Hacker Trung Quốc ăn trộm bí mật gì từ Mỹ?

Tuần trước, chính phủ Mỹ đã tạo sóng dư luận khi truy nã 5 quan chức quân đội Trung Quốc về tội do thám mạng và đánh cắp bí mật thương mại của nhiều doanh nghiệp Mỹ. Căng thẳng giữa Washington và Bắc Kinh càng leo thang sau khi Bắc Kinh phản ứng dữ dội trước cáo trạng này.

Tuy nhiên, theo tạp chí uy tín Time của Anh, nếu những cáo buộc từ phíaMỹ là chính xác thì rõ ràng, Trung Quốc đang để mắt tới những doanhnghiệp cốt yếu nhất, tinh hoa nhất của Mỹ.

Các nạn nhân bị tấn công đềulà doanh nghiệp đại gia như U.S.Steel, hãng sản xuất thép lớn nhất vàlâu đời nhất nước này; Alcoa, hãng sản xuất nhôm aluminum lớn thứ ba thếgiới, Westinghouse Electrical Company, một trong những hãng phát triểnvũ khí hạt nhân hàng đầu thế giới, SolarWorld AG, một cái tên đi đầu vềcông nghệ mặt trời hay United Steelworkers, một trong những liên đoànlao động uy tín nhất nước Mỹ.

Người phát ngôn của Bộ Ngoại giaoTrung Quốc, như thường lệ, tuyên bố những cáo buộc này là vô căn cứ, doMỹ dựng lên để gây căng thẳng giữa hai quốc gia. Tuy nhiên, Bộ Tư PhápMỹ tỏ ra rất kiên quyết.

Câu hỏi lớn đặt ra lúc này là chính xácthì Mỹ cáo buộc Trung Quốc lấy cắp những thông tin gì? Tầm quan trọngcủa những thông tin đó đến đâu?

1. Công nghệ năng lượng mặt trời

Theocáo trạng của Mỹ, các hacker đã đánh cắp nhiều sáng chế công nghệ liênquan đến tấm năng lượng mặt trời và quy trình sản xuất từ SolarWorld AG,cho phép các nhà máy sản xuất tấm mặt trời Trung Quốc có thể hớt taytrên những kết quả nghiên cứu mà các nhà khoa học Mỹ và Đức phải mấtnhiều năm mới gặt được thành quả.

Bộ Tư pháp Mỹ tin rằng hacker WebXinyu đã đánh cắp hàng ngàn email và file cá nhân từ tài khoản của 3quan chức cấp cao của SolarWorld trong năm 2012. Không chỉ giúp các côngty Trung Quốc tiếp cận được với công nghệ Mỹ, những thông tin này còncho phép doanh nghiệp Trung Quốc đối phó với các nhà làm luật của Mỹ."Họ sẽ có lợi thế cạnh tranh rất không công bằng từ những dữ liệu nhạycảm lấy cắp được", ông Ben Santarris, Giám đốc Chiến lược của SolarWorldAG phân tích trên Time.

2. Công nghệ nhà máy điện hạt nhân

BộTư pháp Mỹ tin rằng hacker Trung Quốc cũng đánh cắp công nghệ hạt nhâncủa Westinghouse Electric Company, một công ty điện lực có trụ sở tạiPennsylvania đang thương thảo để chuyển giao công nghệ cho một doanhnghiệp quốc doanh Trung Quốc.

Hacker Sun Kailing bị cáo buộc đã truy cậpvào hệ thống máy tính của Westinghouse, đánh cắp thông số kỹ thuật vàthiết kế của đường dẫn, trụ đỡ, cho phép các đối thủ Trung Quốc xây dựngnên những nhà máy điện hạt nhân đẳng cấp thế giới mà không cần phải tựmình nghiên cứu, mày mò công nghệ.

3. Thông tin nội bộ về Chiến lược kinh doanh

Đợt tấn công nhằm vào Westinghouse bắt đầu từ năm 2010, kéo dài đến hếtnăm 2011 và thậm chí còn "mò" được tận đến Tổng Giám đốc của công ty.Một số email bị đánh cắp có chứa thông tin về chiến lược kinh doanh củacông ty điện hạt nhân này đối với đối tác Trung Quốc.

Theo các chuyêngia, đây là một chiến lược hành động mà hacker Trung Quốc từng áp dụngnhiều lần trước đó, nhằm tạo ra lợi thế cho phía doanh nghiệp Trung Quốctrong các cuộc đàm phán.

"Nếu như bạn có khả năng đi vòng quanh bàn,biết được đối thủ của mình có quân bài nào, đặt cược ra sao thì hiểnnhiên, bạn sẽ có cơ hội để đặt cược cao hơn họ. Đấy chính xác là nhữnggì mà hacker Trung Quốc đã làm trong thế giới ảo", ông George Kurtz,Tổng Giám đốc CrowdStrike, một hãng bảo mật tư nhân chuyên theo dõi hoạtđộng của các hacker "có sự chống lưng của chính phủ Trung Quốc" bìnhluận.

4. Những dữ liệu cho phép Trung Quốc qua mặt các nhà làm luật của Mỹ

Cácdoanh nghiệp Mỹ, nhất là trong lĩnh vực sản xuất và công nghiệp nặng,luôn phải đối mặt với tình trạng hàng nhập khẩu Trung Quốc tràn ngập thịtrường. Rất nhiều hàng trong số đó được nhập khẩu lách luật với mức giárẻ hơn trung bình thị trường. U.S.Steel, hãng thép lớn nhất nước Mỹ, đãnhiều lần đệ đơn kiện thương mại để kêu gọi áp dụng hàng rào thuế quanvà bảo vệ thị trường cho các doanh nghiệp làm ăn chính đáng.

Đầunăm 2010, ngay khi U.S.Steel tham gia vào 2 cuộc tranh luận thương mạivới Trung Quốc về tình trạng nhập khẩu thép thiếu công bằng nói trên,Sun Kailing đã gửi đi một email phishing có nhúng mã độc bên trong.

Rấtnhiều nhân viên U.S.Steel sau khi nhận email đã mở ra và bị mã độc xâmnhập trái phép vào máy tính mà không hề hay biết. Thậm chí, theo Bộ Tưpháp Mỹ, Kailing còn vào được cả máy tính của Tổng giám đốc U.S.Steelkhi ấy là ông John Surma. Nhờ đó, hacker này đã nắm trong tay các kếhoạch pháp ký của phía Mỹ.

Tương tự, United Steelworkers, mộtnghiệp đoàn lớn của Mỹ cũng bị hack hệ thống. Rất nhiều email đã bị đánhcắp, từ tài khoản nhân viên cho tới Chủ tịch, với cả các thông tin nhạycảm về chiến lược hay thảo luận nội bộ xung quanh việc nên ngăn cảnhàng nhập khẩu Trung Quốc trái phép kiểu gì.

Tuy nhiên, tất cảnhững vụ việc nói trên chỉ mới là phần nổi của tảng băng, các chuyên giakhuyến cáo. Hacker của Nga, Trung Quốc và Iran được cho là đã nhiều lầntấn công vào nền kinh tế Mỹ, vơ vét các bằng sở hữu trí tuệ đáng giá vàdo thám hợp đồng của doanh nghiệp Mỹ.

"Các doanh nghiệp trong danh sáchFortune 1000 đều là mục tiêu của chúng, dưới dạng thức này hoặc dạngthức khác", ông Kurtz cho biết. "Nói cách khác, chỉ có 2 nhóm công ty màthôi: Một nhóm biết mình đã bị tấn công và nhóm còn lại chưa phát hiệnra thực tế đó mà thôi".