Mỹ thu giữ tên miền của mạng botnet Trung Quốc dùng để tấn công NASA, Bộ Tư pháp và Thượng viện
FBI vừa thu giữ hàng loạt tên miền thuộc một mạng botnet quy mô lớn do công ty Trung Quốc điều hành, vốn được dùng để che giấu các cuộc tấn công mạng của chính phủ nước này nhằm vào nhiều cơ quan liên bang Mỹ. Các vụ xâm nhập kéo dài từ năm 2018, ảnh hưởng đến NASA, Cục Dự trữ Liên bang và Thượng viện Mỹ, trong bối cảnh căng thẳng an ninh mạng giữa hai nước tiếp tục leo thang.

Mỹ thu giữ tên miền của mạng botnet Trung Quốc dùng để tấn công NASA, Bộ Tư pháp và Thượng viện
FBI vừa phát động chiến dịch thu giữ hàng loạt tên miền liên quan đến một mạng botnet khổng lồ, vốn được sử dụng để điều phối các cuộc tấn công mạng do chính phủ Trung Quốc hậu thuẫn nhằm vào các mục tiêu tại Mỹ. Động thái này khiến hệ thống chỉ huy và kiểm soát của botnet trở nên vô hiệu, cắt đứt công cụ che giấu hành vi của các tin tặc.
Chi tiết vụ việc
Theo tuyên bố của Bộ Tư pháp Mỹ hôm thứ Tư, việc thu giữ các tên miền này sẽ ngăn chặn các nhà điều hành truy cập vào nền tảng. Mạng botnet bị cáo buộc đã được chính phủ Trung Quốc sử dụng để xâm nhập vào các máy tính trên khắp nước Mỹ, bao gồm hệ thống của các bệnh viện, nhà thầu quốc phòng và nhiều bộ ngành liên bang khác.
Các công tố viên cho biết nhóm có sự hậu thuẫn của nhà nước Trung Quốc, được gọi là QTFY, do công ty Nanjing Xinjiuwei Network Tech điều hành. Công ty này đã tạo ra và vận hành một mạng botnet gồm hàng nghìn thiết bị kết nối internet bị xâm nhập. Mục đích của botnet là hoạt động như các mạng che giấu (obfuscation networks), làm cho lưu lượng truy cập độc hại của tin tặc trở nên khó bị phát hiện hơn.
Theo Bộ Tư pháp, QTFY cung cấp dịch vụ hack máy tính cho khách hàng, bao gồm các tin tặc chính phủ Trung Quốc làm việc cho Bộ An ninh Nhà nước, cho phép họ sử dụng botnet này.
Phạm vi ảnh hưởng
Các cuộc tấn công bắt đầu từ năm 2018 và đã ảnh hưởng đến NASA, Cục Dự trữ Liên bang (Federal Reserve), Bộ Năng lượng, Bộ Tư pháp, và Bộ Y tế và Dịch vụ Nhân sinh. Đáng chú ý, Thượng viện Mỹ cũng bị xâm nhập gần đây nhất vào năm 2026, theo bản tuyên thệ của chính phủ được nộp để xin lệnh tòa thu giữ các tên miền của botnet vào đầu tuần này.
Bộ Tư pháp cho biết việc thu giữ tên miền đã khiến botnet và các máy chủ chỉ huy và kiểm soát trở nên "vô hiệu", vì các tên miền này được mã hóa cứng (hardcoded) trong mã của botnet và đóng vai trò quan trọng trong hoạt động liên lạc và vận hành thiết yếu của nó.
Màn hình hiển thị thông tin về vụ thu giữ tên miền botnet
Phản ứng từ các bên liên quan
Tập đoàn mạng Lumen xác nhận trong một bài đăng trên blog rằng họ đã quan sát thấy các tin tặc này theo dõi và nhắm mục tiêu vào các cơ quan chính phủ, lĩnh vực quốc phòng và hàng không vũ trụ trong suốt năm qua. Lumen cũng đã chia sẻ thông tin tình báo về mối đe dọa này với FBI.
Bối cảnh cho độc giả Việt Nam
Sự việc này một lần nữa cho thấy mức độ nghiêm trọng của chiến tranh mạng giữa các cường quốc. Với sự phát triển mạnh mẽ của hạ tầng số tại Việt Nam, các cơ quan, doanh nghiệp trong nước cũng cần đặc biệt cảnh giác trước các chiến dịch tấn công có tổ chức có thể sử dụng botnet để che giấu hành vi. Việc tăng cường giám sát an ninh mạng và hợp tác quốc tế là bài học quan trọng từ vụ việc này.

