SEA - Đội quân chiến đấu trên không gian ảo

Cuộc nội chiến ở Syria đang diễn ra ác liệt trên nhiều mặt trận - trong đó bao gồm chiến tranh mạng. Vào đầu tháng 5 vừa qua một số nhân viên của trang web tin tức châm biếm The Onion (Củ hành) nhận được các e-mail tự động gửi đến có vẻ như vô hại, trong đó chứa đựng các siêu liên kết cũng dường như vô thưởng vô phạt. Thông điệp như thế đến từ một địa chỉ ở Cao ủy Liên Hiệp Quốc (LHQ) về người tị nạn (UNHCR); với nội dung mời người nhận thư nhấp chuột vào một bài báo dường như xuất phát từ tờ The Washington Post của Mỹ.

Thật ra, e-mail không đến từ LHQ mà từ nhóm hacker có mục đích chính trị (hacktivist) gọi là Đội quân điện tử Syria (SEA). Các nhà quan sát tin rằng, SEA là một trong nhiều nhóm tin tặc hoạt động bên trong lẫn bên ngoài biên giới Syria với mục đích ủng hộ chính quyền của Tổng thống Basharal Assad. 

Đội quân thật trong không gian ảo

Theo một báo cáo về sự cố được The Onion công bố sau đó, ít nhất một nhân viên của báo mạng hứng đòn tấn công của SEA hôm 3/5 vừa qua; và từ tài khoản e-mail người này, nhóm hacker gửi thư đến cho một vài nhân viên khác vào ngày 6/5, hướng dẫn họ đến đường link ám muội. Trước khi The Oninon bít được lỗ thủng, SEA đã sử dụng tài khoản Twitter của trang web để tung thông tin tuyên truyền có lợi cho chính quyền Tổng thống Bashar al-Assad được 5 triệu người theo dõi.

Truyền thông xã hội đóng vai trò cực kỳ quan trọng trong cuộc nội chiến đẫm máu kéo dài ở Syria. Bất chấp chế độ kiểm duyệt gắt gao của Damascus, những người ủng hộ phe nổi dậy vẫn cố gắng sử dụng web để phổ biến thông tin, tổ chức kháng chiến và tìm kiếm sự ủng hộ từ bên trong lẫn bên ngoài biên giới Syria. Tuy nhiên, họ gặp phải sự trả đũa của đối thủ đáng gờm là SEA - những người ủng hộ Tổng thống Assad và tuyên bố các lực lượng nổi dậy thật ra là những tên khủng bố được phương Tây ủng hộ. SEA đặt ra sứ mạng cho mình là tấn công cộng đồng truyền thông phương Tây được cho là thù địch với chính quyền Damascus.

Ngoài tên miền syrianelectronicarmy.com được kích hoạt ngày 24/2/2013, SEA còn nỗ lực tuyên truyền ủng hộ chính quyền Assad qua các trang xã hội nổi tiếng như Twitter, Facebook và YouTube. SEA tuyên bố mục tiêu của nhóm là chống lại những thông điệp bóp méo sự thật về cuộc chiến đang diễn ra ở Syria được các phương tiện truyền thông phương Tây cũng như Arập đưa ra. Điều đáng nói là SEA biết tận dụng lợi thế của web để mở một mặt trận không tiếng súng vô cùng lợi hại song lại gần như không tốn tiền (như chi phí cho hành động quân sự) cũng như chứa rất ít rủi ro.

SEA đã lập nhiều chiến công khi chiếm lĩnh được các trang Facebook của “Nữ hoàng Talkshow” chuyên dẫn chương trình đối thoại trên truyền hình Mỹ (talk show host) Oprah Winfrey và cựu Tổng thống Pháp Nicolas Sarkozy, tài khoản Twitter của Chủ tịch Liên đoàn Bóng đá thế giới (FIFA) Sepp Blatter và trang web của Đại học Havard để tuyên truyền ủng hộ chế độ Assad.

