Đội quân hacker giúp bảo mật thông tin của quân đội Mỹ

08:19 15/08/2017
Với mỗi lỗ hổng được xác định và kiểm chứng, các hacker sẽ được quân đội Mỹ trả thưởng từ 100 USD-500 USD. Cho đến nay, hàng trăm lỗ hổng đối với các tên miền và trang web của nhiều đơn vị trong quân đội Mỹ đã được phát hiện và sửa chữa.


Hacker “mũ trắng”

Đó là tên gọi của nhóm hacker đang được lực lượng không quân Mỹ sử dụng trong một chương trình mang tên “Hack the Air Force” nhằm giúp xác định và sửa chữa các lỗ hổng bảo mật của hệ thống trong quân đội Mỹ.

Theo hãng Reuters, “hacker mũ trắng” (tên tiếng Anh “White hat hacker”) nhằm chỉ những người thích tìm kiếm những lỗ hổng bảo mật trong một hệ thống máy tính với mục đích “vá” những lỗ hổng đó hơn là khai thác chúng với ý đồ xấu.

Người đồng sáng lập HackerOne Jobert Abma (trái) và “hacker mũ trắng”.

Một người muốn trở thành một “hacker mũ trắng” chuyên nghiệp phải có kinh nghiệm về bảo mật hệ thống, hiểu biết rõ về pháp luật và đặc biệt phải tôn trọng và tuân thủ nguyên tắc của pháp luật.

Hiện nay, nhiều “hacker mũ trắng” tập hợp lại thành những nhóm kiểm tra bảo mật, được các công ty thuê để xâm nhập vào hệ thống mạng nội bộ hay các dịch vụ trên web nhằm kiểm tra tính nguyên vẹn của nó. Ngoài ra, các “hacker mũ trắng” còn được thuê để xâm nhập vào các sản phẩm phần mềm nhằm phát hiện những yếu điểm bên trong chương trình đó.

Tờ Telegraph cho hay, trong mấy tháng mùa hè vừa qua, hàng trăm “hacker mũ trắng” đã tham gia chương trình “Hack the Air Force”. Chỉ trong vòng 24 ngày, từ 30-5 đến 23-6, hơn 200 lỗ hổng hệ thống của lực lượng không quân đã được tìm thấy.

Với mỗi lỗ hổng được xác định và kiểm chứng, các “hacker mũ trắng” sẽ được trả thưởng từ 100 USD-500 USD. Đối với những lỗ hổng cực kỳ nguy hiểm được phát hiện thì mức thù lao cũng có thể gia tăng từ 1.000 USD-5.000 USD.

Báo cáo mới nhất của Lầu Năm Góc cho biết, trong số các “hacker mũ trắng” làm việc cho lực lượng không quân Mỹ năm nay thì nổi lên có một thiếu niên 17 tuổi tên là Jack Cable. Em này đã giúp phát hiện được hơn 30 yếu điểm quan trọng trong hệ thống thông tin của không quân Mỹ khi tham gia chương trình mang tên “Bounty Bounty”.

Jack Cable cũng là người đã được Lầu Năm Góc quyết định trao thưởng nhiều khoản tiền lớn trong tổng số tiền thưởng 130.000 USD cho các “hacker mũ trắng”.

Những chiến dịch tuyển chọn khắt khe

Đại diện Bộ Quốc phòng Mỹ cho biết, Jack Cable và một nhóm thanh thiếu niên tuổi dưới 20 được một công ty tập hợp “hacker mũ trắng” tên là HackerOne tuyển dụng từ đầu năm và sau đó giao cho nhiệm vụ tìm kiếm các lỗ hổng trong hệ thống bảo mật của Chính phủ và của các công ty từ hồi tháng 5.

Khi Bộ Quốc phòng Mỹ ký hợp đồng với HackerOne thì Jack Cable cùng các bạn được tham gia 4 chương trình bao gồm “Hack the Pentagon” (có từ năm 2016), “Hack the Army” (khởi đồng từ tháng 2), “Bounty Bounty” (bắt đầu từ tháng 5) và “Hack the Air Force”.

Đến nay, Jack Cable đã giúp phát hiện 138 lỗ hổng trong chương trình “Hack the Pentagon” và 118 điểm yếu của “Hack the Army”. Riêng sự kiện, “Bounty Bounty” thì có tới 272 “hacker mũ trắng” tham gia và có nhiệm vụ “đào xới” mọi điểm yếu của 13 trang web trong lực lượng không quân Mỹ.

