Hoạt động của hacker trước thềm bầu cử tổng thống Mỹ

Hạt Gila cách thành phố Phoenix khoảng 200km về phía đông vừa trải qua một mùa hè nóng bỏng. Đây là vùng đất của bang Arizona, bang đầu tiên cho cử tri đăng ký trên mạng từ năm 2002, vừa bị hacker tấn công vào tháng 6 vừa qua.

Ở đâu đó trên thế giới, tên hacker đã lọc ra 4 người trong văn phòng bầu cử rồi chọn lấy 1 người. Hắn gửi một tin nhắn đơn giản cho người nhận đồng ý tải xuống một phần mềm kèm theo chứa virus. Khi virus nhiễm vào máy, tên hacker có thể theo dõi nạn nhân, ghi nhận mọi phím bấm mà anh ta sử dụng.

Nạn nhân không hề hay biết nên gõ nick và mã để truy cập vào danh sách cử tri. Tên hacker sẽ sử dụng chúng để tiếp cận với danh sách. Nhưng hắn sẽ vấp phải hàng rào an ninh thứ nhì. Ngày 23-6, một tên hacker khác (hay chính hắn) đã đạt được mục đích.

Hắn truy cập vào hệ thống đăng ký cử tri ở bang Illinois, thu thập danh tính, ngày sinh, số giấy phép lái xe và căn cước của hàng ngàn người cho đến khi bị phát hiện vào ngày 12-7. Tệ hơn nữa là phần mềm gián điệp của hắn có thể thay đổi cơ sở dữ liệu. Nhưng theo giới chức hữu trách, chưa có dữ liệu nào bị thêm bớt, sửa đổi hay hủy bỏ.

Cơ quan FBI đang truy tìm manh mối. Mỗi kẻ thâm nhập đều để lại dấu vết, thông tin về máy vi tính của hắn. Nhưng để định vị được thì hầu như rất khó khăn vì hắn sẽ ẩn sau vô số server. Vào cuối tháng 8, hai vụ thâm nhập đó đã bị phát hiện. Phát ngôn viên của Bộ Ngoại giao Arizona kể lại với phóng viên Washington Post rằng các nhà điều tra nghĩ có bàn tay của người Nga phía sau vụ tin tặc đó. Còn giám đốc hệ thống bầu cử tại bang Illinois nói đến "một phương pháp tinh vi, có lẽ phát xuất từ một thực thể nước ngoài".  

Chỉ còn gần 2 tháng nữa là đến kỳ bầu cử Tổng thống, tuy Illinois và Arizona không phải là những bang quyết định đến kết quả bầu cử, nhưng khả năng bị tin tặc tại các khu vực khác tuy chưa bị tiết lộ hay phát hiện vẫn không thể loại trừ. Nhất là mối nghi ngờ sẽ đặt vào kết quả chung cuộc.

Trụ sở của đảng Dân chủ tại Washington DC. Các văn phòng không còn đặt tại tầng 6 tòa nhà Watergate mà trong một cơ ngơi tại đường South Capitol. Vào cuối tháng 4, viên trưởng nhóm điện thoại đã chú ý đến một hoạt động bất bình thường trên mạng lưới và thông báo cho bà Giám đốc Amy Dacey.

"Đây không bao giờ là một thông báo mà một vị giám đốc muốn nhận được, nhưng cả nhóm biết rằng đã có một hoạt động bất bình thường nào đấy" - bà nói với phóng viên Washington Post vào tháng 6 nhưng không biết rằng điều đó sẽ khiến bà mất chức. Ngày hôm sau, theo yêu cầu của đảng Dân chủ, Công ty an ninh mạng CrowdStrike đã cài đặt các phần mềm trên những máy tính của đảng và phát hiện ra rằng từ hơn 1 năm qua, bọn hacker đã lang thang trong các server của đảng và thu thập hàng ngàn tài liệu, địa chỉ.

