Một hacker người Iran tuyên bố sẽ tiến hành trả thù cho quốc gia sau vụ “sâu” Stuxnet tấn công các lò phản ứng hạt nhân của quốc gia Cộng hòa Hồi giáo. Trong tuần qua, một loạt các hệ thống máy tính của Google, Microsoft, Skype và Yahoo ở Mỹ đã bị tin tắc tấn công. Sau khi điều tra, các chuyên gia c...
Một hacker người Iran tuyên bố sẽ tiến hành trả thù cho quốc gia sau vụ “sâu” Stuxnet tấn công các lò phản ứng hạt nhân của quốc gia Cộng hòa Hồi giáo.
Trong tuần qua, một loạt các hệ thống máy tính của Google, Microsoft, Skype và Yahoo ở Mỹ đã bị tin tắc tấn công. Sau khi điều tra, các chuyên gia công nghệ phát hiện thấy hướng tấn công bắt nguồn từ Iran. Ít lâu sau đó, một hacker có biệt danh là Comodo đã lên tiếng khẳng định trách nhiệm về những cuộc tấn công này.
Trong một thông điệp được đăng tải trên Internet bằng tiếng Anh, Comodo cho biết: “Tôi biết các người rất bất ngờ trước kỹ năng, tốc độ và kiến thức của tôi trong cuộc tấn công này. Tôi đã có được sự hỗ trợ của khoảng 1.000 tin tặc ở Iran để tiến hành cuộc tấn công này. Chúng tôi muốn bảo vệ giới lãnh đạo và các nhà khoa học Iran trước những kẻ thù phương Tây. Khi Mỹ và Israel chế tạo ra virus Stuxnet, không ai chê trách hoặc nói về điều này. Do vậy, tôi không thấy băn khoăn khi tiến hành cuộc tấn công”.
Theo ông Jacob Appelbaum, một nhà nghiên cứu an ninh ở tổ chức phi lợi nhuận Tor Project tại Mỹ, cuộc tấn công nêu trên được tiến hành vào những ngày đầu tháng Ba này. Ông cho rằng, việc Mozilla và Google lặng lẽ tiếp hành cập nhập những bản mới nhất cho hai trình duyệt Firefox và Chrome là để tránh việc bị Comodo tấn công.
Trong khi đó, ông Mikko Hypponen, người đứng đầu bộ phận nghiên cứu của công ty an ninh máy tính F-Secure, cho rằng, hiện không rõ Comodo chỉ là một người hay chính là một cơ quan tác chiến an ninh mạng của Iran: “Giả thuyết một thanh niên 21 tuổi có thể tấn công những hệ thống máy tính được bảo vệ tốt ở Mỹ nghe chừng không thuyết phục. Tôi không rõ liệu đây có phải là một đòn phản công của chính phủ Iran hay không”.
Hồi tháng 9/2010, các quan chức Iran đã thừa nhận rằng, sâu Stuxnet đã lây nhiễm cho ít nhất 30.000 máy tính chạy hệ điều hành Windows trong nước. Trước đó, các chuyên gia thuộc Tổ chức Năng lượng Nguyên tử của Iran cũng báo cáo là đã gặp nhau và thảo luận làm thế nào để loại bỏ phần mềm độc hại này.
Một hacker người Iran, sử dụng biệt danh Comodo, tuyên bố đã tổ chức các cuộc tấn công mạng nhằm trả thù việc sâu Stuxnet từng xâm nhập hệ thống máy tính trong nước. Tuyên bố xuất hiện sau khi nhiều hệ thống của Google, Microsoft, Skype và Yahoo tại Mỹ bị tin tặc tấn công trong cùng một tuần. Vụ việc nhanh chóng thu hút chú ý vì các chuyên gia công nghệ cho rằng hướng tấn công có liên quan đến Iran, quốc gia từng chịu ảnh hưởng nghiêm trọng từ Stuxnet.
