Thế Giới

Chiến dịch tin tặc quy mô 42 quốc gia bị Google phanh phui, nghi có liên hệ với TQ

Theo tổng hợp từ Reuters, công ty công nghệ Mỹ Google vào thứ Tư (25/2) tuyên bố đã chặn đứng và triệt phá thành công một chiến dịch mạng của một tổ chức tin tặc bị cho là có liên hệ với Trung Cộng. Nhóm này đã xâm nhập ít nhất 53 thực thể tại 42 quốc gia trên toàn cầu. Thông tin được nhóm Tình báo Mối đe dọa của Google công bố với truyền thông.

Ngày 25 tháng 2 năm 2026, Google thông báo đã triệt phá một nhóm tin tặc có liên hệ với Đảng Cộng sản Trung Quốc. Nhóm này đã xâm nhập vào 53 tổ chức tại ít nhất 42 quốc gia. Ảnh chụp ngoại thất trụ sở chính của Google tại Mountain View, California, ngày 31 tháng 7 năm 2025. (John Fredricks/The Epoch Times)

Google cho biết nhóm tin tặc này trong giới an ninh mạng được định danh là UNC2814, còn được gọi là “Gallium”. Trong gần một thập kỷ qua, tổ chức này đã tiến hành các hoạt động xâm nhập mạng nhằm vào nhiều lĩnh vực khác nhau, chủ yếu nhắm tới cơ quan chính phủ và các nhà khai thác viễn thông. Nhóm Tình báo Mối đe dọa của Google nhận định các cuộc tấn công liên quan là một “hệ thống giám sát quy mô lớn”, được sử dụng để tiến hành giám sát mạng hoặc thu thập dữ liệu đối với các tổ chức và cá nhân trên phạm vi toàn cầu.

Để ngăn chặn chiến dịch này, Google đã phối hợp với các đối tác không nêu tên triển khai nhiều biện pháp kỹ thuật, bao gồm chấm dứt các dự án Google Cloud do nhóm này kiểm soát, xác định và đóng cửa cơ sở hạ tầng internet mà họ sử dụng, cũng như vô hiệu hóa nhiều tài khoản liên quan. Google cho biết tin tặc đã lợi dụng các tài khoản này để truy cập Google Sheets (Google Trang tính) và các dịch vụ khác nhằm tránh bị phát hiện và trà trộn vào lưu lượng truy cập bình thường, song không gây tổn hại trực tiếp đến bất kỳ sản phẩm nào của Google.

Ông Charlie Snyder, quản lý cấp cao của nhóm Tình báo Mối đe dọa Google, cho biết trước thời điểm bị ngăn chặn, tổ chức này đã được xác nhận xâm nhập thành công hệ thống của ít nhất 53 thực thể tại 42 quốc gia. Google chưa công bố danh tính cụ thể hay lĩnh vực hoạt động của các tổ chức bị ảnh hưởng. Tuy nhiên, trong một trường hợp, nhóm tin tặc đã cài đặt một chương trình cửa hậu được Google đặt tên là “GRIDTIDE” vào hệ thống nạn nhân. Hệ thống này lưu trữ lượng lớn dữ liệu cá nhân nhạy cảm, bao gồm họ tên đầy đủ, số điện thoại, ngày sinh, nơi sinh, số căn cước cử tri và số căn cước quốc gia.

Google cũng cho biết việc nhóm này sử dụng Google Sheets nhằm ngụy trang hoạt động độc hại thành hành vi truy cập hợp pháp, qua đó né tránh các cơ chế phát hiện an ninh và khiến cuộc tấn công khó bị nhận diện hơn. Google nhấn mạnh chiến thuật này không đồng nghĩa với việc sản phẩm của hãng bị xâm phạm bảo mật.

Liên quan đến chiến dịch đối phó, Google và các đối tác đã đóng cửa hạ tầng trọng yếu mà nhóm tin tặc sử dụng, khiến các hoạt động tấn công liên quan không thể tiếp tục vận hành, từ đó vô hiệu hóa hiệu quả chiến dịch toàn cầu của tổ chức này. Theo phân tích của Google, tại thời điểm bị ngăn chặn, chiến dịch còn có thể gây rủi ro tiềm tàng đối với ít nhất 22 quốc gia khác, dù điều này chưa được xác nhận hoàn toàn.

Theo Reuters và các hãng tin khác, đây là một trong những chiến dịch phản công quy mô lớn hiếm thấy trong lĩnh vực an ninh mạng, liên quan đến môi trường mạng của nhiều quốc gia và ngành nghề trên phạm vi quốc tế. Dù Google và đối tác không công bố danh sách các tổ chức bị tấn công, việc công khai chiến dịch này đã làm dấy lên sự quan tâm toàn cầu về vấn đề an ninh mạng, đặc biệt trong bối cảnh các cơ quan chính phủ và ngành viễn thông đẩy mạnh chuyển đổi số, kéo theo yêu cầu ngày càng cao về bảo vệ dữ liệu và phòng thủ mạng.