Peter Kim, chuyên gia an ninh thông tin của chương trình “Hack the Air Force” nói: “Chúng tôi muốn xem xét mức độ an toàn của hệ thống bảo mật từ mọi góc độ để từ đó có thể có những phương cách bảo mật tốt hơn. Những kẻ chống đối đang liên tục tấn công vào các trang web của chúng tôi và chúng tôi thực sự cần sự hỗ trợ của các “hacker mũ trắng”.

Trong khi đó, một nghiên cứu của Hewlett Packard cho thấy, cứ mỗi giây lại có 30 cuộc tấn công vào hệ thống mạng của quân đội Mỹ. Chính vì thế mà từ năm ngoái, khi được lựa chọn làm nhà thầu cho các hoạt động liên quan đến hacker, HackerOne đã phải chuẩn bị cho mình một lượng nhân sự khá lớn.

Giám đốc điều hành HackerOne, Marten Mickos tiết lộ, từ năm ngoái, khi tham gia chương trình “Hack the Pentagon”, HackerOne đã phải tuyển dụng tới gần 500 hacker tham gia giai đoạn 1 của chương trình (kéo dài trong tháng 12 năm 2016).

Khi đó, phần thưởng được trao cho các hacker nào tấn công được vào hệ thống tên miền của quân đội Mỹ rồi vá lại những lỗ hổng đó. Hacker nào tìm kiếm được nhiều lỗ hổng thì càng được nhiều tiền.

Hai tháng sau đó, HackerOne lại được Lầu Năm Góc trả tiền để thử nghiệm tấn công các hệ thống trọng yếu khác do cơ quan quốc phòng số (DDS) đưa ra. Lúc này, số lượng hacker tham gia chỉ khoảng 100 người và có nhiệm vụ thâm nhập vào “cơ chế chuyển tệp tin” mô phỏng theo hệ thống mà DDS sử dụng để gửi đi các email, tài liệu, hình ảnh nhạy cảm giữa các mạng lưới.

Lisa Wiswell, là một “hacker” của DDS nói rằng chỉ trong vòng mấy giờ, báo cáo đầu tiên từ một hacker của HackerOn đã cho thấy có rủi ro trong hệ thống. Sau này, do lo ngại về những lỗ hổng an ninh mạng ngày càng gia tăng, Lầu Năm Góc còn ký thêm hợp đồng bảo mật trị giá 4 triệu USD với Công ty bảo mật mạng Synack Inc.

Synack chuyên tuyển dụng những nhà nghiên cứu bảo mật đến từ Mỹ, Canada, Australia và Anh. Từ đó, các hacker của HackerOne và Synack Inc đã được DDS thúc giục cố gắng vượt qua các tường rào bảo vệ, lấy dữ liệu ra khỏi hệ thống, và kiểm soát cả hệ thống. Các hacker sẽ không chỉ rõ những lỗ hổng bị phát hiện, mà yêu cầu chuyên gia bảo mật của Bộ Quốc phòng phải khắc phục sự cố.

Cùng lúc thực hiện những chiến dịch đặc biệt này, Lầu Năm Góc cũng đã thành lập một ủy ban có tên “Cố vấn cải tiến Quốc phòng”. Đây là một ủy ban đặc biệt sẽ chịu trách nhiệm đảm bảo an ninh mạng và giúp đỡ Bộ Quốc phòng điều tra các cuộc tấn công mạng. Chủ tịch điều hành Eric Schmidt của công ty Alphabet (công ty mẹ của Google) sẽ là người đứng đầu ủy ban này.

Theo số liệu của Trung tâm nghiên cứu Zecurion Analytics, ngân sách nhà nước Mỹ tài trợ cho các hoạt động an ninh mạng lên tới gần 7 tỷ USD/năm và số các hacker cộng tác với Mỹ vào khoảng 9.000 người (chưa kể con số 61.000 hacker được Mỹ trả lương để thực hiện các hoạt động tấn công mạng trên toàn thế giới).

Chi Anh (tổng hợp)

Chỉ cách đây ba năm, nickel còn được coi là “ngôi sao” của ngành khoáng sản toàn cầu. Nickel, một thứ kim loại trước đây chỉ được dùng trong luyện thép không gỉ, bất ngờ tìm được vị thế mới khi thế giới đổ dồn sự chú ý vào những chiếc pin nickel-lithi (Ni-Li).

