Công ty bảo mật McAfee, nơi phanh phui các vụ xâm nhập, trong hôm nay, 3.8, thông báo họ tin rằng chỉ có một “diễn viên” đứng đằng sau các vụ tấn công song từ chối nêu đích danh. Tuy vậy, một chuyên gia bảo mật được báo cáo về các vụ tấn công đã nói với Reuters rằng các bằng chứng đều chỉ về Trung Quốc.
Danh sách các nạn nhân trong chiến dịch kéo dài năm năm bao gồm các chính phủ Mỹ, Ấn Độ, Hàn Quốc, Canada, Việt Nam và chính quyền Đài Loan; Hiệp hội các Quốc gia Đông Nam Á (ASEAN); Ủy ban Olympic Quốc tế (IOC); Cơ quan Phòng chống Doping Thế giới (WADA); và một loạt các công ty từ nhà thầu quốc phòng đến các hãng công nghệ cao, theo báo cáo của McAfee.

Biểu trưng của Liên Hiệp Quốc tại trụ sở của tổ chức này ở New York, Mỹ
Trong vụ tấn công Liên Hiệp Quốc, những tên tin tặc đã xâm nhập vào hệ thống của Cơ quan Thư ký Liên Hiệp Quốc ở Geneva vào năm 2008, ẩn nấp trong gần hai năm mà không bị ai để ý và lặng lẽ vét sạch hàng đống dữ liệu mật, theo McAfee.
Phó chủ tịch về Nghiên cứu Nguy cơ của McAfee, Dmitri Alperovitch, viết trong bản báo cáo dài 14 trang công bố hôm 3.8: “Thậm chí, chúng tôi cũng ngạc nhiên bởi sự đa dạng của các tổ chức nạn nhân và bị sửng sốt bởi sự táo tợn của các thủ phạm”.
“Điều gì xảy ra cho mọi dữ liệu phần lớn vẫn là một câu hỏi mở. Tuy nhiên, ngay cả khi một phần nhỏ của nó được sử dụng để tạo nên các sản phẩm cạnh tranh tốt hơn hoặc đánh bại một đối thủ tại một cuộc đàm phán chính yếu (nhờ vào việc ăn cắp hồ sơ của đối thủ), sự mất mát mang đến một mối đe dọa kinh tế cực lớn”, ông Alperovitch viết tiếp.
McAfee biết được mức độ của chiến dịch tấn công vào tháng 3 năm nay, khi các nhà nghiên cứu của họ khám phá tập tin nhật ký của các cuộc tấn công, trong lúc nghiên cứu một máy chủ điều khiển theo lệnh mà họ phát hiện vào năm 2009 trong một phần của cuộc điều tra tại một công ty quốc phòng.
McAfee đặt tên các cuộc tấn công là “Chiến dịch Shady RAT” (tạm dịch: Chiến dịch Con chuột ám muội) và cho biết, những cuộc tấn công sớm nhất đã xảy ra từ giữa năm 2006, mặc dù có lẽ có những vụ thâm nhập khác chưa được khám phá. (Ngoài nghĩa con chuột, RAT còn là chữ viết tắt của cụm từ “remote access tool” (công cụ truy cập từ xa), một loại phần mềm mà các tin tặc và chuyên gia bảo mật dùng để truy cập các mạng lưới máy tính từ xa).
Một vài cuộc tấn công kéo dài chỉ một tháng song cuộc tấn công dài nhất nhắm vào Ủy ban Olympic của một nước ở châu Á không nêu tên kéo dài đến 28 tháng, theo McAfee.
“Các công ty và chính phủ bị cưỡng đoạt và cướp phá mỗi ngày. Họ bị mất những bí mật quốc gia và lợi thế kinh tế vào tay những kẻ cạnh tranh vô liêm sỉ”, ông Alperovitch nói với Reuters.
Trần Đạt