Ngày 15-6, CrowdStrike công bố báo cáo về sự cố tin tặc chưa từng xảy ra đó và lên tiếng cáo buộc Fancy Bear cùng Cozy Bear, 2 nhóm tin tặc Nga. Chiến thuật của họ đã được nhận biết từ nhiều năm qua, và dù chưa có bằng chứng chính thức nào nhưng theo ý kiến chung, 2 nhóm đó là cánh tay vũ trang của Nga từ thời kỳ Liên Xô cũ, nước này nổi tiếng về khả năng đào tạo các kỹ sư và nhà toán học tài năng, là những chiến binh mạng đáng ngại. "Một công ty tư nhân cáo buộc Nga dễ hơn là chính phủ.

Từ năm 2011 tại Mỹ, một cuộc tấn công tin học có thể được xem như một động thái chiến tranh" - Giáo sư Frédérick Douzet ở Viện Địa chính trị Pháp cho biết. Nhóm Fancy Bear được cho là thuộc Cơ quan Tình báo Nga GRU. Kỹ thuật thâm nhập của họ rất hữu hiệu. Một trang mạng giả được tạo ra giống như trang sắp bị tấn công. Nếu một người sử dụng truy cập vào trang giả, họ sẽ ghi nhận nick và mã của người này để truy cập vào trang thật.

Ngược lại, Cozy Bear có liên quan đến cơ quan FSB, hậu duệ của KGB, họ từng thâm nhập vào những tài liệu không mã hóa của Nhà Trắng. Hai nhóm không hợp tác với nhau. Tổng thống Putin thề rằng không hề biết về các sự cố đó và cười nhạo nỗi ám ảnh của Mỹ. Ông biết rằng người ta không thể truy ngược lên đến Chính phủ Nga. "Cho dù không ra lệnh nhưng ông ta vẫn hưởng lợi từ những vụ tấn công đó trong tương quan quyền lực với Mỹ" - Frédérick Douzet cho biết.

Lời cáo buộc nhắm vào Nga khiến cho một kẻ có biệt danh "Guccifer 2.0" phản ứng. Anh ta tự cho là người Romania. Cái tên "Guccifer" đầu tiên là Marcel Lazar, kẻ vừa bị tòa án Virginia kết án 4 năm tù về tội đã thâm nhập vào hộp thư điện tử của Colin Powell, Ngoại trưởng dưới thời George Bush, và Sidney Blumenthal, cố vấn không chính thức của Hillary Clinton. "Guccifer 2.0" cho rằng tự mình do thám phe Dân chủ.

Trong một cuộc phỏng vấn của trang Motherboard, hắn kể lại bằng cách nào hắn đã lách được mạng lưới an ninh mạng. Theo các chuyên gia ngôn ngữ học, tiếng Romania không phải là tiếng mẹ đẻ của hắn và những cấu trúc bên tiếng Anh cho thấy hắn là người Nga. Liệu FSB và GRU định tung hỏa mù chăng ?

Chiến dịch tranh cử Tổng thống vẫn tiếp diễn, và Julian Assange của WikiLeaks đang chờ cơ hội. Từ 4 năm qua ông ta sống ẩn dật tại London trong đại sứ quán Ecuador. Ngày 22-7, trước thềm đại hội đảng Dân chủ, WikiLeaks công bố 19.252 thư điện tử và người ta biết rằng đảng này đã dành nhiều ưu ái cho ứng viên Hillary Clinton thay vì Bernie Sanders. Những sự từ chức của quan chức trong Ủy ban đảng kế tiếp nhau, và từ đó nảy sinh ra các câu hỏi: Vì sao Assange có được thông tin? Ông ta có nhiều nguồn tin không? Người Nga có như bà Clinton nói?

Julian Assange.
Julian Assange.

Đó là điều mà Assange muốn ngụ ý khi nhắc đến cái chết bí ẩn của Seth Rich ngày 10-7 tại Washington: "Những người thổi còi rất nỗ lực để có được tài liệu và thường đối đầu với nguy hiểm. Chẳng hạn như người đàn ông 27 tuổi (Seth Rich) bị bắn sau lưng vì những lý do chưa được biết". Assange trao giải thưởng 20.000 đôla cho ai cung cấp được thông tin để bắt thủ phạm. "Các diễn viên đó có những lợi ích khác nhau nhưng phù hợp. Assange muốn làm hại Clinton. Tổng thống Putin khai triển chính sách tạo ảnh hưởng, khuyến khích quần chúng, tìm cách gây tổn hại cho cuộc tranh luận tại phương Tây" - Frédérick Douzet giải thích. 

