Verizon: Tin tặc chủ yếu bắt nguồn từ Trung Quốc, Romania
Tập đoàn viễn thông Verizon hôm 23.4 công bố báo cáo điều tra vi phạm dữ liệu cho thấy, những vụ tấn công mạng được xác nhận trong năm 2012 chủ yếu bắt nguồn từ Trung Quốc và Romania, trong đó tin tặc từ Trung Quốc chỉ nhằm đánh cắp dữ liệu.
Tòa nhà 12 tầng ở ngoại ô thành phố Thượng Hải bị cáo buộc là trụ sở của nhóm tin tặc có quan hệ với quân đội Trung Quốc.
Theo báo cáo này, 30% trong số 621 trường hợp tấn công mạng được xác nhận là từ Trung Quốc, 28% từ Romania và 18% từ Mỹ. Trong khi hầu hết các vụ tấn công tại Trung Quốc tập trung vào việc đánh cắp dữ liệu, thì những tin tặc từ Romania và đa số tại Mỹ lại có mục đích vì lợi ích tài chính.
Verizon cho biết, các vụ tấn công mạng từ Trung Quốc dưới sự hậu thuẫn của chính phủ nhằm đánh cắp tài sản trí tuệ (IP) chiếm khoảng 1/5 số vụ vi phạm liên quan đến dữ liệu. Điều này có thể đồng nghĩa với việc các nhóm tin tặc khác hoạt động tinh vi hơn, nhưng đây cũng có nghĩa là tin tặc Trung Quốc là gián điệp công nghiệp và quốc gia hoạt động tích cực nhất thế giới hiện nay.
Trong số khoảng 47.000 sự cố an ninh trong năm 2012 mà Verizon đã điều tra, phần lớn liên quan đến các lỗi như ai đó trong công ty làm mất thiết bị hay gửi nhầm thư điện tử khiến hệ thống bị lộ. 3/4 trong số các vụ đánh cắp dữ liệu được phân tích mang động cơ tài chính và dưới 1% sử dụng những kỹ thuật được Verizon phân loại là công nghệ cao.
Trong số 621 vụ vi phạm được phân tích chi tiết, 19% xuất phát từ những tin tặc có sự hậu thuẫn của chính phủ, trong đó gần như toàn bộ số tin tặc này là từ Trung Quốc và hoạt động không phải vì động cơ tài chính. Trong khi đó, tin tặc từ Romania, Nga và Bulgaria, chiếm 40% trong số này, chỉ tấn công vì mục đích tài chính.
Báo cáo của Verizon cũng bao gồm số liệu thu thập được từ 19 đối tác của tập đoàn này, trong đó có Cơ quan Tình báo Đan Mạch, đại học Carnegie Mellon, Deloitte và Bộ An ninh Nội địa Mỹ.
Lê Quảng (theo AFP, WSJ)