Bên trong “kho vũ khí số” của Knownsec: Khi tường lửa Trung Quốc bị rò rỉ

Ngày 2/11/2025, Knownsec - một công ty an ninh mạng hàng đầu của Trung Quốc có mối liên hệ chặt chẽ với chính phủ nước này đã trở thành nạn nhân của một vụ rò rỉ dữ liệu nghiêm trọng, khiến hơn 12.000 tài liệu mật bị công khai.

22:59, 10/11/2025
Ảnh minh hoạ.
Ảnh minh hoạ.

Những tài liệu bị lộ, ban đầu xuất hiện trên GitHub trước khi bị gỡ xuống vì vi phạm điều khoản dịch vụ, đã tiết lộ nhiều thông tin tình báo quan trọng về kho vũ khí mạng của Trung Quốc, bao gồm các công cụ tấn công tinh vi, quy trình vận hành nội bộ, và danh sách mục tiêu giám sát toàn cầu.

Vụ việc này đã gây ra quan ngại lớn trong cộng đồng an ninh mạng quốc tế, khi lần đầu tiên hé lộ rõ hạ tầng kỹ thuật phục vụ các chiến dịch tấn công mạng do nhà nước bảo trợ và tầm ảnh hưởng của chúng trên toàn cầu.

Kho công cụ tấn công và năng lực đa nền tảng

Các tài liệu bị rò rỉ mang lại cái nhìn chưa từng có về hạ tầng malware (phần mềm độc hại) mà Knownsec phát triển, với một kho các loại mã độc Trojan truy cập từ xa (Remote Access Trojan - RAT) được thiết kế để xâm nhập vào nhiều hệ điều hành khác nhau.

Những tài liệu này cho thấy công ty sở hữu năng lực tấn công trên Linux, Windows, macOS, iOS và Android, cho phép duy trì quyền truy cập lâu dài vào nhiều hệ thống hạ tầng khác nhau.

Đáng chú ý là mã tấn công trên Android có thể trích xuất lịch sử tin nhắn chi tiết từ các ứng dụng nhắn tin phổ biến của Trung Quốc và Telegram, phục vụ việc theo dõi có mục tiêu đối với các cá nhân hoặc tổ chức bị xem là “đáng quan tâm” về mặt tình báo.

Tài liệu cũng đề cập tới các thiết bị tấn công phần cứng tiên tiến, trong đó có sạc dự phòng (power bank) bị cài mã độc, có khả năng bí mật lấy cắp dữ liệu từ máy tính hoặc điện thoại khi nạn nhân cắm sạc.

Hình thức tấn công này cho thấy một chiến lược chuỗi cung ứng tinh vi, cho phép tin tặc duy trì quyền truy cập lâu dài vào các mục tiêu giá trị cao mà không bị các biện pháp bảo mật phần mềm thông thường phát hiện. Thiết kế của thiết bị này thể hiện trình độ kỹ thuật cao của các chương trình tấn công mạng do nhà nước bảo trợ, cũng như mức đầu tư lớn vào hạ tầng tấn công phức tạp.

Mạng lưới mục tiêu toàn cầu và quy mô đánh cắp dữ liệu khổng lồ

Các tài liệu rò rỉ còn bao gồm bảng tính chi tiết về hơn 80 mục tiêu nước ngoài được cho là đã bị các nhóm tin tặc liên kết với Knownsec xâm nhập.

Quy mô dữ liệu bị đánh cắp được mô tả là “chưa từng có tiền lệ”, bao gồm: 95GB dữ liệu hồ sơ nhập cư từ Ấn Độ; 3TB dữ liệu cuộc gọi từ nhà mạng LG U Plus của Hàn Quốc; 459GB dữ liệu quy hoạch giao thông từ Đài Loan.

Những vụ xâm nhập này không chỉ là hành vi đánh cắp dữ liệu, mà còn là chiến dịch thu thập tình báo có hệ thống, nhắm vào hạ tầng trọng yếu, mạng viễn thông và cơ sở dữ liệu chính phủ của nhiều quốc gia. Danh sách mục tiêu toàn cầu nêu rõ hơn 20 quốc gia và vùng lãnh thổ, trong đó có Nhật Bản, Việt Nam, Ấn Độ, Indonesia, Nigeria và Vương quốc Anh.

Quy mô và phạm vi này phản ánh ưu tiên tình báo mạng của Trung Quốc, tập trung vào hạ tầng chiến lược, viễn thông và các hoạt động của chính phủ nước ngoài tại khu vực châu Á - Thái Bình Dương, Đông Nam Á, châu Phi và châu Âu.

Được thành lập vào tháng 8/2007, Knownsec từ lâu đã là một thành phần quan trọng trong hệ sinh thái an ninh mạng của Trung Quốc, cung cấp dịch vụ cho các tổ chức tài chính, cơ quan nhà nước và các tập đoàn internet lớn. Công ty từng nhận khoản đầu tư chiến lược từ Tencent năm 2015 và có hơn 900 nhân viên tại nhiều địa điểm trong nước.

Vì vậy, vụ rò rỉ này đặc biệt nghiêm trọng, khi Knownsec là một đơn vị được tin cậy trong cấu trúc an ninh mạng của Trung Quốc, đồng thời có quyền truy cập trực tiếp vào nhiều thông tin nhạy cảm thuộc cả khu vực chính phủ và thương mại.

Phản ứng trước vụ việc, người phát ngôn Bộ Ngoại giao Trung Quốc Mao Ninh tuyên bố “không nắm thông tin về vụ rò rỉ của Knownsec”, đồng thời khẳng định “Trung Quốc kiên quyết phản đối và xử lý mọi hình thức tấn công mạng theo quy định của pháp luật.”

Tuy nhiên, phản hồi này không trực tiếp phủ nhận việc nhà nước hậu thuẫn các hoạt động tấn công mạng, được giới quan sát cho là thể hiện lập trường chiến lược của Bắc Kinh, coi tác chiến mạng là một công cụ hợp pháp trong bảo vệ an ninh quốc gia, chứ không phải hành vi cần công khai thừa nhận hay lên án.

Vụ rò rỉ dữ liệu của Knownsec được đánh giá là một trong những sự cố nghiêm trọng nhất từng hé lộ năng lực tấn công mạng của Trung Quốc, mang lại cái nhìn chưa từng có về mức độ tinh vi kỹ thuật và chiến lược nhắm mục tiêu trên phạm vi toàn cầu của các chiến dịch mạng do nhà nước bảo trợ.

Lệ Thanh (theo Cyber Press)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm