Tiết lộ mới về 2 đơn vị quân đội Trung Quốc dính líu tới gián điệp mạng ở Mỹ

03/11/2015 22:09
Theo dõi ICTVietnam trên

Quan hệ giữa Mỹ và Trung Quốc ngày càng căng thẳng khi gần đây Mỹ đưa ra những bằng chứng cáo buộc 2 nhóm tin tặc là “Đơn vị 61486” và “61389” của Quân đội Trung Quốc có những hành động xâm nhập trái phép vào hệ thống các tập đoàn, tổng công ty lớn của Mỹ nhằm đánh cắp thông tin bí mật.

Các nhà nghiên cứu tại công ty bảo mật CrowdStrike, Irvine, California cho biết: Gần đây, xuất hiện một email chứa tập tin đính kèm giống như một cuốn sách nhỏ gửi tới trung tâm yoga của cơ quan hàng không vũ trụ châu Âu tại Toulouse, Pháp. Khi mở ra, nó tự động cho phép tải mã độc về máy tính. Từ đó, tin tặc có thể xâm nhập hệ thống và ăn cắp thông tin về công nghệ vệ tinh đang được bảo vệ chặt chẽ. Những tài liệu yoga giả là một trong nhiều phương án thông minh được một đơn vị quân sự giấu mặt của Trung Quốc sử dụng làm công cụ xâm nhập trái phép trong suốt 7 năm qua. Mục tiêu của họ là hệ thống các cơ quan chính phủ, nhà thầu quân sự và các công ty nghiên cứu trong ngành công nghiệp không gian, vệ tinh của các nước châu Âu, Mỹ và Nhật Bản.

Chỉ vài tuần sau khi Bộ Tư pháp buộc tội 5 thành viên của quân đội Trung Quốc có hành vi tấn công các tập đoàn của Mỹ, CrowdStrike đã cung cấp một báo cáo làm bằng chứng thể hiện quy mô, tham vọng của các chiến dịch từ Trung Quốc nhằm ăn cắp các bí mật thương mại và quân sự nước ngoài. Theo đó, hàng chục tổ chức công và tư nhân bị một nhóm tin tặc ở Thượng Hải tấn công. CrowdStrike gọi nhóm là Putter Panda. Cơ quan an ninh quốc gia (NSA) và cộng sự xác định nhóm tin tặc này với cái tên “Đơn vị 61486”. Họ đang theo dõi hơn 20 nhóm hacker của Trung Quốc, hơn một nửa trong số đó thuộc quân đội. Các nhóm thường đột nhập vào các công ty nhà nước và công ty tư nhân khác nhau, từ những nhà sản xuất truyền hình vệ tinh, máy bay không người lái, vũ khí hạt nhân đến các nhóm nghiên cứu các công nghệ và năng lượng.

Theo các nhà nghiên cứu, “Đơn vị 61486” có liên lạc, hợp tác với “Đơn vị 61398” – nhóm tin tặc Trung Quốc đã bị tố cáo trước đây. George Kurtz, đồng sáng lập của CrowdStrike nói: "Nếu xem xét tất cả các nhóm tin tặc của Trung Quốc mà chúng tôi theo dõi, bản cáo trạng đó chỉ là bề nổi của tảng băng"

Căng thẳng giữa Mỹ và Trung Quốc đã âm ỉ trong nhiều năm, nhưng chỉ thật sự lớn hồi năm ngoái, khi công ty an ninh mạng Mandiant của Mỹ cáo buộc “Đơn vị 61398” là nguồn gốc của hàng ngàn cuộc tấn công vào các công ty nước ngoài. Bản cáo trạng của Bộ Tư pháp hồi tháng 5 vừa qua có tên 5 thành viên của nhóm đó, kèm theo cả tên các nạn nhân, bao gồm những tên tuổi lớn như Alcoa, Westinghouse Electric và Tập đoàn Thép Hoa Kỳ. Đáp lại, các quan chức Trung Quốc đã phủ nhận những bản cáo trạng, chối bỏ trách nhiệm, đồng thời tiết lộ rằng Mỹ cũng có những hoạt động gián điệp và công bố các biện pháp trả đũa, trong đó có việc kiểm duyệt chặt chẽ những công nghệ đến từ Mỹ. Tất cả những hành động trên đều làm gia tăng nguy cơ chiến tranh thương mại.

