Trung Quốc

Hồ sơ mật tiết lộ sự thật về an ninh mạng của chính phủ số ĐCSTQ

Sự phô trương cao độ của Đảng cộng sản Trung Quốc (ĐCSTQ) trong các lĩnh vực AI và dữ liệu lớn đã dựng nên một chế độ chuyên chế kỹ thuật số tưởng như hùng mạnh. Tuy nhiên, những hồ sơ mật mà Epoch Times độc quyền có được đã tiết lộ rằng, tòa tháp Babel giám sát nằm dưới câu chuyện lớn lao này thực chất chỉ là một lâu đài bằng kính có thể sụp đổ chỉ với một cú chạm.

 (Ảnh từ internet)

Một lần “xâm nhập”, 22 phút chiếm được “nhân khẩu” của toàn tỉnh

Trong đêm khuya, nhật ký giám sát của cổng thông tin chính quyền điện tử tỉnh Thanh Hải xuất hiện một dấu hiệu bất thường. Một “kẻ xâm nhập” nhắm vào một thành phần đọc tệp thông thường tại cổng mạng dịch vụ chính quyền, lợi dụng lỗ hổng của nó để xâm nhập và giành quyền máy chủ.

22 phút sau, toàn bộ hệ thống quản lý giấy tờ điện tử của tỉnh bị thất thủ: dữ liệu 3 yếu tố” gồm họ tên, số căn cước và số điện thoại của 7,8 triệu công dân, hơn 2 triệu hồ sơ đăng ký kết hôn, cùng thông tin thu thập của 8,8 triệu giấy tờ chứng nhận, tất cả đều bị phơi bày trước thiết bị đầu cuối của kẻ xâm nhập.

Phóng viên xác minh phát hiện, con số 7,8 triệu trên thực tế vượt quá dân số thường trú hiện nay của tỉnh Thanh Hải, khoảng 5,92 triệu người – sự chênh lệch này không phải là sai sót, mà bao gồm thông tin cá nhân được các cơ quan khác nhau thu thập trong nhiều năm qua, phản ánh việc “chế độ chuyên chế kỹ thuật số” thu thập toàn bộ dữ liệu với quy mô khổng lồ và không để lọt bất kỳ khoảng trống nào đối với quyền riêng tư của người dân.

Đây không phải là tình tiết hư cấu, cũng không phải cuộc đột kích của một tổ chức tin tặc hàng đầu ở nước ngoài, mà là một cuộc diễn tập “Hộ mạng” thường lệ của ĐCSTQ và nhà nước Trung Quốc vào ngày 21/10/2025 – một cuộc kiểm thử xâm nhập nhằm kiểm tra an ninh các trang web chính quyền.

Bản ghi chép có thật này bắt nguồn từ báo cáo hoạt động “Hộ mạng” của tỉnh Thanh Hải chỉ là phần nổi của tảng băng chìm trong hàng trăm hồ sơ nội bộ mà Epoch Times độc quyền có được.

Lô hồ sơ này bao gồm các báo cáo kiểm tra kỹ thuật của Trung tâm Thông tin tỉnh Thanh Hải, báo cáo giám sát an ninh mạng hàng tháng, thông báo cảnh báo của Văn phòng Thông tin Internet Tỉnh ủy ĐCSTQ và Trung tâm Ứng cứu khẩn cấp Internet quốc gia (CNCERT), cùng các tài liệu đào tạo nội bộ của China Mobile, VenusTech và những đơn vị khác, qua đó phác họa đầy đủ bức tranh thực tế đằng sau việc xây dựng “chính phủ số”:

Dữ liệu lớn và quyền hạn chính phủ được tập trung cao độ, nhưng năng lực an ninh cơ bản lại không tương xứng, cùng với một vòng khép kín lợi ích chính trị – thương mại được chia nhỏ qua nhiều tầng.

Tài liệu cảnh báo lỗ hổng an ninh của Trung tâm Thông tin tỉnh Thanh Hải mà Epoch Times có được. (Ảnh: Epoch Times)

Trung tâm dữ liệu đảng và chính quyền: “Tháp Babel kỹ thuật số” hay lâu đài bằng giấy?

Trước khi giải đọc lô hồ sơ này, trước hết cần xem xét đặc điểm thể chế của đơn vị cung cấp nguồn tài liệu. Trung tâm Thông tin tỉnh Thanh Hải trực thuộc Ủy ban Phát triển và Cải cách tỉnh, là đơn vị then chốt về kỹ thuật để triển khai chiến lược “Trung Quốc số” tại địa phương.

