4301
Bên trong “kho vũ khí số” của Knownsec: Khi tường lửa Trung Quốc bị rò rỉ
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Bên trong “kho vũ khí số” của Knownsec: Khi tường lửa Trung Quốc bị rò rỉ

Ngày 2/11/2025, Knownsec - một công ty an ninh mạng hàng đầu của Trung Quốc có mối liên hệ chặt chẽ với chính phủ nước này đã trở thành nạn nhân của một vụ rò rỉ dữ liệu nghiêm trọng, khiến hơn 12.000 tài liệu mật bị công khai.

Ảnh minh hoạ.
Ảnh minh hoạ.

Những tài liệu bị lộ, ban đầu xuất hiện trên GitHub trước khi bị gỡ xuống vì vi phạm điều khoản dịch vụ, đã tiết lộ nhiều thông tin tình báo quan trọng về kho vũ khí mạng của Trung Quốc, bao gồm các công cụ tấn công tinh vi, quy trình vận hành nội bộ, và danh sách mục tiêu giám sát toàn cầu.

Vụ việc này đã gây ra quan ngại lớn trong cộng đồng an ninh mạng quốc tế, khi lần đầu tiên hé lộ rõ hạ tầng kỹ thuật phục vụ các chiến dịch tấn công mạng do nhà nước bảo trợ và tầm ảnh hưởng của chúng trên toàn cầu.

Kho công cụ tấn công và năng lực đa nền tảng

Các tài liệu bị rò rỉ mang lại cái nhìn chưa từng có về hạ tầng malware (phần mềm độc hại) mà Knownsec phát triển, với một kho các loại mã độc Trojan truy cập từ xa (Remote Access Trojan - RAT) được thiết kế để xâm nhập vào nhiều hệ điều hành khác nhau.

Những tài liệu này cho thấy công ty sở hữu năng lực tấn công trên Linux, Windows, macOS, iOS và Android, cho phép duy trì quyền truy cập lâu dài vào nhiều hệ thống hạ tầng khác nhau.

Đáng chú ý là mã tấn công trên Android có thể trích xuất lịch sử tin nhắn chi tiết từ các ứng dụng nhắn tin phổ biến của Trung Quốc và Telegram, phục vụ việc theo dõi có mục tiêu đối với các cá nhân hoặc tổ chức bị xem là “đáng quan tâm” về mặt tình báo.

Tài liệu cũng đề cập tới các thiết bị tấn công phần cứng tiên tiến, trong đó có sạc dự phòng (power bank) bị cài mã độc, có khả năng bí mật lấy cắp dữ liệu từ máy tính hoặc điện thoại khi nạn nhân cắm sạc.

Hình thức tấn công này cho thấy một chiến lược chuỗi cung ứng tinh vi, cho phép tin tặc duy trì quyền truy cập lâu dài vào các mục tiêu giá trị cao mà không bị các biện pháp bảo mật phần mềm thông thường phát hiện. Thiết kế của thiết bị này thể hiện trình độ kỹ thuật cao của các chương trình tấn công mạng do nhà nước bảo trợ, cũng như mức đầu tư lớn vào hạ tầng tấn công phức tạp.

Mạng lưới mục tiêu toàn cầu và quy mô đánh cắp dữ liệu khổng lồ

Các tài liệu rò rỉ còn bao gồm bảng tính chi tiết về hơn 80 mục tiêu nước ngoài được cho là đã bị các nhóm tin tặc liên kết với Knownsec xâm nhập.

Quy mô dữ liệu bị đánh cắp được mô tả là “chưa từng có tiền lệ”, bao gồm: 95GB dữ liệu hồ sơ nhập cư từ Ấn Độ; 3TB dữ liệu cuộc gọi từ nhà mạng LG U Plus của Hàn Quốc; 459GB dữ liệu quy hoạch giao thông từ Đài Loan.

Những vụ xâm nhập này không chỉ là hành vi đánh cắp dữ liệu, mà còn là chiến dịch thu thập tình báo có hệ thống, nhắm vào hạ tầng trọng yếu, mạng viễn thông và cơ sở dữ liệu chính phủ của nhiều quốc gia. Danh sách mục tiêu toàn cầu nêu rõ hơn 20 quốc gia và vùng lãnh thổ, trong đó có Nhật Bản, Việt Nam, Ấn Độ, Indonesia, Nigeria và Vương quốc Anh.

Quy mô và phạm vi này phản ánh ưu tiên tình báo mạng của Trung Quốc, tập trung vào hạ tầng chiến lược, viễn thông và các hoạt động của chính phủ nước ngoài tại khu vực châu Á - Thái Bình Dương, Đông Nam Á, châu Phi và châu Âu.

Được thành lập vào tháng 8/2007, Knownsec từ lâu đã là một thành phần quan trọng trong hệ sinh thái an ninh mạng của Trung Quốc, cung cấp dịch vụ cho các tổ chức tài chính, cơ quan nhà nước và các tập đoàn internet lớn. Công ty từng nhận khoản đầu tư chiến lược từ Tencent năm 2015 và có hơn 900 nhân viên tại nhiều địa điểm trong nước.

Vì vậy, vụ rò rỉ này đặc biệt nghiêm trọng, khi Knownsec là một đơn vị được tin cậy trong cấu trúc an ninh mạng của Trung Quốc, đồng thời có quyền truy cập trực tiếp vào nhiều thông tin nhạy cảm thuộc cả khu vực chính phủ và thương mại.

Phản ứng trước vụ việc, người phát ngôn Bộ Ngoại giao Trung Quốc Mao Ninh tuyên bố “không nắm thông tin về vụ rò rỉ của Knownsec”, đồng thời khẳng định “Trung Quốc kiên quyết phản đối và xử lý mọi hình thức tấn công mạng theo quy định của pháp luật.”

Tuy nhiên, phản hồi này không trực tiếp phủ nhận việc nhà nước hậu thuẫn các hoạt động tấn công mạng, được giới quan sát cho là thể hiện lập trường chiến lược của Bắc Kinh, coi tác chiến mạng là một công cụ hợp pháp trong bảo vệ an ninh quốc gia, chứ không phải hành vi cần công khai thừa nhận hay lên án.

Vụ rò rỉ dữ liệu của Knownsec được đánh giá là một trong những sự cố nghiêm trọng nhất từng hé lộ năng lực tấn công mạng của Trung Quốc, mang lại cái nhìn chưa từng có về mức độ tinh vi kỹ thuật và chiến lược nhắm mục tiêu trên phạm vi toàn cầu của các chiến dịch mạng do nhà nước bảo trợ.

Lệ Thanh(theo Cyber Press)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.