FBI treo thưởng 10 triệu đô để tìm nhóm hacker Salt Typhoon, được cho là liên quan tới Trung Quốc

nhatminhngo
27/4/2025 4:8Phản hồi: 40
EditEdit
FBI treo thưởng 10 triệu đô để tìm nhóm hacker Salt Typhoon, được cho là liên quan tới Trung Quốc
Cục điều tra liên bang Mỹ vừa đưa ra một mức thưởng chưa từng có tiền lệ cho bất kì ai cung cấp thông tin về nhóm hacker Salt Typhoon khi họ có hành vi tấn công vào hệ thống mạng của Mỹ để ăn cắp dữ liệu.

Theo đó, FBI vừa chính thức thông báo treo thưởng lên đến 10 triệu đô la cho bất kỳ ai cung cấp thông tin dẫn đến việc xác định danh tính hoặc bắt giữ các thành viên của Salt Typhoon, một nhóm hacker bị cáo buộc có liên hệ với chính phủ Trung Quốc, đứng sau hàng loạt cuộc tấn công mạng nghiêm trọng nhằm vào các công ty viễn thông tại Mỹ. Để khuyến khích những người tố giác, đặc biệt là các cá nhân có thể đang sinh sống tại Trung Quốc, FBI không chỉ đưa ra phần thưởng tài chính mà còn cam kết hỗ trợ tái định cư và các hình thức hỗ trợ khác. Đồng thời, cơ quan này thiết lập các kênh nhận tin mật an toàn thông qua mạng Tor và ứng dụng nhắn tin Signal, nhằm giúp vượt qua sự kiểm duyệt Internet nghiêm ngặt của Trung Quốc.

salt-typhoon-duoc-cho-la-lien-quan-toi-trung-quoc.jpeg
Nhóm hacker Salt Typhoon được cho là có liên hệ với Trung Quốc
Salt Typhoon được cộng đồng an ninh mạng đánh giá là một nhóm hacker tinh vi, được cho là hoạt động dưới sự bảo trợ của Bộ An ninh Quốc gia Trung Quốc. Bên cạnh tên gọi Salt Typhoon, nhóm này còn được biết đến với nhiều tên gọi khác như RedMike, Ghost Emperor, FamousSparrow, Earth Estries và UNC2286. Theo các báo cáo từ cơ quan tình báo và các công ty an ninh mạng tư nhân, Salt Typhoon đã hoạt động ít nhất từ năm 2019, với trọng tâm là thu thập thông tin tình báo và thực hiện các chiến dịch gián điệp, đặc biệt là nhằm vào hạ tầng viễn thông tại Mỹ và nhiều quốc gia khác.

Theo những cáo buộc này, Salt Typhoon đã thâm nhập vào hệ thống mạng của hàng loạt tập đoàn viễn thông lớn tại Mỹ như Verizon, AT&T, Lumen/CenturyLink, Charter Communications, Consolidated Communications và Windstream. Phạm vi các vụ tấn công không chỉ giới hạn ở Mỹ, mà còn lan rộng ra ít nhất chín nhà cung cấp viễn thông tại Mỹ và hàng chục doanh nghiệp viễn thông khác trên toàn thế giới.


Ngoài ra, FBI cũng cho biết rằng nhóm hacker này đã đánh cắp dữ liệu nhật ký cuộc gọi, bao gồm một số thông tin liên lạc cá nhân của rất nhiều nạn nhân, trong đó có các quan chức chính phủ Mỹ và một số nhân vật chính trị. Một điểm đáng chú ý khác là Salt Typhoon còn bị nghi ngờ đã xâm nhập vào các hệ thống được sử dụng cho các hoạt động nghe lén có sự cho phép của tòa án, làm dấy lên lo ngại về khả năng bị lộ thông tin từ các chương trình giám sát nhạy cảm.

salt-typhoon-hack-mang.jpeg
Nhóm hacker này được cho là đã tận dụng các lỗ hổng bảo mật để đánh cắp dữ liệu cá nhân, bao gồm dữ liệu từ các quan chức chính phủ Mỹ

Các cuộc tấn công được cho là đã diễn ra liên tục trong vòng từ một đến hai năm trước khi bị phát hiện, và hiện tại, các cơ quan chức năng vẫn chưa thể khẳng định rằng nhóm hacker này đã hoàn toàn bị đẩy ra khỏi các hệ thống bị xâm nhập. Nói về cách thức tấn công, Salt Typhoon đã tận dụng các lỗ hổng bảo mật đã được công khai nhưng vẫn tồn tại trên các thiết bị và máy chủ hướng ra Internet, đặc biệt là các thiết bị router và switch của Cisco. Hai lỗ hổng chính được khai thác trong chiến dịch gần đây là CVE-2023-20198 và CVE-2023-20273, dù cả hai đều đã có bản vá từ trước đó hơn một năm.

