Những bí ẩn đằng sau nhóm hacker tuyệt mật của quân đội Trung Quốc
Bộ tư pháp Mỹ vừa phát lệnh truy nã 5 sĩ quan quân đội Trung Quốc, được cho là thuộc “đội quân hacker bí ẩn” của Trung Quốc. Vậy “đội quân hacker” này có nhiệm vụ gì và hoạt động như thế nào? Bài viết sau sẽ đi tìm câu trả lời.
Bộ tư pháp Mỹ ngày 19/5 đã phát lệnh truy nã 5 sỹ quan quân đội Trung Quốc bị cáo buộc thực hiện hành vi gián điệp mạng vì mục đích kinh tế. Đây được cho là các thành viên của “đội quân hacker bí ẩn” do chính phủ Trung Quốc hậu thuẫn và trực thuộc quân đội Trung Quốc.
Bí ẩn về “đội quân hacker bí ẩn” của Trung Quốc được phát giác lần đầu tiên hồi tháng 2 năm ngoái, khi hãng bảo mật Mandiant (Mỹ) đưa ra một báo cáo dài 60 trang về những bằng chứng cho thấy quân đội Trung Quốc đừng đằng sau một “đội quân hacker” hoạt động bí mật từ năm 2006, nhằm vào các mục tiêu khác nhau trên thế giới, trong đó có Mỹ, Nga và các nước phương Tây…
Tòa nhà được cho là “căn cứ” của “quân đoàn hacker bí ẩn” tại thành phố Thượng Hải
Mandiant đã đưa ra những bằng chứng thuyết phục sau một thời gian dài theo dõi các nhóm hacker tại Trung Quốc, trong đó hãng bảo mật này khẳng định “quân đoàn hacker bí ẩn” của Trung Quốc là một Đơn vị có tên gọi 61398, dưới quyền điều hành và giám sát của quân đội Trung Quốc.
Các cách thức tấn công của 61398 sử dụng chung một loại mã độc, giao thức Internet hay công cụ và kỹ thuật hack, do vậy Mandiant đã dựa vào đây để tìm ra chân tướng của nhóm hacker đứng sau các vụ tấn công.
Theo dõi các địa chỉ Internet và sử dụng bằng biện pháp kỹ thuật số khác nhau, Mandiant thậm chí còn xác định được vị trí đóng quân của Đơn vị 61398, đó là một tòa nhà cao 12 tầng tại quận Phố Đông, thành phố Thượng Hải, thuộc quyền sở hữu của quân đội Trung Quốc. Tòa nhà này được canh gác nghiêm ngặt bởi lính gác, nhưng lại không ghi rõ Đơn vị hay chức năng hoạt động ở bên ngoài.
Tòa nhà được canh gác nghiêm ngặt, nhưng không có biển hiệu thông báo về hoạt động bên trong tòa nhà
Video đang HOT
Cũng theo Mandiant, thông tin về Đơn vị 61398 không hề tồn tại nào trong các tài liệu của quân đội Trung Quốc. Đây là Đơn vị quy tụ hàng trăm, thậm chí hàng ngàn các chuyên gia máy tính của Trung Quốc, đặc biệt về lĩnh vực bảo mật và mạng.
Sau 7 năm tồn tại và hoạt động, cho đến nay ước tính Đơn vị này đã hack thành công vào hàng loạt trang tập đoàn và trang web lớn tại 20 quốc gia khác nhau, chủ yếu là các quốc gia phát triển. Mandiant cho biết nhóm hacker này có thể đã đánh cắp hàng Terabyte (TB) dữ liệu từ các công ty lớn như Coca-Cola, Google hay nhiều tập đoàn công nghiệp lớn khác, chủ yếu tại Mỹ, Nga và các nước tại thuộc EU…
Ngoài ra, “đội quân hacker bí mật” này còn đánh cắp các bí mật công nghiệp hay thông tin cá nhân của các nhân vật quan trọng trên toàn cầu, thậm chí đánh cắp các bí mật quân sự từ các công ty sản xuất vũ khí tại Mỹ…
Quy mô và mục đích hoạt động
Mandiant cho biết Đơn vị 61398 được cung cấp cơ sở hạ tầng tốt để phục vụ cho các nhiệm vụ của mình. Trụ sở của 61398 được trang bị hệ thống cáp quang tốc độ cao bởi China Telecom, công ty viễn thông thuộc sở hữu chính phủ Trung Quốc.
Mandiant cũng ước tính Đơn vị 61398 đang sử dụng hơn 1.000 máy chủ để phục vụ cho các hoạt động tấn công và gián điệp mạng. Mặc dù số lượng nhân sự của Đơn vị này chưa được khám phá ra, nhưng với quy mô của tòa nhà cao 12 tầng rộng 12.000 mét vuông thì có thể thấy có khoảng 2.000 người đang làm việc tại trụ sở chính của Đơn vị này, chưa kể những nhân sự được cài cắm tại nhiều quốc gia khác.
“Căn cứ” của Đơn vị 61398 trên bản đồ
Mục tiêu chính trong các hoạt động tấn công mạng của 61398 là nhằm đánh cắp các bí mật công nghệ, giúp chính phủ Trung Quốc rút ngắn thời gian đầu tư và phát triển công nghệ riêng của mình. Ví dụ cùng với thời điểm Trung Quốc bắt đầu đầu tư vào công nghệ điều chế dược phẩm sinh học, Đơn vị 61398 sẽ bắt đầu tấn công vào các công ty dược phẩm sinh học của Mỹ để đánh cắp công nghệ tương tự. Điều này giúp rút ngắn thời gian nghiên cứu và kinh phí đầu tư.
