• NGÔN NGỮ KHÁC
    • UNITED STATES
    • CANADA
    • AUSTRALIA
    • UK, EUROPE
    • Chinese
    • Czech
    • Dutch
    • English
    • French
    • German
    • Hebrew
    • Indonesian
    • Italian
    • Japanese
    • Korean
    • Persian
    • Polish
    • Portuguese
    • Romanian
    • Russian
    • Slovak
    • Spanish
    • Swedish
    • Turkish
    • Ukrainian
  • GIỚI THIỆU
Epoch Times Tiếng Việt
Thứ bảy, 05/07/2025
EPOCH TIMES Tiếng Việt
EPOCH TIMES Tiếng Việt
EPOCH TIMES Tiếng Việt
  • Home
  • Premium
  • Hoa Kỳ
  • Trung Quốc
  • Việt Nam
  • Đông Dương
  • Tây Dương
  • Bình luận
  • Sức Khỏe
  • ETV Video
  • Tài Chính – Kinh Tế
  • Văn Hóa & Nghệ Thuật
  • Đời Sống
  • Khoa học
  • Công nghệ
  • More
ETV Rao vặt Premium Podcast Facebook Youtube
  • BÌNH LUẬN
  • HOA KỲ
  • MỸ - TRUNG
  • TRUNG QUỐC
  • ĐÔNG DƯƠNG
    • Á Châu
    • Úc Châu
    • Việt Nam
  • TÂY DƯƠNG
  • TÀI CHÍNH
  • VĂN HÓA & NGHỆ THUẬT
  • ĐỜI SỐNG
  • SỨC KHOẺ
  • KHOA HỌC
  • VIDEO
  • TIN MỚI NHẤT
  • TIN TIÊU ĐIỂM
  • TIN CHỌN LỌC
  • BẢN TIN ĐẶC BIỆT
  • ETV VĂN HÓA & NGHỆ THUẬT
  • ETV SỨC KHỎE
  • NGHỆ THUẬT SHEN YUN
  • SHEN YUN ZUO PIN new
  • Google connect icon
ĐẶT MUA BÁO IN
Mới nhất Tiêu điểm  Bình luận Share Email

CISA: Nhu liệu độc hại được Trung Quốc ‘chuẩn bị trước’ để tấn công cơ sở hạ tầng của Hoa Kỳ khi có xung đột

BTV Epoch Times Tiếng Việt
BTV Epoch Times Tiếng Việt
Thứ bảy, 17/02/2024
bigger smaller Báo lỗi

Andrew Thornebrooke

Theo cơ quan mạng hàng đầu của Hoa Kỳ, chế độ cộng sản Trung Quốc đang bố trí trước nhu liệu độc hại trong các hệ thống của Hoa Kỳ để chuẩn bị cho một cuộc xung đột lớn.

Một khuyến nghị hôm 07/02 do Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng (CISA) đưa ra nhằm “cảnh báo các tổ chức cơ sở hạ tầng quan trọng” về những nỗ lực của Trung Quốc nhằm xâm nhập, phá hoại, và phá hủy các cơ sở quan trọng của Hoa Kỳ.

“Các tác nhân mạng được nhà nước [Trung Quốc] bảo trợ đang tìm cách định vị sẵn trong các mạng IT để phục vụ cho các cuộc tấn công mạng gây rối hoặc phá hoại nhằm vào cơ sở hạ tầng quan trọng của Hoa Kỳ trong trường hợp xảy ra khủng hoảng hoặc xung đột lớn với Hoa Kỳ,” khuyến nghị cho biết.

Nhu liệu độc hại này được thiết kế “để khởi động các cuộc tấn công mạng mang tính phá hoại gây nguy hiểm cho sự an toàn thân thể của người Mỹ và cản trở sự sẵn sàng của quân đội.”

