![]() |
Các cuộc tấn công mạng xảy ra trong những tháng và ngày trước cuộc bầu cử Tổng thống Mỹ vào tháng 11.
Hồi tháng 1, cộng đồng tình báo Hoa Kỳ đã kết luận rằng Nga đã chỉ đạo một chiến dịch thâm nhập vào cơ sở hạ tầng bầu cử của Hoa Kỳ, bao gồm cả việc tung ra các cuộc tấn công mạng vào Ủy ban Quốc gia Dân chủ và nhân viên của ứng cử viên Hillary Clinton. Hôm qua NSA đã công bố cách thức mà tin tặc Nga đã xâm nhập vào hệ thống bầu cử của Hoa Kỳ. Báo cáo không nêu rõ liệu các cuộc tấn công này có trực tiếp ảnh hưởng đến kết quả của cuộc bầu cử hay không.
NSA cho biết, vào tháng 8, tin tặc Nga đã gửi email lừa đảo tới các nhân viên của một công ty tư nhân Mỹ chuyên xây dựng phần mềm đăng nhập tại các điểm bỏ phiếu. Không rõ liệu nỗ lực lừa đảo này có hiệu quả hay không, mặc dù cơ quan này kết luận rằng nó có khả năng đã làm ảnh hưởng đến ít nhất một tài khoản, có thể có những cuộc tấn công tiếp theo.
Bản báo cáo của NSA viết: "Các điệp viên có lẽ đã cố gắng thu thập thông tin về các ứng dụng phần cứng và phần mềm có liên quan đến bầu cử.
Tên của công ty này không được nhắc đến tên trong báo cáo của The Inception, nhưng báo cáo có đề cập đến EViD, một sản phẩm được sử dụng bởi nhà cung cấp phần mềm bỏ phiếu VR Systems, có trụ sở tại bạng Florida. EViD là "mạng lưới các thiết bị điện tử tại các địa điểm bỏ phiếu, có khả năng liên lạc với nhau và với hệ thống đăng ký cử tri của hạt", công ty cho biết. EViD truy cập vào các thông tin bao gồm trạng thái đăng ký cử tri, tên và địa chỉ. VR Systems có hợp đồng ở bang California, Florida, Illinois, Indiana, New York, North Carolina, Virginia và West Virginia.
Các hacker đã thiết lập một tài khoản email trong tên của công ty mục tiêu và gửi hai văn bản Microsoft Word nhúng trojan đến 122 quan chức chính quyền và các tổ chức địa phương. Việc này có thể đã xảy ra vào khoảng ngày 1/11, theo bản báo cáo.
"Dựa trên nội dung của các email độc hại, có vẻ như những hacker đã nhắm đến các quan chức tham gia quản lý hệ thống đăng ký cử tri", báo cáo cho biết.
Nếu ai đó mở một trong những tài liệu bị nhiễm mã độc, nó sẽ kích hoạt quá trình cài đặt ngầm của phần mềm độc hại, cho phép các hacker liên tục và âm thầm truy cập máy tính bị nhiễm. NSA nói rằng nó không rõ liệu chiến dịch lừa đảo này có gây bất lợi cho ai hay không.
Tin tặc Nga đã cùng lúc mở hai chiến dịch tấn công nữa vào cùng thời điểm, một vụ nhằm vào một công ty khác của Mỹ và một vụ khác nhắm vào Văn phòng Bầu cử Samoa ở Mỹ. Tuy nhiên, các cuộc tấn công này dường như đã bị ngưng trệ và tài khoản email liên quan của những hacker này đã bị xóa.
Bởi những tài liệu của NSA đã bị The Intercept đăng tải trên mạng Internet ngày hôm nay, báo cáo cũng cho biết Cục Điều tra Liên bang Mỹ đã buộc tội những người tiết lộ thông tin bí mật này. FBI đã bắt giữ nhà thầu chính phủ Reality Leigh Winner vì tội cố tình in và chia sẻ bất hợp pháp thông tin bí mật với một trang tin tức.
"Cơ quan của Chính phủ Hoa Kỳ đã kiểm tra tài liệu được chia sẻ cho trang tin tức và xác định các trang báo cáo tình báo có vẻ đã bị gấp lại và/hoặc bị nhăn nhăn, điều này cho thấy những báo cáo này đã được in và cầm đi bằng tay ra khỏi địa điểm bảo mật", bản khai tuyên thệ viết. Cơ quan này ghi nhận đã có sáu người in bản báo cáo tại văn phòng, và chỉ một trong số họ, bà Winner, là đã gửi email đến trang tin tức đó. Bà Winner đã thừa nhận làm rò rỉ tin tức, theo bản khai tuyên thệ.