NSA, Microsoft phát hành báo cáo về mối đe dọa mạng nghiêm trọng đối với cơ sở hạ tầng của Hoa Kỳ được hỗ trợ bởi diễn viên được nhà nước Trung Quốc tài trợ

Hoa Kỳ thông qua Cơ quan An ninh Quốc gia (NSA) và Cơ quan An ninh Cơ sở hạ tầng & An ninh mạng (CISA), Microsoft và các tổ chức khác đã phát hành một bản tin tình báo chung Tư vấn An ninh mạng (CSA) chỉ ra các hoạt động có trụ sở tại Hoa Kỳ của Volt Typhoon, một tổ chức, nhóm tội phạm mạng do nhà nước tài trợ hoạt động bên ngoài Trung Quốc. Báo cáo phác thảo các hoạt động được tiến hành trên đất Mỹ nhằm xâm nhập và xâm phạm cơ sở hạ tầng quan trọng trong một số lĩnh vực. Nó trình bày chi tiết hơn về cách các cá nhân gắn liền với nhóm này hoạt động mà không bị phát hiện trên đất Mỹ: bằng cách triển khai các kỹ thuật sống ngoài đất liền (có nghĩa là các tế bào biệt lập và tự cung tự cấp) và các kỹ thuật thao tác trên bàn phím (hoạt động hoàn toàn trực tuyến).

Theo Microsoft, nó có thể nói với tự tin vừa phải rằng chiến dịch của nhóm nhằm mục đích theo đuổi “sự phát triển của các khả năng có thể phá vỡ cơ sở hạ tầng liên lạc quan trọng giữa Hoa Kỳ và khu vực châu Á trong các cuộc khủng hoảng trong tương lai.”

Các phương thức tấn công ưa thích của Volt Typhoon, được xác định bởi các chuyên gia an ninh mạng và an ninh quốc gia. (Nguồn: Microsoft)

Các hoạt động của Bão Volt ở Hoa Kỳ bắt đầu từ ít nhất là giữa năm 2021, nhắm mục tiêu vào nhiều tổ chức trải rộng trên nhiều khu vực kinh tế. Các lĩnh vực Truyền thông, Sản xuất, Tiện ích, Giao thông vận tải, Xây dựng, Hàng hải, Chính phủ, Công nghệ thông tin và Giáo dục.

Chia sẻ cho bạn bè cùng đọc