Nhưng, những đòn tấn công mạnh nhất của SEA nhắm vào tài khoản và trang web của các tổ chức truyền thông nổi tiếng trên thế giới, như là Financial Times (FT), NPR (Hãng Truyền thanh công cộng quốc gia Mỹ), BBC Weather, The Guardian và E! News và mới nhất là The Onion.

Oprah Winfrey cũng là mục tiêu tấn công của SEA.
Oprah Winfrey cũng là mục tiêu tấn công của SEA.

Khi tấn công chiếm quyền kiểm soát tài khoản trang blog công nghệ và tài khoản Twitter của FT, SEA để lại thông điệp khẳng định sự tồn tại của nó - "Hacked by the Syrian Electronic Army" (đã bị tấn công bởi Đội quân điện tử Syria) và "The Syrian Electronic Army was here" (Đội quân điện tử Syria đã ở đây). Ngày 15/4/2013, SEA chiếm dụng tài khoản Twitter của NPR và cũng thay thế nội dung các bài báo bằng thông điệp nói trên.

Trước đó, ngày 21/3/2013, SEA chiếm quyền kiểm soát tài khoản Twitter của kênh dự báo thời tiết BBC Weather suốt 3 giờ và để lại thông điệp về sự hiện diện của nhóm tin tặc. Kể cả hai tài khoản Twitter của BBC là @bbcarabiconline bằng tiếng Arập và @bbcradiooulster cũng bị tấn công cùng một lúc.

Nhiều tổ chức khác cũng trở thành nạn nhân của SEA, bao gồm Hãng thông tấn Pháp AFP, Associated Press (AP), Tổ chức Giám sát nhân quyền (HRQ), trang web tờ The Independent, CBS của Mỹ … Sau khi chiếm dụng một số tài khoản Twitter của Đài CBS một thời gian ngắn vào ngày 21/4/2013, SEA tung lên các thông điệp tố cáo chính quyền Mỹ cung cấp tài chính cũng như vũ khí cho bọn "khủng bố" đồng thời kèm theo đường link đến nhiều trang web có thể ẩn chứa mã độc. Trước đó, vào năm 2012, SEA cũng tấn công trang blog "Syria Live Blog" - nơi chuyên đăng tải những hình ảnh, video clip về những cuộc biểu tình và xung đột vũ trang ở Syria - của Đài Truyền hình Al jazeera.

Ngoài ra, SEA cũng tăng cường nỗ lực tấn công trang web của Đại sứ quán Pháp ở Damascus vào ngày 24/6/2011 và 10 trang web của Israel vào ngày 25/6/2011 vì cho rằng một số trang chứa đựng nội dung đối lập với chính quyền Damascus và kích động sự căm ghét người Palestine.

Trang web Đại học Havard bị SEA tấn công.
Trang web Đại học Havard bị SEA tấn công.

Trong chiến dịch tấn công mạnh vào các trang web của Israel, SEA để lại thông điệp cho biết nhóm hành động nhằm tưởng niệm sự kiện gọi là "Ngày Naksa" (Ngày thoái lui) - ngày tưởng niệm hàng năm của người Palestine sau chiến thắng của Israel trong cuộc chiến tranh  6 ngày năm 1967.

Nguồn gốc và hoạt động của SEA

Một số nhà quan sát nghi ngờ SEA không có người lãnh đạo chính thức mà là một nhóm tự tổ chức tương tự như nhóm tin tặc nổi tiếng Anonymous. Nhưng, SEA có trang web chính thức và một thủ lĩnh tồn tại trên danh nghĩa mang tên là The Shadow (Bóng tối), một hacker 24 tuổi.

Trong một cuộc phỏng vấn qua e-mail của tờ báo Anh The Independent , Th3Pro - được coi là người chỉ huy bộ phận các chiến dịch đặc biệt của SEA - cho biết nhóm bắt đầu hình thành từ một cộng đồng Facebook: "Đầu tiên đó là một trang trên Facebook. Và chỉ trong vòng vài ngày đã có hơn 60.000 người Syria gia nhập. Sau khi Facebook đóng cửa trang này, một trang web của nhóm được kích hoạt kèm theo các tài khoản của mọi trang mạng xã hội. Từ đó, có đến hàng ngàn người Syria gia nhập nhóm chúng tôi".

