Mỹ truy tố 17 hacker Iran, treo thưởng 10 triệu USD cho 5 nghi phạm
Bộ Tư pháp Mỹ vừa công bố cáo trạng truy tố 17 thành viên của Viện Mabna (Iran) vì tấn công hàng trăm trường đại học và tổ chức tại Mỹ cùng nhiều quốc gia khác, đánh cắp hơn 31 terabyte dữ liệu nghiên cứu. Chương trình Rewards for Justice treo thưởng lên tới 10 triệu USD cho thông tin giúp bắt giữ 5 nghi phạm chủ chốt, những kẻ bị cáo buộc hoạt động cho Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC).

Mỹ truy tố 17 hacker Iran, treo thưởng 10 triệu USD cho 5 nghi phạm
Bộ Tư pháp Mỹ vừa công bố cáo trạng truy tố 17 thành viên của Viện Mabna có trụ sở tại Iran vì tấn công mạng vào hàng trăm tổ chức tại Mỹ và quốc tế, đánh cắp dữ liệu học thuật khổng lồ. Đây được xem là một trong những chiến dịch tấn công mạng có tổ chức lớn nhất nhắm vào giới học thuật toàn cầu trong thập kỷ qua.
Văn phòng Công tố liên bang Mỹ đã đưa ra cáo trạng gồm 14 tội danh chống lại các thành viên của Viện Mabna, một tổ chức được thành lập vào năm 2013 với mục đích ban đầu là giúp các trường đại học và viện nghiên cứu tại Iran tiếp cận bất hợp pháp các nguồn tài liệu khoa học quốc tế.
Hình ảnh minh họa chiến dịch tấn công mạng của Iran
Chiến dịch tấn công kéo dài và quy mô lớn
Theo cáo trạng, Viện Mabna đã nhắm mục tiêu vào 144 trường đại học tại Mỹ và 178 trường ở nước ngoài, cùng 42 công ty tư nhân tại Mỹ, 11 công ty quốc tế, 5 cơ quan chính phủ Mỹ và ít nhất 2 tổ chức phi chính phủ. Tổng cộng, nhóm hacker này đã đánh cắp hơn 31 terabyte dữ liệu học thuật, tài sản trí tuệ và tài khoản email của nhân viên.
Bộ Tư pháp Mỹ xác nhận, các bị cáo hành động thay mặt cho Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). Viện Mabna được thành lập bởi Gholamreza Rafatnejad và Ehsan Mohammadi, tuyển dụng và hợp tác với 15 thành viên khác bao gồm Abdollah Karima (hay còn gọi Vahid Karima), Mostafa Sadeghi, Seyed Ali Mirkarmi, Mohammed Reza Sabahi và nhiều người khác.
Phạm vi ảnh hưởng tới hơn 100.000 giáo sư
Một trong những điểm đáng chú ý nhất của vụ án là quy mô khai thác dữ liệu. Các bị cáo đã nhắm vào hơn 100.000 giáo sư trên toàn thế giới và thành công xâm nhập khoảng 8.000 tài khoản email giáo sư tại các trường đại học ở Mỹ, Australia, Canada, Trung Quốc, Đan Mạch, Phần Lan, Đức, Ireland, Israel, Italy, Nhật Bản, Malaysia, Hà Lan, Na Uy, Ba Lan, Ả Rập Saudi, Singapore, Hàn Quốc, Tây Ban Nha, Thụy Điển, Thụy Sĩ, Thổ Nhĩ Kỳ, Anh và nhiều quốc gia khác.
Sử dụng thông tin đăng nhập bị đánh cắp, nhóm hacker đã truy cập vào tài khoản email của các giáo sư và dùng chúng để trích xuất dữ liệu và tài liệu trong các lĩnh vực kỹ thuật, y học, công nghệ và nhiều ngành nghiên cứu khác.
Âm mưu tống tiền HBO và kênh tiêu thụ dữ liệu
Cáo trạng cũng tiết lộ, các bị cáo không chỉ nhắm vào giới học thuật mà còn tấn công các tổ chức tư nhân và chính phủ khác, bao gồm cả việc tống tiền hãng truyền thông HBO 6 triệu USD. Nhóm hacker này cũng bán dữ liệu đánh cắp thông qua Megapaper và Gigapaper, hai công ty có liên quan tới Abdollah Karima.
Treo thưởng 10 triệu USD
Thông qua chương trình Rewards for Justice (RFJ), chính phủ Mỹ đang treo thưởng lên tới 10 triệu USD cho thông tin dẫn tới việc bắt giữ 5 nghi phạm chủ chốt gồm: Behzad Mesri (biệt danh Skote Vahshat), Mojtaba Galekuhi (Mojtaba Ghaleh Koui), Arman Kahzadian, Keyvan Fayaz (biệt danh Achilles, The Joker và bc.monster) và Saber Shahbazi Ballojeh.
Phần thưởng cho thông tin về các hacker Iran
Bài học cho cộng đồng an ninh mạng Việt Nam
Vụ việc này là lời nhắc nhở quan trọng cho các tổ chức giáo dục và doanh nghiệp tại Việt Nam về nguy cơ từ các chiến dịch gián điệp mạng có tổ chức. Các trường đại học và viện nghiên cứu trong nước nên:
- Tăng cường xác thực đa lớp (MFA) cho toàn bộ tài khoản email và hệ thống nội bộ
- Theo dõi và giám sát các hoạt động đăng nhập bất thường từ nước ngoài
- Xây dựng quy trình ứng phó sự cố và sao lưu dữ liệu định kỳ
- Nâng cao nhận thức cho giảng viên và nghiên cứu viên về các kỹ thuật lừa đảo qua email
Các chuyên gia an ninh mạng khuyến cáo, các tổ chức cần coi tấn công mạng là mối đe dọa thường trực, không chỉ từ tin tặc nghiệp dư mà còn từ các nhóm có hậu thuẫn chính phủ với nguồn lực và kỹ thuật tinh vi. Việc đầu tư vào an ninh mạng không còn là lựa chọn mà là yêu cầu bắt buộc trong thời đại số.
Biểu tượng SecurityWeek
Vụ án đang được tiếp tục điều tra và xét xử tại Hoa Kỳ, hứa hẹn sẽ là một trong những vụ truy tố tội phạm mạng xuyên quốc gia lớn nhất trong lịch sử.
Bài viết liên quan

Công nghệ
Từ một tên miền mua vui đến chiến tranh địa chính trị: Câu chuyện khó tin của SondeHub
19 tháng 8, 2026

Công nghệ
AI tự cải thiện: Lời hứa lớn nhất của ngành AI chưa thể thành hiện thực
19 tháng 8, 2026

Công nghệ
CareCloud xác nhận 3,7 triệu bệnh nhân bị đánh cắp hồ sơ y tế trong vụ vi phạm dữ liệu
19 tháng 8, 2026