Phía trên trung tâm này phải chịu áp lực tuân thủ từ Văn phòng Thông tin Internet Tỉnh ủy và Ủy ban Phát triển và Cải cách tỉnh, phía dưới lấy mạng lưới ngoài của chính quyền điện tử làm xúc tu, theo chiều ngang kiểm soát mạch dữ liệu của các cơ quan như công an, nhân lực và an sinh xã hội, dân chính, quỹ nhà ở công cộng.

Nói cách khác, trung tâm thông tin cấp tỉnh là người canh cửa dữ liệu lớn của địa phương, nắm giữ những tuyến đường chính mà dữ liệu người dân do các cơ quan như công an, nhân lực và an sinh xã hội cưỡng chế thu thập đi qua.

Tuy nhiên, trên thực tế, chính trung tâm dữ liệu tập trung quyền lực này lại biến thành nguồn rò rỉ dữ liệu tập trung. Các hồ sơ mà Epoch Times độc quyền có được cho thấy:

  • Hồ sơ chính quyền bị phơi bày toàn bộ: Khi Trung tâm Dịch vụ Dữ liệu lớn Tây Ninh được kiểm thử, nhân viên kiểm thử sau khi phá được cổng truy cập đã lập tức trích xuất hơn 10,96 triệu bản ghi xử lý công việc chính quyền theo thời gian thực;
  • Quyền riêng tư dân sinh bị phơi bày trần trụi: Sau khi phá được đám mây chính quyền, nhân viên kiểm thử tiếp quản cơ sở dữ liệu cốt lõi của quỹ nhà ở công cộng chứa 5,78 triệu bản ghi; trong một cơ sở dữ liệu khác còn có 430.000 bản ghi xử lý công việc chính quyền – họ tên, số căn cước, địa chỉ nhà, số điện thoại và nội dung công việc cụ thể cần giải quyết – tất cả đều hiện rõ trước mắt;
  • Tùy ý tạo danh tính cư dân: Nền tảng xác thực danh tính thống nhất toàn tỉnh “Thanh Tùng chứng thực” bị tiếp quản toàn bộ. Sau khi có quyền quản trị, nhân viên kiểm thử có thể trực tiếp đăng nhập vào tài khoản của bất kỳ người dùng nào trên ứng dụng Văn phòng Thanh Tùng”, giả mạo mã danh tính điện tử của bất kỳ công dân nào.

Nguyên nhân gây ra những lỗ hổng này thường không phải là các kỹ thuật tấn công tinh vi, mà là những sơ suất quản lý nguyên thủy: Các mật khẩu yếu kiểu admin/123456 tồn tại phổ biến, một lượng lớn mật khẩu cơ sở dữ liệu được ghi dưới dạng văn bản rõ trong mã nguồn công khai.

Hiệu ứng domino liên hoàn: Cơ sở dữ liệu khổng lồ với cánh cửa rộng mở

Trong tuyên truyền của chính phủ, “mạng lưới chính quyền” “đám mây chính quyền” dựa vào từng lớp tường lửa và cổng an ninh mạng để xây dựng một “khu vực cách ly an toàn” không thể bị tấn công. Nhưng thực tế được thể hiện trong các hồ sơ kỹ thuật bị rò rỉ lại hoàn toàn ngược lại: Việc cách ly vật lý khi thiếu nhận thức an ninh cơ bản thì gần như vô nghĩa, toàn bộ hệ thống giống như một nhà kho mở toang cửa.

Trong một lần kiểm tra chuyên sâu đối với Trung tâm Thông tin tỉnh Thanh Hải, nhân viên kiểm thử chỉ lợi dụng một lỗ hổng đã được công khai và biết đến trên một trang web nhỏ ở rìa mạng ngoài là đã mở được cửa vào.

Sau khi tiến vào, họ phát hiện mạng nội bộ không hề được phân vùng và cách ly hiệu quả, cứ thế thông suốt một đường chạm tới “bảng điều khiển tổng” kiểm soát hoạt động của toàn bộ hệ thống chính quyền điện tử trong tỉnh.

Đội tấn công tiến hành thực chiến tấn công và phòng thủ đối với tỉnh Thanh Hải thông qua Internet từ ngày 20/10 – 21/10/2025. (Ảnh chụp màn hình Epoch Times)

Bảng điều khiển tổng này kết nối trực tiếp với 704 thành phần ứng dụng cốt lõi quản lý các dịch vụ chính quyền trên toàn tỉnh. Nhân viên kiểm thử nói thẳng trong báo cáo: Chỉ cần nhấn “Xóa sạch” hoặc “Xóa” trên bảng điều khiển, các chức năng của chính phủ số như phê duyệt hành chính, rút quỹ nhà ở công cộng, quyết toán bảo hiểm xã hội trên toàn tỉnh sẽ hoàn toàn tê liệt chỉ trong vài giây.

