

Theo dõi VGT trên

Quân đội Trung Quốc b.ị t.ố điều khiển Nhóm Thượng Hải tiến hành 141 vụ tấ.n côn.g xâm nhập máy tính của hàng loạt tổ chức và công ty trong sáu năm.

Ngày 19-2 (giờ địa phương), báo New York Times (Mỹ) cho biết Công ty an ninh mạng Mandiant của Mỹ sẽ công bố báo cáo dài 60 trang đưa ra các bằng chứng cho thấy đơn vị 61398 của quân đội Trung Quốc (TQ) đã điều hành một nhóm tin tặc mang tên Nhóm Thượng Hải để tấ.n côn.g mạng và đán.h cắp dữ liệu của 141 tổ chức và công ty trong sáu năm qua. Các nạ.n nhâ.n hoạt động ở 20 lĩnh vực, chủ yếu ở các nước nói tiếng Anh, trong đó có các nhà thầu quân sự, công ty khai khoáng, viễn thông, hóa chất…

Đơn vị tin tặc bí ẩn tại Thượng Hải

Báo New York Times cho biết công ty Mandiant đã cung cấp trước bản sao báo cáo này cho báo. Báo cáo cho biết tổng hành dinh của đơn vị 61398 là một tòa nhà 12 tầng ở ngoại ô Thượng Hải. Xung quanh tòa nhà là các nhà hàng và cơ sở massage.

Đơn vị 61398 có tên gọi chính thức là Văn phòng 2 của Cục 3 thuộc Bộ Tổng tham mưu Quân đội giải phóng Nhân dân TQ. Các chuyên gia tình báo Mỹ nhận định đơn vị 61398 là lực lượng nòng cốt của bộ máy gián điệp máy tính TQ.

Đây là lần đầu tiên một công ty an ninh mạng của Mỹ theo dõi và phát hiện Nhóm Thượng Hải, nhóm tin tặc tinh vi nhất trong các nhóm tin tặc TQ làm việc tại đơn vị 61398. Trước đó, nhiều công ty an ninh tư nhân của Mỹ cũng cho rằng Nhóm Thượng Hải được nhà nước TQ bảo trợ nhưng chưa nắm được bằng chứng rõ ràng.

Công bố bằng chứng quân đội Trung Quốc đứng sau các cuộc tấ.n côn.g mạng - Hình 1

Báo New York Times (Mỹ) ngày 31-1 t.ố cá.o tin tặc Trung Quốc xâm nhập vào hệ thống của báo liên tục bốn tháng. Biếm họa của báo La Prensa (Panama)

Theo báo cáo, Công ty Mandiant đã phát hiện Nhóm Thượng Hải thực hiện vụ xâm nhập máy bắt đầu từ năm 2006. Trong khi đó, các cơ quan tình báo Mỹ và các công ty an ninh tư nhân cho biết đang theo dõi khoảng 20 nhóm tin tặc TQ mà dường như là nhà thầu làm thuê có liên hệ với đơn vị 61398.

Báo cáo cho biết một trong những lý do công ty Mandiant công bố báo cáo vì tháng trước Bộ Quốc phòng TQ chỉ trích các cáo buộc không có căn cứ và thiếu chuyên nghiệp cho rằng quân đội TQ phát động nhiều vụ tấ.n côn.g mạng máy tính ở nước ngoài.

Video đang HOT

Công ty Mandiant theo dõi các hoạt động của Nhóm Thượng Hải từ bên trong hệ thống máy tính của các công ty Mỹ mà các thành viên này xâm nhập.

Dựa vào các manh mối số hóa mà Nhóm Thượng Hải để lại, công ty biết được nhóm này thường sử dụng cùng mã độc, tên miền web, địa chỉ IP và các công cụ và kỹ thuật tin tặc trong tấ.n côn.g. Điểm xuất phát các vụ tấ.n côn.g là khu vực rìa quận Phố Đông, TP Thượng Hải, ngay chính tổng hành dinh của đơn vị 61398.

