Mỹ tố cáo Trung Quốc tấn công mạng, đánh cắp dữ liệu nhân sự chính quyền

20:55 14/06/2015
Các nhóm hacker bị tố cáo xâm nhập hệ thống mạng của Cơ quan Quản lý Nhân sự Mỹ (OPM), đơn vị lưu giữ dữ liệu hàng triệu nhân viên về hưu và đương nhiệm của chính quyền Mỹ cũng như Công ty Bảo hiểm nhân thọ Anthem của Mỹ - trụ sở tại Indianapolis, bang Indiana - và một số mục tiêu khác. Các chuyên gia và giới chức Mỹ cho rằng Trung Quốc đang nỗ lực xây dựng cả một mạng lưới cơ sở dữ liệu khổng lồ về thông tin cá nhân của người Mỹ bằng cách xâm nhập mạng các cơ quan chính quyền và công ty chăm sóc y tế Mỹ, sử dụng chiến thuật công nghệ cao để hoàn thành mục tiêu tuyển mộ điệp viên hay thu thập thật nhiều thông tin hết mức có thể về quốc gia đối thủ của mình.

Rich Barger, Trưởng ban Tình báo Công ty An ninh mạng ThreatConnect ở Northern Virginia, bình luận về hacker Trung Quốc: "Rõ ràng là họ đang thèm khát một lượng khổng lồ thông tin cá nhân. Chúng tôi nghi ngờ họ sử dụng nguồn thông tin này để hiểu rõ hơn về mục tiêu gián điệp phục vụ mục đích tình báo điện tử hay tuyển mộ con người".

Giới chuyên gia an ninh nhận định kế hoạch nhắm mục tiêu vào các cơ sở dữ liệu quy mô lớn là chiến thuật tương đối mới được chính quyền Trung Quốc sử dụng để thu thập thông tin tình báo sâu rộng hơn, và đó là hoạt động gián điệp nhằm vào chính quyền chứ không phải gián điệp thương mại.

Vụ xâm nhập mạng OPM được tiết lộ hôm 4/6 vừa qua - được cho là diễn ra ít nhất từ tháng 12/2014. Vào đầu năm 2015, OPM - trụ sở tại Washington DC. - cũng đã công khai một vụ xâm nhập riêng lẻ khác vào cơ sở dữ liệu nhạy cảm cao của họ chứa đựng thông tin về các nhân viên đang đề nghị hay thay mới giấy phép sử dụng thông tin mật, cũng như dữ liệu về những cuộc điều tra lý lịch nhân sự.

Nghị sĩ Adam B. Schiff.

Dữ liệu đánh cắp được có thể dùng để lượm lặt các chi tiết về cá nhân quan trọng của chính quyền Mỹ đồng thời tìm cách chiêu mộ điệp viên mới, hay tìm kiếm thông tin hữu ích phục vụ công tác phản gián. Ví dụ, dữ liệu báo cáo điều tra lý lịch nhân sự của OPM có thể chứa đựng toàn bộ lịch sử về nơi nhân viên sống cũng như mọi mối quan hệ của đối tượng này với nước ngoài.

Một chuyên gia tình báo về Trung Quốc giải thích: "Nhờ đó mà hiện nay phản gián Trung Quốc biết được quan chức Mỹ nào gặp gỡ với người Trung Quốc nào. Họ cũng có thể tìm được các cá nhân mà họ muốn theo dõi". Theo một cựu quan chức Cơ quan An ninh Quốc gia Mỹ (NSA), xu hướng gián điệp này đã xuất hiện và gia tăng dần từ hơn một năm qua mở đường cho chiến dịch "lưu trữ dữ liệu lớn hơn, đánh cắp dữ liệu lớn hơn".

OPM cho biết vụ hacker xâm nhập một trong những hệ thống mạng mới nhất đánh cắp dữ liệu của khoảng 4 triệu nhân viên về hưu và đương nhiệm - các chuyên gia an ninh gọi là cuộc tấn công "ngày zero" và đây là vụ xâm nhập đánh cắp dữ liệu nhân viên liên bang Mỹ lớn nhất trong những năm gần đây. Có khả năng số quan chức cao cấp như bộ trưởng bị phơi bày dữ liệu cá nhân.

Theo OPM, thông tin bị đánh cắp bao gồm số an sinh xã hội và đánh giá năng lực nhân sự. Một chuyên gia về Trung Quốc đánh giá: "Đây là chiến dịch tình báo được thiết kế để giúp đỡ chính quyền Trung Quốc".

Công ty bảo hiểm nhân thọ Anthem tại Indianapolis, bang Indiana.

Rich Barger và John Hultquist - chuyên gia an ninh mạng Công ty iSight Partners - đều cho rằng nhóm hacker Trung Quốc tấn công OPM cũng là nhóm xâm nhập dữ liệu 2 dòng sản phẩm Premera Blue Cross và Empire Blue Cross của Công ty Bảo hiểm nhân thọ Anthem vào tháng 2/2015.

