Chính phủ Mỹ ngày 15/5 cho biết đã phá vỡ một chiến dịch tấn công mạng có liên quan đến Trung Quốc nhằm vào các cơ quan chính phủ nhạy cảm của Mỹ, trong đó có Bộ Tư pháp, NASA, Cục Dự trữ Liên bang (Fed) và Thượ viện.
Theo thông báo của Bộ Tư pháp Mỹ, chiến dịch này đã vô hiệu hóa hai nền tảng tấn công có tên QScan và QTRouter, vốn được sử dụng để xâm nhập các thiết bị kết nối internet và che giấu nguồn gốc của các cuộc tấn công. Các tài liệu tòa án cho thấy cơ sở hạ tầng này đã được sử dụng để xâm phạm các mạng lưới quan trọng tại Mỹ và các nước khác kể từ năm 2018.
Theo hồ sơ tòa án, các tin tặc đã cố gắng truy cập vào mạng lưới của NASA hồi tháng 8/2019 nhưng không thành công. Đến tháng 9/2024, họ đã xâm nhập thành công vào hệ thống của ba phòng thí nghiệm thuộc Bộ Năng lượng, Viện Y tế Quốc gia (NIH), Bộ Y tế và Dịch vụ Nhân sinh Mỹ (HHS) cùng một nhà sản xuất thiết bị an ninh của Mỹ. Fed, Thượ viện Mỹ và bốn công ty không được nêu tên tại Mỹ và Hàn Quốc cũng được xác định là mục tiêu.
Bộ Tư pháp Mỹ cho biết các nền tảng này do Công ty Công nghệ Mạng Nam Kinh Tân Cửu Vị (Nanjing Xinjiuwei Network Technology) điều hành, một công ty có trụ sở tại Trung Quốc. Khách hàng của công ty này được cho là bao gồm Bộ An ninh Nhà nước (MSS) và Quân đội Giải phóng Nhân dân Trung Quốc (PLA). Đại sứ quán Trung Quốc tại Washington và công ty này chưa đưa ra bình luận về thông tin trên.
Theo thông báo, QScan được sử dụng để tìm và lây nhiễm hàng nghìn thiết bị kết nối internet, bao gồm bộ định tuyến và thiết bị mạng khác. Các thiết bị này sau đó được kết nối vào một mạng lưới thông qua QTRouter, cho phép tin tặc định tuyến các cuộc tấn công qua máy tính và các thiết bị bên ngoài Trung Quốc. Điều này khiến các cuộc tấn công nhắm vào Mỹ có thể xuất phát từ một thiết bị ở quốc gia khác, thậm chí từ một thiết bị gần nạn nhân.
Chiến dịch mới nhất không loại bỏ hoàn toàn hoạt động của nhóm này, nhưng việc thu giữ các tên miền sẽ gây gián đoạn khả năng truy cập vào các nền tảng. Ông Richard Hummel, phó chủ tịch công ty an ninh mạng SecurityScorecard, nhận định: “Khi một cuộc xâm nhập xuất hiện từ một thiết bị gần mục tiêu thay vì từ nước ngoài, điều đó giúp kẻ tấn công có thêm thời gian và làm chậm quá trình quy trách nhiệm. Việc gỡ bỏ hai nền tảng quy mô như vậy khiến chúng mất đi năng lực thực sự mà chúng sử dụng hàng ngày.”
Chiến dịch này nằm trong loạt hoạt động được tòa án cho phép nhằm vào cái mà Bộ trưởng Tư pháp Todd Blanche mô tả là “hoạt động tấn công mạng bừa bãi” do Trung Quốc bảo trợ. Cục Điều tra Liên bang (FBI), các công tố viên liên bang tại California và văn phòng hiện trường San Diego dẫn đầu cuộc điều tra.
Các chiến dịch tấn công mạng liên quan đến Trung Quốc đã xâm nhập nhiều mạng lưới chính phủ và tư nhân nhạy cảm của Mỹ trong những năm qua. Hồi tháng 3, FBI đã thông báo với Quốc hội Mỹ rằng tin tặc đã xâm nhập một số mạng lưới cơ quan liên quan đến những người bị FBI điều tra, sau đó được cho là có liên quan đến Trung Quốc. Các tin tặc liên quan đến Trung Quốc cũng bị cáo buộc tấn công mạng lưới của một số ủy ban Hạ viện Mỹ và nhiều công ty viễn thông lớn trong những năm gần đây.