Bài viết từ The Hacker News bàn về các cáo buộc gần đây mà Bộ Tư pháp Hoa Kỳ đưa ra đối với 12 công dân Trung Quốc vì vai trò của họ trong các hoạt động hack nhắm vào các hệ thống liên bang và tiểu bang của Hoa Kỳ thay mặt cho các dịch vụ tình báo của Bắc Kinh.
1. Cáo buộc và Liên kết:
- 12 cá nhân này bị buộc tội liên quan đến các hoạt động hack đã nhắm mục tiêu đến nhiều cơ quan và tổ chức của chính phủ Hoa Kỳ trong vài năm qua.
- Tám trong số các cá nhân này là nhân viên của i-Soon, một công ty an ninh mạng của Trung Quốc, đã bị phơi bày về các hoạt động hack cho thuê trong một vụ rò rỉ năm ngoái.
- Hai cá nhân khác bị cáo buộc là các sĩ quan trong Bộ Công an Bắc Kinh.
- Một cặp khác có liên hệ với Silk Typhoon, một nhóm gần đây đã xâm nhập vào mạng lưới của Bộ Tài chính.
2. Mục tiêu và Phương pháp:
- Các hacker đã nhắm tới nhiều cơ quan chính phủ Hoa Kỳ, bao gồm Cơ quan Tình báo Quốc phòng và Bộ Thương mại, cũng như các bộ ngoại giao của Đài Loan, Hàn Quốc, Indonesia và Ấn Độ.
- Họ khai thác những lỗ hổng chưa được biết đến, triển khai phần mềm độc hại, và đánh cắp thông tin đăng nhập thông qua các chiêu trò lừa đảo.
- Khi đã xâm nhập vào một mạng lưới, họ thực hiện việc thu thập thông tin, di chuyển bên trong và trích xuất dữ liệu để bán cho các cơ quan chính phủ Trung Quốc.
3. Động cơ Tài chính:
- i-Soon đã tính phí từ 10.000 đến 75.000 USD cho mỗi tài khoản email bị hack thành công, theo Bộ Tư pháp.
4. Các vụ xâm nhập gần đây:
- Silk Typhoon đã truy cập vào các hệ thống của Bộ Tài chính, bao gồm các văn phòng kiểm soát tài sản và trừng phạt, cũng như Ủy ban Đầu tư nước ngoài ở Hoa Kỳ và máy tính của cựu Bộ trưởng Tài chính Janet Yellen.
- Bộ Tư pháp đã thông báo về việc thu giữ các miền internet liên quan đến Yin Kecheng, cũng như một máy chủ riêng ảo được sử dụng bởi đồng phạm Zhou Shuai.
5. Tuyên bố từ Bộ Tư pháp:
- Sue Bai, người đứng đầu Bộ phận An ninh Quốc gia của Bộ Tư pháp, cho biết các cáo buộc này phơi bày các nhân viên chính phủ Trung Quốc điều hướng và khuyến khích các cuộc tấn công không phân biệt và liều lĩnh vào máy tính và mạng lưới trên toàn thế giới.
Vụ án này nhấn mạnh các mối đe dọa mạng hiện tại từ các nhóm hacker Trung Quốc và nỗ lực của chính phủ Hoa Kỳ nhằm phá vỡ các mạng lưới này và bảo vệ an ninh quốc gia.
Nguồn: https://thehackernews.com/2025/03/us-charges-12-chinese-nationals-in.html










