10/08/2013 - 21:39

Đài Loan - “bãi tập” của các hacker Trung Quốc

Quân đội Trung Quốc bị nghi ngờ đứng đằng sau nhiều vụ tấn công mạng trên thế giới. Ảnh: Businessinsider

Hãng tin Anh Reuters mới đây dẫn lời các chuyên gia công nghệ thông tin Đài Loan cho biết hòn đảo này hiện là nơi để các hacker Trung Quốc diễn tập các cuộc tấn công mạng.

Theo họ, trong một thập kỷ qua, Đài Loan liên tục là nạn nhân của các cuộc tấn công đánh cắp dữ liệu mật - được cho là xuất phát từ các cường quốc. Nhà sáng lập công ty an ninh mạng Lucent Sky, Jim Liu nói: “Chúng tôi thấy hết. Chúng tôi thấy dấu vết của một vụ tấn công tại đây, và 6 tháng sau chúng tôi thấy cùng dấu vết đó trong một vụ tấn công khác nhằm vào nước Mỹ”.

Một báo cáo của Lầu Năm Góc hồi tháng 5-2013 cáo buộc tin tặc Trung Quốc đang cố thâm nhập mạng lưới máy tính quốc phòng của Mỹ. Trước đó 3 tháng, báo cáo của công ty an ninh máy tính Mỹ Mandiant cũng nghi ngờ một đơn vị bí mật của quân đội Trung Quốc đứng đằng sau loạt vụ tấn công đánh cắp dữ liệu từ 100 công ty Mỹ. Dĩ nhiên Bắc Kinh bác bỏ các báo cáo đó với lý do không có cơ sở. Thế nhưng, các chuyên gia Đài Loan khẳng định phương thức tấn công được mô tả trong báo cáo của Mandiant tương đồng với những gì họ đã chứng kiến ở Đài Loan cách đây vài năm.

Theo Reuters, có nhiều lý do để Đài Loan trở thành mục tiêu lý tưởng cho các hacker Trung Quốc. Đó là Đài Loan được Trung Quốc xem như một tỉnh ly khai của mình và đang tìm cách thống nhất, kể cả bằng vũ lực. Ngoài ra, hòn đảo này khá gần với đại lục, cùng sử dụng tiếng phổ thông Trung Quốc và có sẵn cơ sở hạ tầng Internet tiên tiến.

Cuộc chiến  tranh “ảo” xuyên eo biển Đài Loan bắt đầu được chú ý từ năm 2003, khi một cơ quan cảnh sát Đài Loan phát hiện các hacker đã đánh cắp dữ liệu cá nhân (bao gồm thông tin đăng ký hộ khẩu) từ hệ thống máy tính của cơ quan này. Những vụ đó khác biệt so với các cuộc tấn công thông thường ở chỗ chỉ nhằm đánh cắp thông tin hơn là phá hoại hệ thống. Các dấu hiệu khác - bao gồm việc các tin tặc dễ dàng thâm nhập một hệ thống email được viết hoàn toàn bằng tiếng phổ thông - cho thấy thủ phạm là một nhóm các tin tặc đại lục phối hợp với nhau. “Một điều khác khiến người ta nghi ngờ rằng những vụ tấn công này có sự hỗ trợ của chính phủ là có rất nhiều cơ quan bị tấn công mỗi ngày” – theo Benson Wu, nhà nghiên cứu về công nghệ thông tin và đồng sáng lập Xecure Lab.

Wu cũng đưa ra một số thư điện tử bằng tiếng phổ thông với tiêu đề như  “dự buổi ăn tối”, “bảng câu hỏi”…và giải thích rằng đây là cách hacker thường sử dụng để tấn công. Một khi người nhận mở các tài liệu này, chúng sẽ tự động tạo một “cửa sau” cho phép tin tặc thâm nhập hệ thống máy tính. Theo ước tính của một chuyên gia về tình báo mạng Đài Loan, các quan chức cấp cao của vùng lãnh thổ này nhận 20-30 email như vậy mỗi tháng. Người này nói thêm: “Chúng tôi đã theo dõi những tin tặc từ đại lục một thời gian dài, nên có thể tìm ra thời gian biểu hàng ngày của chúng. Mọi người thường nghĩ hacker là “cú đêm”, nhưng chúng thường hoạt động vào những giờ bình thường - ví dụ như những ngày lễ, chúng tôi không phát hiện bất kỳ hành vi tấn công nào”. Giám đốc Cục an ninh Đài Loan - ông Tsai Teh-sheng - cho hay, chỉ trong một năm cơ quan này phát hiện hơn 3 triệu vụ tấn công từ đại lục.

Cho đến nay, Bắc Kinh vẫn một mực phủ nhận có liên quan tới các vụ tấn công mạng nhằm vào những quốc gia khác, đồng thời khẳng định bản thân cũng là nạn nhân của các vụ tấn công mạng. Trong khi đó, Akamai – mạng lưới chuyên cung cấp nội dung Internet ở Mỹ – cho hay 27% các hoạt động tấn công mạng trên toàn cầu trong năm 2012 bắt nguồn từ Trung Quốc.

       NGUYỆT CÁT (Theo Reuters)

 

Chia sẻ bài viết