Theo tiết lộ của Th3Pro, mọi thành viên của SEA làm việc trực tuyến từ nhà riêng và các laptop bên trong và bên ngoài biên giới Syria, sử dụng những kỹ năng tấn công mạng không quá rối rắm được lượm lặt từ Internet! Th3Pro nhấn mạnh: "Sứ mạng của chúng tôi là bảo vệ đất nước chống lại chiến dịch tuyên truyền, đầu tiên ở Arập và về sau là truyền thông phương Tây. Chúng tôi không hành động vì tiền mà vì bổn phận bảo vệ đất nước bằng không gian ảo".

Ngày 26/4/2013, chuyên gia an ninh mạng Jeffrey Carr nhận định trên blog cá nhân rằng, đội quân điện tử Syria có lẽ được thành lập vào khoảng tháng 5/2011 với tên gọi ban đầu là "Các chiến binh điện tử Syria" (SES).

James Lewis, chuyên gia an ninh mạng ở Trung tâm Chiến lược và Nghiên cứu quốc tế (CSIS) ở Washington D.C. (Mỹ), đánh giá các động cơ của SEA thuần cảm xúc hơn là chiến lược. Mức độ dính líu của Tổng thống Assad vào các hoạt động của SEA đang là chủ đề bàn luận công khai. Các thành viên của SEA phủ nhận nhóm có bất kỳ sự liên kết trực tiếp nào với chính quyền Syria nhưng một vài chuyên gia vẫn bàn cãi về tuyên bố độc lập của nhóm hacker ủng hộ Tổng thống Assad.

Trang web của Financial Times bị SEA chiếm quyền sử dụng.
Trang web của Financial Times bị SEA chiếm quyền sử dụng.

Không lâu sau khi SEA thu hút sự chú ý của mọi người, giáo sư Helmi Noman ở Đại học Toronto (Canada) - người bắt đầu theo dõi SEA từ khi nhóm mới xuất hiện trên Internet vào năm 2011 - lưu ý rằng nhóm thật ra có quan hệ với Hiệp hội Máy tính Syria (SCS) mà Tổng thống Assad có một thời lãnh đạo.

Amjad Baiazy, nhà nghiên cứu mạng sinh ra ở Syria và từng bị giam giữ vài tuần ở nước này vào năm 2011, giải thích: "Thật không hợp lý chút nào nếu nói rằng SEA hành động độc lập mà không hề có bất cứ sự kết nối nào với chính quyền. Hãy tự hỏi: bất cứ nhóm nào chống Assad có tiến hành những cuộc tấn công mạng theo kiểu đó hay không? Nếu câu trả lời là không thì có nghĩa là chính quyền Assad hoặc chấp nhận hoặc trực tiếp chỉ đạo hoạt động của SEA. Một kỹ thuật có thể được tán đồng là một nhân viên tình báo nội địa tuyển mộ một người rồi để cho cá nhân này lập ra nhóm trực tuyến không chính thức. Dù mối liên quan đến chính quyền khá mong manh nhưng sự thật là có".

Một bài báo trên tờ báo Anh The Guardian thậm chí đưa tin một số kẻ đào ngũ khỏi SEA tuyên bố người cháu giàu có của ông Assad là Rami Makhlouf tài trợ cho kế hoạch di chuyển trụ sở của SEA đến Dubai. Nhưng, Th3Pro bác bỏ: "Không đúng. Họ nói dối".

Nhưng, bất chấp những cuộc tấn công xuất phát từ đâu thì chúng vẫn đang được tiếp tục. Th3Pro nói tiếp: "Mọi kẻ thù của Syria đều là mục tiêu của chúng tôi. Mọi phương tiện truyền thông tiếp tục công bố những phóng sự và thông điệp sai trái về Syria cũng là mục tiêu. Chúng tôi sẽ tiến hành những cuộc tấn công mạng ở mức độ cao nhất".