Cảnh báo nghiêm khắc này được đưa ra sau lời điều trần trước Quốc hội của các nhà lãnh đạo tình báo cấp cao hôm 31/01, trong đó tiết lộ rằng Hoa Kỳ đã xóa nhu liệu độc hại của Trung Quốc ở hơn 600 bộ định tuyến liên quan đến cơ sở hạ tầng quan trọng của Hoa Kỳ.

Nhu liệu độc hại đó nhắm mục tiêu vào cơ sở hạ tầng nước, khí đốt, năng lượng, đường sắt, hàng không, và cảng.

Ông Eric Goldstein – trợ lý giám đốc điều hành an ninh mạng của CISA – cho biết hoạt động này chỉ nhắm vào một bộ phận nhu liệu độc hại Trung Quốc vốn tìm cách xâm nhập vào các hệ thống của Hoa Kỳ mỗi ngày.

Ad

“Mối đe dọa này không phải là lý thuyết,” ông Goldstein nói trong cuộc họp báo hôm 07/02. “Điều này dựa trên những vụ xâm nhập vào cơ sở hạ tầng quan trọng của Hoa Kỳ mà đã được xác nhận. Và chúng tôi biết rằng những gì chúng tôi đã tìm thấy chỉ là phần nổi của tảng băng chìm.”

Trung Quốc chuẩn bị cho các đợt tấn công vào Hoa Kỳ

Ông Goldstein cho rằng số lượng và loại nhu liệu độc hại hiện đang bị các cơ quan tình báo chặn lại cho thấy sự thay đổi trong chiến lược mạng của Trung Quốc nhắm vào Hoa Kỳ.

Ông nói rằng trong khi trước đây chế độ này tập trung vào trộm cắp tài sản trí tuệ và gián điệp, nhưng giờ đây họ dường như có ý định gây tổn hại về thân thể và gây hoảng loạn xã hội trong trường hợp xảy ra xung đột.

Ông nói: “Điều đáng chú ý là thông tin mà chúng tôi đang đưa ra cùng với khuyến nghị này đang phản ánh sự thay đổi chiến lược trong hoạt động mạng độc hại [của Trung Quốc] từ tập trung vào gián điệp và trộm cắp IP sang chuẩn bị trước cho các cuộc tấn công gây rối hoặc phá hoại trong tương lai.”

Ông Goldberg nói: “Bằng chứng của chúng tôi cho thấy rõ ràng rằng các tác nhân [có trụ sở tại Trung Quốc] đang chuẩn bị trước để tiến hành các cuộc tấn công mạng gây rối hoặc phá hoại trong tương lai mà có thể gây ảnh hưởng đến an ninh quốc gia, an ninh kinh tế, hoặc sức khỏe và an toàn cộng đồng.”

Trong mối liên quan đó, ông Goldberg cho biết KV Botnet – nhu liệu độc hại mà tình báo Hoa Kỳ đã phá hủy tháng trước – đã không nhắm mục tiêu vào các cơ quan chính phủ liên bang mà thay vào đó tập trung vào các tổ chức tư nhân trợ giúp cơ sở hạ tầng quan trọng nhất của quốc gia.

Botnet đóng vai trò là một cơ chế tiếp tay cho nhóm xâm nhập mạng Trung Quốc Volt Typhoon và sử dụng các thông tin đăng nhập và công cụ hợp pháp để che giấu bản thân trên nhu liệu lỗi thời đã hết tuổi thọ hoạt động.

Khuyến cáo của CISA cho biết: “Sự tập trung mạnh mẽ của họ vào bảo mật hoạt động và tàng hình cho phép họ duy trì sự tồn tại lâu dài, chưa bị phát hiện.”

“Mục đích của họ là đạt được và duy trì sự ổn định trên mạng.”

Bà Cynthia Kaiser, phó trợ lý giám đốc bộ phận mạng của FBI, đã mô tả kỹ thuật này là “sống xa đất liền” – trong đó một nhóm ác ý có thể xâm nhập vào cơ sở hạ tầng hiện có bằng cách sử dụng thông tin đăng nhập đích thực và xóa mọi hoạt động bất thường.

