Bỏ qua điều hướng

Tin tặc Trung Quốc tấn công tài khoản e-mail hàng loạt quan chức Mỹ

Tin tặc Trung Quốc tấn công tài khoản e-mail hàng loạt quan chức Mỹ
Nguồn ảnh: KhoaHoc.tv

Google hôm 1-6 cho hay tin tặc ở Trung Quốc (TQ) đã đột nhập tài khoản thư điện tử của hàng trăm quan chức, sĩ quan quân đội cấp cao và nhà báo của Mỹ. Google cho biết hệ thống bảo mật của hãng không bị chọc thủng và họ đã phát hiện, phá tan các cuộc xâm nhập này. Tất cả các nạn nhân đã được xác địn...

Google hôm 1-6 cho hay tin tặc ở Trung Quốc (TQ) đã đột nhập tài khoản thư điện tử của hàng trăm quan chức, sĩ quan quân đội cấp cao và nhà báo của Mỹ.

Google cho biết hệ thống bảo mật của hãng không bị chọc thủng và họ đã phát hiện, phá tan các cuộc xâm nhập này. Tất cả các nạn nhân đã được xác định và tài khoản Gmail của họ đã được bảo đảm.

Tin tặc ở Trung Quốc đã đột nhập tài khoản Gmail của hàng trăm quan chức Mỹ
Tin tặc ở Trung Quốc đã đột nhập tài khoản Gmail của hàng trăm quan chức Mỹ
(Ảnh minh họa: Reuters).

Lần theo vụ việc, công ty của Mỹ này đã phát hiện nguồn gốc của các cuộc tấn công tới từ Tế Nam - TQ. Nhiều nhà hoạt động chính trị và quan chức cấp cao TQ cũng như các quốc gia châu Á khác cũng là mục tiêu của các đợt tấn công này.

Tại Washington, Nhà Trắng cho biết đang điều tra báo cáo trên nhưng không cho rằng các tài khoản e-mail chính thức của Chính phủ Mỹ đã bị xâm nhập. Theo báo cáo kỹ thuật của Google, cuộc tấn công mới nhất này dùng thủ đoạn lừa đảo người sử dụng bằng cách lừa dẫn họ đăng nhập các trang web giống với dịch vụ Gmail của Google nhưng thực chất lại do tin tặc vận hành.

Khi có được địa chỉ và mật khẩu của những người sử dụng thư điện tử, tin tặc sẽ dùng tải khoản đó đi lừa đảo những tài khoản khác mà chúng hướng tới. Các chuyên gia phân tích hiện đang rất đau đầu vì vụ việc này bởi rất khó để xác định được đây là một cuộc tấn công do cá nhân hay tổ chức thực hiện.

Tuy nhiên, điều đáng chú ý là nạn nhân đều là những nhân vật có liên quan tới những thông tin nhạy cảm, thậm chí cả những bí mật quốc gia. Dó đó, khả năng những kẻ tấn công có thể là gián điệp tin học, chứ không hẳn chỉ là tội phạm tin học đơn thuần.

Song, cuộc tấn công này không cho thấy có sự liên quan nào tới nguồn gốc các cuộc tấn công tinh vi đã xảy ra ở TQ hồi năm 2009 và đầu năm ngoái. Cuộc tấn công đó nhắm tới các hệ thống bảo mật riêng của Google và châm ngòi cho một cuộc chiến leo thang với Chính phủ TQ về kiểm duyệt trực tuyến. Điều này đã khiến Google khó khăn hơn để kinh doanh tại quốc gia đông dân nhất thế giới này.

