Microsoft cho biết tin tặc có liên hệ với Trung Quốc đã truy cập email của chính phủ

Microsoft cho biết tin tặc có liên quan đến Trung Quốc đã truy cập tài khoản email của các tổ chức và cơ quan chính phủ phương Tây trong một chiến dịch gián điệp mạng.

Cố vấn An ninh Quốc gia Nhà Trắng Jake Sullivan đã xuất hiện để xác nhận các cáo buộc vào thứ Tư, nói rằng Mỹ đã phát hiện ra một vụ vi phạm tài khoản của chính phủ liên bang “khá nhanh” và đang điều tra vấn đề.

Tuy nhiên, Trung Quốc đã bác bỏ các cáo buộc, gọi Mỹ là “đế chế tin tặc lớn nhất thế giới và kẻ trộm mạng toàn cầu”.

Người phát ngôn Bộ Ngoại giao Trung Quốc Uông Văn Bân nói với các phóng viên hôm thứ Tư: “Đã đến lúc Mỹ giải thích về các hoạt động tấn công mạng của mình và ngừng lan truyền thông tin sai lệch để đánh lạc hướng sự chú ý của công chúng”.

Microsoft đã cho biết vào đầu ngày thứ Tư rằng nhóm hacker, được đặt tên là Storm-0558, đã giả mạo mã thông báo xác thực kỹ thuật số để truy cập các tài khoản webmail chạy trên dịch vụ Outlook của họ. Hoạt động đó đã bắt đầu vào tháng 5.

Công ty cho biết trong một tuyên bố: “Giống như bất kỳ hoạt động nào của tác nhân quốc gia được quan sát, Microsoft đã liên hệ trực tiếp với tất cả các tổ chức bị nhắm mục tiêu hoặc bị xâm phạm thông qua quản trị viên đối tượng thuê của họ và cung cấp cho họ thông tin quan trọng để giúp họ điều tra và phản hồi”.

Microsoft không nêu rõ tổ chức hay chính phủ nào bị ảnh hưởng nhưng cho biết nhóm tấn công liên quan chủ yếu nhắm vào các thực thể ở Tây Âu.

Công ty cho biết họ đang làm việc với Bộ An ninh Nội địa Mỹ và Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng để “bảo vệ những khách hàng bị ảnh hưởng và giải quyết vấn đề”.

Người phát ngôn của Hội đồng An ninh Quốc gia Nhà Trắng Adam Hodge cho biết một sự xâm nhập vào bảo mật đám mây của Microsoft đã “ảnh hưởng đến các hệ thống chưa được phân loại”, nhưng không giải thích chi tiết. Hodge được hãng tin Reuters trích dẫn cho biết: “Các quan chức đã ngay lập tức liên hệ với Microsoft để tìm ra nguồn gốc và lỗ hổng trong dịch vụ đám mây của họ”.

Bộ Ngoại giao Mỹ cũng cho biết tương tự vào thứ Tư rằng họ đã phát hiện ra “hoạt động bất thường” và ngay lập tức thực hiện các bước để bảo mật hệ thống máy tính của mình.

Một phát ngôn viên nói với Reuters qua email rằng Bộ “sẽ tiếp tục giám sát chặt chẽ và nhanh chóng phản ứng với bất kỳ hoạt động nào tiếp theo”, nhưng không đề cập đến Trung Quốc.

Bộ trưởng Tài chính Mỹ Janet Yellen tuần trước cho biết bà đã có các cuộc đàm phán “hiệu quả” với các quan chức Trung Quốc trong chuyến công du nước này, đồng thời cho biết thêm rằng mối quan hệ giữa hai quốc gia đang “bền vững hơn” nhờ cuộc đối thoại.

Ngoại trưởng Mỹ Antony Blinken cũng đã đến thăm Bắc Kinh vào tháng 6 trong chuyến công du bị hoãn nhiều tháng sau khi Mỹ cáo buộc Trung Quốc thả khinh khí cầu do thám tầm cao trong không phận nước này.

Nam Quân