Mỹ sắp cho phép công ty an ninh tư nhân tấn công mạng tội phạm nước ngoài

13 tháng 8, 2026·4 phút đọc

Chính quyền Tổng thống Trump ban hành bản ghi nhớ an ninh quốc gia cho phép khu vực tư nhân thực hiện các chiến dịch tấn công mạng nhằm vào tổ chức tội phạm xuyên quốc gia đang nhắm đến công dân và lợi ích Mỹ. Đây là lần đầu tiên chính phủ liên bang ủy quyền cho các công ty an ninh mạng tham gia trực tiếp vào các hoạt động tấn công chủ động, thay vì chỉ phòng thủ.

Chính quyền Tổng thống Mỹ Donald Trump đang tuyển dụng các công ty an ninh mạng tư nhân để thực hiện các hoạt động được chính phủ liên bang ủy quyền — bao gồm cả tấn công mạng — nhằm vào các tổ chức tội phạm đặt tại nước ngoài chuyên tấn công người dân, doanh nghiệp và cơ quan chính phủ Mỹ.

Trong một bản ghi nhớ an ninh quốc gia (National Security Presidential Memorandum) được ban hành hôm thứ Năm, Tổng thống Trump đã chỉ đạo Trung tâm Điều phối Quốc gia (NCC), trực thuộc Lực lượng Đặc nhiệm An ninh Nội địa, phát triển một chương trình cho phép thực hiện các chiến dịch tấn công mạng cụ thể nhằm chống lại các tổ chức tội phạm xuyên quốc gia (TCO) nước ngoài. Bộ Tư pháp và Bộ An ninh Nội địa sẽ chịu trách nhiệm giám sát chương trình này.

Chi tiết vẫn còn bỏ ngỏ

Điểm mấu chốt của chương trình là đưa khu vực tư nhân vào tham gia. Một tài liệu tóm tắt đi kèm bản ghi nhớ đã liệt kê các hoạt động mà các công ty an ninh tư nhân được phép nhắm mục tiêu, bao gồm tống tiền mạng (ransomware), các âm mưu tống tiền tình dục qua mạng (sextortion), chiến dịch lừa đảo phishing, gian lận tài chính và các vụ giả mạo danh tính.

Theo bản ghi nhớ, các công ty này có thể "tiến hành các hoạt động giám sát mạng và hoạt động tấn công có hiệu ứng mạng" (Cyber Surveillance Operations và Cyber Effects Operations) chống lại các TCO "hỗ trợ bởi mạng". Các nhóm này được định nghĩa là "bất kỳ nhóm nước ngoài nào thực hiện tội phạm hỗ trợ bởi mạng nhắm vào Chính phủ Hoa Kỳ, công dân Hoa Kỳ hoặc lợi ích Hoa Kỳ, và không phải là một bộ phận thể chế của chính phủ nước ngoài hoặc hoàn toàn nằm dưới sự chỉ đạo của chính phủ nước ngoài".

"Con quỷ nằm ở chi tiết — những chi tiết vẫn chưa được định nghĩa rõ ràng."

Bước ngoặt lớn trong chính sách an ninh mạng

Đây là lần đầu tiên chính phủ liên bang Mỹ chính thức cho phép khu vực tư nhân thực hiện các cuộc tấn công mạng tấn công chủ động trong không gian mạng quốc tế. Trước đây, các công ty an ninh mạng tư nhân thường chỉ hoạt động trong khuôn khổ phòng thủ, điều tra hoặc thu thập thông tin tình báo — không được phép thực hiện các hành động gây ảnh hưởng trực tiếp đến hệ thống của tội phạm.

Sự thay đổi này đặt ra nhiều câu hỏi lớn về trách nhiệm pháp lý, đạo đức và khả năng gây thiệt hại ngoài ý muốn trong một môi trường mạng vốn đã cực kỳ phức tạp và khó quy kết. Liệu một công ty tư nhân thực hiện tấn công mạng nhầm mục tiêu sẽ bị xử lý ra sao? Ai chịu trách nhiệm khi hoạt động ủy quyền gây ra thiệt hại lây lan sang các hệ thống dân sự?

Tác động với Việt Nam

Với cộng đồng an ninh mạng Việt Nam, động thái này cho thấy xu hướng "tư nhân hóa" chiến tranh mạng đang ngày càng rõ rệt trên thế giới. Các doanh nghiệp Việt hoạt động trong mảng an ninh mạng cần lưu ý rằng biên giới giữa phòng thủ và tấn công đang bị xóa nhòa, và việc tham gia vào các hoạt động tấn công mạng dù được "ủy quyền" cũng có thể tạo ra tiền lệ pháp lý đáng lo ngại.

Là một quốc gia có tốc độ số hóa nhanh và là mục tiêu của nhiều chiến dịch ransomware khu vực, giới chuyên gia Việt Nam nên theo dõi chặt chẽ các quy định chi tiết được Bộ Tư pháp và Bộ An ninh Nội địa Mỹ công bố trong thời gian tới, để đánh giá đúng mức độ ảnh hưởng đến dư địa an ninh mạng toàn cầu — nơi tội phạm mạng không biên giới, nhưng luật pháp và trách nhiệm vẫn thuộc về từng quốc gia.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