Ngày 27/8, 23 cơ quan về an ninh mạng, quốc phòng và tình báo từ Mỹ cùng nhiều quốc gia đã công bố một bản khuyến nghị chung, phác thảo phương thức hoạt động của nhóm tin tặc Salt Typhoon do nhà nước Trung Quốc hậu thuẫn – từng tấn công các tập đoàn viễn thông lớn của Mỹ trong năm 2024 – đồng thời kêu gọi các hệ thống mạng toàn cầu tăng cường truy vết hoạt động độc hại này.

Hacker Trung Quoc
(Ảnh minh họa: Shutterstock)

Giới chức cho biết các tác nhân mạng độc hại này đã xâm nhập vào hệ thống trên toàn thế giới để phục vụ một mạng lưới gián điệp mạng do Bắc Kinh bảo trợ.

3 công ty Trung Quốc bị nêu tên trong chiến dịch được biết đến với tên gọi Salt Typhoon. Trong đó, một công ty đã bị Mỹ trừng phạt là Sichuan Juxinhe Network Technology Co., Ltd.; hai công ty khác lần đầu được tiết lộ là Beijing Huanyu Tianqiong Information Technology Co., Ltd. và Sichuan Zhixin Ruijie Network Technology Co., Ltd.

Việc nêu đích danh các công ty có liên quan đến hoạt động tấn công mạng được cho là sẽ giúp giới nghiên cứu an ninh mạng hiểu rõ hơn về năng lực của những chiến dịch này.

“Các công ty này cung cấp sản phẩm và dịch vụ liên quan đến an ninh mạng cho các cơ quan tình báo Trung Quốc, bao gồm nhiều đơn vị thuộc Quân Giải phóng Nhân dân và Bộ An ninh Quốc gia,” báo cáo nêu rõ. Văn kiện này được đồng ký bởi các cơ quan của Mỹ, Úc, Canada, New Zealand, Anh, Cộng hòa Séc, Phần Lan, Đức, Ý, Nhật Bản, Hà Lan, Ba Lan và Tây Ban Nha.