An toàn vệ sinh lao động đang là câu chuyện rất nóng và nhận được sự quan tâm lớn của dư luận sau vụ việc 7 công nhân tử vong và 3 người bị thương do tai nạn lao động tại Công ty cổ phần Xi măng và Khoáng sản Yên Bái. Đây chỉ là một trong những vụ việc điển hình liên quan đến tai nạn lao động, khi từ đầu năm 2024 đến nay đã xảy ra không ít tai nạn lao động nghiệp trọng. Theo thống kê 3 năm gần đây, có khoảng trên dưới 7.000 vụ tai nạn lao động/năm, làm khoảng 700 người chết/năm và hàng nghìn người khác bị thương. Có thể nói, tai nạn lao động để lại không ít hậu quả đau lòng. Pháp luật về an toàn vệ sinh lao động có rất nhiều quy định chặt chẽ, vấn đề an toàn vệ sinh lao động cũng được tuyên truyền thường xuyên vậy tại sao vẫn có những vụ việc thương tâm xảy ra, chúng ta cần thêm những giải pháp gì để bảo vệ sức khoẻ, an toàn cho người lao động? Xung quanh câu chuyện này, PV đã có cuộc trao đổi cùng TS Nguyễn Anh Thơ, Viện trưởng Viện Khoa học an toàn và vệ sinh lao động.     

Sáng 28/4, Công an huyện Phước Sơn (Quảng Nam) cho biết, vừa phối hợp lực lượng Công an xã, Dân quân, Xã đội xã Phước Thành, huyện Phước Sơn và cán bộ chuyên trách bảo vệ rừng kiểm tra, truy quét tình trạng khai thác vàng trái phép tại bãi 5A, xã Phước Thành.

Sáng 28/4, Thượng tá Võ Văn Thái - Phó Trưởng Công an TP Quảng Ngãi, tỉnh Quảng Ngãi cho biết, sau thời gian củng cố tài liệu, chứng cứ, Cơ quan CSĐT Công an thành phố, đã khởi tố 11 đối tượng về tội “Gây rối trật tự công cộng” và tội “Cố ý gây thương tích”.

Sáng 28/4, trên đường dẫn cao tốc TP Hồ Chí Minh - Trung Lương, đoạn qua xã Thân Cửu Nghĩa, huyện Châu Thành, tỉnh Tiền Giang, xảy ra ùn ứ ở nhiều hướng, do gần trăm két bia trên xe đầu kéo rơi xuống đường.

Chỉ ít ngày nữa, chương trình nghệ thuật đặc biệt chào mừng 70 năm Chiến thắng Điện Biên Phủ - “Điện Biên Phủ - Không bao giờ quên” sẽ chính thức diễn ra tại Nhà hát Hồ Gươm, Hà Nội. Với gần 300 nghệ sĩ tham gia biểu diễn, chương trình được kỳ vọng sẽ tái hiện Chiến thắng Điện Biên Phủ đầy sống động qua ngôn ngữ âm nhạc, đồng thời tiếp tục khẳng định ý nghĩa, tầm vóc, giá trị lịch sử, tri ân, tôn vinh những cống hiến, đóng góp của các tầng lớp nhân dân trong chiến thắng này.

Tối 27/4, Đội CSGT số 1 (Phòng CSGT Hà Nội) triển khai tổ công tác lập chốt đảm bảo TTATGT, kiểm soát các phương tiện lưu thông trên đường mà người điều khiển phương tiện có sử dụng bia rượu tại khu vực đường Trần Quang Khải (quận Hoàn Kiếm, Hà Nội) theo hướng đi Nguyễn Khoái.

Giữa những ngày tháng tư lịch sử, về vùng căn cứ U Minh Thượng, tỉnh Kiên Giang - "chiếc nôi" cách mạng trong 2 cuộc kháng chiến bảo vệ Tổ quốc, nơi ra đời chi bộ đảng đầu tiên của tỉnh Kiên Giang, chúng tôi cảm thấy tự hào về những đổi thay, phát triển của vùng đất anh hùng. Trong kháng chiến, lực lượng cách mạng đã cùng nhân dân kiên trì bám đất, đấu tranh diệt ác, phá kìm, phá cơ sở của địch, xây dựng lực lượng cách mạng và xây dựng chính quyền cơ sở, bảo vệ Khu ủy, lập nên nhiều chiến công xuất sắc. Trong thời bình, kế thừa và phát huy truyền thống cách mạng, nhân dân vùng căn cứ U Minh Thượng đã và đang thúc đẩy phát triển kinh tế - xã hội của địa phương, xây dựng đời sống của người dân ngày càng ấm no, hạnh phúc.

Tính đến hết tháng 12/2023, hàng hóa xuất khẩu (XK) của Việt Nam là đối tượng của 242 vụ việc điều tra liên quan đến phòng vệ thương mại (PVTM). Riêng trong năm 2023 đã phát sinh 15 vụ việc mới do nước ngoài khởi xướng. Bên cạnh đó, nhiều vụ việc đang trong quá trình điều tra, hoặc thuộc diện rà soát hàng năm, rà soát cuối kỳ…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文