Cục Rượu, Thuốc lá, Súng và Chất nổ Mỹ (ATF) hôm thứ Tư (26/8) thông báo mở cuộc điều tra về một sự cố an ninh mạng được đánh giá là “nghiêm trọng”.

Ảnh chụp trụ sở Cục Rượu, Thuốc lá, Súng và Chất nổ (ATF) tại Washington, D.C., vào ngày 17 tháng 2 năm 2025. (Ảnh: Madalina Vasiliu/The Epoch Times)

Trong tuyên bố, ATF cho biết hệ thống bị ảnh hưởng là một hệ thống vận hành độc lập, tách biệt với mạng lưới doanh nghiệp của ATF. Hiện chưa có dấu hiệu cho thấy sự cố lan sang mạng lưới doanh nghiệp, hệ thống biểu mẫu điện tử (eForms) hoặc các hệ thống khác của ATF. Một quan chức cấp cao của Bộ Tư pháp Mỹ (DOJ) đã xếp vụ việc vào loại “sự cố nghiêm trọng” (major incident) theo các hướng dẫn liên bang hiện hành.

ATF cho biết: “Ngay sau khi phát hiện sự cố, ATF lập tức ngắt kết nối với môi trường bị ảnh hưởng và triển khai các biện pháp ứng phó, điều tra pháp chứng. ATF đang phối hợp chặt chẽ với Bộ Tư pháp để tiến hành điều tra”. Sự cố không ảnh hưởng đến khả năng thực hiện các nhiệm vụ thực thi pháp luật và quản lý thường nhật của ATF.

ATF trực thuộc Bộ Tư pháp Mỹ từ năm 2003, trước đó từng thuộc Bộ Tài chính Mỹ trong giai đoạn 1972-2003.

Theo luật liên bang Mỹ, một vụ xâm nhập mạng có thể được xếp vào “sự cố nghiêm trọng” nếu có khả năng gây thiệt hại đáng kể cho an ninh quốc gia, lợi ích kinh tế hoặc các quyền tự do dân sự của Mỹ. Điều này cũng đồng nghĩa ATF phải gửi báo cáo chính thức lên Quốc hội Mỹ trong vòng một tuần.

Nhóm ransomware tuyên bố đứng sau vụ tấn công

Nhóm ransomware “Qilin”, được cho là có liên hệ với Nga, tuyên bố chịu trách nhiệm về vụ việc. Nhóm này đã liệt kê ATF trên “trang web rò rỉ” hoạt động trên dark web, cùng với 5 nạn nhân khác thuộc lĩnh vực sản xuất và công nghiệp.

ATF không xác nhận cũng không phủ nhận tuyên bố của Qilin, đồng thời không tiết lộ vụ việc xảy ra khi nào hoặc liệu có dữ liệu nào bị đánh cắp hay không.

Các phương tiện truyền thông như Cybernews đưa tin rằng nếu tuyên bố của Qilin là chính xác, hậu quả của việc bất kỳ dữ liệu nào bị đánh cắp từ hệ thống ATF cũng có thể đặc biệt nghiêm trọng.

Sau đó, người phát ngôn ATF cho biết “hệ thống độc lập” bị xâm nhập chứa thông tin liên quan đến các đối tượng đang bị ATF điều tra.

Chiến tranh mạng tại Washington leo thang

Cũng trong ngày ATF công bố bị tấn công, Bộ Tư pháp Mỹ thông báo đã thành công thu giữ hai nền tảng hacker mang tên “QScan”“QTRouter”. Theo bản tuyên thệ được Tòa án liên bang khu vực Nam California công bố, hai nền tảng này do nhóm hacker “QTFY” được nhà nước Trung Quốc hậu thuẫn vận hành. Nhóm này được Công ty Công nghệ Mạng Xinjiuwei Nam Kinh thuê và cung cấp dịch vụ cho các khách hàng như Bộ An ninh Quốc gia và quân đội Trung Quốc.

Các nền tảng trên từng được sử dụng để tấn công mạng của Bộ Tư pháp Mỹ, Cơ quan Hàng không và Vũ trụ Mỹ (NASA), Cục Dự trữ Liên bang (Fed), Bộ Năng lượng, Thượng viện liên bang, Bộ Y tế và Dịch vụ Nhân sinh (HHS) cùng Viện Y tế Quốc gia (NIH).

Bộ trưởng Tư pháp Todd Blanche tuyên bố: “Hoạt động tấn công mạng độc hại được nhà nước hậu thuẫn nhằm vào cơ sở hạ tầng trọng yếu của Mỹ sẽ bị ngăn chặn và truy tố. Chúng tôi sẽ sử dụng mọi biện pháp để chống lại hoạt động tin tặc và bảo đảm an toàn cho người dân Mỹ”.

Trong tháng 7 và tháng 8 năm nay, các quan chức liên bang nhiều lần cảnh báo nhiều cơ sở cung cấp nước tại các bang của Mỹ đã trở thành mục tiêu của tin tặc. Đầu tháng này, giới chức cảnh báo các nhóm hacker có liên hệ với chính quyền Iran đã tấn công các bộ điều khiển logic tại nhiều cơ sở cấp nước sử dụng thiết bị do Siemens, Rockwell Automation và Schneider Electric sản xuất.

Trong nhiều năm qua, Cục Điều tra Liên bang Mỹ (FBI) và các cơ quan khác của Mỹ liên tục cảnh báo Trung Quốc, Nga và Iran tìm cách xâm nhập, tấn công các hệ thống cơ sở hạ tầng, doanh nghiệp và cơ quan chính phủ của Mỹ.