Cụ thể, theo báo cáo mà hăng bảo mật Mỹ Cylance vừa công bố th́ trong ṿng 2 năm trở lại đây, tin tặc Iran đă có hành vi "thâm nhập" hệ thống máy tính tại các công ty trong lĩnh vực không gian, hăng hàng không, trường đại học, bệnh viện và viễn thông của Mỹ, Israel, Ả-rập Xê-út, Ấn Độ, Đức, Pháp và Anh.
Tuy nhiên, bản báo cáo của Cylance không nêu rơ danh tính các tập đoàn, công ty bị ảnh hưởng.
Reuters ngày 2/12 dẫn lời một nguồn tin thân cận với cuộc nghiên cứu của Cylance cho biết tập đoàn năng lượng Mỹ Calpine, công ty dầu khí Saudi Aramco (thuộc quyền sở hữu của chính phủ Ả-rập Xê-út) và tập đoàn dầu khí quốc gia Mexico Pemex, cũng như hai hăng hàng không tên tuổi Qatar Airlines và Korean Air nằm trong số các nạn nhân của chiến dịch tấn công mạng do giới tin tặc Iran thực hiện.
|
Tin tặc Iran được hăng bảo mật Cylance khẳng định là đă triển khai nhiều hành vi tấn công mạng nhằm vào ít nhất 10 tập đoàn, công ty có trụ sở tại Mỹ. |
Các cuộc tấn công "không khói súng" nói trên được cho là hành động trả đũa của Teheran sau việc phương Tây triển khai hàng loạt hoạt động chiến tranh không gian mạng với mục tiêu làm tê liệt hệ thống máy tính cũng như thiết bị điều khiển thuộc chương tŕnh hạt nhân vốn dĩ gây tranh căi của quốc gia Hồi giáo này.
Các nhà nghiên cứu tại hăng bảo mật có trụ sở tại bang California (Mỹ) khẳng định đă có hơn 50 mục tiêu bị ảnh hưởng và họ có bằng chứng rơ ràng cho thấy thủ phạm cũng chính là nhóm tin tặc "có nguồn gốc Iran" thực hiện vụ tấn công mạng nhằm vào lực lượng hải quân Mỹ hồi năm 2013.
Hăng thông tấn Reuters dẫn lời đại diện ngoại giao của Iran tại Liên Hiệp Quốc cho rằng cáo buộc mà hăng bảo mật Cylance đưa ra là "vô căn cứ và không có cơ sở", và bản báo cáo được đưa ra nhằm làm xấu h́nh ảnh của Iran cũng như gây phương hại đến quá tŕnh đàm phán liên quan đến chương tŕnh hạt nhân mà quốc gia này và các bên đang theo đuổi.
Cuộc chiến không gian mạng hiện là chủ đề đầy nóng bỏng khi mà tin tặc Nga và Trung Quốc bị cho là đứng sau các cuộc tấn công bảo mật nhằm vào các tập đoàn và chính phủ các quốc gia khác, trong khi đó Mỹ và Israel được tin là đă sử dụng một "sâu máy tính" để làm chậm chương tŕnh phát triển hạt nhân của Iran.
Cũng theo Reuters, phía Teheran được tường thuật đă đầu tư đáng kể vào năng lực chiến tranh không gian mạng kể từ năm 2010, ngay sau khi chương tŕnh hạt nhân của họ bị sâu máy tính khét tiếng Stuxnet tấn công.
Hăng bảo mật Cylance thậm chí c̣n cho rằng, nhóm tin tặc Iran từng triển khai một chiến dịch mang tên Operation Cleaver với nhiệm vụ thu thập thông tin t́nh báo, tuy nhiên không thể loại trừ khả năng họ sẽ phát động các cuộc tấn công mạng.
Chưa dừng lại, Cylance cũng cho biết thêm các nhà nghiên cứu của hăng sau khi thâm nhập vào "hạ tầng" của tin tặc đă phát hiện được một lượng lớn dữ liệu là thông tin định danh người dùng, biểu đồ và ảnh chụp lại màn h́nh máy tính (screenshot) của các tổ chức, tập đoàn và công ty hoạt động trong lĩnh vực năng lượng, giao thông, không gian và các trường đại học, và ít nhất 10 nạn nhân là các tập đoàn, công ty có trụ sở tại Mỹ được các chuyên gia Cylance ghi nhận.
TL