FBI: Nhóm tin tặc Salt Typhoon “phần lớn đã bị kiểm soát” trong các mạng viễn thông

Nhóm tin tặc Trung Quốc được cho đứng sau vụ xâm nhập quy mô lớn vào lĩnh vực viễn thông của Mỹ đã “phần lớn bị kiểm soát” và hiện đang “không hoạt động” trong các mạng lưới, “bị khóa tại vị trí hiện tại” và “không còn tích cực xâm nhập hay thu thập thông tin”, một quan chức an ninh mạng hàng đầu của FBI trong cuộc trả lời phỏng vấn với CyberScoop.

09:49, 04/07/2025

Tuy nhiên, ông Brett Leatherman - lãnh đạo mới của bộ phận An ninh mạng thuộc FBI - cho biết điều đó không có nghĩa là nhóm tin tặc có tên Salt Typhoon không còn là mối đe dọa.

 

Dù có nhiều tranh cãi về việc liệu Salt Typhoon có xứng đáng nhận được sự chú ý nhiều hơn so với nhóm tin tặc Trung Quốc khác là Volt Typhoon - nhóm mà các quan chức liên bang cho rằng đã cài sẵn trong cơ sở hạ tầng trọng yếu của Mỹ và sẵn sàng hành động phá hoại trong trường hợp xảy ra xung đột với Mỹ, ông Leatherman cho rằng hai nhóm này không khác nhau nhiều như mọi người vẫn nghĩ.

“Salt Typhoon, mặc dù là một chiến dịch gián điệp, đã có quyền truy cập vào hạ tầng viễn thông,” ông nói. “Từ quyền truy cập đó, có thể chuyển từ phục vụ mục đích gián điệp sang phục vụ hành động phá hoại".

Theo ông Leatherman, hiện đã xác định có 9 công ty viễn thông ở Mỹ là nạn nhân. Tuy nhiên, đã có thêm các tiết lộ về những công ty nạn nhân nhờ việc Mỹ chia sẻ thông tin chi tiết về vụ xâm nhập và chiến thuật của Salt Typhoon với các quốc gia ở châu Âu và Bắc Mỹ.

Với tư cách là người đứng đầu bộ phận An ninh mạng thuộc FBI, ông Leatherman cho biết các ưu tiên của ông vẫn phù hợp với thời gian gần đây: “Ưu tiên hỗ trợ các nạn nhân trong khi gây tổn thất cho các tác nhân xấu, bao gồm cả các quốc gia và tội phạm mạng.”

Ông Leatherman cũng bác bỏ những chỉ trích về nỗ lực của chính phủ liên bang trong việc hợp tác với các nạn nhân của Salt Typhoon. “Không có công ty nào mà tôi biết đã bị tấn công mà chúng tôi không làm việc cùng với họ theo đúng nhịp độ và cách thức mà họ mong muốn,” ông Leatherman nói.

Việc bắt nhóm tin tặc “phải trả giá” vẫn còn là bước đi phía trước.

“Hiện tại, chúng tôi đang rất tập trung vào khả năng phục hồi, răn đe và cung cấp hỗ trợ đáng kể cho các nạn nhân,” ông Leatherman cho biết. Để chuyển sang thế tấn công, họ cần “thêm thông tin xác định danh tính” và điều đó sẽ mở ra cơ hội “thực hiện các chiến dịch phối hợp theo trình tự,” ông nói thêm.

Việc loại bỏ các tin tặc khỏi các mạng viễn thông là rất khó khăn, vì càng để lâu thì chúng càng có nhiều cách “tạo ra các điểm bám trụ lâu dài” để duy trì sự hiện diện, ông Leatherman cho biết.

Ông cũng cho biết các mối đe dọa khác cũng đang được FBI chú ý. Cục này đã tham gia vào các nỗ lực thực thi pháp luật nhằm trấn áp lực lượng công nghệ thông tin lừa đảo đến từ Triều Tiên.

Khi theo dõi các chiến thuật của họ, ông Leatherman cho biết không có nhiều thay đổi nào trong cách họ phản ứng với sự chú ý từ cơ quan chức năng. “Hiện nay cách thức họ xâm nhập là khá phổ biến,” ông nói.