Google ngày 1-6 cho biết tin tặc hoạt động từ Trung Quốc đã đột nhập tài khoản thư điện tử của hàng trăm quan chức, sĩ quan quân đội cấp cao và nhà báo Mỹ. Vụ việc gây chú ý vì các mục tiêu đều có khả năng tiếp cận thông tin nhạy cảm, trong đó một số dữ liệu có thể liên quan đến bí mật quốc gia. Tuy nhiên, Google khẳng định hệ thống bảo mật của hãng không bị chọc thủng, đồng thời cho biết các cuộc xâm nhập đã được phát hiện và phá tan. Theo thông tin công bố, toàn bộ nạn nhân trong vụ việc đã được xác định, còn những tài khoản Gmail liên quan cũng được bảo đảm an toàn. Google lần theo dấu vết kỹ thuật và cho rằng nguồn gốc các cuộc tấn công xuất phát từ Tế Nam, một thành phố thuộc Trung Quốc. Không chỉ quan chức Mỹ, nhiều nhà hoạt động chính trị và quan chức cấp cao Trung Quốc cùng một số quốc gia châu Á khác cũng nằm trong danh sách mục tiêu. Tại Washington, Nhà Trắng cho biết đang tiến hành điều tra báo cáo của Google nhằm làm rõ phạm vi, phương thức và tác động thực tế của vụ việc. Dù vậy, Nhà Trắng không cho rằng các tài khoản thư điện tử chính thức của Chính phủ Mỹ đã bị xâm nhập trong chiến dịch này. Thông tin đó giúp thu hẹp đánh giá ban đầu, nhưng chưa loại bỏ những lo ngại rộng hơn về an ninh mạng và hoạt động do thám điện tử. Báo cáo kỹ thuật của Google cho thấy nhóm tấn công sử dụng thủ đoạn lừa đảo quen thuộc nhưng hiệu quả, bằng cách đưa người dùng tới những trang web giả mạo dịch vụ Gmail. Các trang này được thiết kế giống giao diện đăng nhập của Google, khiến nạn nhân dễ tin rằng mình đang truy cập dịch vụ thật. Khi người dùng nhập địa chỉ thư điện tử cùng mật khẩu, thông tin đăng nhập lập tức rơi vào tay những kẻ vận hành trang giả. Sau khi chiếm được tài khoản, tin tặc có thể sử dụng chính địa chỉ đó để tiếp tục lừa đảo những người khác trong danh sách mục tiêu. Cách thức này khiến một tài khoản bị đánh cắp trở thành công cụ mở rộng cuộc tấn công, bởi thư gửi từ địa chỉ quen thuộc thường dễ tạo lòng tin hơn. Mạng lưới xâm nhập vì vậy có thể lan rộng qua nhiều mối quan hệ công việc, chính trị và cá nhân mà nạn nhân khó nhận biết. Các chuyên gia phân tích gặp nhiều khó khăn khi xác định vụ việc do một cá nhân hay một tổ chức đứng sau thực hiện. Dấu vết kỹ thuật có thể chỉ ra nơi phát động cuộc tấn công, nhưng chưa đủ để xác định chắc chắn danh tính, mục tiêu chiến lược hoặc mức độ tổ chức của thủ phạm. Sự mơ hồ này khiến việc đánh giá động cơ và quy mô chiến dịch trở nên phức tạp hơn đối với các cơ quan điều tra. Điểm đáng chú ý nằm ở việc những người bị nhắm tới không phải các tài khoản ngẫu nhiên, mà chủ yếu là nhân vật liên quan đến thông tin nhạy cảm. Vì vậy, một số chuyên gia đặt khả năng thủ phạm là những kẻ làm gián điệp tin học, thay vì chỉ là tội phạm mạng tìm kiếm lợi ích thông thường. Nhận định này được đưa ra thận trọng, bởi báo cáo không cung cấp bằng chứng kết luận về danh tính hay tổ chức đứng sau các cuộc tấn công. Google đồng thời cho biết vụ việc mới không cho thấy mối liên hệ với những cuộc tấn công tinh vi từng xảy ra tại Trung Quốc năm 2009 và đầu năm trước. Các cuộc tấn công cũ nhằm vào hệ thống bảo mật riêng của Google, sau đó châm ngòi cho căng thẳng leo thang giữa công ty và Chính phủ Trung Quốc về vấn đề kiểm duyệt trực tuyến. Hệ quả cuối cùng khiến Google gặp nhiều khó khăn hơn trong hoạt động kinh doanh tại quốc gia đông dân nhất thế giới, còn vụ việc lần này tiếp tục nhắc người dùng cảnh giác trước những trang đăng nhập giả mạo.