SEA cũng nhấn mạnh: Việc chính quyền Damascus ngăn cấm người dân sử dụng Facebook và YouTube sẽ giúp cho họ không bị những tuyên truyền chống Assad của phương Tây và Arập tác động đến. Ngoài ra, Th3Pro cũng nhấn mạnh SEA không cung cấp thông tin về những người đối lập cho chính quyền Damascus mà khẳng định đó là nhiệm vụ của Cơ quan Tình báo Syria.

Trả lời về những cuộc tấn công của Anonymous nhằm vào SEA, Th3Pro cho biết, nhóm tin tặc này không là mối đe dọa cho SEA và Anonymous chỉ hành động dựa vào những thông tin bóp méo sự thật của Chính phủ Mỹ nhằm chống lại chính quyền của Tổng thống Assad. Một thành viên tích cực khác của SEA tự xưng là "Chỉ huy X" cho biết, cuộc chiến tranh mạng giữa SEA và Anonymous vô cùng ngoạn mục, vẫn tiếp tục diễn ra rất ác liệt và không biết bao giờ mới chấm dứt.

Ngoài việc tăng cường an ninh trên các trang như Twitter, dường như ít có nỗ lực nào nhằm ngăn chặn những cuộc tấn công của SEA. Và mặc dù một số thành viên của SEA hoạt động bên ngoài biên giới Syria - như là một nhóm Facebook tự xưng là "Đội thứ 4 Australia" của SEA - có thể bị truy tố theo luật pháp địa phương, song người ta không thể làm gì để chống lại các hacker bên trong Syria, đặc biệt khi họ nhận được sự ủng hộ mạnh mẽ của chính quyền Damascus

Diên San (tổng hợp)

Các tin khác

Những sai lầm tình báo tai hại trong chiến dịch của Mỹ và Israel nhằm vào Iran

Những sai lầm tình báo tai hại trong chiến dịch của Mỹ và Israel nhằm vào Iran

Cuộc đối đầu quân sự giữa liên minh Mỹ - Israel và Iran đang là tâm điểm thu hút sự chú ý của dư luận quốc tế; song những diễn biến thực sự lại luôn bị che phủ bởi bức màn bí mật. Để làm sáng tỏ những góc khuất trong cuộc chiến tranh tình báo âm thầm tại khu vực đầy biến động này, phóng viên tờ “Argumenty Nedeli” (Luận cứ trong tuần của Nga) đã có cuộc trao đổi với chuyên gia về Trung Đông, Trung tá tình báo Nga Aleksandr Voronin.

Những thiết bị tình báo kỳ lạ nhất thế kỷ XX

Những thiết bị tình báo kỳ lạ nhất thế kỷ XX

Hoạt động tình báo luôn là động lực thúc đẩy sự đổi mới và các phát minh mang tính đột phá. Trong những năm 1960-1970, các cơ quan tình báo trên thế giới đã tạo ra một khối lượng công nghệ khổng lồ phục vụ cho Chiến tranh Lạnh. Nhiều công nghệ gián điệp được phát triển và sử dụng trong thế kỷ XX hiện vẫn được giữ bí mật. Nhưng ngay cả những gì đã biết cũng đủ khiến người ta phải ngạc nhiên.

Ông Trump và những lần bị mưu sát hụt

Ông Trump và những lần bị mưu sát hụt

Vụ nổ súng tại bữa tiệc tối dành cho các phóng viên Nhà Trắng chỉ là một trong chuỗi các sự kiện an ninh có liên quan đến Tổng thống Trump kể từ năm 2024.

Thu thập dữ liệu quân sự dưới vỏ bọc dân sự

Thu thập dữ liệu quân sự dưới vỏ bọc dân sự

Không cần tiếp cận trực diện, mạng lưới thu thập thông tin có thể khởi nguồn từ những tương tác dân sự tưởng chừng vô hại. Vụ việc tại Philippines cho thấy phương thức hoạt động ngày càng tinh vi, khó nhận diện trong môi trường an ninh phức tạp.