Bên cạnh đó, nhóm này sử dụng kỹ thuật “living off the land” khi khai thác các công cụ hợp pháp có sẵn trong hệ thống như PowerShellWMIC để di chuyển bên trong mạng, từ đó tránh bị phát hiện và duy trì quyền kiểm soát lâu dài. Salt Typhoon còn áp dụng các chiến thuật chống phân tích và xóa dấu vết, khiến cho việc phát hiện và loại bỏ sự hiện diện của nhóm này trở nên cực kỳ khó khăn.

Câu hỏi đặt ra là tại sao FBI lại trao thưởng một số tiền lớn chưa từng có tiền lệ như vậy, kèm theo các kênh tiếp nhận thông tin an toàn và ẩn danh cho người cung cấp, kể cả khi những cá nhân đang sống tại Trung Quốc. Điều này cho thấy FBI hay Mỹ đang nỗ lực thực hiện chiến lược rộng lớn nhằm ngăn chặn các chiến dịch gián điệp mạng mà Bắc Kinh bị cáo buộc đang tiến hành nhằm vào cơ sở hạ tầng trọng yếu của Mỹ. Trên thực tế, những vụ xâm nhập mà Salt Typhoon thực hiện không chỉ xâm phạm quyền riêng tư của hàng triệu người dùng, mà còn đe dọa an ninh quốc gia Mỹ khi các hệ thống giám sát nhạy cảm bị đặt vào tình trạng nguy hiểm. Hiện tại, dù đã bị vạch mặt và đang bị điều tra gắt gao, Salt Typhoon được cho là vẫn còn hoạt động đến năm 2025, và có thể vẫn duy trì quyền truy cập chưa bị phát hiện vào một số hệ thống mạng.