Điều đáng cảnh báo hơn là sự sụp đổ của tuyến phòng thủ thường bắt đầu từ những mắt xích không đáng chú ý nhất.

Sau khi một máy chủ rìa mạng của Sở Văn hóa và Xuất bản Tin tức tỉnh Thanh Hải bị cài cửa hậu, nhân viên kiểm thử lấy nó làm bàn đạp, xuyên qua cổng an ninh mạng vốn được tuyên bố là “cách ly tuyệt đối”, tiến vào hệ thống văn phòng nội bộ của Văn phòng Chính quyền tỉnh, thậm chí chạm tới mạng nội bộ của Đại hội Đại biểu Nhân dân tỉnh và Sở Thương mại tỉnh.

Cuộc xâm nhập của những bóng ma: Thành trì cốt lõi biến thành “con rối giật dây”

Nếu kiểm thử xâm nhập cho thấy những rủi ro mô phỏng, thì các thông báo cảnh báo chính phủ có đóng dấu đỏ của Văn phòng Thông tin Internet Tỉnh ủy Trung Cộng và CNCERT lại xác nhận những vụ xâm nhập thực sự đã xảy ra.

Một thông báo cảnh báo mang số hiệu “2026” số 323 tiết lộ: Ủy ban Phát triển và Cải cách tỉnh Thanh Hải – trung tâm quyền lực kiểm soát việc phê duyệt kinh tế vĩ mô và phân bổ vốn của toàn tỉnh – có một máy tính cốt lõi của cơ quan bị một băng nhóm tội phạm mạng cài mã độc Trojan, biến thành một “máy tính zombie” chịu sự điều khiển của tin tặc ở nước ngoài.

Trong gần một tuần (từ ngày 27/7 – 2/8/2026), chiếc máy tính của cơ quan này mỗi ngày đều gửi dữ liệu trở lại máy chủ điều khiển ở nước ngoài, cho đến khi Văn phòng Thông tin Internet cấp trên và Trung tâm Ứng cứu khẩn cấp quốc gia ban hành lệnh khắc phục, Ủy ban Phát triển và Cải cách tỉnh mới tiến hành kiểm tra.

Biểu mẫu phản hồi báo cáo về sự cố nhiễm Trojan zombie của Ủy ban Phát triển và Cải cách tỉnh Thanh Hải, kỳ 323 năm 2026. (Ảnh chụp màn hình của Epoch Times)

Các tài liệu bị rò rỉ còn phơi bày rằng hệ thống phòng thủ kỹ thuật số của chính quyền không chịu nổi một đòn: Báo cáo phân tích hàng tháng kỳ 51 cho thấy, trong tháng 6/2026, nền tảng giám sát đám mây chính quyền và mạng ngoài của tỉnh Thanh Hải ghi nhận tổng cộng hơn 40,83 triệu cảnh báo, trong đó cảnh báo nguy cơ cao lên tới 2,89 triệu vụ.

Trong danh sách sự cố được nêu trong thông báo, máy chủ phòng chống thiên tai của Sở Ứng phó khẩn cấp tỉnh thậm chí còn bị tin tặc chiếm quyền và được sử dụng để “đào tiền” (đào tiền mã hóa); máy chủ giám sát của Đội Cảnh sát Giao thông tỉnh bị cài Trojan điều khiển từ xa; trong khi máy tính của Sở Tư pháp tỉnh và Tổng đội Cứu hỏa Cứu hộ tỉnh liên tục gửi các yêu cầu bất thường đến những địa chỉ ở nước ngoài như Singapore, Thụy Sĩ và Hoa Kỳ.

Doanh nghiệp nhà nước nhận thầu và vòng khép kín chính trị – thương mại

Nếu tuyến phòng thủ yếu đến như vậy, vậy hệ thống an ninh mạng mà chính quyền địa phương mỗi năm đầu tư một lượng lớn tiền bạc để xây dựng rốt cuộc được mua sắm, triển khai và nghiệm thu như thế nào? Các tài liệu đào tạo nội bộ của China Mobile và VenusTech mà Epoch Times độc quyền có được đã phơi bày những mánh khóe bên trong.

Tháng 1/2024, China Mobile chi 4,143 tỷ nhân dân tệ để nắm quyền kiểm soát VenusTech, doanh nghiệp dẫn đầu về an ninh mạng, sau đó doanh nghiệp này được đưa vào hàng ngũ “đội tuyển quốc gia” của các doanh nghiệp trung ương.