Báo cáo có kèm theo 3.000 địa chỉ và dấu hiệu khác để xác định nguồn gốc các vụ tấ.n côn.g. Báo cáo kết luận toàn bộ các bằng chứng đều dẫn đến kết luận Nhóm Thượng Hải xuất phát từ đơn vị 61398. Mandiant đã phát hiện nhiều địa chỉ IP được sử dụng trong các vụ tấ.n côn.g đều đăng ký ở tổng hành dinh của đơn vị 61398.

Giám đốc điều hành Công ty Kevin Mandia cho biết tổng hành dinh này là nơi xuất phát hơn 90% số vụ tấ.n côn.g mà Công ty Mandiant theo dõi. Bản báo cáo kết luận với giọng điệu mỉ.a ma.i: “Chỉ một khả năng duy nhất nữa là một tổ chức bí mật, hùng hậu toàn những người nói tiếng Trung có thể tiếp cận trực tiếp hệ thống cơ sở hạ tầng viễn thông đặt ở Thượng Hải tham gia chiến dịch gián điệp máy tính có quy mô lớn nằm ngay bên ngoài các cánh cổng của đơn vị 61398″.

Công bố bằng chứng quân đội Trung Quốc đứng sau các cuộc tấ.n côn.g mạng - Hình 2

Tòa nhà ở ngoại ô Thượng Hải (Trung Quốc) được đơn vị 61398 sử dụng làm tổng hành dinh. Ảnh: NEW YORK TIMES

Đ.e dọ.a cơ sở hạ tầng

Theo báo cáo của Công ty Mandiant, một năm là thời gian trung bình Nhóm Thượng Hải ở lại trong một mạng máy tính, đán.h cắp dữ liệu và mật khẩu. Cá biệt có vụ xâm nhập kéo dài đến bốn năm, 10 tháng.

Công ty cho biết ban đầu Nhóm Thượng Hải thực hiện các vụ tấ.n côn.g không thường xuyên vào mạng máy tính chính phủ và các doanh nghiệp Mỹ. Cách đây hai năm, số vụ tấ.n côn.g bắt đầu tăng lên, trong đó có một số vụ xâm nhập kéo dài. Nhóm này thường lấy cắp các đề án công nghệ, quy trình sản xuất, kết quả các cuộc thử nghiệm lâm sàng, các chiến lược đàm phán và các thông tin độc quyền khác từ hơn 100 khách hàng của Mandiant, hầu hết ở Mỹ.

Báo cáo của Mandiant giữ bí mật tên của các công ty bị tấ.n côn.g. Tuy nhiên, những người có thông tin thêm bên ngoài về bản báo cáo cho biết một vụ tấ.n côn.g vào Tập đoàn Coca-Cola (Mỹ) vào năm 2009 do Nhóm Thượng Hải tổ chức trùng với thời điểm Coca-Cola thất bại trong nỗ lực thâu tóm Tập đoàn nước ép Hối Nguyên (TQ) với giá 2,4 tỉ USD. Nhóm Thượng Hải đã thâm nhập vào hệ thống máy tính của Coca-Cola đã lấy cắp chiến lược đàm phán vụ thâu tóm.

Điều làm những người soạn bản báo cáo lo ngại là trong các cuộc tấ.n côn.g gần đây, Nhóm Thượng Hải tập trung tìm cách kiểm soát các cơ sở hạ tầng trọng yếu của Mỹ.Theo báo cáo, Nhóm Thượng Hải đang tăng cường tập trung tấ.n côn.g lấy cắp dữ liệu của các công ty hoạt động trong các lĩnh vực cơ sở hạ tầng trọng yếu của Mỹ như mạng lưới điện lực, các đường ống dẫn khí đốt, hệ thống cung cấp nước.

Năm 2011, nhóm này cũng tấ.n côn.g Công ty an ninh mạng máy tính RSA (Mỹ), đang cung cấp dịch vụ bảo vệ dữ liệu mật nhiều doanh nghiệp và chính phủ Mỹ. Từ dữ liệu lấy cắp được của RSA, nhóm này đã xâm nhập mạng máy tính của Tập đoàn quốc phòng Lockheed Martin (lớn nhất nước Mỹ).

Chính phủ Mỹ đã biết trước?

