Đài truyền hình NHK (Nhật Bản) đưa tin hôm 20/4 vừa qua rằng Quân đội Giải phóng Nhân dân Trung Quốc (PLA) bị cáo buộc đã ra lệnh cho một nhóm tin tặc (hacker) tiến hành các cuộc tấn công mạng vào khoảng 200 cơ quan nghiên cứu, công ty quốc phòng của Nhật Bản từ năm 2016-2017.

tin tặc
(Ảnh minh họa: Par BeeBright/Shutterstock)

Sở Cảnh sát Thủ đô Tokyo đã chuyển hồ sơ vụ án liên quan đến một đảng viên Đảng Cộng sản Trung Quốc (ĐCSTQ) đến cho các công tố viên vào ngày 20/4, “vì nghi ngờ đối tượng này giả mạo hồ sơ kỹ thuật số liên quan đến các cuộc tấn công mạng”, theo NHK.

Cơ quan Thăm dò Hàng không vũ trụ Nhật Bản (JAXA) là một trong số các công ty bị tấn công mạng vào năm 2016, theo NHK. Kể từ đó, cảnh sát Tokyo “xác định được một người đàn ông Trung Quốc đã thuê một số máy chủ ở Nhật Bản được cho là đã được sử dụng trong cuộc tấn công mạng vào JAXA”.

“Người đàn ông khoảng 30 tuổi này không còn sống ở Nhật Bản, được cho là một kỹ sư máy tính. Anh này bị cáo buộc đã thuê máy chủ 5 lần dưới tên giả”, NHK cho biết thêm. “Các nguồn điều tra cho biết ID của các máy chủ và những thông tin khác sau đó đã được chuyển cho một nhóm tin tặc Trung Quốc có tên là ‘Tick'”.

Sở Cảnh sát Thủ đô Tokyo cho hay rằng họ nghi ngờ PLA đã chỉ đạo nhóm tin tặc nêu trên (Tick) nhằm thực hiện các cuộc tấn công mạng vào khoảng 200 công ty và cơ sở nghiên cứu của Nhật Bản, bao gồm Mitsubishi Electric và Đại học Keio ở Tokyo.

Trao đổi với NHK, một phát ngôn viên của JAXA xác nhận rằng cơ quan hàng không Nhật Bản “đã phát hiện tình trạng truy cập trái phép, nhưng không bị rò rỉ dữ liệu hoặc xảy ra thiệt hại nào”.

“Trong khi đó, một người đàn ông Trung Quốc khác cũng được cho là đã thuê một số máy chủ ở Nhật Bản bằng cách sử dụng ID giả. Điều này được cho là theo chỉ thị của một thành viên thuộc đơn vị 61419 – một bộ phận phụ trách các cuộc tấn công mạng của PLA”, theo NHK.

“Đơn vị 61419, nằm ở thành phố Thanh Đảo, tỉnh Sơn Đông, miền đông Trung Quốc, chịu trách nhiệm về các cuộc tấn công mạng vào Nhật Bản và Hàn Quốc”, Kyodo News của Nhật Bản đưa tin hôm thứ Ba, trích dẫn các nguồn tin giấu tên trong cuộc điều tra của cảnh sát Tokyo.

Kyodo News đã phần nào xác định được nghi phạm nam thứ hai trong vụ án là một “cựu nam sinh viên Trung Quốc”. Người này đã rời Nhật Bản và bị cáo buộc đã sử dụng ID giả để thuê một máy chủ Nhật Bản. Tick ​​sau đó đã mua ID giả của sinh viên để truy cập vào máy chủ, sau đó nó được dùng để thực hiện một cuộc tấn công mạng vào một công ty Nhật Bản. Tick cũng áp dụng quy trình tương tự để tấn công JAXA, theo Kyodo News.

“Vào thời điểm 2 nghi phạm Trung Quốc bị thẩm vấn trước khi rời Nhật Bản, các nhà điều tra cũng phát hiện ra rằng họ đã nhận lệnh từ một bộ phận tấn công mạng thuộc PLA,” tờ Kyodo News đưa tin hôm 20/4, trong đó trích dẫn các nguồn tin từ cuộc điều tra của cảnh sát Tokyo.

Theo Breitbart,

Phan Anh

Xem thêm: