image Chủ Nhật, 31/05/2026
  • icon
  • icon
  • icon

Trung Quốc tấn công mạng quan trọng của Mỹ

Hoàng Hà

26/05/2023

Chia sẻ

Nhóm tin tặc được cho là do Trung Quốc tài trợ đã thâm nhập quy mô lớn vào các hệ thống cơ sở hạ tầng quan trọng ở các bang của Hoa Kỳ...

Trung Quốc tấn công mạng quan trọng của Mỹ

Theo tiết lộ của hãng phần mềm Mỹ, Microsoft, trong một bài đăng trên blog, công ty đã theo dõi một nhóm hacker mà họ tin là tin tặc do nhà nước Trung Quốc tài trợ, kể từ năm 2021. Nhóm tin tặc này đã thực hiện chiến dịch tấn công quy mô lớn nhằm vào các hệ thống cơ sở hạ tầng quan trọng ở các bang của Hoa Kỳ và đảo Guam, bao gồm mạng lưới thông tin liên lạc, cơ sở sản xuất, điện, xây dựng và giao thông vận tải.

THÂM NHẬP VÀO MẠNG LƯỚI CƠ SỞ HẠ TẦNG QUAN TRỌNG CỦA MỸ

Mục đích của nhóm, mà Microsoft đặt tên là Volt Typhoon, có thể chỉ đơn giản là hoạt động gián điệp vì dường như nhóm này không sử dụng quyền truy cập của mình vào các mạng quan trọng đó để thực hiện phá hủy dữ liệu hoặc các cuộc tấn công mạng khác. Nhưng Microsoft cảnh báo rằng bản chất nhắm mục tiêu của nhóm, bao gồm cả lãnh thổ Thái Bình Dương có thể đóng vai trò chính trong xung đột quân sự hoặc ngoại giao với Trung Quốc, vẫn có thể gây ra sự gián đoạn cho các cơ sở hạ tầng.

"Hành vi được quan sát cho thấy tác nhân đe dọa có ý định thực hiện hoạt động gián điệp và duy trì quyền truy cập mà không bị phát hiện càng lâu càng tốt", bài đăng trên blog của công ty viết. Tuyên bố cho rằng các tin tặc đang “theo đuổi khả năng có thể phá vỡ cơ sở hạ tầng liên lạc quan trọng giữa Hoa Kỳ và khu vực châu Á trong các cuộc khủng hoảng tương lai”.

Công ty an ninh mạng Mandiant thuộc sở hữu của Google cho biết họ cũng đã theo dõi một loạt các vụ xâm nhập của nhóm và đưa ra cảnh báo tương tự về việc nhóm này tập trung vào cơ sở hạ tầng quan trọng. John Hultquist, người đứng đầu tình báo mối đe dọa tại Mandiant cho biết: “Điều đó khiến chúng tôi đặt câu hỏi liệu họ có ở đó vì các mục tiêu rất quan trọng hay không. Mối quan tâm của chúng tôi là hoạt động theo dõi tập trung vào cơ sở hạ tầng quan trọng, liệu đó có phải là sự chuẩn bị cho cuộc tấn công gây rối hoặc phá hoại tiềm tàng”.

Bài đăng trên blog Microsoft cho thấy chi tiết kỹ thuật về các cuộc xâm nhập của tin tặc có thể giúp những người bảo vệ mạng phát hiện và loại bỏ chúng. Ví dụ, nhóm này sử dụng các bộ định tuyến, tường lửa và các thiết bị mạng làm proxy để khởi chạy hoạt động tấn công của mình - nhắm mục tiêu vào các thiết bị bao gồm những sản phẩm được bán bởi các nhà sản xuất phần cứng ASUS, Cisco, D-Link, Netgear và Zyxel. Nhóm này cũng thường khai thác quyền truy cập từ các tài khoản bị xâm phạm của người dùng hợp pháp thay vì phần mềm độc hại của chính họ để làm cho hoạt động của họ khó bị phát hiện hơn bằng cách tỏ ra lành tính.

Marc Burnard, chuyên gia tư vấn cấp cao về nghiên cứu bảo mật thông tin tại Secureworks, cho biết trà trộn vào lưu lượng truy cập mạng thông thường nhằm tránh bị phát hiện là dấu hiệu nổi bật của Volt Typhoon và cách tiếp cận của các tác nhân Trung Quốc khác trong những năm gần đây. Giống như Microsoft và Mandiant, Secureworks đã theo dõi nhóm và quan sát các chiến dịch của nhóm. Ông nói thêm rằng nhóm đã “liên tục tìm kiếm giải pháp thích nghi” để theo đuổi hoạt động gián điệp của mình.