Chỉ có Donald Trump là đắc ý. Ông ta không bỏ lỡ cơ hội để ca tụng Vladimir Putin. Ông hứa rằng một khi vào Nhà Trắng, ông sẽ cải thiện mối quan hệ Mỹ-Nga. "Từ 25 năm qua, chưa bao giờ mối quan hệ này lại tồi tệ như thế trong lúc mà cả thế giới đang rất cần. Obama và Putin có sự ngờ vực lẫn nhau" - Giáo sư lịch sử chính trị Vincent Michelot ở Đại học Lyon cho biết.

Ngày 27-7-2016 sẽ được ghi nhớ trong lịch sử nước Mỹ. Hôm đó ông Donald Trump mở cuộc họp báo tại Florida. Đứng trước quốc kỳ Mỹ, ông ta lợi dụng một câu hỏi về các thư điện tử của bà Clinton để gửi một thông điệp cho điện Kremlin: "Hỡi nước Nga, nếu các bạn đang nghe tôi, tôi hy vọng rằng các bạn có thể tìm được 30.000 thư điện tử còn thiếu". Đây là lần đầu tiên một ứng viên Tổng thống chính thức kêu gọi một nước khác chống lại đối thủ của mình. Cả các nhà viết kịch bản Hollywood còn chưa dám làm như thế.

"Câu nói này cho thấy khả năng phá vỡ mọi quy tắc tranh cử của ông ta và đã gây nên nỗi bất bình trong giới chính trị Mỹ" - Giáo sư Vincent Michelot nhận định. Tuy Trump đã cố bào chữa rằng ông ta chỉ nói đùa nhưng nhiều nhân vật quan trọng đã rời bỏ ông ta.

Cựu giám đốc CIA Michael Morell nói với tờ New York Times: "Trong lĩnh vực tình báo, chúng tôi có thể cho rằng ông Putin đã tuyển mộ ông Trump như là điệp viên tình cờ của Liên bang Nga".

Ngày 12-8 phe Dân chủ phát hiện ra rằng cuộc tấn công tin học có quy mô rộng lớn hơn là họ tưởng. Đêm đó Guccifer 2.0 đã đăng trên trang blog nhiều tài liệu, trong đó có một bảng đầy đủ chi tiết về 193 nghị sĩ Dân chủ. Trong lúc ấy nghị sĩ Nancy Pelosi, thủ lĩnh nhóm thiểu số Dân chủ tại Thượng viện, đang ngồi trên phi cơ đi từ Florida về California. Sau khi hạ cánh, bà mở điện thoại di động và thấy có vô số tin nhắn thoại sàm sỡ. "Nên nhớ là phải cấm con cái và gia đình quý vị trả lời điện thoại hay đọc các tin nhắn của quý vị" - bà dặn dò đồng nghiệp.

Cũng trong tuần đó, cộng đồng tin học bị một phen bàng hoàng. Một nhóm bí mật có tên "The Shadow Brokers" thông báo một cuộc bán đấu giá. Ngày hôm sau, nhóm cho đăng tải 60% "tài sản" của mình. Các dòng mã có từ năm 2013 là của đơn vị hacker tinh nhuệ của NSA, nhóm TAO, chuyên nhắm vào Iran, Trung Quốc và Nga.

"Đó là các chương trình do NSA tạo ra để tận dụng điểm yếu của những bức tường lửa của Cisco hay Fortinet mà cả thế giới đều dùng, cùng với bảng hướng dẫn sử dụng" - Matt Suiche, nhà sáng lập công ty khởi nghiệp Comae chuyên về an ninh mạng, giải thích.

Cơ quan NSA không có lời bình luận, nhưng giới chuyên gia đều nhất trí về tính chân xác của các tài liệu. Phải chăng Nga và các đồng minh đã tấn công cơ quan nghe lén quan trọng nhất của Mỹ? Hay NSA đang phải đối mặt với một Edward Snowden mới? Từ đất nước Nga, Edward Snowden nhắc đến trách nhiệm của Nga trên trang Twitter của anh ta. "Tôi nghi ngờ rằng đây là vấn đề ngoại giao hơn là tình báo".