5 quan chức Trung Quốc vừa bị phía Mỹ truy nã cũng rất tích cực trong việc tấn công và đánh cắp các bí mật công nghệ. Chẳng hạn Wen Xinyu, một hacker được biết đến với tên gọi “WinXYHappy” đã tấn công vào hệ thống máy tính của SolarWorld, công ty phát triển pin năng lượng mặt trời của Đức, để đánh cắp hàng ngàn file chứa các thông tin về công nghệ, giá thành và chi phí sản xuất các sản phẩm của công ty này.
Hay trường hợp của Wang Dong, hacker được biết đến với biệt danh “UglyGorilla” đã tấn công vào hệ thống máy tính của hãng sản xuất thép U.S. Steel để đánh cắp thông tin khách hàng, giá thành sản xuất, mức giá cung cấp… để từ đó các nhà cung cấp thép của Trung Quốc có thể tiếp cận các khách hàng này để chào mời với mức giá rẻ hơn.
5 quan chức bị Mỹ truy nã của Trung Quốc cũng là các hacker thuộc đơn vị 61398, đã tham gia nhiều cuộc tấn công mạng nhằm vào các công ty tại Mỹ
Những thông tin do Đơn vị 61398 đánh cắp không chỉ giúp các công ty Trung Quốc rút ngắn hơn tốc độ đầu tư và phát triển, mà còn tăng khả năng cạnh tranh so với các đối thủ trên thị trường quốc tế, khi mà các bí mật về công nghệ, giá thành lẫn chiến lược của công ty đều bị đánh cắp.
“Trong khi nhân viên tại các doanh nghiệp Mỹ phải bỏ ra nhiều ngày để đổi mới hoạt động kinh doanh, thì những thành viên của Đơn vị 61398 lại dành những ngài làm việc của họ Thượng Hải để đánh cắp thành quả lao động của chúng ta”, John Carlin, Trợ lý tổng chưởng lý Mỹ về an ninh quốc gia phát biểu về hoạt động của 61398.
Trung Quốc luôn phủ nhận sự tồn tại của 61398
Trước những phát hiện về Đơn vị 61398, phía Trung Quốc luôn phủ nhận sự tồn tại của “đội quân hacker bí ẩn” này mỗi khi được nhắc đến, đồng thời khẳng định quân đội Trung Quốc chưa bao giờ ủng hộ các hình thức tấn công mạng, và xem đó là những hoạt động “vô trách nhiệm và không chuyên nghiệp”.
Tuy nhiên trước những bằng chứng hết sức thuyết phục về các hoạt động ngầm của Đơn vị này, thật khó để tin rằng không có một “đội quân hacker” đang làm việc dưới sự chỉ đạo của quân đội Trung Quốc. Đặc biệt, không chỉ Mỹ còn có nhiều quốc gia khác lên tiếng khẳng định Trung Quốc đứng sau các vụ tấn công nhằm vào những trang web của nước mình, trong đó có thể kể đến các quốc gia lớn như Anh, Ấn Độ hay Úc…
Đáng chú ý, theo hãng bảo mật Mandiant thì Đơn vị 61398 chỉ là một trong số hơn 20 nhóm hacker hoạt động có quy mô tại Trung Quốc, tuy nhiên 61398 là nhóm hacker có quy củ và hoạt động dưới sự chỉ đạo trực tiếp của quân đội Trung Quốc.
Video quân đội canh gác “căn cứ” của 61398 đuổi theo phóng viên truyền hình phương Tây khi đang quay video về tòa nhà này:
Phạm Thế Quang Huy
Theo Dantri
Chiến đấu cơ Mỹ tại Hàn Quốc thả bình nhiên liệu vì sự cố
Một máy bay chiến đấu của Mỹ tại Hàn Quốc hôm nay đã thả 2 bình nhiên liệu xuống một khu vực ngay gần các nhà dân do tình huống khẩn cấp nhưng không ai bị thương.
Một máy bay chiến đấu F-16. (Ảnh minh họa)
Theo Hải quân Mỹ, chiếc máy bay F-16C Fighting Falcon đã thả 2 bình nhiên liệu bổ sung vào khoảng trưa nay 21/5 giờ địa phương sau khi một tình huống khẩn cấp xảy ra bên trong máy bay.
Hải quân Mỹ không cho biết thêm các thông tin chi tiết về vụ việc.
Các bình nhiên liệu đã rơi xuống một cánh đồng lúa cách căn cứ không quân Gunsan ở thành phố Gimje, tỉnh Bắc Jeolla khoảng 11 km về phía đông nam và chỉ cách các nhà dân chỉ 200 m nhưng không gây thương vong.
Chiếc F-16 khi đó đang thực hiện một sứ mệnh huấn luyện thông thường và các nhân viên khẩn cấp đã được điều động tới hiện trường.
"Việc thả các bình nhiên liệu phù hợp với chỉ dẫn khẩn cấp của chúng tôi", một sĩ quan từ Phi đội bay số 8 của không quân Mỹ cho biết, nói thêm rằng một cuộc điều tra về vụ việc đang được tiến hành.
Theo dantri
Việt Nam dự Hội nghị Bộ trưởng Quốc phòng ASEAN Chiều 18/5, Đoàn đại biểu Quân sự cấp cao Quân đội Nhân dân Việt Nam, do Đại tướng Phùng Quang Thanh, Bộ trưởng Bộ Quốc phòng dẫn đầu, đã rời Hà Nội đi Mianma tham dự Hội nghị Bộ trưởng Quốc phòng các nước ASEAN lần thứ 8 (ADMM-8). Tham gia đoàn có: Thiếu tướng Vũ Văn Hiển, Chánh Văn phòng Bộ Quốc...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