Tuy nhiên, có một số yếu tố đáng lo ngại liên quan đến mối đe dọa này, đặc biệt là “rủi ro nội gián mà nó gây ra.” Mối lo trong tương lai là “chúng sẽ chuyển sang hành vi trộm cắp tài sản trí tuệ” hoặc bán quyền truy cập cho Trung Quốc hay các bên khác “nhằm tạo ra các tác động nối tiếp lên các mạng đó".

Nguyễn Yến (theo CyberScoop)

Bình luận

Tin bài khác

Ủy ban Chứng khoán Mỹ và SolarWinds đạt được thỏa thuận để chấm dứt vụ kiện vi phạm an ninh mạng
09:39, 04/07/2025

Ủy ban Chứng khoán Mỹ và SolarWinds đạt được thỏa thuận để chấm dứt vụ kiện vi phạm an ninh mạng

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã đạt được một thỏa thuận sơ bộ với SolarWinds Corp và Giám đốc An ninh Thông tin của công ty này nhằm chấm dứt vụ kiện liên quan đến cuộc tấn công mạng có liên hệ với Nga.

Xem thêm
Thẻ ATM chuyển được tiền từ 1/7: Cần làm gì để tránh gián đoạn giao dịch?
15:09, 03/07/2025

Thẻ ATM chuyển được tiền từ 1/7: Cần làm gì để tránh gián đoạn giao dịch?

Kể từ ngày 1/7/2025, toàn bộ thẻ ATM sử dụng công nghệ từ sẽ bị ngừng chấp nhận giao dịch trên toàn hệ thống ngân hàng. Quy định này áp dụng với tất cả các loại thẻ có dải từ, bao gồm cả thẻ chỉ có dải từ và thẻ kết hợp chip với từ.

Xem thêm
67% các tổ chức chính phủ thuộc EU đạt điểm D hoặc F về nỗ lực bảo mật mạng
09:35, 04/07/2025

67% các tổ chức chính phủ thuộc EU đạt điểm D hoặc F về nỗ lực bảo mật mạng

85% nhân viên sử dụng lại mật khẩu bị xâm phạm tại các tổ chức được đánh giá thấp nhất về bảo mật mạng ở EU.

Xem thêm
C&M Software bị tấn công mạng, tài khoản dự trữ của các tổ chức tài chính bị ảnh hưởng
11:12, 03/07/2025

C&M Software bị tấn công mạng, tài khoản dự trữ của các tổ chức tài chính bị ảnh hưởng

Ngân hàng Trung ương Brazil hôm qua (2/7) cho biết C&M Software - nhà cung cấp dịch vụ công nghệ chuyên hỗ trợ các tổ chức tài chính không có hạ tầng kết nối riêng, đã báo cáo một vụ tấn công mạng nhắm vào hệ thống của mình.

Xem thêm
Max Financial của Ấn Độ báo cáo mối đe dọa an ninh mạng tại công ty con
11:10, 03/07/2025

Max Financial của Ấn Độ báo cáo mối đe dọa an ninh mạng tại công ty con

Tập đoàn Max Financial Services của Ấn Độ hôm 2/7 cho biết, công ty con của họ - Axis Max Life Insurance, đã nhận được thông báo từ một người gửi ẩn danh về việc truy cập trái phép vào một số dữ liệu khách hàng.

Xem thêm
Hơn 260.000 người bị lộ thông tin trong vụ tấn công mạng tại công ty chăm sóc sức khỏe của Mỹ
11:03, 03/07/2025

Hơn 260.000 người bị lộ thông tin trong vụ tấn công mạng tại công ty chăm sóc sức khỏe của Mỹ

Esse Health, một trong những nhóm chăm sóc sức khỏe ban đầu độc lập lớn nhất ở khu vực Trung Tây của Mỹ đã bị tin tặc tấn công. Những kẻ tấn công đã có thể truy cập vào kho dữ liệu nhạy cảm và thông tin cá nhân của bệnh nhân.

Xem thêm
Qantas: Dữ liệu của 6 triệu khách hàng bị đánh cắp
08:44, 03/07/2025

Qantas: Dữ liệu của 6 triệu khách hàng bị đánh cắp

Hãng hàng không quốc gia Australia cho biết họ tin rằng một lượng “đáng kể” dữ liệu cá nhân đã bị đánh cắp trong một vụ tấn công mạng.

Xem thêm