Sự rò rỉ này gợi ra một vấn đề khác: cơ quan NSA đã khai thác lỗ hổng này trong 3 năm mà không thông báo cho các nhà sản xuất phần mềm, hầu hết là Mỹ. Và họ đã phải hối hả cung cấp những phiên bản sửa lỗi cho khách hàng.

"Điều này có thể bị xem như là phá hoại quốc gia: các lỗ hổng đó gây nguy hại cho những ai sử dụng phần mềm, kể cả các xí nghiệp và chính phủ" - Matt Suiche giải thích. Số 40% "tài sản" còn lại chưa được công bố. Nhưng WikiLeaks cho biết đang sở hữu toàn bộ tài liệu và sẽ công bố vào "thời gian thích hợp".

Liệu đây có phải là một trò mới của Assange nhằm tạo lợi thế cho các cuộc thương lượng về số phận của ông ta? Hoặc ông ta đang chờ đợi những cuộc tranh luận của các ứng viên Tổng thống để gây rối nhiều hơn? Hay ông đang chuẩn bị "món quà" cho dịp sinh nhật lần thứ 10 của WikiLeaks vào ngày 4-10 sắp tới?

Donald Trump lợi dụng tình thế này để nã pháo rằng nếu ông thất cử, đó là do kết quả bầu cử đã bị gian dối. Những sự chỉnh sửa là có thể và không chỉ trong các danh sách cử tri. Có 9.000 đơn vị bầu cử có máy bỏ phiếu, đa số đều đã cũ và dễ bị hack. Một vị giáo sư ở Đại học Princeton chỉ cần sự hỗ trợ của 1 sinh viên và 7 phút để làm sai lệch kết quả của máy.

"Hệ thống bỏ phiếu rất yếu ớt. Việc truyền dữ liệu không an toàn. Ngoài ra, các máy bỏ phiếu thường không in kết quả ra giấy. Trong trường hợp có tranh cãi, việc đếm lại là không thể". Mỹ sẽ không thể lặp lại kịch bản của cuộc bầu cử năm 2000 khi phân định Al Gore và George W. Bush, người ta phải kiểm lại từng phiếu bầu tại bang Florida.

Minh Luân (tổng hợp)

Các tin khác

Những sai lầm tình báo tai hại trong chiến dịch của Mỹ và Israel nhằm vào Iran

Những sai lầm tình báo tai hại trong chiến dịch của Mỹ và Israel nhằm vào Iran

Cuộc đối đầu quân sự giữa liên minh Mỹ - Israel và Iran đang là tâm điểm thu hút sự chú ý của dư luận quốc tế; song những diễn biến thực sự lại luôn bị che phủ bởi bức màn bí mật. Để làm sáng tỏ những góc khuất trong cuộc chiến tranh tình báo âm thầm tại khu vực đầy biến động này, phóng viên tờ “Argumenty Nedeli” (Luận cứ trong tuần của Nga) đã có cuộc trao đổi với chuyên gia về Trung Đông, Trung tá tình báo Nga Aleksandr Voronin.

Những thiết bị tình báo kỳ lạ nhất thế kỷ XX

Những thiết bị tình báo kỳ lạ nhất thế kỷ XX

Hoạt động tình báo luôn là động lực thúc đẩy sự đổi mới và các phát minh mang tính đột phá. Trong những năm 1960-1970, các cơ quan tình báo trên thế giới đã tạo ra một khối lượng công nghệ khổng lồ phục vụ cho Chiến tranh Lạnh. Nhiều công nghệ gián điệp được phát triển và sử dụng trong thế kỷ XX hiện vẫn được giữ bí mật. Nhưng ngay cả những gì đã biết cũng đủ khiến người ta phải ngạc nhiên.

Ông Trump và những lần bị mưu sát hụt

Ông Trump và những lần bị mưu sát hụt

Vụ nổ súng tại bữa tiệc tối dành cho các phóng viên Nhà Trắng chỉ là một trong chuỗi các sự kiện an ninh có liên quan đến Tổng thống Trump kể từ năm 2024.