Ông John Hultquist, một trong những lãnh đạo nhóm Tình báo Mối đe dọa Google, cho biết tổ chức tin tặc này sở hữu năng lực giám sát và truy cập rộng khắp, trong thời gian dài đã tiến hành các hoạt động nhắm mục tiêu cụ thể trên toàn cầu, bao gồm việc lợi dụng các nền tảng dịch vụ đám mây hợp pháp để truy cập dữ liệu và có khả năng đánh cắp thông tin. Ông nhấn mạnh những chiến dịch mạng quy mô lớn như vậy thường liên quan đến dòng dữ liệu xuyên biên giới và hạ tầng viễn thông của nhiều quốc gia khác nhau.

Google cho biết, chiến dịch vừa bị ngăn chặn lần này khác với một hoạt động tấn công mạng khác từng gây chú ý trước đây, cũng bị cho là có liên hệ với Trung Cộng, nhắm vào ngành viễn thông và được giới an ninh mạng đặt tên là “Salt Typhoon”. Chính phủ Mỹ nhận định chiến dịch này có liên hệ với Trung Cộng và cho biết nó đã nhằm vào hàng trăm cơ quan của Mỹ cùng nhiều nhân vật chính trị nổi tiếng. Google nhấn mạnh hai chiến dịch này thuộc về các hoạt động đe dọa mạng khác nhau.

Báo cáo phân tích của Nhóm Tình báo Mối đe dọa Google cho thấy tổ chức tin tặc nói trên đã hoạt động trong thời gian kéo dài gần một thập kỷ. Từ năm 2017, nhóm này bắt đầu nhắm mục tiêu vào các cơ quan chính phủ và doanh nghiệp viễn thông. Mỗi chiến dịch thường sử dụng nhiều biện pháp kỹ thuật nhằm che giấu phương thức hoạt động, đồng thời tìm cách lợi dụng các tuyến truy cập dịch vụ đám mây hợp pháp và có vẻ bình thường để thực hiện hành vi đánh cắp dữ liệu và giám sát.

Google cho biết mục tiêu của hãng là nhận diện và chấm dứt các hoạt động mạng độc hại, đồng thời nhấn mạnh an ninh mạng đòi hỏi sự hợp tác toàn cầu nhằm tăng cường giám sát và phòng thủ trước các chiến dịch tin tặc xuyên biên giới. Thông báo về hành động này cũng kêu gọi doanh nghiệp và cơ quan chính phủ nâng cao cảnh giác trước các mối đe dọa tương tự, áp dụng các biện pháp bảo mật nhiều lớp để giảm thiểu rủi ro từ các cuộc tấn công mạng.

Tính đến nay, Google vẫn chưa công bố báo cáo chi tiết hơn về sự việc. Tuy nhiên, các cơ chế giám sát liên tục đối với mối đe dọa an ninh mạng cho thấy trong bối cảnh không gian mạng toàn cầu ngày càng mở rộng và lưu lượng dữ liệu xuyên biên giới gia tăng, các tập đoàn công nghệ lớn cùng cơ quan an ninh quốc gia đang đẩy mạnh hợp tác chia sẻ tình báo nhằm phòng ngừa và ngăn chặn các cuộc tấn công mạng xuyên quốc gia có thể xảy ra.

Điền Tịnh Tâm/Vision Times
Điền Tịnh Tâm

Published by
Điền Tịnh Tâm

Recent Posts

Bloomberg: Lầu Năm Góc sẽ chi 12,6 tỷ USD để giám sát các hoạt động quân sự của ĐCSTQ

Hãng Bloomberg hôm thứ Tư (25/2) đưa tin, theo một tài liệu ngân sách do…

2 giờ ago

Phân tích: Mỹ chuyển hướng chiến lược, thúc đẩy tự do thông tin tại Trung Quốc

Bộ Ngoại giao Mỹ đang phát triển các công cụ vượt tường lửa. Trong cuộc…

3 giờ ago

Ông Trump: Liên bang góp tương đương $1.000 mỗi năm cho lao động không kế hoạch hưu trí

Tổng thống Trump đề xuất một kế hoạch hưu trí mới cho khoảng 50–56 triệu…

4 giờ ago

Thủ tướng Đức Merz thăm Trung Quốc nhằm thúc đẩy hợp tác thương mại công nghiệp sâu rộng

Thủ tướng Đức Friedrich Merz trong chuyến thăm Bắc Kinh lần đầu tiên trên cương…

5 giờ ago

Việt Nam nghiên cứu thí điểm thuê CEO điều hành doanh nghiệp nhà nước

Phó thủ tướng Phạm Thị Thanh Trà yêu cầu nghiên cứu thí điểm cơ chế…

5 giờ ago

TP.HCM sẽ thử nghiệm mạng 6G trong năm 2026

TP.HCM sẽ thí điểm mạng 6G trong năm 2026, đồng thời hoàn thiện hạ tầng…

5 giờ ago