
Giám đốc FBI Christopher Wray cảnh báo các tin tặc được chính phủ TQ bảo trợ đang chờ thời cơ chín muồi để “giáng một đòn tàn khốc” vào các cơ sở hạ tầng quan trọng của Hoa Kỳ. (Nguồn: pixabay.com)
Theo Giám đốc FBI Christopher Wray, các tin tặc có liên kết với chính phủ Trung Quốc đã xâm nhập vào cơ sở hạ tầng quan trọng của Hoa Kỳ, và đang chờ đợi “thời cơ thích hợp để giáng một đòn tàn khốc,” theo Reuters.
Trong một bài phát biểu tại Đại Học Vanderbilt, Wray cho biết một chiến dịch hack của Trung Quốc đang diễn ra và thường được biết với cái tên Volt Typhoon, đã thành công giành được quyền truy cập vào hệ thống của nhiều công ty Hoa Kỳ trong các lĩnh vực viễn thông, năng lượng, nước cùng nhiều lĩnh vực quan trọng khác. Đặc biệt, có 23 công ty vận hành đường ống (dẫn dầu, khí đốt, nước...) đã trở thành mục tiêu của cuộc tấn công này.
Tại Hội Nghị Vanderbilt 2024 về Xung Đột Hiện Đại và Các Mối Đe Dọa Mới, Way cho hay TQ đang nỗ lực phát triển “khả năng tấn công vào các cơ sở hạ tầng quan trọng của chúng ta, và sẽ sử dụng khả năng này khi họ thấy thích hợp. Kế hoạch của họ là tấn công vào các phần quan trọng của cơ sở hạ tầng dân sự nhằm gieo rắc sự hoảng loạn.”
Wray cho biết rất khó để xác định chính xác ý định của các mục tiêu chuẩn bị trước trong lĩnh vực mạng, dù hành động này có phần phù hợp với mục đích rộng hơn của TQ là nhằm ngăn cản Hoa Kỳ bảo vệ Đài Loan.
Trung Quốc tuyên bố Đài Loan là một phần của lãnh thổ của họ và không bao giờ từ bỏ việc sử dụng vũ lực để đưa hòn đảo này về dưới tầm kiểm soát của mình. Tuy nhiên, Đài Loan đã phản đối mạnh mẽ các yêu sách chủ quyền của Trung Quốc, và cho rằng chỉ có người dân trên đảo mới có thể quyết định về tương lai của họ.
Đầu tuần này, phát ngôn viên Bộ Ngoại Giao Trung Quốc cho biết Volt Typhoon thực tế không hề có liên quan đến chính phủ Trung Quốc, mà là một phần của nhóm tội phạm ransomware (phần mềm độc hại tống tiền).
Trong một tuyên bố, ĐSQ TQ tại Washington đã nhắc lại bình luận của phát ngôn viên Bộ Ngoại Giao: “Một số người ở Hoa Kỳ đã lợi dụng việc truy tìm nguồn gốc của các cuộc tấn công mạng như một công cụ để chỉ trích và vu cáo Trung Quốc, tuyên bố rằng Hoa Kỳ là nạn nhân trong khi thực tế lại ngược lại, và chính trị hóa các vấn đề an ninh mạng.”
Wray cho biết tin tặc Trung Quốc đã vận hành một loạt các botnet – tập hợp các máy tính và máy chủ bị tấn công và kiểm soát – để thực hiện các cuộc tấn công mạng mà không để lại dấu vết dễ phát hiện. Trước đó, các công ty công nghệ và an ninh mạng tư nhân của Hoa Kỳ đã liên kết các hoạt động của Volt Typhoon với TQ, dựa trên những báo cáo của các chuyên gia nghiên cứu bảo mật từ Microsoft và Google.