Thu thập dữ liệu quân sự dưới vỏ bọc dân sự

Thu thập dữ liệu quân sự dưới vỏ bọc dân sự

Không cần tiếp cận trực diện, mạng lưới thu thập thông tin có thể khởi nguồn từ những tương tác dân sự tưởng chừng vô hại. Vụ việc tại Philippines cho thấy phương thức hoạt động ngày càng tinh vi, khó nhận diện trong môi trường an ninh phức tạp.

Song trùng bế tắc đàm phán và eo biển Hormuz

Song trùng bế tắc đàm phán và eo biển Hormuz

Mỹ và Iran đang “đấu phong tỏa” giữa lúc bế tắc trong đàm phán tiếp tục kéo dài - theo đó Mỹ ra sức phong tỏa các cảng biển Iran để buộc nước này xuống thang trong đàm phán, còn Iran cáo buộc Mỹ vi phạm thỏa thuận ngừng bắn 14 ngày và tuyên bố tiếp tục đóng eo biển Hormuz.

Chiến dịch “Susannah” và những hệ lụy trong lịch sử tình báo Israel

Chiến dịch “Susannah” và những hệ lụy trong lịch sử tình báo Israel

Chiến dịch phá hoại do cơ quan tình báo quân đội Israel (Aman) tổ chức vào tháng 7/1954 đã thất bại thảm hại. Được xây dựng trên những toan tính thực dụng và chiến thuật phi đạo đức mang tên “hành động dưới màu cờ giả”, chiến dịch này cuối cùng trở nên phản tác dụng đối với chính những kẻ chủ mưu, đồng thời để lại nhiều tranh cãi lớn trong lịch sử ngành tình báo thế giới.

Gã phù thủy truyền thông và cú lừa thế kỷ

Gã phù thủy truyền thông và cú lừa thế kỷ

Cuối thế kỷ XIX, trong suốt hơn 10 năm, nước Pháp tin rằng, Hội Tam Điểm là một tổ chức thờ quỷ với những bí mật đen tối đang bị phanh phui. Nhưng đến năm 1897, người dựng nên toàn bộ câu chuyện ấy công khai thú nhận: từ nhân chứng, tài liệu đến các nghi lễ gây rúng động, tất cả đều là giả. Cú lừa của Léo Taxil vì thế không chỉ là một scandal thế kỷ, mà còn là một minh chứng cho thấy niềm tin xã hội có thể bị dẫn dắt như thế nào.

Bão giá lương thực đẩy thế giới vào nạn đói thảm họa

Bão giá lương thực đẩy thế giới vào nạn đói thảm họa

Nguy cơ một cuộc khủng hoảng lương thực mới đang bùng nổ khi chỉ số giá lương thực toàn cầu quay đầu tăng tháng thứ hai liên tiếp. Trong bối cảnh xung đột Trung Đông bóp nghẹt nguồn cung phân bón và một “siêu El Nino” được dự báo sẽ tàn phá các vựa lúa lớn nhất hành tinh thời gian tới, liệu chúng ta có thể làm gì để ngăn lại một thảm họa?

Donald Nichols - điệp viên cừ khôi vùng Viễn Đông

Donald Nichols - điệp viên cừ khôi vùng Viễn Đông

Đầu tháng 10/2017, tại Âu Mỹ người ta đồng loạt phát hành ấn phẩm "King of Spies: The Dark Reign of America’s Spymaster in Korea" (tạm dịch: Vua gián điệp: Thời kỳ suy tàn của trùm tình báo Mỹ tại Triều Tiên) của nhà văn Blaine Harden. Sách mô tả Donald Nichols là “điệp viên giỏi nhất vùng Viễn Đông” hay chiến binh “cuộc chiến một người”.

Báo cáo tình báo Mỹ năm 2026 từ góc nhìn của một đại tá Nga

Báo cáo tình báo Mỹ năm 2026 từ góc nhìn của một đại tá Nga

Tháng 3 năm nay, tại phiên điều trần trước Ủy ban Tình báo Thượng viện Mỹ, Giám đốc Tình báo Quốc gia Tulsi Gabbard đã trình bày báo cáo “Đánh giá mối đe dọa thường niên” của cộng đồng tình báo nước này. Sau đây, chúng tôi xin trân trọng giới thiệu một số phân tích và nhận định của Đại tá tình báo Igor Orlov, người từng phục vụ trong hàng ngũ KGB, về các nội dung trọng tâm của bản báo cáo này.