Mỹ áp thuế nặng lên cáp nhôm sản xuất tại Hàn Quốc sử dụng vật liệu Trung Quốc

Thủ lĩnh PKK bất ngờ kêu gọi buông vũ khí, ngừng xung đột với Thổ Nhĩ Kỳ

Tổng thống Ukraine có phát biểu công khai đầu tiên sau khi gặp Tổng thống Trump

Đồng minh hóa đối tác

Trung Quốc: Ít nhất 11 người thiệt mạng trong vụ tai nạn tàu thủy

Ba phương án của EU với 198 tỷ USD tài sản của Liên bang Nga bị đóng băng

Anh mời các nhà lãnh đạo châu Âu và EU dự hội nghị thượng đỉnh về Ukraine

Bão Garance đổ bộ vùng lãnh thổ Reunion của Pháp, gây thiệt hại nghiêm trọng

Microsoft 'khai tử' ứng dụng Skype

Israel tuyên bố không rút khỏi vùng đệm Li Băng và hành lang ở Gaza

UNICEF cắt giảm hoạt động cứu trợ tại Liban
Có thể bạn quan tâm

Timothée Chalamet liệu có thể chạm tay tới tượng vàng Oscar?
Hậu trường phim
15:15:44 01/03/2025
Selena Gomez và hành trình giảm cân, lấy lại phong độ nhan sắc
Sao âu mỹ
15:08:28 01/03/2025
HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!
Sao việt
15:06:11 01/03/2025
Biểu hiện lạ của kẻ cướp ô tô rồi 'phóng như bay' từ Cần Thơ đến Tiền Giang
Pháp luật
15:04:02 01/03/2025
Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"
Netizen
15:03:26 01/03/2025
Triệu Lộ Tư: Từ thánh nữ vạn người mê thành "tội đồ làm gì cũng bị ghét"
Sao châu á
14:57:41 01/03/2025
Người đàn ông làm tranh thủy cung bằng nguyên liệu độc đáo
Sáng tạo
14:57:35 01/03/2025
Sự "hết thời" của G-Dragon: Thành tích streaming "lẹt đẹt", bị chê lép vế trước BTS - BLACKPINK nhưng...
Nhạc quốc tế
14:40:53 01/03/2025
Slovakia coi Việt Nam là đối tác hàng đầu tại châu Á - Thái Bình Dương

1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ
Nhạc việt
13:15:47 01/03/2025