NGUY CƠ VỀ KHẢ NĂNG CUỘC Nhà cái PG88 sở hữu giấy phép PAGCOR uy tín MẠNG LEO THANG

Các cơ quan chính phủ Hoa Kỳ, bao gồm Cơ quan An ninh Quốc gia, Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng (CISA) và Bộ Tư pháp đã công bố một lời khuyên chung về hoạt động của Volt Typhoon với tình báo Canada, Anh và Úc. “Các đối tác khu vực tư nhân đã xác định rằng hoạt động này ảnh hưởng đến mạng lưới trên các lĩnh vực cơ sở hạ tầng quan trọng của Hoa Kỳ và các cơ quan tác giả tin rằng tác nhân có thể áp dụng các kỹ thuật tương tự đối với các lĩnh vực này và các lĩnh vực khác trên toàn thế giới”.

Nhóm tin tặc đã thực hiện chiến dịch tấn công quy mô lớn nhằm vào các hệ thống cơ sở hạ tầng quan trọng ở các bang của Hoa Kỳ và đảo Guam
Nhóm tin tặc đã thực hiện chiến dịch tấn công quy mô lớn nhằm vào các hệ thống cơ sở hạ tầng quan trọng ở các bang của Hoa Kỳ và đảo Guam

Mặc dù các tin tặc do nhà nước Trung Quốc bảo trợ chưa bao giờ thực hiện một cuộc tấn công mạng gây rối chống lại Hoa Kỳ - thậm chí trong nhiều thập kỷ đánh cắp dữ liệu từ các hệ thống của Hoa Kỳ - song các tin tặc của nước này đã định kỳ bị bắt quả tang bên trong các hệ thống cơ sở hạ tầng quan trọng của Hoa Kỳ. Ngay từ năm 2009, các quan chức tình báo Mỹ đã cảnh báo rằng gián điệp mạng Trung Quốc đã thâm nhập vào mạng lưới điện của Mỹ để “lập bản đồ” cơ sở hạ tầng của nước này nhằm chuẩn bị cho một cuộc xung đột tiềm tàng. Hai năm trước, CISA và FBI cũng đã đưa ra khuyến cáo rằng Trung Quốc đã thâm nhập vào các đường ống dẫn dầu và khí đốt của Hoa Kỳ từ năm 2011 đến 2013. Các tin tặc của Bộ An ninh Nhà nước Trung Quốc đã tiến xa hơn trong các cuộc tấn công mạng nhằm vào các nước láng giềng châu Á của nước này, thực sự đã vượt quá giới hạn chịu đựng.

Tập hợp các vụ xâm nhập mới nhất mà Microsoft và Mandiant phát hiện cho thấy hoạt động tấn công cơ sở hạ tầng quan trọng của Trung Quốc vẫn tiếp tục. Nhưng ngay cả khi tin tặc Volt Typhoon đã tìm cách vượt ra ngoài hoạt động gián điệp và đặt nền móng cho các cuộc tấn công mạng, thì bản chất của mối đe dọa đó vẫn chưa rõ ràng. Xét cho cùng, các tin tặc do nhà nước tài trợ thường được giao quyền truy cập vào cơ sở hạ tầng quan trọng của đối thủ như một biện pháp chuẩn bị trong trường hợp xảy ra xung đột trong tương lai, vì việc giành quyền truy cập cần thiết cho một cuộc tấn công gây rối thường đòi hỏi nhiều tháng làm việc nâng cao.

Sự mơ hồ đó trong động cơ của các tin tặc được nhà nước bảo trợ khi họ xâm nhập vào mạng của một quốc gia khác là điều mà giáo sư Ben Buchanan của Đại học Georgetown đã gọi là “thế tiến thoái lưỡng nan về an ninh mạng” trong cuốn sách cùng tên của ông.

Giống như các hacker được nhà nước bảo trợ của Nga, Iran và Bắc Triều Tiên, các tin tặc quân sự và tình báo của Trung Quốc thường chỉ nhằm mục đích gián điệp mà ít khi gây ra cuộc Nhà cái PG88 sở hữu giấy phép PAGCOR uy tín thực sự từ các hoạt động gián điệp đó. Nhưng khi những gián điệp mạng vi phạm cơ sở hạ tầng quan trọng ở Hoa Kỳ, thì hoạt động gián điệp, lập kế hoạch dự phòng xung đột và leo thang Nhà cái PG88 sở hữu giấy phép PAGCOR uy tín mạng đều có nguy cơ xảy ra.


