Tin tặc Trung Quốc cài mã bí ẩn tại căn cứ Guam của Mỹ
- Trương Đình
- •
Thứ Tư (24/5), cơ quan tình báo Hoa Kỳ và Microsoft tiết lộ, các mã máy tính bí ẩn đã xuất hiện trong hệ thống cơ sở hạ tầng quan trọng ở đảo Guam và các nơi khác tại Hoa Kỳ. Microsoft cho biết, mã này đã được cài đặt bởi một nhóm tin tặc được Chính phủ Trung Quốc hậu thuẫn.
Bóng đen gián điệp của Đảng cộng sản Trung Quốc (ĐCSTQ) vẫn bao trùm khắp nơi.
New York Times đưa tin, đoạn mã này đã báo động đặc biệt tới cộng đồng tình báo Hoa Kỳ. Vì cảng Guam ở Thái Bình Dương và căn cứ không quân rộng lớn của Hoa Kỳ sẽ biến hòn đảo này thành trung tâm cho bất kỳ phản ứng quân sự nào của Hoa Kỳ, nếu Trung Quốc xâm chiếm hoặc phong tỏa Đài Loan.
Theo Microsoft, nhóm tin tặc Trung Quốc có tên Volt Typhoon (Bão Volt) gần như đã tấn công cơ sở hạ tầng trong mọi lĩnh vực quan trọng, như truyền thông, ngành sản xuất, đơn vị sự nghiệp công cộng, giao thông vận tải, xây dựng, hàng hải, chính phủ, công nghệ thông tin và giáo dục.
Tin tặc Trung Quốc hoạt động rất lén lút. Đôi khi họ thông qua bộ định tuyến (thiết bị nối mạng chuyển tiếp các gói dữ liệu giữa các mạng máy tính) của gia đình, và các thiết bị tiêu dùng thông thường khác có kết nối internet, khiến việc xâm nhập khó bị theo dõi hơn.
Được mệnh danh là “web shell”, mã này là một công cụ tấn công tập lệnh độc hại có thể truy cập máy chủ từ xa. Bộ định tuyến gia đình rất dễ bị tấn công, đặc biệt là các mẫu cũ không được cập nhật phần mềm bảo vệ.
Thứ Tư (24/5), Microsoft đã công bố chi tiết về mã này, cho phép người dùng là doanh nghiệp, nhà sản xuất và những người khác phát hiện và xóa nó.
Cùng ngày, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA), Cơ quan An ninh Quốc gia (NSA) và Cục Điều tra Liên bang (FBI), cùng với các đối tác không gian mạng của họ ở Úc, Anh, New Zealand và Canada, đã đưa ra khuyến cáo dài 24 trang.
Trong đó đề cập đến những phát hiện của Microsoft, và nêu chi tiết cách tin tặc thực hiện các hoạt động của họ, cũng như cách thức phản hồi của các nhóm an ninh mạng.
Đến nay, vụ xâm nhập này giống như một hoạt động gián điệp và thu thập thông tin tình báo. Nhưng Microsoft cũng đánh giá rằng chiến dịch Volt Typhoon đang tìm cách phát triển khả năng phá vỡ cơ sở hạ tầng liên lạc quan trọng giữa Hoa Kỳ và Châu Á trong một cuộc khủng hoảng tương lai. Microsoft có một sự tự tin vừa phải trong đánh giá này.
New York Times cho rằng các mạng viễn thông là mục tiêu chính của tin tặc, và hệ thống Guam đặc biệt quan trọng đối với Trung Quốc, vì thông tin liên lạc quân sự thường dựa vào các mạng thương mại.
Ông Tom Burt, Giám đốc tình báo về mối đe dọa giám sát Microsoft, nói với New York Times rằng nhiều người trong số các nhà phân tích của công ty này là cựu chiến binh của NSA và các cơ quan tình báo khác, trong khi đang điều tra vi phạm liên quan đến các cảng của Hoa Kỳ, thì họ phát hiện được mã này.
Khi truy ngược lại vụ xâm nhập, họ phát hiện ra rằng các mạng khác cũng bị tấn công, gồm cả một số mạng của Cục Viễn thông Guam.
Chính vì đảo Guam mà các cuộc tấn công của tin tặc Trung Quốc mới đặc biệt thu hút sự chú ý của một số quan chức tình báo Hoa Kỳ. Những quan chức này đang đánh giá khả năng và mong muốn của Trung Quốc trong việc tấn công hoặc bóp nghẹt Đài Loan.
Không chỉ về vấn đề Đài Loan, đảo Guam còn là chìa khóa để Mỹ ứng phó với bất kỳ cuộc xung đột nào ở khu vực châu Á-Thái Bình Dương. Ngày 26/1, Thủy quân lục chiến Hoa Kỳ đã mở một căn cứ mới ở đảo Guam, bang cực Tây của Hoa Kỳ.
Với căn cứ này, Thủy quân lục chiến sẽ tiến gần hơn đến tiền tuyến của một cuộc xung đột tiềm ẩn. Họ có thể di chuyển nhanh chóng từ đảo này sang đảo khác để phát hiện, quấy rối và tiêu diệt tàu địch.
Theo kế hoạch, căn cứ cuối cùng sẽ chứa 5.000 lính thủy đánh bộ. Các quan chức quân sự Hoa Kỳ đã nhấn mạnh tầm quan trọng về vị trí địa lý của đảo Guam. Họ nói rằng hòn đảo này sẽ đóng vai trò là điểm tập kết chính cho máy bay ném bom, tàu ngầm và quân đội, nếu Hoa Kỳ tham gia vào một cuộc xung đột với Trung Quốc và Đài Loan.
Ông Tập Cận Bình đã ra lệnh cho quân đội Trung Quốc chuẩn bị xâm lược Đài Loan vào năm 2027. Nhưng Giám đốc Cục Tình báo Trung Ương Hoa Kỳ (CIA), ông William Burns, nói rằng điều đó không có nghĩa là ông Tập đã quyết định sẽ xâm lược vào năm 2027, hay bất kỳ năm nào khác.
Cuộc chiến của Nga ở Ukraine trong năm qua có thể đã làm trầm trọng thêm nghi ngờ của ông Tập và các tướng lĩnh hàng đầu của quân đội về sự thành công của quân đội Trung Quốc trong cuộc xâm lược Đài Loan.
Từ khóa mã độc tin tặc Trung Quốc Đảo Guam