
(Ngày 30 tháng 12, Reuters) – Một vụ tấn công mạng quy mô lớn nhằm vào Bộ Tài chánh Hoa Kỳ đã bị phát hiện: các tin tặc, được cho là được chính phủ Trung Quốc hậu thuẫn, đã vượt qua được hệ thống phòng thủ an ninh mạng và đánh cắp nhiều tài liệu quan trọng của Bộ.
Theo một bức thư Bộ Tài chánh gửi cho các nhà lập pháp Hoa Kỳ, vụ tấn công bắt nguồn từ BeyondTrust – một công ty cung cấp dịch vụ bảo mật an ninh mạng cho Bộ Tài chánh. Các tin tặc đã chiếm được một “chìa khóa bảo mật quan trọng” mà BeyondTrust sử dụng để bảo vệ dịch vụ điện toán đám mây, vốn dùng để cung cấp hỗ trợ kỹ thuật từ xa cho các văn phòng thuộc Bộ Tài chánh.
Với chìa khóa này trong tay, tin tặc đã có thể phá vỡ hệ thống bảo mật của dịch vụ, xâm nhập và điều khiển từ xa các máy tính của nhiều nhân viên, viên chức và lấy được các tài liệu từ những máy tính này.
Ngay sau khi phát hiện sự việc vào ngày 8/12, BeyondTrust đã nhanh chóng thông báo cho Bộ Tài chánh. Hiện tại, cơ quan đang phối hợp điều tra cùng với Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) và Cơ quan Điều tra Liên bang (FBI) nhằm kiểm tra và đánh giá mức độ thiệt hại của vụ tấn công.
Phía BeyondTrust, có trụ sở tại Johns Creek, Georgia, đã xác nhận thông tin về vụ tấn công này qua email gửi cho Reuters. Theo đó, công ty “đã phát hiện và có biện pháp đối phó với vấn đề bảo mật từ đầu tháng 12/2024.” Họ cũng “đã thông báo cho số ít khách hàng bị ảnh hưởng và các cơ quan có trách nhiệm.” Trên trang web của mình, công ty đã đăng thông cáo đầy đủ chi tiết về sự việc, được cập nhật lần cuối vào ngày 18/12/2024.
Đáng chú ý, Đại Sứ Quán TQ tại Washington đã lên tiếng phủ nhận mọi cáo buộc. Phát ngôn viên của ĐSQ cho hay Bắc Kinh “kiên quyết phản đối sự bôi nhọ của Hoa Kỳ nhằm vào TQ mà không có bất kỳ căn cứ thực tế nào.”
Tom Hegel, chuyên gia nghiên cứu về an ninh mạng của công ty SentinelOne, cho biết “phương thức tấn công kiểu này đúng là mang đặc điểm điển hình của các nhóm tin tặc có liên quan với TQ. Đặc biệt, thủ đoạn lợi dụng các dịch vụ bên thứ ba có uy tín ngày càng được các nhóm này ưa thích trong mấy năm gần đây.”