Các ổ đĩa cứng máy vi tính được sử dụng để tấn công vào các trang web của Chính phủ Hàn Quốc bị thu giữ ngày 9-7 tại Xơ-un. Ảnh: Roi-tơ

Tôi sẽ tấn công toàn bộ trang web của các ông như trang web này”. Lời cảnh báo của một tin tặc sau khi thâm nhập thành công vào trang web của Không quân Ô-xtrây-li-a đã trở thành bóng ma bao phủ khắp nước này. Đây là quốc gia thứ ba bị tin tặc tấn công chỉ trong vòng chưa đầy hai tuần qua, sau Mỹ và Hàn Quốc.

“Kẻ đột nhập” bí ẩn

Theo người phát ngôn Bộ Quốc phòng Ô-xtrây-li-a, vụ tin tặc xảy ra vào tối 13-7, khi các nhân viên thuộc Không quân Ô-xtrây-li-a (RAAF) không thể truy cập trang web của lực lượng này. Mặc dù các chuyên gia kỹ thuật nỗ lực khắc phục nhưng trong 8 giờ sau đó trang web vẫn bị tê liệt. Sự lo lắng về các vụ tấn công các trang web quan trọng tương tự như ở Mỹ và Hàn Quốc đã bao trùm lên toàn bộ RAAF.

Sáng 14-7, trang web bất ngờ hoạt động trở lại nhưng trên trang chủ xuất hiện một thông điệp đe doạ Chính phủ Ô-xtrây-li-a. Người phát ngôn Bộ Quốc phòng Ô-xtrây-li-a cho biết, kẻ tấn công vào trang web của RAAF tự xưng là A-tun Duy-vê-đi đã từng sống ở Ấn Độ rất lâu. Nội dung của thông điệp viết: “Trang web này đã bị A-tun Duy-vê-đi tấn công. Sống rất lâu ở Ấn Độ. Đây là lời cảnh báo tới Chính phủ Ô-xtrây-li-a. Phải có các biện pháp ngay lập tức đối với các vụ tấn công vào sinh viên Ấn Độ ở Ô-xtrây-li-a. Nếu không, tôi sẽ tấn công tất cả các trang web khác như trang web này”, người phát ngôn Bộ Quốc phòng cho hay.

Lực lượng an ninh Ô-xtrây-li-a lập tức vào cuộc. Thông tin ban đầu cho hay, tin tặc đã chuẩn bị kế hoạch tấn công trang web của RAAF khá chi tiết. Tuy nhiên, do máy chủ không nối trực tiếp vào hệ thống máy tính của RAAF nên không có thông tin nhạy cảm nào bị rò rỉ. Trang web này sau đó đã được khôi phục lại. “Kẻ đột nhập” A-tun Duy-vê-đi vẫn biệt vô âm tín.

Đây không phải lần đầu tiên một trang web thuộc sự quản lý của Chính phủ của Ô-xtrây-li-a bị tin tặc tấn công. Tháng Một vừa qua, trang web www.jobs.nsw.gov.au dành riêng cho người tìm kiếm việc làm đã bị tin tặc tấn công. Kẻ đột nhập đã vào hòm thư rác giả danh làm người tìm việc để thâm nhập vào kho dữ liệu của Chính phủ nhằm đánh cắp các dữ liệu cá nhân và phát tán vi-rút nhưng thất bại. 6 tháng trôi qua, lực lượng an ninh vẫn chưa bắt được nghi phạm nào liên quan tới vụ việc trên.

Theo báo chí Ô-xtrây-li-a, vụ tin tặc nhằm vào trang web của RAAF xảy ra sau khi có nhiều vụ tấn công nhằm vào sinh viên Ấn Độ tại Ô-xtrây-li-a. Đây có thể là lời cảnh báo đối với Chính phủ Ô-xtrây-li-a khi vẫn chưa có biện pháp mạnh ngăn chặn các vụ tấn công nhằm vào sinh viên.