Bà Kaiser cho biết: “Các tác nhân của Volt typhoon có thể tránh bị phát hiện bằng cách hòa nhập với các hệ thống và các hoạt động bình thường, giúp họ duy trì quyền truy cập liên tục vào các mạng được nhắm đến cho các hoạt động trong tương lai.”

“Mặc dù những thiết bị đó không còn bị nhiễm nhu liệu độc hại KV Botnet nữa, nhưng chúng vẫn dễ bị lây nhiễm trong tương lai vì là thiết bị đã hết hạn sử dụng.”

Hoa Kỳ mất nhiều tháng để đưa ra phản ứng

Ad

Volt Typhoon được Microsoft báo cáo lần đầu tiên vào tháng 05/2023, lúc đó hãng này cho biết nhóm này có từ khoảng năm 2021.

Tuy nhiên, khuyến nghị mới của CISA cho rằng nhóm này thực ra đã duy trì “quyền truy cập và chỗ đứng trong một số môi trường CNTT nạn nhân trong ít nhất 5 năm,” và cũng nói rằng nhu liệu độc hại của Trung Quốc đã và đang ảnh hưởng đến các hệ thống của Hoa Kỳ lâu dài hơn nhiều so với những gì các quan chức nhận thức được.

Tương tự như vậy, trong khi bà Kaiser mô tả nhu liệu độc hại này là “một mối đe dọa Đáng kể đối với Hoa Kỳ,” thì phản ứng liên ngành nhằm xóa bỏ nhu liệu độc hại botnet này lại không diễn ra ngay lập tức.

Trả lời một câu hỏi của The Epoch Times, bà Kaiser cho biết hoạt động này được tiến hành hồi tháng 12/2023 và tháng 01/2024, hơn nửa năm sau khi Volt Typhoon được Microsoft thông báo lần đầu tiên.

Ad

Bà Kaiser không nói rõ liệu FBI có hành động ngay khi họ có thể tiêu diệt mối đe dọa này hay không, nhưng cho biết những hoạt động như vậy đòi hỏi phải lập kế hoạch sâu rộng và sự phối hợp giữa các cơ quan.

Bà Kaiser cho biết: “Những hoạt động này thường mất một khoảng thời gian nhất định để lập kế hoạch và tìm cách thực hiện được về mặt kỹ thuật.”

“FBI đã xác định rằng hành động tốt nhất là tiến hành một hoạt động chuyên môn nhằm cuối cùng vô hiệu hóa mạng botnet một cách kịp thời và theo cách phối hợp mà sẽ hạn chế khả năng của chính phủ Trung Quốc trong việc nhắm mục tiêu thêm vào các tổ chức Hoa Kỳ thông qua mạng che giấu này.”

Sự chậm trễ đó có thể khiến các chuyên gia bảo mật lo ngại. Vẫn chưa rõ liệu các tác nhân được nhà nước Trung Quốc hậu thuẫn đứng đằng sau nhu liệu độc hại này có thể tiến hành các cuộc tấn công vào cơ sở hạ tầng của Hoa Kỳ trong thời gian dài từ khi phát hiện đến khi bị tiêu diệt hay không.

Bà Kaiser cho biết: “Chúng tôi biết rằng các mục tiêu của họ bao gồm nhiều lĩnh vực [chẳng hạn như] truyền thông, sản xuất, dịch vụ tiện ích, giao thông vận tải, xây dựng, hàng hải, chính phủ và công nghệ thông tin, và giáo dục.”

“Mặc dù điều này không phải là mới, nhưng những gì chúng tôi muốn nêu bật hôm nay là các chiến thuật và mức độ mở rộng của những gì chúng tôi hiện đang theo dõi.”