New START sụp đổ: Mỹ - Nga trước ngưỡng cửa chạy đua hạt nhân

New START sụp đổ: Mỹ - Nga trước ngưỡng cửa chạy đua hạt nhân

Đầu tháng 2/2026, Hiệp ước về cắt giảm vũ khí tấn công chiến lược giữa Mỹ và Nga (Hiệp ước New START) đã chính thức hết hạn mà không có thỏa thuận mới nào được ký kết. New START là trở ngại cuối cùng đối với một cuộc chạy đua vũ trang hạt nhân tiềm tàng giữa Moscow và Washington. Tuy nhiên, theo chuyên gia về chính sách hạt nhân Nicole Grajewski, Nga hiện không đủ nguồn lực để sản xuất hàng loạt các loại vũ khí chiến lược mới.

Giải mật điệp viên nhị trùng qua hồi ký của Martha Peterson

Giải mật điệp viên nhị trùng qua hồi ký của Martha Peterson

Tạp chí trực tuyến Kho lưu trữ lịch sử tình báo (EHA) của Nga vừa cập nhật vụ án được CIA giải mật theo Đạo luật tiết lộ thông tin, có liên quan đến nữ điệp viên CIA Martha Peterson bị bắt quả tang cùng với điệp viên hai mang của KGB.

“Cyber warfare” và quy luật mới của chiến tranh hiện đại

“Cyber warfare” và quy luật mới của chiến tranh hiện đại

Khi chiến trường thực địa bị chi phối bởi hỏa lực và không kích, một dạng xung đột khác cũng đã hình thành trong không gian số. Cuộc chiến Cyber warfare (chiến tranh mạng) đã chính thức khai hỏa, đang biến những cơ sở hạ tầng trọng yếu tại Mỹ, Israel và Iran thành những mục tiêu bị tấn công không ngừng nghỉ .

An ninh mạng: Hiểm họa kinh doanh toàn cầu

An ninh mạng: Hiểm họa kinh doanh toàn cầu

Trong bối cảnh các nền kinh tế ngày càng phụ thuộc vào hạ tầng số, báo cáo rủi ro thường niên của hãng bảo hiểm Allianz công bố đầu năm 2026 một lần nữa khẳng định nguy cơ đến từ môi trường mạng. Giờ đây, các sự cố an ninh mạng không chỉ là câu chuyện kỹ thuật mà đã trở thành vấn đề sống còn của nền kinh tế toàn cầu, đặt ra áp lực chưa từng có lên các lực lượng bảo vệ không gian mạng.

Liên đoàn các quốc gia Ả Rập và cái giá của sự thống nhất

Liên đoàn các quốc gia Ả Rập và cái giá của sự thống nhất

Liên đoàn các quốc gia Ả Rập (LAS) được thành lập ngày 22/3/1945 tại Cairo. Dựa trên Nghị định thư Alexandria năm 1944, LAS tuyên bố mục tiêu cốt lõi là thắt chặt quan hệ, phối hợp chính sách, bảo vệ độc lập và chủ quyền của các nước Ả Rập. Ý tưởng về chủ nghĩa Liên Ả Rập là một phản ứng hợp lý đối với việc giải phóng thuộc địa, nhưng hiệp ước của LAS đã đưa ra một quy tắc về sau trở thành hạn chế chính của nó.

Điệp viên “Romeo”:Vũ khí bí mật của các cơ quan tình báo

Điệp viên “Romeo”:Vũ khí bí mật của các cơ quan tình báo

Để thu thập được nhiều thông tin quan trọng, các cơ quan tình báo KGB và Stasi đã thành lập mạng lưới điệp viên "Casanova" (điệp viên “Romeo”). Họ là những người có sức hút đặc biệt và được huấn luyện bài bản các thủ thuật nghiệp vụ. Ở CHDC Đức, kế hoạch đào tạo này mang mật danh “Romeo”; còn ở Liên Xô, các học viên của Trường Kỹ thuật tình báo Lenin được trang bị những phương thức quyến rũ để biến tình yêu thành vũ khí lợi hại.