Giới nghiên cứu an ninh mạng tố cáo hacker Trung Quốc sử dụng một công cụ mạng hay bộ phần mềm độc hại gọi là Derusbi. Công ty an ninh CrowdStrike đặt tên cho nhóm sử dụng Derusbi để tấn công Anthem là Deep Panda (Gấu trúc thâm hiểm). Khác với những vụ tấn công chuỗi siêu thị Home Depot và Target - các nhà nghiên cứu nghi ngờ dữ liệu đánh cắp từ OPM, Anthem và các công ty khác rồi đem bán ra thị trường đen song hiện vẫn chưa phát hiện vụ mua bán thông tin nào như thế này.

Cơ quan Quản lý Nhân sự Mỹ (OPM) ở Washington DC.

Ken Ammon, Giám đốc chiến lược Công ty phần mềm an ninh mạng Xceesium Inc., nói rằng: "Đây là cuộc tấn công chống lại một quốc gia". Và, Ken Ammon quả quyết thông tin bị đánh cắp có thể được sử dụng để mạo danh hay đe dọa nhân viên liên bang có giấy phép sử dụng thông tin mật. Nghị sĩ Adam B.

Schiff, thành viên Ủy ban Chọn lọc Tình báo Hạ viện Mỹ, cho biết: "Mối đe dọa tấn công mạng từ hacker, tội phạm, khủng bố và quốc gia chủ mưu là một trong những thách thức to lớn nhất mà chúng ta đang phải đối mặt hàng ngày, và rõ ràng là biện pháp cải thiện đáng kể trong phòng vệ các cơ sở dữ liệu mạng của chúng ta hãy còn quá chậm chạp đến mức nguy hiểm".

Diên San (tổng hợp)

Sau thời gian theo dõi, ngày 12/4/2024, các trinh sát Phòng Cảnh sát hình sự Công an TP Hồ Chí Minh bắt quả tang nhóm đối tượng do Tăng Khải Văn (sinh năm 1988, trú tại quận 10) cầm đầu đang tổ chức đánh bạc qua mạng, dưới hình thức cá độ bóng đá.

Nguồn tin từ Cơ quan CSĐT Công an TP Nha Trang (Khánh Hòa) chiều nay (27/4) cho biết, trong hành trình truy bắt 3 đối tượng người nước ngoài gây án cướp tài sản có tổng trị giá gần 700 triệu đồng, các trinh sát hình sự phát hiện còn có 1 đối tượng đồng phạm khác cũng là người nước ngoài, nên đang khẩn trương truy lùng.

Quá trình kiểm tra, đối tượng khai nhận đang cất giấu trong người 1 khẩu súng ngắn, trong súng có chứa 4 viên đạn  với mục đích mua về để sử dụng phòng thân và hiện đang cất giấu ma tuý đá, heroin, hồng phiến tại chỗ ở của hai vợ chồng.   

Chiều 27/4, Trung tá Tạ Quang Dung, Trưởng Công an huyện Đakrông, tỉnh Quảng Trị cho biết, qua triển khai các biện pháp nghiệp vụ, đơn vị phát hiện một đường dây vận chuyển ma túy từ Lào vào Việt Nam theo đường mòn, lối mở trái phép trên tuyến biên giới huyện Hướng Hóa, nên xây dựng phương án đấu tranh, bắt giữ.  

Sau nhiều tháng trì hoãn, Hạ viện Mỹ đã phê duyệt khoản hỗ trợ quân sự trị giá gần 61 tỉ USD cho Ukraine. Ngay sau đó, Vương quốc Anh và nhiều nước châu Âu đồng loạt lên tiếng “hỗ trợ quân sự tối đa cho Ukraine” nhằm giúp nước này phòng thủ trước Nga. Giới chuyên gia đặt câu hỏi: Liệu 61 tỉ USD có đủ cho Ukraine không?

Bằng nhiều biện pháp nghiệp vụ kết hợp với nguồn tin từ người dân cung cấp, lực lượng Công an đã khẩn trương truy bắt nhanh gọn 3 người nước ngoài đã đột nhập cửa hàng kinh doanh điện thoại ở phố biển Nha Trang (Khánh Hòa) để cướp tài sản.

Sáng 27/4, ngày đầu tiên của kỳ nghỉ lễ 30/4 - 1/5, người dân vẫn tiếp tục rời Hà Nội đi du lịch và về quê qua cửa ngõ phía Nam Thủ đô khiến mật độ phương tiện trên tuyến cao tốc Pháp Vân - Cầu Giẽ tăng cao, ùn tắc kéo dài đã xảy ra trước trạm thu phí.

Từ nhiều năm qua, hơn 60 hộ gia đình nông dân ở thôn Lễ Lộc Bình, xã Sơn Thành Đông, huyện Tây Hòa (Phú Yên) bức xúc vì con đường đi ra đồng đất Khu A hình thành lâu đời bỗng bị cơ quan nhà nước có thẩm quyền cấp giấy chứng nhận quyền sử dụng đất (sổ đỏ) cho một hộ dân, cất nhà trên đó; để rồi bà con không có lối đi để sản xuất, vận chuyển nông sản.

Sáng 27/4, 2 đám cháy rừng tại khoảnh 8 và khoảnh 9, Tiểu khu 18B thuộc lâm phần rừng Phòng hộ núi Dài (xã Lương Phi, huyện Tri Tôn, tỉnh An Giang) và tại khu vực Kẹt Càng Đước trên núi Cô Tô (ấp Tô Thuận, xã Núi Tô, huyện Tri Tôn) cơ bản đã được kiểm soát, khống chế.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文