An ninh mạng... chưa an toàn

Vụ tin tặc tấn công vào trang web của Không quân Ô-xtrây-li-a là vụ việc mới nhất trong thời gian gần đây. Trước đó, các trang web của Chính phủ Hàn Quốc và Mỹ đã bị tin tặc làm tê liệt. Cảnh sát Xơ-un cho biết, tin tặc đã lấy cắp các tập tin từ các máy vi tính mà chúng đã "cấy" vi-rút trong vụ tấn công mạng cuối tuần trước tại Mỹ và Hàn Quốc. Điều tra cho thấy, bọn tin tặc không chỉ dùng các máy vi tính nhiễm vi-rút để tấn công làm tê liệt mạng mà còn âm mưu đánh cắp thông tin. Theo một quan chức Hàn Quốc, việc tin tặc đánh cắp các tập tin cho thấy bọn tin tặc muốn "dò xét" bên trong các máy vi tính. Các danh sách tập tin bị đánh cắp đã được gửi tới 416 máy vi tính tại 59 quốc gia, trong đó có 15 máy ở Hàn Quốc.

Điều nguy hiểm của các vụ tấn công trên mạng là tin tặc có thể tấn công từ khoảng cách rất xa với chi phí rất thấp, nhưng lại có thể làm tất cả hệ thống máy vi tính của quốc gia bị tê liệt. Theo thông tin của Cơ quan An ninh quốc gia Mỹ, năm 2008 nước này đã ghi nhận khoảng 18.000 vụ tấn công vào các trang web Chính phủ Mỹ. Những cuộc tấn công được điều khiển trên không gian đã được ví như một trong những hiểm họa chính của nước Mỹ. Mặc dù Bộ Quốc phòng Mỹ đã chi cho an ninh mạng ít nhất 100 triệu USD trong 6 tháng đầu năm nay, nhưng giới phân tích cho rằng, nước Mỹ phải bỏ ra hàng chục tỉ USD mới có thể bảo đảm an ninh mạng cho toàn quốc.

Manh mối về “kẻ đột kích” giấu mặt đang dần được hé lộ sau khi Ủy ban Truyền thông Hàn Quốc (KCC) cho biết, Trung tâm an ninh mạng BKIS (Đại học Bách khoa Hà Nội) đã phát hiện ra nơi khởi nguồn những vụ tin tặc này. Chiều 17-7, ông Nguyễn Tử Quảng, Giám đốc Trung tâm, cho phóng viên Báo Quân đội nhân dân biết, ngay khi vụ tin tặc ở Mỹ và Hàn Quốc xảy ra, BKIS đã nhận được lời đề nghị từ phía Hàn Quốc trợ giúp điều tra. Qua phân tích mẫu vi-rút ghi nhận được từ các vụ tấn công trên, BKIS đã tìm ra vi-rút được phát tán từ “mạng máy tính ma” (botnet) gồm 168.000 máy vi tính đặt ở 74 quốc gia. Số máy vi tính này bị điều khiển từ 8 máy chủ khác. Số máy chủ này lại chịu sự chỉ huy từ một máy chủ khác đặt tại Công ty GDB, một công ty chuyên cung cấp truyền hình, Internet ở Anh. Ông Quảng cho biết thêm, sau khi thông tin trên được gửi tới các cơ quan chức năng của Mỹ và Hàn Quốc, cảnh sát Hàn Quốc và Anh đã tiếp tục điều tra và phát hiện ra rằng, Công ty GDB đã cho Công ty DLA, công ty chuyên mã hóa truyền hình phát bằng tiếng La-tinh ở Mai-a-mi, Phlo-ri-đa, Mỹ thuê. Công ty DLA đã sử dụng máy chủ ở Anh để phát các chương trình bằng tiếng La-tinh. Hiện nay, các nhà điều tra Hàn Quốc và Anh đã cách ly được Công ty DLA và tiếp tục cuộc điều tra thêm.

KIM OANH