Theo kết quả điều tra được bài viết dẫn lại, các cuộc tấn công nhằm vào những hệ thống lớn nói trên có nguồn phát xuất từ Iran. Không lâu sau đó, một hacker mang tên Comodo đăng thông điệp bằng tiếng Anh trên Internet, nhận trách nhiệm về chiến dịch tấn công. Người này khẳng định đã nhận được sự hỗ trợ của khoảng 1.000 tin tặc Iran, với mục tiêu bảo vệ lãnh đạo và các nhà khoa học của đất nước trước những đối thủ phương Tây.
Trong thông điệp, Comodo nhấn mạnh rằng người này muốn chứng minh năng lực, tốc độ cùng kiến thức kỹ thuật thông qua cuộc tấn công nhắm vào các hệ thống máy tính Mỹ. Comodo đồng thời lập luận rằng Mỹ và Israel từng phát triển virus Stuxnet nhưng không phải chịu nhiều chỉ trích công khai, vì vậy bản thân không cảm thấy băn khoăn khi tiến hành hành động đáp trả. Cách giải thích này cho thấy cuộc tấn công được đặt trong bối cảnh căng thẳng chính trị và an ninh mạng giữa Iran với các nước phương Tây.
Ông Jacob Appelbaum, nhà nghiên cứu an ninh thuộc tổ chức phi lợi nhuận Tor Project tại Mỹ, cho biết cuộc tấn công diễn ra vào những ngày đầu tháng Ba. Nhận định của ông đặt sự kiện trong một khoảng thời gian cụ thể, đồng thời làm rõ rằng đây không phải một sự cố đơn lẻ vừa bất ngờ vừa tách biệt khỏi các diễn biến trước đó. Appelbaum cũng cho rằng Mozilla và Google có thể đã âm thầm phát hành những bản cập nhật mới nhất cho Firefox và Chrome nhằm hạn chế nguy cơ bị Comodo tiếp tục khai thác.
Tuy nhiên, việc Comodo thực sự là ai vẫn chưa được xác định rõ ràng, dù người này tự nhận đứng sau các cuộc tấn công nhằm vào nhiều công ty công nghệ lớn. Ông Mikko Hypponen, người đứng đầu bộ phận nghiên cứu của công ty an ninh máy tính F-Secure, nghi ngờ khả năng chỉ một cá nhân có thể thực hiện toàn bộ chiến dịch. Theo ông, giả thuyết về một thanh niên 21 tuổi đơn độc đột nhập thành công những hệ thống được bảo vệ nghiêm ngặt tại Mỹ chưa đủ thuyết phục.
Hypponen đặt câu hỏi liệu Comodo chỉ là một hacker riêng lẻ, hay thực chất là tên gọi của một cơ quan tác chiến an ninh mạng thuộc Iran. Ông cũng không loại trừ khả năng đây là một đòn phản công có sự tham gia hoặc hậu thuẫn của chính phủ Iran, dù khi đó chưa có bằng chứng công khai xác nhận. Sự mơ hồ này khiến vụ việc trở nên đáng chú ý hơn, bởi danh tính người tấn công thường quan trọng không kém phương thức kỹ thuật được sử dụng.
Mối liên hệ với Stuxnet bắt nguồn từ những thiệt hại mà loại sâu máy tính này gây ra tại Iran trước đó. Tháng 9/2010, các quan chức Iran thừa nhận Stuxnet đã lây nhiễm ít nhất 30.000 máy tính trong nước, tất cả đều chạy hệ điều hành Windows. Con số này cho thấy quy mô lan truyền rất lớn, dù bài viết không khẳng định mọi máy tính bị nhiễm đều thuộc các cơ sở hạt nhân hoặc đều chịu cùng một mức độ ảnh hưởng.
Trước thời điểm các cuộc tấn công nhằm vào Google, Microsoft, Skype và Yahoo, các chuyên gia thuộc Tổ chức Năng lượng Nguyên tử của Iran đã gặp nhau để bàn cách loại bỏ phần mềm độc hại. Vụ việc vì thế phản ánh một vòng đối đầu mới, trong đó mã độc và những chiến dịch đột nhập mạng trở thành công cụ gây sức ép giữa các bên. Dù lời nhận trách nhiệm của Comodo gây chấn động, danh tính thật, mức độ hỗ trợ từ Iran và vai trò cụ thể của chính phủ vẫn chưa được làm rõ trong thông tin được công bố.