Mặc dù chính phủ Mỹ chưa bao giờ công khai đề cập đến các hoạt động của đơn vị 61398 nhưng một điện tín của Bộ Ngoại giao Mỹ viết trước ngày ông Obama được bầu làm tổng thống vào tháng 11-2008 đã bày tỏ các lo ngại về các cuộc tấ.n côn.g của đơn vị 61398 nhằm vào các trang web của chính phủ Mỹ, trong đó có trang web của Bộ Ngoại giao và Bộ Quốc phòng Mỹ. Điện tín tiết lộ các tin tặc của đơn vị 61398 gửi các email có gài mã độc đến các máy tính. Khi người nhận mở email, tin tặc có thể xâm nhập vào hệ thống và lấy cắp dữ liệu.

Tuy nhiên, chính phủ Mỹ không công khai t.ố cá.o các vụ xâm nhập này, một mặt là vì vấn đề nhạy cảm ngoại giao, mặt khác là để âm thầm theo dõi các hoạt động của đơn vị 61398.

Trong bản thông điệp liên bang ngày 12-2, Tổng thống Obama đã đề cập đến mối lo ngại tin tặc tấ.n côn.g Mỹ mặc dù không đề cập đến TQ. Ông nói: “Chúng ta biết các quốc gia và các công ty nước ngoài ăn cắp các bí mật doanh nghiệp của chúng ta. Giờ đây, kẻ thù của chúng ta đang tìm cách phá hoại mạng lưới điện, các tổ chức tài chính và các hệ thống kiểm soát không lưu của chúng ta. Chúng ta không thể nhìn lại những năm đã qua và tự hỏi tại sao chúng ta đã không làm gì cả”.

Theo báo New York Times, từ ngày 19-2, chính phủ Mỹ sẽ bắt đầu khởi động một chương trình phòng vệ mạnh mẽ hơn nhằm chống tin tặc TQ. Theo một sắc lệnh được Tổng thống Obama ký tuần trước, chính phủ Mỹ sẽ chia sẻ với các nhà cung cấp dịch vụ Internet của Mỹ các thông tin chính phủ thu thập được về các chữ ký số hóa của các nhiều nhóm tin tặc, trong đó có Nhóm Thượng Hảivà các nhóm khác có nguồn gốc gần trụ sở đơn vị 61398.

- Sau khi được hỏi về các vấn đề nêu trong báo cáo của Công ty Mandiant, các quan chức Đại sứ quán TQ ở Washington ngày 18-2 khăng khăng rằng chính phủ TQ không tham gia các hoạt động tin tặc và xem đó là hành động bất hợp pháp. Họ nói rằng ngay cả TQ cũng là nạ.n nhâ.n của bọn tin tặc và cho rằng ngay tại Mỹ cũng có nhiều nhóm tin tặc.

- Phản ứng trước báo cáo trên, nghị sĩ Mike Rogers, Chủ tịch Ủy ban Tình báo Hạ viện Mỹ, cho rằng báo cáo hoàn toàn nhất quán với kiểu hoạt động tin tặc mà ủy ban đã phát hiện trước đó.Ông cảnh báo nếu Mỹ không phản ứng, các tin tặc TQ sẽ tiếp tục gia tăng tấ.n côn.g.

- Người phát ngôn Hội đồng An ninh quốc gia Nhà Trắng Tommy Vietor cho biết Nhà Trắng có biết về bản báo cáo của Mandiant. Ông nói: “Chúng tôi đã nhiều lần nêu ra các lo ngại ở các cấp độ cao nhất về tin tặc với các quan chức cấp cao TQ gồm cả các quan chức quân sự và chúng tôi sẽ tiếp tục làm như vậy”.

Theo Pháp luật thành phố

Mã độc rủ nhau "đổ bộ" sang Skype

Sau Shylock, các chuyên gia bảo mật lại tiếp tục phát hiện thêm 1 loạt các mã độc chuyển mục tiêu lây nhiễm sang Skype. Đây được xem là dấu hiệu cảnh báo về một cuộc "đổ bộ" trong tương lại của các loại mã độc sang ứng dụng VoIP và gửi tin nhắn tức thời phổ biến này.