Song trùng bế tắc đàm phán và eo biển Hormuz

Song trùng bế tắc đàm phán và eo biển Hormuz

Mỹ và Iran đang “đấu phong tỏa” giữa lúc bế tắc trong đàm phán tiếp tục kéo dài - theo đó Mỹ ra sức phong tỏa các cảng biển Iran để buộc nước này xuống thang trong đàm phán, còn Iran cáo buộc Mỹ vi phạm thỏa thuận ngừng bắn 14 ngày và tuyên bố tiếp tục đóng eo biển Hormuz.

Chiến dịch “Susannah” và những hệ lụy trong lịch sử tình báo Israel

Chiến dịch “Susannah” và những hệ lụy trong lịch sử tình báo Israel

Chiến dịch phá hoại do cơ quan tình báo quân đội Israel (Aman) tổ chức vào tháng 7/1954 đã thất bại thảm hại. Được xây dựng trên những toan tính thực dụng và chiến thuật phi đạo đức mang tên “hành động dưới màu cờ giả”, chiến dịch này cuối cùng trở nên phản tác dụng đối với chính những kẻ chủ mưu, đồng thời để lại nhiều tranh cãi lớn trong lịch sử ngành tình báo thế giới.

Gã phù thủy truyền thông và cú lừa thế kỷ

Gã phù thủy truyền thông và cú lừa thế kỷ

Cuối thế kỷ XIX, trong suốt hơn 10 năm, nước Pháp tin rằng, Hội Tam Điểm là một tổ chức thờ quỷ với những bí mật đen tối đang bị phanh phui. Nhưng đến năm 1897, người dựng nên toàn bộ câu chuyện ấy công khai thú nhận: từ nhân chứng, tài liệu đến các nghi lễ gây rúng động, tất cả đều là giả. Cú lừa của Léo Taxil vì thế không chỉ là một scandal thế kỷ, mà còn là một minh chứng cho thấy niềm tin xã hội có thể bị dẫn dắt như thế nào.

Bão giá lương thực đẩy thế giới vào nạn đói thảm họa

Bão giá lương thực đẩy thế giới vào nạn đói thảm họa

Nguy cơ một cuộc khủng hoảng lương thực mới đang bùng nổ khi chỉ số giá lương thực toàn cầu quay đầu tăng tháng thứ hai liên tiếp. Trong bối cảnh xung đột Trung Đông bóp nghẹt nguồn cung phân bón và một “siêu El Nino” được dự báo sẽ tàn phá các vựa lúa lớn nhất hành tinh thời gian tới, liệu chúng ta có thể làm gì để ngăn lại một thảm họa?

Donald Nichols - điệp viên cừ khôi vùng Viễn Đông

Donald Nichols - điệp viên cừ khôi vùng Viễn Đông

Đầu tháng 10/2017, tại Âu Mỹ người ta đồng loạt phát hành ấn phẩm "King of Spies: The Dark Reign of America’s Spymaster in Korea" (tạm dịch: Vua gián điệp: Thời kỳ suy tàn của trùm tình báo Mỹ tại Triều Tiên) của nhà văn Blaine Harden. Sách mô tả Donald Nichols là “điệp viên giỏi nhất vùng Viễn Đông” hay chiến binh “cuộc chiến một người”.

Báo cáo tình báo Mỹ năm 2026 từ góc nhìn của một đại tá Nga

Báo cáo tình báo Mỹ năm 2026 từ góc nhìn của một đại tá Nga

Tháng 3 năm nay, tại phiên điều trần trước Ủy ban Tình báo Thượng viện Mỹ, Giám đốc Tình báo Quốc gia Tulsi Gabbard đã trình bày báo cáo “Đánh giá mối đe dọa thường niên” của cộng đồng tình báo nước này. Sau đây, chúng tôi xin trân trọng giới thiệu một số phân tích và nhận định của Đại tá tình báo Igor Orlov, người từng phục vụ trong hàng ngũ KGB, về các nội dung trọng tâm của bản báo cáo này.