Các cơ quan sử dụng luật gián điệp gây tranh cãi

Quan trọng là, việc phát hiện và ứng phó của Hoa Kỳ đối với nhu liệu độc hại botnet của Volt Typhoon đòi hỏi phải sử dụng một điều khoản gây tranh cãi cho phép các cơ quan tình báo thu thập dữ liệu.

Mục 702 của Đạo luật Giám sát Tình báo Ngoại quốc (FISA) cho phép giám sát không cần giấy phép đối với nhiều hệ thống thông tin liên lạc ngoại quốc mà không cần có lệnh của tòa án. Nhiều người chỉ trích luật này, kể cả ở Quốc hội, cho rằng luật này cung cấp cho các cơ quan liên bang một “cửa hậu” để lấy thông tin cá nhân của người Mỹ nếu họ trò chuyện với người ngoại quốc.

Tuy nhiên, bà Kaiser cho biết luật này là chìa khóa để phát hiện và chống lại làn sóng ngày càng nhiều nhu liệu độc hại của Trung Quốc nhắm vào Hoa Kỳ.

Bà nhấn mạnh một trường hợp mà trong đó các cơ quan tình báo chứng kiến mục tiêu ban đầu nhắm vào một tổ chức trong lĩnh vực giao thông vận tải thông qua thông tin được thu thập theo FISA 702, và có thể thông báo cho nạn nhân và cung cấp sự giúp đỡ.

“FISA 702 của FBI cũng xác định các tác nhân mạng khác do nhà nước Trung Quốc bảo trợ đang thực hiện hoạt động tương tự,” bà Kaiser cho biết. “Và trên thực tế, chúng ta chỉ biết về việc nhiều tổ chức cơ sở hạ tầng quan trọng bị Trung Quốc xâm nhập nhờ việc FBI thu thập thông tin theo FISA 702.”

FISA 702 hiện đang được gia hạn thêm 4 tháng trong khi một số thành viên Quốc hội cố gắng loại bỏ điều luật này khỏi ngân sách quốc gia.

Bà Kaiser mô tả luật này là “quan trọng” đối với các hoạt động mạng của FBI, cho rằng những mối đe dọa như vậy vẫn sẽ bị che đậy nếu không có luật này.

“Bởi vì FBI đã nhìn thấy mục tiêu ban đầu thông qua thông tin theo FISA 702, nên chúng ta có thể lấy thông tin từ đó, mang đến cho nạn nhân, và cung cấp cho họ. Điều đó giúp họ loại bỏ người Trung Quốc ra khỏi hệ thống của mình trước khi họ có thể tiến xa hơn.”

“Vì các thiết bị thường được sử dụng bởi các cá nhân công dân hoặc doanh nghiệp nhỏ với nguồn lực IT và bảo mật hạn chế, nên chủ sở hữu thiết bị khó có thể xác định và giảm thiểu nhu liệu độc hại botnet KV.”

Trung Cộng tìm cách răn đe quân đội Hoa Kỳ

Khuyến nghị của CISA dường như xác nhận mối lo ngại ngày càng gia tăng rằng Trung Cộng đang chuẩn bị cho một cuộc xung đột với Hoa Kỳ hoặc, tối thiểu là, cố gắng ngăn cản Hoa Kỳ can thiệp vào một cuộc xung đột mà họ khởi xướng.

Vì mục đích đó, khuyến nghị nói rằng các hacker Trung Quốc đang “tự chuẩn bị” “để phá vỡ các chức năng” của cơ sở hạ tầng quan trọng mà có thể ảnh hưởng đến “Hoa Kỳ lục địa và phi lục địa cùng các lãnh thổ của nước này, trong đó có Guam,” cũng như các đồng minh của Hoa Kỳ là Úc, Canada, và New Zealand.

Ông Andrew Scott – phó giám đốc về các hoạt động của Trung Quốc tại CISA – cho biết nỗ lực này có thể nhằm ngăn chặn Hoa Kỳ và các đồng minh can thiệp vào một cuộc xung đột do Trung Cộng khởi xướng bằng cách “cản trở việc ra quyết định, trong đó có gây hoảng loạn xã hội và can thiệp vào việc khai triển các lực lượng của Hoa Kỳ.”