Mã độc rủ nhau đổ bộ sang Skype - Hình 1

Cảnh báo mới nhất vừa được các chuyên gia bảo mật của TrendMicro công bố. Theo đó, qua phân tích, TrendMicro phát hiện đến 2 cặp mã độc nhắm vào Skype.

Đầu tiên là Bublik - một loại mã độc hoạt động ngầm trên máy tính nạ.n nhâ.n. Sau khi lây nhiễm, Bublikmở một kênh kết nối đến máy chủ điều khiển để nhận lệnh, giám sát hoạt động của người dùng trên trình duyệt web, thu thập các thông tin về ứng dụng, phần cứng, mạng,... của hệ thống bị nhiễm đồng thời tải về các cài đặt bổ sung. Trong phân tích của TrendMicro, Bublik đã tải về một sâu máy tính có tên Kepsy có nhiệm vụ xóa dấu vết, che mắt người dùng.

Mã độc thứ 2 được phát hiện có tên Phorpiex. Đây là loại mã độc chuyên lây lan qua các thiết bị lưu trữ di động và các phần mềm gửi tin nhắn tức thời. Theo TrendMicro, khi lây nhiễm, Phorpiexsẽ tự kết nối và đăng nhập vào một kênh trên máy chủ IRC để nhận lệnh điều khiển của kẻ tấ.n côn.g. Ngoài ra, nó cũng tải thêm một số mã độc khác để tham gia kiểm soát hệ thống bị nhiễm.

Mã độc rủ nhau đổ bộ sang Skype - Hình 2

Theo phân tích của TrendMicro, gần 84% máy tính bị nhiễm Phorpiex đến từ Nhật Bản.

Qua phân tích, TrendMicro phát hiện Phorpiex đã tải thêm một mã độc có tên Pesky có nhiệm vụ chèn thêm vào nội dung chat của người dùng Skype các liên kết đến địa chỉ có chứa mã độc.

Tuần trước, các chuyên gia bảo mật của CSIS (Đan Mạch) cũng đã cảnh báo về sự chuyển mục tiêu phát tán sang Skype của Shylock - virus chuyên đán.h cắp thông tin ngân hàng. Trong lúc Microsoft đang loay hoay để chặn Shylock (Microsoft gọi là Backdoor:Win32/Capchaw.N) thì việc xuất hiện thêm 1 loạt mã độc mới nhắm mục tiêu vào Skype cho thấy nhiều khả năng sẽ có một cuộc "đổ bộ" thực sự của các loại mã độc sang nền tảng liên lạc mới này. Nhất là thời điểm Skype "nhậm chức" thay thế Messenger được Microsoft ấn định đang đến gần.

Theo Lao động

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nam ca sĩ Việt có con với fan khiến vợ suy sụp: Cuộc sống hiện tại thay đổi 180 độ
20:01:32 06/10/2024
Cái giá phải trả của Hồ Ngọc Hà khi chia tay với Đức Trí
20:13:16 06/10/2024
Mẹ Kasim Hoàng Vũ bất lực bật khóc: "Nó nằm đó rồi, không biết tình hình sống chế.t ra sao"
19:45:48 06/10/2024
Quyên Qui sốc vì không được hẹn hò với Wukong
19:27:48 06/10/2024
Phản ứng trái chiều khi anh tài b.ị ch.ê EQ thấp, gây tranh cãi nhất show Chông Gai bị loại
20:52:45 06/10/2024
Con dâu tình nguyện hiến gan cứu sống bố chồng 17 năm trước, giờ ra sao?
19:11:32 06/10/2024
Nam người mẫu Việt nổi đình đám sang Mỹ định cư: Tôi đang là hiệu trưởng 1 trường, dạy chủ yếu người Mỹ
19:30:49 06/10/2024
Vụ Nam Thư, Minh Dự, Hoàng Phi bị đồng nghiệp t.ố cá.o: Công bố thông tin chính thức, chi tiết gạ gẫm gây chú ý!
21:54:02 06/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị ta.i nạ.n ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện ta.i nạ.n ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra ta.i nạ.n

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hoa hậu Quế Anh bị chỉ trích vì hành động kém lịch sự ở Miss Grand International 2024

Sao việt

23:45:43 06/10/2024
Ngay trên sân khấu giao lưu của Miss Grand International, Quế Anh đã giật mic của người đẹp Cambodia và mải mê nói chuyện với Miss Grand Macau mà không để ý đến biểu cảm sượng trân của người còn lại.