Chiến lược đào tạo 30.000 giáo viên AI trong 4 tháng của The Dariu Foundation tại Việt Nam

30.000 giáo viên được đào tạo năng lực AI chỉ trong bốn tháng, không phải theo cách đào tạo từ trên xuống, mà thông qua mạng lưới Giáo viên Nòng cốt được bố trí tại mỗi trường tham gia…

07:06 29/05/2026
Thanh niên tham gia kiến tạo giải pháp số cho đô thị bền vững

Quá trình đô thị hóa nhanh tại Việt Nam đang mở ra nhiều cơ hội mới cho tăng trưởng Link Trang Chủ PG88.Com Mới #2026, đổi mới sáng tạo và nâng cao chất lượng cuộc sống...

16:22 28/05/2026
Nền tảng AI hỗ trợ hội thảo thông minh Asko Meet "ghi điểm" tại Vietnam – Asia DX Summit 2026

Xuyên suốt các phiên hội thảo tại Vietnam – Asia DX Summit 2026, Asko Meet – nền tảng hỗ trợ họp và hội thảo thông minh ứng dụng AI thuộc hệ sinh thái Askonomy – đã được triển khai để chuyển giọng nói thành văn bản và phiên dịch trực tiếp đa ngôn ngữ cho người tham dự...

08:38 28/05/2026
Từ chatbot đến PG88 Link Dễ Nhớ Pg88.com tự hành: AI thay đổi mô hình PG88 Link Dễ Nhớ Pg88.com Việt ra sao?

Phần lớn PG88 Link Dễ Nhớ Pg88.com Việt vẫn đang nhìn việc ứng dụng AI như triển khai một Pg88vn.top độc quyền mỗi ngày công nghệ thông thường, thay vì coi đây là quá trình kiến tạo một hệ sinh thái vận hành mới...

20:50 27/05/2026
Chuyển đổi số không thể tách rời bài toán điện lực

Khi triển khai hạ tầng số diện rộng, điện lực phải được xem là một phần không thể tách rời của quá trình khảo sát ban đầu...

15:37 27/05/2026
PG88 Link Dễ Nhớ Pg88.com Việt đã sẵn sàng cho kỷ nguyên Agentic AI, khi người và máy làm việc cùng nhau?

Sau khi triển khai Agentic AI, người và máy sẽ cùng tham gia vào hệ thống vận hành. Vì vậy, mỗi AI Agent phải được xem như một nhân viên có định danh, có quyền truy cập và chịu sự kiểm soát của các chính sách bảo mật...

15:36 27/05/2026
Hạ tầng năng lượng sẽ quyết định tốc độ tăng trưởng Link Trang Chủ PG88.Com Mới #2026 số Việt Nam

Hạ tầng số là mạch máu của nền Link Trang Chủ PG88.Com Mới #2026 số, nhưng năng lượng xanh mới là điều kiện tiên quyết để mạch máu đó vận hành bền vững...

15:35 27/05/2026
Kỷ nguyên dữ liệu đang biến tuân thủ thành ngành công nghiệp tỷ USD

Từ 88PG88 ưu đãi hấp dẫn mỗi ngày, fintech đến AI, PG88 Link Dễ Nhớ Pg88.com số đang phải Pg88vn Trang Chủ Chính Thức ngày càng lớn cho tuân thủ để tránh rủi ro pháp lý và bảo vệ niềm tin thị trường...

23:12 25/05/2026
Phép thử đầu tiên cho thanh toán số xuyên biên giới tại Việt Nam

Giải Ironman 70.3 Đà Nẵng năm nay không chỉ là sân chơi thể thao thu hút khoảng 4.700 vận động viên từ 90 quốc gia, mà còn trở thành môi trường thử nghiệm thực tế đầu tiên cho một hệ thống thanh toán xuyên biên giới bằng blockchain tại Việt Nam...

23:11 25/05/2026
Trao quyền cho thanh niên Đồng bằng sông Cửu Long bằng AI và đổi mới sáng tạo

Đồng bằng sông Cửu Long đang đứng trước áp lực phải tìm kiếm những giải pháp phát triển bền vững hơn...

18:45 22/05/2026