'Tình báo mạng' - vũ khí mới của Mỹ, Anh trong cuộc chiến chống tin tặc

Mỹ-Anh đang có ba chương trình do thám mạng hoạt động mạnh nhất, đó là mã độc Regin, chương trình Qwerty và XkeyScore.

Vài ngày sau khi thông tin về Mỹ thành lập cơ quan tình báo mạng được đăng tải trên các phương tiện thông tin đại chúng, Tổng thống Mỹ Barack Obama và Thủ tướng Anh David Cameron đã chính thức thảo luận về việc hai nước thắt chặt hợp tác bảo vệ an ninh mạng, chống tin tặc, cung cấp các thông tin cần thiết và cùng lập mặt trận an ninh mạng để bảo vệ an ninh quốc gia, an ninh cho các công ty sản xuất kinh doanh, an ninh cho hồ sơ cá nhân của công dân hai nước.

Trước mắt, Mỹ sẽ thành lập một  cơ quan mang tên “Trung tâm tích hợp thông tin tình báo về các mối đe dọa trên mạng” (CTIIC), có trụ sở tại thủ đô Washington D.C, với nhân sự là 50 nhân viên được điều động từ các cơ quan, bộ, ngành có liên quan. CTIIC có nhiệm vụ chính là kết nối thông tin để kịp thời phát giác các mối đe dọa của tin tặc nước ngoài đối với Mỹ. Và dù không phải là một đơn vị tác chiến, song CTIIC vẫn phải phối hợp và chia sẻ thông tin liên quan đến các mối đe dọa không gian mạng trong và ngoài nước.

Còn Anh thì nhanh chóng triển khai các công việc được đề ra trong Chiến lược an ninh mạng mà Quốc vụ khanh nội các Francis Maude mới công bố hồi giữa tháng 12 năm ngoái. Đó là phát triển 13 cụm an ninh mạng trên cả nước dưới sự điều phối của trung tâm mới được thành lập ở Worcestershire …

Mỹ-Anh đang có ba chương trình do thám mạng hoạt động mạnh nhất, đó là mã độc Regin, chương trình Qwerty và XkeyScore.
Mỹ-Anh đang có ba chương trình do thám mạng hoạt động mạnh nhất, đó là mã độc Regin, chương trình Qwerty và XkeyScore.

Phát biểu trong cuộc trả lời phỏng vấn của đài BBC hồi cuối tháng 1, Thủ tướng Anh David Cameron cho biết, Anh – Mỹ sẽ thiết lập hệ thống mạng chung để chia sẻ thông tin về các nguy cơ tấn công mạng và cùng nhau tiến hành các đợt diễn tập “chiến tranh mạng”. Đợt diễn tập đầu tiên dự kiến thực hiện vào cuối năm nay với nội dung giả định cuộc tấn công mạng nhằm vào hệ thống ngân hàng ở thủ đô London của Anh và thành phố New York của Mỹ. Đồng thời, Anh - Mỹ cũng sẽ hợp tác chặt chẽ với các tập đoàn Internet lớn như Google, Yahoo và các trang mạng xã hội như Facebook, Twitter… để theo dõi mọi thông tin liên lạc trên mạng Internet.

Các chuyên gia về công nghệ thông tin thì cho rằng, để tạo nên một mặt trận an ninh mạng hữu hiệu cho công tác tình báo, ngoài những hoạt động được tuyên bố công khai trên các phương tiện thông tin đại chúng, Mỹ - Anh còn thực hiện một loạt hoạt động do thám mạng khác.

Hoạt động này sẽ giống như những gì mà Cơ quan an ninh quốc gia Mỹ (NSA) và Cơ quan thông tin chính phủ Anh (GCHQ) thực hiện trong nhiều năm qua. Đó là sử dụng các phần mềm để xâm nhập vào các hệ thống máy tính của đối phương hoặc thậm chí của các quốc gia đồng minh. Hiện tại, Mỹ - Anh đang có ba chương trình hoạt động mạnh nhất, đó là mã độc Regin, chương trình Qwerty và XkeyScore. Trong suốt 6 năm qua, khi được cài đặt trên máy tính, mã độc Regin có thể đánh cắp mật khẩu, ảnh chụp màn hình, nghe lén các cuộc đàm thoại, kiểm soát các chức năng point-and-click của chuột, theo dõi lưu lượng truy cập và khôi phục các tài liệu đã bị xóa…

Hôm 31/1, Regin đã xâm nhập cả vào hệ thống máy tính của Ủy ban châu Âu (EC) và Cơ quan năng lượng nguyên tử quốc tế (IAEA). Năm 2013, GCHQ đã sử dụng Regin để tấn công nhà cung cấp viễn thông của Bỉ Belgacom. Từ Belgacom, GCHQ có thể theo dõi hệ thống máy tính của nhiều cơ quan hành chính thuộc Liên minh châu Âu (EU) ở Brussels.

Chương trình Qwerty thì hoạt động nhờ vào mã độc Regin và là một chương trình sao chép thông tin bàn phím. Tiến bộ vượt bậc so với Stuxnet (phần mềm do Mỹ và Israel phát triển năm 2010 để tấn công các chương trình hạt nhân của Iran), Qwerty được chế tạo để đánh cắp thông tin từ chính phủ, doanh nghiệp và cá nhân. Khi được cài đặt trên máy tính, Qwerty có thể đánh cắp mật khẩu, ảnh chụp màn hình, nghe lén các cuộc đàm thoại, kiểm soát các chức năng point-and-click của chuột, theo dõi lưu lượng truy cập và khôi phục các tài liệu đã bị xóa…

Còn XkeyScore được thiết kế để có thể theo dõi người dùng kết nối với The Onion Router, được gọi là TOR, bằng một mạng lưới mã hóa lưu lượng truy cập dữ liệu thông qua máy chủ ngẫu nhiên để xác định một người lướt web.