Ông Scott nói: “Bây giờ chúng tôi có thể xác nhận các loại xâm nhập mà chúng tôi đang thấy trong cơ sở hạ tầng quan trọng nhằm vào những nạn nhân không có giá trị thông tin tình báo nhưng sẽ có giá trị cho các mục tiêu chiến lược khác.”

Cẩm An biên dịch

share iconCHIA SẺ
Chia sẻ bài viết này tới bạn bè của bạn
Tin chọn lọc
Bút pháp nghệ thuật và Tu dưỡng tinh thần: Đông-Tây tương phùng

Bút pháp nghệ thuật và Tu dưỡng tinh thần: Đông-Tây tương phùng

  • 04/8/2024
6 bài tập đơn giản chữa chứng gù lưng

6 bài tập đơn giản chữa chứng gù lưng

  • 04/8/2024
Chữa táo bón và bệnh trĩ: 1 huyệt vị + 1 bài tập + 2 loại trái cây

Chữa táo bón và bệnh trĩ: 1 huyệt vị + 1 bài tập + 2 loại trái cây

  • 03/8/2024
Bác sĩ Nhật Bản giảm 10kg trong 2 tháng nhờ bỏ bánh mì ra khỏi bữa sáng

Bác sĩ Nhật Bản giảm 10kg trong 2 tháng nhờ bỏ bánh mì ra khỏi bữa sáng

  • 03/8/2024
Ăn trứng như thế nào để tốt cho sức khỏe?

Ăn trứng như thế nào để tốt cho sức khỏe?

  • 02/8/2024
Nghiên cứu mới bác bỏ quan niệm uống rượu giúp kéo dài tuổi thọ

Nghiên cứu mới bác bỏ quan niệm uống rượu giúp kéo dài tuổi thọ

  • 02/8/2024
Bức tranh ‘Carnation, Lily, Lily, Rose’: Hành trình họa sỹ John Singer Sargent tìm lại chính mình

Bức tranh ‘Carnation, Lily, Lily, Rose’: Hành trình họa sỹ John Singer...

  • 01/8/2024
Không phải các loại mỡ trong cơ thể đều như nhau

Không phải các loại mỡ trong cơ thể đều như nhau

  • 01/8/2024
Ngủ trưa nhiều làm gia tăng nguy cơ bệnh tim mạch và Alzheimer

Ngủ trưa nhiều làm gia tăng nguy cơ bệnh tim mạch và Alzheimer

  • 01/8/2024
Hỏa Diệm Sơn

Hỏa Diệm Sơn

  • 01/8/2024
6 bài tập thể dục có tác dụng chống trầm cảm

6 bài tập thể dục có tác dụng chống trầm cảm

  • 31/7/2024
7 vấn đề an toàn cần lưu ý khi nhuộm tóc

7 vấn đề an toàn cần lưu ý khi nhuộm tóc

  • 31/7/2024
Cách ăn uống của người cha ảnh hưởng sức khỏe của con cháu như thế nào?

Cách ăn uống của người cha ảnh hưởng sức khỏe của con cháu như thế nào?

  • 30/7/2024
Từ nền Cộng hòa đến Chế độ độc tài: Sự trỗi dậy của Sulla

Từ nền Cộng hòa đến Chế độ độc tài: Sự trỗi dậy của Sulla

  • 30/7/2024
Thiếu vitamin D liên quan đến bệnh sâu răng ở người cao tuổi

Thiếu vitamin D liên quan đến bệnh sâu răng ở người cao tuổi

  • 30/7/2024
5 bài tập đơn giản giúp bạn quản lý bệnh tiểu đường

5 bài tập đơn giản giúp bạn quản lý bệnh tiểu đường

  • 29/7/2024
Vẽ tranh: Nghệ thuật của sự lắng nghe và khám phá

Vẽ tranh: Nghệ thuật của sự lắng nghe và khám phá

  • 29/7/2024
Nghiên cứu: Bên trong sao neutron tồn tại vật chất lạ siêu đặc

Nghiên cứu: Bên trong sao neutron tồn tại vật chất lạ siêu đặc

  • 29/7/2024
Bạn dễ ngất xỉu khi đi xét nghiệm máu?

