Báo chí Pháp ra tuần này tỏ ra bất ngờ với thông tin được chính phủ thông báo ngày 7/3. Bất ngờ nữa là, tin tặc chỉ nhắm vào các tài liệu liên quan đến Hội nghị thượng đỉnh G20, hồ sơ mang tầm vĩ mô. Nhưng có lẽ bất ngờ hơn cả là giới điều tra Pháp dường như đã bó tay trước những thủ thuật tấn công của nhóm tin tặc lần này.
Bộ trưởng Tài chính Pháp, François Baroin vào ngày 7/3 xác nhận thông tin do tạp chí Paris Match tiết lộ, theo đó, vào tháng 12/2010, một chiến dịch tấn công bằng tin học quy mô lớn đã nhắm vào Bộ Tài chính. Trong hai ngày cuối tuần qua, Bộ Tài chính Pháp đã phải cho 10.000 máy vi tính tạm ngưng hoạt động.
Hãng tin AFP thì cho biết, không chỉ Bộ Kinh tế và Tài chính, trụ sở tại khu Bercy phía đông Paris, mới bị tin tặc tấn công mà ngay cả Phủ Tổng thống, Phủ Thủ tướng và Bộ Ngoại giao Pháp cũng phát hiện có dấu tích của tin tặc.
Tổng giám đốc Cơ quan quốc gia đặc trách về an toàn tin học, ông Patrick Pailloux cho biết: 150 máy vi tính của Bộ Tài chính bị thâm nhập và nhiều hồ sơ mật của Bộ đã bị sao chép. Theo ông, thủ phạm là "những tay chuyên nghiệp, họ làm việc có tổ chức và có hệ thống". Ngoài ra, ông Pailloux cũng khẳng định, mạng tin học của Phủ Tổng thống và Phủ Thủ tướng cũng đã bị tấn công, nhưng mục tiêu của các nhóm tin tặc đã không thành.
Trả lời trên Đài Phát thanh Europe 1, ông Baroin cho biết, kết quả điều tra sơ bộ cho thấy: "Tác giả các vụ tin tặc đặc biệt quan tâm đến thông tin về nhiệm kỳ chủ tịch G20 của nước Pháp, đến những hồ sơ kinh tế mang tầm mức quốc tế nhiều hơn là đến những vấn đề liên quan tới tình hình nội bộ của Pháp”. Còn theo nguồn tin của Bộ Nội vụ Pháp, vụ đánh cắp các tài liệu có liên quan đến chính sách tài chính đối ngoại của Pháp. Có điều khó hiểu, theo các chuyên gia, các tài liệu đó không đến mức được coi là bí mật quốc gia.
Theo một chuyên gia, chủ đề duy nhất có thể hấp dẫn các hacker trong vụ này xoay quanh cuộc chiến tiền tệ. Đây là một chủ đề nhạy cảm, vì cải cách hệ thống tiền tệ quốc tế là 1 trong 3 ưu tiên của Hội nghị G20 sắp tới.
Hai ngày sau khi thông báo về các vụ tấn công trên, Cơ quan Phản gián Pháp (DRCI) và Trung tâm An ninh mạng quốc gia Pháp (ANSSI) bắt đầu mở cuộc điều tra truy lùng thủ phạm. Chính phủ cho công bố các tin trên để cảnh báo các tập đoàn, doanh nghiệp Pháp trước nguy cơ tin tặc. Theo nguồn tin của Libération, cảnh sát điều tra tin chắc, đây là một vụ gián điệp và đánh cắp ở cấp độ nhà nước. Như vậy, khả năng tin tặc hoạt động đơn lẻ muốn chứng tỏ trình độ tin học của mình bị loại trừ và đằng sau các tin tặc, chắc hẳn có một hoặc nhiều quốc gia khác.
"Đây là cuộc tấn công tin tặc được chuẩn bị hết sức công phu. Con virus đánh cắp hệ thống dữ liệu tại Bộ Tài chính không thể xác định được. Nó được bảo vệ bởi một lớp vỏ bọc an toàn tuyệt đối, thoát khỏi mọi chương trình quét virus của các bộ phận tin học" - Cyrille Badeau, Giám đốc Công ty An ninh mạng Sourcefire của Pháp giải thích. Để tạo ra được con virus này đòi hỏi phải có nhiều kỹ sư phần mềm giỏi, làm việc liên tục trong nhiều tuần và chi phí lên đến hàng trăm ngàn euro.
Theo các nhà điều tra, việc truy tìm tung tích hacker xem ra là nhiệm vụ bất khả thi vì tin tặc sử dụng các máy chủ trung chuyển tạm thời nên không để lại bất cứ dấu vết gì. Những máy chủ này thường đặt tại Mỹ nhưng do các công ty Đông Âu khai thác thương mại. Những thông tin đánh cắp được lưu trữ một cách tạm thời tại các máy chủ này nhưng tất cả đều biến mất sau vụ tấn công tin học. Những hacker thường sử dụng các cầu nối ảo giữa nguồn thông tin bị đánh cắp với nơi dữ liệu được chuyển đến. Khi truy xuất theo đường dẫn đến nơi thông tin được chuyển đến, các nhà điều tra chỉ tìm thấy một cầu nối tạm thời, nói cách khác là không thấy được gì cả.
Theo giới chuyên gia về tin học, trong vụ đánh cắp thông tin vừa qua tại Pháp, có sự tiếp tay từ bên trong. Những kẻ tấn công muốn nhắm đến một cụm thông tin nào đó thì chắc chắn phải có sự chỉ dẫn của người làm việc trong cơ quan đó.
Một viên chức cao cấp giấu tên đã tiết lộ với tạp chí Paris Match, một số thông tin bị đánh cắp đã được chuyển về các trang web của Trung Quốc, nhưng theo nhân vật nói trên, còn quá sớm để kết luận rằng Trung Quốc đứng đằng sau các vụ tấn công tin học nhắm vào Bộ Tài chính Pháp. Mối nghi ngờ này càng được củng cố, khi mà các cuộc tấn công tin học tương tự với Pháp cũng đã xảy ra với Canada cách đây không lâu, mà xuất phát điểm cũng là từ các máy tính đặt tại một nước thuộc châu Á. Cuộc điều tra sẽ còn phải tốn nhiều thời gian và rất khó tìm ra được các bằng chứng cụ thể