Ngọc Khuê

Các tin khác

Chuyên gia lý giải về trạng thái "hoà bình lạnh" giữa Mỹ và Trung Quốc

Chuyên gia lý giải về trạng thái "hoà bình lạnh" giữa Mỹ và Trung Quốc

Tổng thống Mỹ Donald Trump chiều tối 15/5 đã kết thúc chuyến thăm ba ngày tới Trung Quốc. Giới học giả nhận định, chuyến thăm của nhà lãnh đạo Mỹ đã góp phần tạo thêm “không gian thở” cho quan hệ Mỹ - Trung, đồng thời mở ra một gian đoạn hoà bình lạnh. Có thể, đây không phải kết quả lý tưởng nhất sau cuộc gặp thượng đỉnh, song trong bối cảnh hiện nay, hoà bình lạnh được đánh giá là lựa chọn thực tế nhất.

Nga và Ukraine tiến hành trao đổi tù binh

Nga và Ukraine tiến hành trao đổi tù binh

Nga và Ukraine ngày 15/5 đã tiến hành trao đổi tù binh chiến tranh, mỗi bên trao trả 205 người, trong khuôn khổ một thỏa thuận liên quan tới lệnh ngừng bắn kéo dài ba ngày hồi đầu tháng này do Tổng thống Mỹ Donald Trump làm trung gian.

Tổng thống Trump mời Chủ tịch Trung Quốc thăm Mỹ vào tháng 9

Tổng thống Trump mời Chủ tịch Trung Quốc thăm Mỹ vào tháng 9

Chiều 15/5, Tổng thống Mỹ Donald Trump rời Bắc Kinh sau hai ngày hội đàm với Chủ tịch Trung Quốc Tập Cận Bình, trong khuôn khổ chuyến thăm được đánh giá là mang đậm tính biểu tượng nhưng chưa tạo ra các đột phá lớn về thương mại hay địa chính trị.

Tổng thống Trump: Không tìm được ai ở Hollywood để đóng vai Chủ tịch Tập Cận Bình

Tổng thống Trump: Không tìm được ai ở Hollywood để đóng vai Chủ tịch Tập Cận Bình

Tổng thống Mỹ Donald Trump đã bày tỏ sự đánh giá cao đối với Chủ tịch Trung Quốc Tập Cận Bình cùng nghi thức đón tiếp trọng thị mà Bắc Kinh dành cho ông trong chuyến thăm Trung Quốc lần này, đồng thời nhấn mạnh ý nghĩa của các nghi thức ngoại giao như một biểu tượng của sự tôn trọng giữa các quốc gia.

Từ Mar-a-Lago đến Bắc Kinh, quan hệ Mỹ - Trung thay đổi ra sao?

Từ Mar-a-Lago đến Bắc Kinh, quan hệ Mỹ - Trung thay đổi ra sao?

Cuộc gặp giữa Chủ tịch Trung Quốc Tập Cận Bình và Tổng thông Mỹ Donald Trump đã chính thức diễn ra sáng 14/5 ngay sau lễ đón trọng thể tại Bắc Kinh, đánh dấu cuộc gặp trực tiếp thứ bảy giữa hai nhà lãnh đạo, đồng thời là chuyến công du đầu tiên của một nhà lãnh đạo Mỹ tới Trung Quốc kể từ năm 2017.

Vì sao Trung Quốc mời Tổng thống Trump thăm Kỳ Niên Điện?

Vì sao Trung Quốc mời Tổng thống Trump thăm Kỳ Niên Điện?

Nhiều chuyên gia cho rằng, việc Bắc Kinh lựa chọn Kỳ Niên Điện làm địa điểm tham quan của Tổng thống Mỹ Donald Trump mang hàm ý về một “mùa gặt” trong quan hệ song phương, phản ánh kỳ vọng hai bên có thể tìm kiếm thêm dư địa ổn định sau thời gian dài cạnh tranh chiến lược căng thẳng.

Khi doanh nghiệp trở thành giao điểm trong đàm phán Mỹ - Trung

Khi doanh nghiệp trở thành giao điểm trong đàm phán Mỹ - Trung

Chuyến thăm Trung Quốc của Tổng thống Mỹ Donald Trump vào trung tuần tháng 5 được xem là một trong những sự kiện ngoại giao quan trọng nhất giữa hai nền kinh tế lớn nhất thế giới trong thời gian qua. Theo các chuyên gia, khác với các cuộc gặp thượng đỉnh trước đây vốn tập trung nhiều vào cạnh tranh chiến lược, lần này yếu tố kinh tế và lợi ích doanh nghiệp đang nổi lên như ưu tiên hàng đầu của Washington.

Hà Lan cách ly 12 nhân viên y tế sau sự cố xử lý mẫu bệnh phẩm liên quan virus Hanta

Hà Lan cách ly 12 nhân viên y tế sau sự cố xử lý mẫu bệnh phẩm liên quan virus Hanta

Một bệnh viện tại Hà Lan đã cách ly 12 nhân viên y tế như biện pháp phòng ngừa sau khi mẫu máu và nước tiểu của một bệnh nhân nhiễm virus Hanta được xử lý mà không tuân thủ đầy đủ các quy trình nghiêm ngặt, trong bối cảnh giới chức y tế toàn cầu đang nỗ lực ngăn chặn đợt bùng phát liên quan tới tàu du lịch hạng sang Hondius.