Bạn dễ ngất xỉu khi đi xét nghiệm máu?

  • 29/7/2024
Ăn chay và ăn trái cây mà vẫn bị gan nhiễm mỡ? Một loại trà có thể hữu ích

Ăn chay và ăn trái cây mà vẫn bị gan nhiễm mỡ? Một loại trà có thể hữu ích

  • 28/7/2024
Xem thêm
CHIA SẺ
Gửi mail Copy
Shen Yun Zuo Pin
Tin Mới Nhất

    Tin nổi bật

    • Cập nhật giá vàng mới nhất hôm nay

      Cập nhật giá vàng mới nhất hôm nay
    • Bệnh bạch hầu: Nguyên nhân và cách nhận biết

      Bệnh bạch hầu: Nguyên nhân và cách nhận biết
    • VF 5 bắt đầu được bán tại Indonesia, giá quy đổi thấp hơn tại Việt Nam

      VF 5 bắt đầu được bán tại Indonesia, giá quy đổi thấp hơn tại Việt Nam
    • Thành tâm hướng Phật, được bảo hộ biến nguy thành an

      Thành tâm hướng Phật, được bảo hộ biến nguy thành an
    • Tại sao người xưa treo ngải cứu và xương bồ trước cửa nhà vào ngày Tết Đoan ngọ?

      Tại sao người xưa treo ngải cứu và xương bồ trước cửa nhà vào ngày Tết Đoan ngọ?
    AdAds by ETV
    AdAds by ETV
    KẾT NỐI VỚI CHÚNG TÔI
    • Google connect icon
    Epoch Times Tiếng Việt
    Premium Podcast Facebook Youtube
    • TIN MỚI NHẤT
    • TIN TIÊU ĐIỂM
    • TIN CHỌN LỌC
    • ETV VĂN HÓA & NGHỆ THUẬT
    • ETV SỨC KHỎE
    • NGHỆ THUẬT SHEN YUN
    • SHEN YUN ZUO PIN
    36 QUỐC GIA, 22 NGÔN NGỮ
    • English
    • Chinese
    • Spanish
    • Hebrew
    • Japanese
    • Korean
    • Indonesian
    • French
    • German
    • Italian
    • Portuguese
    • Swedish
    • Dutch
    • Russian
    • Ukrainian
    • Romanian
    • Czech
    • Slovak
    • Polish
    • Turkish
    • Persian
    • Vietnamese
    TẢI APP CỦA CHÚNG TÔI
    app-store app-store
    • BÌNH LUẬN
    • HOA KỲ
    • MỸ - TRUNG
    • TRUNG QUỐC
    • ĐÔNG DƯƠNG
      • Á Châu
      • Úc Châu
      • Việt Nam
    • TÂY DƯƠNG
    • TÀI CHÍNH - KINH TẾ
    • VĂN HÓA & NGHỆ THUẬT
    • ĐỜI SỐNG
    • SỨC KHỎE
    • KHOA HỌC
    • Liên lạc
    • Giới thiệu
    • Rss Feeds
    • Điều khoản dịch vụ
    • Chính sách bảo mật
    • Chính sách bản quyền
    KẾT NỐI VỚI CHÚNG TÔI
    • Google connect icon
    Copyright © 2020 - 2025 Epoch Times Tiếng Việt
    share iconCHIA SẺ
    Chia sẻ bài viết này tới bạn bè của bạn
    Form Newsletter Subscription

    Đăng ký nhận tin