New START sụp đổ: Mỹ - Nga trước ngưỡng cửa chạy đua hạt nhân

New START sụp đổ: Mỹ - Nga trước ngưỡng cửa chạy đua hạt nhân

Đầu tháng 2/2026, Hiệp ước về cắt giảm vũ khí tấn công chiến lược giữa Mỹ và Nga (Hiệp ước New START) đã chính thức hết hạn mà không có thỏa thuận mới nào được ký kết. New START là trở ngại cuối cùng đối với một cuộc chạy đua vũ trang hạt nhân tiềm tàng giữa Moscow và Washington. Tuy nhiên, theo chuyên gia về chính sách hạt nhân Nicole Grajewski, Nga hiện không đủ nguồn lực để sản xuất hàng loạt các loại vũ khí chiến lược mới.

Giải mật điệp viên nhị trùng qua hồi ký của Martha Peterson

Giải mật điệp viên nhị trùng qua hồi ký của Martha Peterson

Tạp chí trực tuyến Kho lưu trữ lịch sử tình báo (EHA) của Nga vừa cập nhật vụ án được CIA giải mật theo Đạo luật tiết lộ thông tin, có liên quan đến nữ điệp viên CIA Martha Peterson bị bắt quả tang cùng với điệp viên hai mang của KGB.

“Cyber warfare” và quy luật mới của chiến tranh hiện đại

“Cyber warfare” và quy luật mới của chiến tranh hiện đại

Khi chiến trường thực địa bị chi phối bởi hỏa lực và không kích, một dạng xung đột khác cũng đã hình thành trong không gian số. Cuộc chiến Cyber warfare (chiến tranh mạng) đã chính thức khai hỏa, đang biến những cơ sở hạ tầng trọng yếu tại Mỹ, Israel và Iran thành những mục tiêu bị tấn công không ngừng nghỉ .

An ninh mạng: Hiểm họa kinh doanh toàn cầu

An ninh mạng: Hiểm họa kinh doanh toàn cầu

Trong bối cảnh các nền kinh tế ngày càng phụ thuộc vào hạ tầng số, báo cáo rủi ro thường niên của hãng bảo hiểm Allianz công bố đầu năm 2026 một lần nữa khẳng định nguy cơ đến từ môi trường mạng. Giờ đây, các sự cố an ninh mạng không chỉ là câu chuyện kỹ thuật mà đã trở thành vấn đề sống còn của nền kinh tế toàn cầu, đặt ra áp lực chưa từng có lên các lực lượng bảo vệ không gian mạng.

Liên đoàn các quốc gia Ả Rập và cái giá của sự thống nhất

Liên đoàn các quốc gia Ả Rập và cái giá của sự thống nhất

Liên đoàn các quốc gia Ả Rập (LAS) được thành lập ngày 22/3/1945 tại Cairo. Dựa trên Nghị định thư Alexandria năm 1944, LAS tuyên bố mục tiêu cốt lõi là thắt chặt quan hệ, phối hợp chính sách, bảo vệ độc lập và chủ quyền của các nước Ả Rập. Ý tưởng về chủ nghĩa Liên Ả Rập là một phản ứng hợp lý đối với việc giải phóng thuộc địa, nhưng hiệp ước của LAS đã đưa ra một quy tắc về sau trở thành hạn chế chính của nó.

Điệp viên “Romeo”:Vũ khí bí mật của các cơ quan tình báo

Điệp viên “Romeo”:Vũ khí bí mật của các cơ quan tình báo

Để thu thập được nhiều thông tin quan trọng, các cơ quan tình báo KGB và Stasi đã thành lập mạng lưới điệp viên "Casanova" (điệp viên “Romeo”). Họ là những người có sức hút đặc biệt và được huấn luyện bài bản các thủ thuật nghiệp vụ. Ở CHDC Đức, kế hoạch đào tạo này mang mật danh “Romeo”; còn ở Liên Xô, các học viên của Trường Kỹ thuật tình báo Lenin được trang bị những phương thức quyến rũ để biến tình yêu thành vũ khí lợi hại.