Trong một hành động chưa từng có, Úc đã đi đầu trong việc cáo buộc một nhóm có trụ sở tại Trung Quốc về tội gián điệp và tấn công mạng. Úc cho biết, nhóm nầy nhắm vào các mạng lưới của chính phủ và khu vực tư nhân. Trước đây, Úc ủng hộ những nước khác công khai chỉ trích các chủ thể nhà nước, bao gồm cả Trung Quốc và Nga. Và nay là lần đầu tiên, Hàn Quốc và Nhật Bản cũng ghi tên quốc gia mình bên cạnh tuyên bố của nước Úc.
Úc đang dẫn đầu cáo buộc về trang mạng ngoại giao lần đầu tiên, bằng cách đưa ra một khuyến cáo an ninh nêu chi tiết về cái gọi là ‘các hoạt động mạng độc hại’ của Trung Quốc.
Tuyên bố nói trên được Anh, Mỹ, Canada và New Zealand đồng ký kết, thuộc liên minh Five Eyes hay Ngũ Nhãn, ngoài ra còn có Đức, Nhật Bản và Hàn Quốc.
Cáo buộc tập trung vào nhóm APT40 có trụ sở tại tỉnh Hải Nam, nhóm này hoạt động thay mặt cho Bộ An ninh Nhà nước Trung Quốc.
Bà Rachael Falk, Giám đốc điều hành của Trung tâm Nghiên cứu Hợp tác An ninh Mạng cho biết, các chính phủ thường chỉ trích hoạt động mạng của nước ngoài, nhưng hiếm khi 13 cơ quan từ 8 quốc gia công bố trong một báo cáo chung.
"Điều quan trọng trong lời khuyên này, không chỉ chính phủ Úc nói rằng 'chúng tôi đang bị nhắm mục tiêu, các tổ chức của chúng tôi đang bị nhắm mục tiêu' và đây là một mối đe dọa đang diễn ra".
"Chúng tôi muốn nâng cao nhận thức và đưa nó ra công chúng, để các doanh nghiệp lớn và nhỏ có thể làm nhiều hơn để tự bảo vệ mình, vì họ đã lưu ý rằng cách họ đang gặp phải thường là các lỗ hổng đã biết, các lỗ hổng phần mềm được các bên biết đến".
"Một số lỗ hổng còn rất mới nhưng trong một số trường hợp, các lỗ hổng mà họ cho biết đang sử dụng trở lại từ năm 2017”, Rachael Falk.
Được biết APT là viết tắt của Advanced Persistent Threat hay ‘Mối Đe dọa Liên tục Nâng cao’.
Theo Tổng cục Tín hiệu Úc, đây là ‘loại đối thủ mạng độc hại có nguồn lực tốt và tinh vi nhất, thường liên quan đến các quốc gia’.
Khuyến cáo cho biết, APT40 thường khai thác 'lỗ hổng' trong phần mềm, ứng dụng internet hoặc phần cứng bị lỗi của bên thứ ba để truy cập mạng, di chuyển chung quanh mạng, thu thập dữ liệu và làm suy yếu khả năng phòng thủ.
Một ví dụ cho thấy, hàng trăm tên người dùng và mật khẩu đã bị đánh cắp, từ một tổ chức của Úc vào năm 2022.
Phó Thủ tướng Richard Marles nói rằng, việc chỉ trích hoạt động mạng này có thể là một hình thức răn đe.
Đây là một hành động thu hút sự ủng hộ của lưỡng đảng.
Quyền Phát ngôn nhân Đối lập về Nội vụ, ông Dan Tehan nói rằng điều quan trọng là, Úc tiếp tục tố giác các cuộc tấn công mạng từ nước ngoài.
"Chúng tôi hoan nghênh việc Chính phủ đã hành động cùng với các đối tác quốc tế khác của chúng ta để lên án điều này".
"Chúng ta phải tiếp tục lên tiếng chỉ trích ác ý khi nhìn thấy, phải lên tiếng những hành động không thân thiện khi chúng ta nhìn thấy và đó hoàn toàn là điều quan trọng, khi chúng ta phải đứng lên vì lợi ích quốc gia của mình".
"Hy vọng của tôi là Trung Quốc nhận ra rằng, chúng ta lên án hành động này và sẽ ngăn chặn nó”, Dan Tehan.
Các tổ chức, công ty và Hội đồng cần phải nhận thức những mối đe dọa đang diễn ra này và luôn đặt câu hỏi, liệu họ có đang làm gì không hơn, hoặc nơi họ đang kiểm soát ngân sách của mình, để có thể giảm thiểu các loại mối đe dọa này một cách tốt nhất,Rachael Falk
Trong khi đó Toà đại sứ Trung Quốc tại Canberra cho biết, họ phản đối mọi cáo buộc và bôi lọ vô căn cứ chống lại Trung Quốc.
Họ cho rằng trên thực tế, Trung Quốc là nạn nhân chính của các cuộc tấn công mạng và Trung Quốc không khuyến khích, hỗ trợ hay dung túng các cuộc tấn công do tin tặc phát động.
Còn Ngoại trưởng Penny Wong cho biết, Chính phủ sẽ tiếp tục hợp tác với Trung Quốc, nhưng một số nhà phân tích lo ngại, hành động nầy sẽ làm chệch hướng những nỗ lực của nước Úc.
Ông Greg Austin, giáo sư trợ giảng tại Viện Quan hệ Úc-Trung, thuộc Đại học Công nghệ Sydney cho biết, “sự lên án công kích’ có thể không phải là chiến thuật có lợi nhất, trong vấn đề ngoại giao mạng.
"Liệu tiến trình này có hiệu quả hay không, vì nó giống như cái ấm đun nước chịu đựng áp lực đến mức nào đó, khi các quốc gia như Úc và Hoa Kỳ đều tiến hành hoạt động gián điệp mạng chống lại Trung Quốc".
"Khi chúng ta tiếp tục nỗ lực khôi phục mối quan hệ của chính phủ Úc và Trung Quốc, hoặc đạt được một mức độ bình thường nào đó, thì những câu chuyện về các cuộc tấn công mạng tái diễn này, sẽ vẫn là điểm bất đồng quan trọng và cuối cùng có cơ hội làm mất ổn định mối quan hệ đó”, Greg Austin.
Được biết khuyến cáo này trùng hợp với tiết lộ gần 200 cơ quan của Liên bang đã được chỉ thị, kiểm tra tất cả công nghệ kết nối internet, trong bối cảnh lo ngại ngày càng tăng về sự can thiệp của nước ngoài và an ninh mạng.
Bà Rachael Falk cho biết, điều quan trọng là các doanh nghiệp và cá nhân phải lưu ý và luôn cảnh giác, trước mối đe dọa tấn công mạng luôn hiện hữu.
"Tôi nghĩ những gì nó cho chúng ta biết rằng, điều này sẽ không bao giờ kết thúc, sẽ không bao giờ kiểm soát hoàn toàn, nhưng có thể thấy trước được".
"Các tổ chức, công ty và Hội đồng cần phải nhận thức những mối đe dọa đang diễn ra này và luôn đặt câu hỏi, liệu họ có đang làm gì không hơn, hoặc nơi họ đang kiểm soát ngân sách của mình, để có thể giảm thiểu các loại mối đe dọa này một cách tốt nhất”, Rachael Falk.