Nhóm thí sinh 'thất vọng' trước cách chấm điểm của giám khảo Diệp Lâm Anh

Tv show

23:22:19 06/10/2024
Trưởng nhóm Mai Thiên Quân tỏ ra thất vọng khi nhận số điểm thấp sau phần thi của nhóm SSWARRIORZ. Cô tỏ ra khó hiểu trước cách chấm điểm từ giám khảo Diệp Lâm Anh.

Những 'nhân tố bí ẩn' sắp xuất hiện trong 'Độc đạo'

Phim việt

22:52:15 06/10/2024
Phim Độc đạo đang bước vào giai đoạn cao trào với sự xuất hiện của hàng loạt nhân vật mới đầy bí ẩn, khiến khán giả không ngừng tò mò và gây ra nhiều tranh cãi.

Một ngày làm việc bình thường của Kylie Jenner

Sao âu mỹ

22:49:19 06/10/2024
Kylie Jenner vừa chia sẻ một video lên Instagram cho khán giả thấy cuộc sống đời thường của cô diễn ra như thế nào.

Mỹ nhân 'mặt mộc đẹp nhất làng giải trí': U40 sống hạnh phúc bên chồng diễn viên

Sao châu á

22:26:58 06/10/2024
Sở hữu cuộc sống tốt đẹp và hạnh phúc ở hiện tại, ít ai biết rằng mỹ nhân không tuổ.i Han Ga In từng đối diện với tuổ.i thơ bị bạ.o hàn.h, thiếu bóng dáng người cha.

Khoe lịch sử đấu, Đại Cao Thủ khét tiếng của Tốc Chiến VN khiến cộng đồng mạng "nuốt giận vào trong"

Mọt game

22:23:00 06/10/2024
Trong các trận xếp hạng quan trọng ở Tốc Chiến, việc người chơi chỉ biết dựa hơi đồng đội, chiến đấu tệ hại với các chỉ số bết bát mà vẫn dành được chiến thắng không phải chuyện hiếm.

Hồ Ngọc Hà xinh đẹp, liveshow Đức Trí nhiều điểm sáng vẫn gây tiếc nuối

Nhạc việt

22:07:59 06/10/2024
Live concert Đức Trí 2024 - Có đôi lần mắc một số điểm trừ nhưng đọng lại cho người nghe những cảm xúc đẹp, trong lành và đầy ắp hoài niệm.

Phan Mạnh Quỳnh bất ngờ đóng vai Nguyễn Nhật Ánh trên màn ảnh rộng

Hậu trường phim

21:38:43 06/10/2024
Ca sĩ Phan Mạnh Quỳnh thu hút sự chú ý khi xuất hiện trong buổi giới thiệu phim Ngày xưa có một chuyện tình - tác phẩm chuyển thể từ truyện Nguyễn Nhật Ánh.

Bị ba la mắng, một bệnh nhi 13 tuổ.i tại Biên Hòa uống cùng lúc 12 viên thuố.c paracetamol

Sức khỏe

21:07:36 06/10/2024
Khoảng 1 tiếng sau khi uống thuố.c, bệnh nhân kêu đau bụng, được người nhà đưa vào bệnh viện cấp cứu. Tại bệnh viện, bệnh nhân được rửa dạ dày, truyền dịch. Hiện, bệnh nhân đang tiếp tục được theo dõi.

G-Dragon khởi động chiến dịch trở lại

Nhạc quốc tế

20:44:42 06/10/2024
Thủ lĩnh BIG BANG sẽ xuất hiện trong chương trình You Quiz On The Block của tvN mở màn cho chiến dịch trở lại đang rất được mong đợi.

Lý do Văn Quyết được gọi trở lại đội tuyển Việt Nam

Sao thể thao

20:09:56 06/10/2024
Đỗ Hùng Dũng vừa giải thích một phần lý do HLV Kim Sang-sik gọi Văn Quyết trở lại đội tuyển Việt Nam trong tháng 10/2024.