Việc quyết định ban hành bản cáo trạng chống lại các thành viên của “Đơn vị 61398” gây nhiều tranh cãi, ngay cả bên trong chính quyền của Tổng thống Obama. Các thành viên của đơn vị này chắc chắn không bao giờ xuất hiện tại bất kỳ phiên tòa nào của Mỹ, các quan chức lo ngại đó có thể trở thành rào cản trong việc thương lượng các quy định với Trung Quốc.

CrowdStrike tiết lộ rằng, các thành viên của “Đơn vị 61486” đã che giấu nguồn gốc của họ bằng cách sử dụng các trang web nước ngoài để khởi động các cuộc tấn công, nhưng vẫn sơ hở để lại những dấu vết. Công cụ mà tin tặc sử dụng được phát triển trong khoảng thời gian làm việc của Trung Quốc; đồng thời có một trường hợp tin tặc sử dụng cùng địa chỉ IP của “Đơn vị 61398” để khởi động cuộc tấn công, điều này cho thấy có sự hợp tác giữa “61398” và “61486”.

Chỉ bằng những cách khá đơn giản như gửi file giả cho nạn nhân, với 1 cú click chuột, họ đã vô tình tải chương trình độc hại về máy tính, mở đường cho tin tặc tấn công vào hệ thống mạng, ăn cắp bí mật thương mại và sơ đồ thiết kế truyền hình vệ tinh và công nghệ hàng không vũ trụ. Theo CrowdStrike, danh sách các nạn nhân có thể lên tới hàng trăm, thậm chí hàng ngàn.

Từ một địa chỉ email (từng xuất hiện nhiều lần trong hồ sơ của các cuộc tấn công) được sử dụng để đăng ký một blog cá nhân trên Sina.com, cổng thông tin Internet Trung Quốc, CrowdStrike đã tìm ra email đó thuộc về một người đàn ông là sỹ quan quân đội. CrowdStrike còn phát hiện ra ông ta có trao đổi với 2 tin tặc khác với biệt danh ClassicWind và Linxder, những người có liên quan đến các thành viên của “Đơn vị 61389”. Trong album ảnh trên Picasa của ông ta có hình ảnh trong một đơn vị huấn luyện quân sự, sinh nhật thứ 35 được tổ chức với bạn bè trong trang phục quân đội. “Văn phòng làm việc” của ông ta rõ ràng là một tòa nhà lớn màu trắng ở Thượng Hải mà CrowdStrike tin rằng đó là trụ sở của “Đơn vị 61486”.

Tòa nhà 12 tầng ở ngoại ô Thượng Hải được cho là nơi đơn vị 61486 và 61389 hoạt động.

Nguồn: The New York Times

Tòa nhà này nằm ở quận Zhabei, phía bắc trung tâm thành phố Thượng Hải, nơi được biết đến là khu vực quân sự của Trung Quốc. Xung quanh có những bức tường cao với hàng rào bảo vệ, lối vào đều có lính canh nghiêm ngặt, có hào ngụy trang, các chảo vệ tinh quân sự.

Các nhà phân tích quân sự nghi ngờ rằng Đơn vị 61486 được hỗ trợ bởi mạng lưới giám sát không gian của Trung Quốc và có mối quan hệ chặt chẽ với Viện nghiên cứu từ xa Sensing ở Bắc Kinh, một tổ chức được nhà nước tài trợ có nhiệm vụ tạo ra công nghệ hàng đầu trong việc quan sát Trái đất và các cơ chế thu phát thông tin viễn thám. Tuy nhiên, họ chưa tìm được bằng chứng xác đáng nào có nghi ngờ này.

Ông Kurtz nói: "Sau những cảnh báo được đưa ra, mức độ nhận thức của các doanh nghiệp sẽ được cải thiện. Tuy nhiên, Trung Quốc không dừng lại ở đó. Cuộc chiến còn tiếp tục kéo dài".

(Theo The New York Times)

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Tiết lộ mới về 2 đơn vị quân đội Trung Quốc dính líu tới gián điệp mạng ở Mỹ
POWERED BY ONECMS - A PRODUCT OF NEKO