nsa3.jpg
Biểu tượng của Cơ quan An ninh quốc gia Mỹ. Ảnh: Corbis

>> Tình báo Mỹ được phép lưu dữ liệu công dân Anh/ Lo NSA "xem trộm", Yahoo mã hóa dữ liệu người dùng từ 2014/ NSA đột nhập cả trung tâm dữ liệu của Google, Yahoo

Đây là những tiết lộ từ tài liệu của cựu nhà thầu quốc phòng Edward Snowden. Một bản thuyết trình từ năm 2012 giải thích cách NSA thu thập thông tin khắp thế giới, đồng thời chỉ ra cơ quan này đã sử dụng “Khai thác mạng máy tính” (CNE) tại hơn 50.000 địa điểm. CNE là phương thức xâm nhập hệ thống máy tính bằng cách cài đặt mã độc, phần mềm độc hại.

Một ví dụ của loại tấn công này từng bị khám phá vào tháng 9/2013 tại nhà cung cấp dịch vụ viễn thông Belgacom (Bỉ). Trong nhiều năm, đơn vị tình báo Anh GCHQ đã cấy mã độc vào mạng lưới Belgacom nhằm tiếp cận lưu lượng dữ liệu và điện thoại khách hàng. GCHQ làm được điều đó nhờ “lừa” nhân viên hãng truy cập vào trang Linkedin giả mạo.

Bộ phận đặc biệt của NSA thuê hơn 1.000 tin tặc

Các cuộc tấn công máy tính của NSA được thực hiện bởi một bộ phận đặc biệt có tên TAO. Nhiều nguồn tin cho thấy TAO tuyển dụng hơn 1.000 tin tặc. Gần đây, vào tháng 8/2013, tờ Washington Post đăng tải các bài báo về hoạt động ảo của đội quân này. Trong đó, tờ báo viết NSA đã cài đặt khoảng 20.000 “mô cấy” vào đầu năm 2008. Những bài báo dựa trên báo cáo ngân sách bí mật của tình báo Mỹ. Giữa năm 2012, con số tăng gấp đôi lên 50.000 như tài liệu mà Snowden cung cấp.

Hoạt động mạng ngày càng trở nên quan trọng với NSA. Tấn công máy tính tương đối rẻ tiền và cho NSA cơ hội thu thập thông tin mà họ không được quyền tiếp cận. Tài liệu của Snowden tiết lộ hoạt động CNE diễn ra tại các nước như Venezuela và Brazil. Mã độc lây nhiễm lên mạng máy tính các nước có thể sống sót nhiều năm mà không bị phát hiện.

“Những tế bào ngủ” có thể kích hoạt chỉ bằng một nút bấm

Mã độc được điều khiển từ xa, tắt bật như ý muốn. Các “mô cấy” hoạt động như “tế bào ngủ” điện tử, sẵn sàng kích hoạt chỉ bằng thao tác bấm nút. Theo Washington Post, NSA thực hiện loại tấn công mạng này từ năm 1998.

Tình báo Hà Lan – AIVD và MIVD – cũng thể hiện sự quan tâm tới tấn công mạng. Đơn vị liên minh JSCU được thành lập đầu năm 2013, bao gồm nhiều chuyên gia với các kỹ năng CNTT khác nhau. Tuy nhiên, JSCU bị luật pháp Hà Lan cấm tổ chức các cuộc tấn công như NSA.

NSA từ chối bình luận về việc này. Trong khi đó, phát ngôn viên của chính phủ Mỹ nhấn mạnh bất cứ tiết lộ nào về tài liệu mật đều gây tổn hại đến an ninh quốc gia.

Theo NRC