Thursday, August 27, 2026

FBI triệt phá các nền tảng mạng của nhóm tin tặc Trung Quốc tấn công cơ quan liên bang Mỹ

CaliToday News – Một cuộc điều tra do văn phòng FBI tại San Diego (California) dẫn đầu đã triệt phá các mạng trực tuyến bị cáo buộc do nhóm tin tặc QTFY (được chính phủ Trung Quốc bảo trợ) sử dụng để tấn công vào các cơ quan liên bang, tập đoàn lớn và cơ sở hạ tầng trọng yếu tại Mỹ cùng hơn 130 quốc gia khác.

Theo các nhà chức trách, danh sách mục tiêu tại Mỹ của QTFY bao gồm quân đội, NASA, Cục Dự trữ Liên bang (Fed), Thượng viện, cùng các Bộ Năng lượng, Tư pháp, Y tế và Dịch vụ Nhân sinh. Nhóm này cũng bị cáo buộc nhắm vào các nhà thầu quốc phòng, tổ chức tài chính, công ty tiện ích, trường đại học công lập, hệ thống bệnh viện và các cơ quan chính phủ cấp địa phương, bang và liên bang.

FBI cho biết đã tịch thu 3 tên miền liên quan đến nhóm này — vốn được sử dụng để che giấu các vụ tấn công mạng có từ ít nhất năm 2018. Đồng thời, FBI và Cơ quan An ninh Quốc gia (NSA) đã công bố cảnh báo an ninh mạng dài 36 trang nêu chi tiết hoạt động của QTFY. Giám đốc FBI Kash Patel tuyên bố: “Nhờ sự nỗ lực của FBI San Diego, Ban An ninh mạng FBI và các đối tác Bộ Tư pháp, chúng tôi đã tịch thu hạ tầng của đối phương và đánh sập các nền tảng này”.

Cuộc điều tra khởi nguồn từ San Diego do nhóm này đã tấn công và khai thác thành công các nạn nhân tại đây. Đặc vụ Giám sát Brett Lally thuộc văn phòng FBI San Diego cho biết cuộc điều tra được mở rộng sau khi một thực thể tại địa phương chủ động cung cấp thông tin ban đầu.

Theo điều tra, QTFY đã sử dụng hai mạng chính để che giấu danh tính và bán quyền truy cập cho các tin tặc khác:

  • QScan: Dùng để quét và khai thác lỗ hổng trên các thiết bị Internet vạn vật (IoT) như bộ điều nhiệt và tủ lạnh thông minh.
  • QTRouter: Tạo mạng botnet gồm các thiết bị thông minh bị nhiễm mã độc nhằm điều hướng lưu lượng truy cập. Việc điều hướng qua IP của thiết bị thông minh tại địa phương (như ở San Diego) giúp tránh bị các chuyên gia an ninh mạng phát hiện.

Sau khi xâm nhập các thiết bị IoT, nhóm áp dụng các kỹ thuật tấn công tinh vi hơn vào mục tiêu chính. Một đặc vụ phụ trách vụ án cho biết, trong cuộc xâm nhập vào tháng 9 năm 2024, QTFY đã thực hiện một cuộc tấn công “zero-day” — khai thác lỗ hổng chưa từng được biết đến. Nhóm đã xâm phạm thành công các thiết bị tại 3 phòng thí nghiệm lớn của Bộ Năng lượng, Viện Y tế Quốc gia và một công ty thiết bị an ninh lớn của Mỹ. Ngoài ra, QTFY còn ứng dụng nghiên cứu và công nghệ trí tuệ nhân tạo (AI) để săn tìm lỗ hổng.

Cơ quan chức năng liên bang nhận định QTFY là một phần của Công ty Công nghệ Mạng Tân Cửu Vĩ Nam Kinh (Nanjing Xinjiuwei Network Technology Company), một doanh nghiệp Trung Quốc hỗ trợ các đơn vị tấn công mạng của chính phủ. Một số tin tặc của nhóm từng phục vụ trong Quân Giải phóng Nhân dân Trung Quốc (PLA).

Đặc vụ phụ trách Mark Remily của FBI San Diego cho biết QTFY đã bán quyền truy cập mạng và dữ liệu đánh cắp cho các khách hàng gồm Bộ An ninh Quốc gia Trung Quốc và PLA. Các khoản thanh toán từ Bộ An ninh Quốc gia Trung Quốc cho công ty Nam Kinh Tân Cửu Vĩ cho thấy đơn vị này hoạt động mạng độc hại thay mặt chính quyền Trung Quốc.

Việc tịch thu 3 tên miền được mã hóa cứng trong phần mềm độc hại QScan và QTRouter đã làm tê liệt các mạng lưới này. Văn phòng Công tố viên Hoa Kỳ tại San Diego cũng tham gia điều tra, dù hiện chưa rõ vụ án có dẫn đến cáo buộc hình sự với các cá nhân liên quan hay không.

Ban tập viên CaliToday

BÀI VIẾT LIÊN QUAN

MỚI CẬP NHẬT

spot_img