Tài liệu tổng kết nội bộ của VenusTech mang tên “Chia sẻ công việc OBG Hắc Long Giang” tiết lộ “cơ chế 321” để tấn công các khách hàng chính quyền: Trước tiên sử dụng những thuật ngữ chính sách như “bảo đảm cấp độ an toàn”“đánh giá mật mã” để tạo ra vẻ ngoài tin cậy về kỹ thuật; sau đó lãnh đạo cấp cao của doanh nghiệp trung ương ra mặt “thăm cấp cao”, đóng gói hoạt động mua sắm thành công trình thành tích nhằm đáp ứng chính sách cấp trên, bỏ qua việc luận chứng kỹ thuật để trực tiếp chốt ý định mua sắm; cuối cùng, ở khâu nghiệm thu, trình diễn “phòng thủ thành công” theo kịch bản đã định sẵn.

Tài liệu nói thẳng rằng tinh túy của dự án nằm ở việc “nghiên cứu kỹ định hướng chính sách, giành lấy cơ hội thị trường an ninh dưới lợi ích chính sách”, đồng thời dựa vào các kênh hành chính của doanh nghiệp trung ương để sớm định trước các điều khoản đấu thầu, loại đối thủ cạnh tranh ra ngoài.

Mức chiết khấu trong quyết toán nội bộ thấp tới 3,7–4 lần so với giá niêm yết, các sản phẩm an ninh được đóng gói vào “gói bảo đảm cấp độ an toàn”, “gói đánh giá mật mã”, rồi thu tiền thuê hàng năm từ ngân sách địa phương. Chỉ trong nửa đầu năm 2026, các đơn hàng liên quan đến China Mobile của VenusTech tại riêng tỉnh Hắc Long Giang đã đạt hơn 10 triệu nhân dân tệ.

Nói một cách dễ hiểu, hoạt động kinh doanh an ninh mạng chính quyền của ĐCSTQ và nhà nước Trung Quốc không xem trọng hiệu quả kỹ thuật, mà chỉ xem trọng “tuân thủ chính trị”; doanh nghiệp trung ương dựa vào quan hệ để giành đơn hàng và có thể cùng nhà cung cấp chia phần ổn định từ ngân sách tài chính.

Nhà bình luận kỳ cựu Lý Lâm Nhất cho rằng chính quyền Bắc Kinh dựng lên bức tường mạng cao để bảo vệ chế độ chuyên chế kỹ thuật số của mình, bao gồm dữ liệu lớn của người dân bị cưỡng chế thu thập; nhưng sự cấu kết mang tính thể chế giữa chính quyền và doanh nghiệp nhà nước chỉ có thể tạo ra một tuyến phòng thủ trên giấy, dễ dàng sụp đổ chỉ với một cú chạm.

“Chế độ chuyên chế kỹ thuật số” trong tuyên truyền trên thực tế lại là “kỹ thuật số khỏa thân”. Người cuối cùng chịu thiệt vẫn là người dân, bao gồm thông tin cá nhân bị chính quyền cưỡng chế thu thập nhưng lại bị phơi bày trước nguy cơ cao từ các băng nhóm tội phạm mạng.

Lãnh Phong

Published by
Lãnh Phong

Recent Posts

“Hóa chất vĩnh cửu” mới đi vào chuỗi thực phẩm, hé lộ tình thế tiến thoái lưỡng nan

Cỏ dại và sâu bệnh từ lâu đã là những vấn đề quen thuộc trong…

12 phút ago

Indonesia tiếp nhận tàu sân bay hạng nhẹ đầu tiên, nâng tầm sức mạnh hải quân

Chủ yếu được sử dụng cho các nhiệm vụ hàng hải và cứu trợ thiên…

1 giờ ago

Trung Quốc: Cột gắn tới 84 camera ở làng Giang Tây gây chú ý

Chính quyền Trung Quốc bị chỉ trích vì lạm dụng công nghệ nhận diện khuôn…

3 giờ ago

Mưa kỷ lục 353mm trong 6 tiếng, TP Vinh “thất thủ”

Sau cơn mưa “lớn khủng khiếp 363mm chỉ trong vòng 6 tiếng”, nhiều tuyến đường…

6 giờ ago

iPhone 18 Pro mở bán tại Trung Quốc, nhiều Apple Store đông nghịt khách

Một số cư dân mạng cho biết dù đã phải xếp hàng trong thời gian…

7 giờ ago

Tòa phúc thẩm Mỹ: Hải quan được kiểm tra điện thoại hành khách mà không cần lệnh

Trong năm tài khóa 2025, chưa đến 0,01% tổng số hành khách đến Mỹ bị…

7 giờ ago