Nguồn: Ars Technica
40 bình luận

Xu hướng

qhi
TÍCH CỰC
27/04/2025
Tiền + suất định cư cho cả gia đình người báo tin là sẽ có người báo thôi.
@qhi Tất cả các tập đoàn công nghệ lớn đều ở Mỹ.
Tất cả Hacker đều là Nga Trung Triều .
Chỉ có mấy nước đó Hack Mỹ thôi, chứ Mỹ mặc dù dẫn đầu thế giới nhưng luôn " chơi đẹp " không bao giờ Hack lại mấy nước khác đâu .
@Saitohajime3185 1 đất nước mang bom đạn đi khủng bố nước khác, tàn phá tài nguyên nước khác. Vậy mà mở mồm vẫn nói mình chính nghĩa,
@a good man wearing a seiko5 in blue nói về tình báo rồi cả hacker, gián điệp này nọ. Mỹ đứng nhì thì ko nước nào đứng nhất cả.
@a good man wearing a seiko5 in blue Nó có bao giờ tàn sát đồng loại nó như bọn bò đâu..giêt cha mẹ còn dám làm chứ nói đến Mỹ thì xách dép
Chiến tranh kinh tế khởi động bởi Mỹ
Chiến tranh mạng khởi động bời tàu
Chiến tranh vũ khí thông thường thì chưa dám
Trung+ đang có những quân bài nói tiếng .....
tao-càng-đọc-càng-thấy-nó-lộ-bản-chất-hehe-v0-124634hkcaxe1.webp
logic-lũ-bò-đỏ-sơ-hở-là-bảo-vệ-mẫu-quốc-ngay-v0-gb2ziwosr3xe1.png
logic-lũ-bò-đỏ-sơ-hở-là-bảo-vệ-mẫu-quốc-ngay-v0-u3nnrcysr3xe1.png
logic-lũ-bò-đỏ-sơ-hở-là-bảo-vệ-mẫu-quốc-ngay-v0-c923bqjsr3xe1.png
@Sentry Movie nói tiếng việt đúng không 😀
@thanhkhocnhe Bên dưới có mấy thằng đó
TQ, Nga, Iran hoặc Triều Tiên.
Tin giả. Giờ khó tin Mẽo sau vụ Xì trum.
Làm như CIA, FBI thanh cao thuợng đẳng lắm, chưa tấn công mạng ai bao giờ quá 😁 :D
cứ cái gì xấu đổ cho Trung Quốc là xong, à Nga ngố nữa.
@yellowcard đúng rồi cãi gì nữa
yếu mà ra gió mỹ cũng tấn công và nghe lén ăn cắp thông tin nhiều nuõc trên thế giới thôi.hacker Trung Nga Triều Mỹ Ai mạnh thì ăn dc
Trump giắt kít cũng bảo do tq 😁🐱‍🐉
Không ngây ngô trước thời buổi thông tin hiện nay. Hack chỉ là chuyện nhỏ trong chống phá nhau. Trung- Mỹ hack nhau là tất yếu. Về khoản gián điệp, nghe lén, tung tin ám sát….Mỹ là số 1 , Israel số 2. Mỹ nghe lén cả đồng minh Nato, Hàn quốc ….. chuyện hack không có gì to tát nhưng Mỹ rùm beng kiểu đánh trống la làng, ném đá giấu tay.
Thấy nhiều thằng cmt nói kiểu như chỉ có hacker ở nga, trung hay triều tiên còn ở Mỹ không có. Tao cũng không biết có không nhưng chưa thấy ai phát hiện FBI hack và treo thưởng bắt FBI cả =))
@genova113 https://www.bbc.com/vietnamese/world/2013/10/131027_us_spy_merkel_since_2002
@genova113 https://www.bbc.com/vietnamese/world/2013/10/131027_us_spy_merkel_since_2002
@genova113 Thật ra là Mỹ cũng có, nhiều phim ảnh của Mỹ cũng nói về những vụ nghe lén trong và ngoài nước, thậm chí có phim kể về một lão làm việc chuyên theo dỗi nghe lén nhưng về sau bị chính tổ chức theo dõi nghe lén.
Nước Mỹ như đã biết có nhiều đảng, phe phái cạnh tranh lôi cái xấu của nhau ra công chúng nên các vụ bê bối nghe lén mới được công bố rộng rãi để cho mấy cái thằng ở trên mới có thông tin mà bảo Mỹ là số 1 nghe lén.
Còn nga và tàu khựa chúng nó cứ bí mật làm thôi chả ai biết cho đến khi có thông tin của Mỹ đưa tin.
@oh7h7o Tao nghĩ suy luận của mày có lý, nhưng chưa thấy thằng nào treo thưởng 10tr mỹ kim để bắt mấy đứa nghe lén từ mỹ. Nên tạo nghĩ tụi kia cũng chỉ cáo buộc chứ không đủ bằng chứng.
Bọn tàu khựa quá nhiều nhân tài, có chính phủ chống lưng thì quá bành trướng
Cười vô mặt
@Microbird 😂Chính phủ chống lưng để đi phá hoại đem Tàu lạ tấn công dân nước ta vẫn ảo tưởng Tàu
@Tuấnnnnd bản chất dân tàu khựa nó thế chuyên đi ăn cắp và chống phá, ai ảo tưởng tàu vậy ông bạn? Đọc cho kĩ chứ. Nó giỏi thì phải công nhận thôi
Trung+ luôn nham hiểm. Anh em đừng quên 1979 và 1988 videos còn nhiều nó ria mấy anh bắc cụ như rạ
@Toàn Thế Giới thế mà dân thì anh hàng xóm này nọ, đúng hèn
nhiều người ngáo nghĩ rằng mình mún làm gì trên mạng thì làm ,bạn lầm !!!
Xin mời Hiếu PC và anh Thái hacker vào tìm giải thưởng hiiiiii
@need your care Hehe a Thái chắc không bận tâm 😁
@nhatminhngo Chưa chắc nha, việc này vừa là chính nghĩa vừa có 10 triệu đô nha, giả sử mà thành công thì nổi tiếng khắp thế giới luôn nha hiiiiiii
@need your care nổi mới mệt đó, im im còn sống qua ngày hưởng thụ được
Tóm lại 10tr + suất định cư. Quá ngon
Mỹ cần xem lại hacker của họ.
Tinh vi nhưng vẫn bị Mỹ phát hiện chứng tỏ Mỹ vẫn là bố của khựa 😁
Thì tụi nó ở Tàu Khựa chứ ở đâu, quan trọng là FBI có vào bắt dc hay ko đấy mới là vấn đề 😆
Giỏi thì bắt, treo giải với thưởng chi.
@baquơ do có chống lưng mới khó, chứ nó ở đại trong cái xó nào thì khác. chống lưng nhiều khi nằm dưới hầm tronc cục nhà nó

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2026 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: 351/56 Lê Văn Sỹ, P. Nhiêu Lộc, Tp HCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép cung cấp dịch vụ MXH số 134/GP-BVHTTDL, Ký ngày: 30/09/2025