Duy Linh
Writer
Liên bang Mỹ đã công bố bản cáo trạng quy mô lớn nhằm vào ba công dân Nga cùng hai công ty có trụ sở tại St. Petersburg, với cáo buộc vận hành một hệ thống lưu trữ chống đạn (bulletproof hosting) phục vụ tội phạm mạng trên phạm vi toàn cầu. Theo cáo buộc, hạ tầng này đã tạo điều kiện cho hàng loạt cuộc tấn công mạng nhằm vào các lĩnh vực trọng yếu, gây thiệt hại hơn 62 triệu USD (khoảng 1,61 nghìn tỷ VNĐ) tại ít nhất 21 bang của Mỹ cùng nhiều quốc gia khác.
Ba bị cáo gồm Alexander Alexandrovich Volosovik (43 tuổi), Kirill Andreevich Zatolokin (34 tuổi) và Yulia Vladimirovna Pankova (29 tuổi), cùng hai doanh nghiệp Media Land LLC và ML.Cloud LLC, bị truy tố với các tội danh âm mưu gian lận máy tính, gian lận qua mạng và rửa tiền. Vụ án là kết quả của cuộc điều tra kéo dài bảy năm do FBI chủ trì.
Theo hồ sơ tòa án, Media Land và ML.Cloud được cho là đóng vai trò hạ tầng cốt lõi cho nhiều hoạt động phạm pháp như phát tán mã độc tống tiền, phân phối phần mềm độc hại, thực hiện các chiến dịch lừa đảo trực tuyến, tấn công vét cạn mật khẩu và hỗ trợ các chợ trực tuyến gian lận.
Các nhà điều tra cáo buộc nền tảng này cung cấp dịch vụ lưu trữ ẩn danh, hỗ trợ kỹ thuật và duy trì hoạt động ổn định cho các nhóm tội phạm mạng, giúp chúng triển khai mã độc, duy trì quyền truy cập vào hệ thống của nạn nhân và thực hiện các chiến dịch tống tiền thông qua tiền điện tử.
Những nạn nhân được xác định bao gồm ngân hàng, bệnh viện, trường học, cơ quan chính phủ và các tổ chức truyền thông. Các vụ tấn công đã ảnh hưởng đến nhiều bang như Ohio, California, Texas, New York, Florida và Virginia.
Theo Văn phòng Công tố viên Mỹ khu vực Bắc Ohio, cơ sở hạ tầng này được thiết kế có chủ đích để né tránh sự giám sát của lực lượng thực thi pháp luật, đồng thời cung cấp môi trường lưu trữ có khả năng phục hồi cao cho các chiến dịch tội phạm mạng quy mô lớn.
Không chỉ tại Mỹ, nhiều tổ chức thuộc Liên minh châu Âu, Vương quốc Anh, Canada, Australia và Các Tiểu vương quốc Ả Rập Thống nhất cũng bị ảnh hưởng, cho thấy phạm vi hoạt động xuyên quốc gia của hệ sinh thái lưu trữ chống đạn.
Bộ Ngoại giao Mỹ cũng đã kích hoạt chương trình Thưởng cho Công lý (RFJ), treo thưởng lên tới 10 triệu USD (khoảng 260 tỷ VNĐ) cho những thông tin hữu ích liên quan đến các bị cáo, các tổ chức có liên hệ với nhà nước hoặc việc sử dụng Media Land và ML.Cloud trong các hoạt động tấn công mạng.
Phần thưởng cho công lý (Nguồn: Văn phòng Công tố viên Hoa Kỳ).
Động thái này thể hiện nỗ lực tăng cường quy trách nhiệm và cho thấy nghi vấn về mối liên hệ giữa hạ tầng lưu trữ này với các hoạt động có liên quan đến chính phủ nước ngoài.
Các biện pháp này cũng được mở rộng sang những thực thể liên quan như Media Land Technology và Data Center Kirishi nhằm làm suy yếu toàn bộ hệ sinh thái dịch vụ hỗ trợ tội phạm mạng. Đến ngày 13/7/2026, Liên minh châu Âu tiếp tục áp dụng các biện pháp trừng phạt tương tự, gia tăng áp lực quốc tế đối với mạng lưới này.
Từ góc độ an ninh mạng, vụ việc tiếp tục cho thấy vai trò quan trọng của các nhà cung cấp dịch vụ lưu trữ chống đạn trong việc hỗ trợ các nhóm tấn công mạng. Những đơn vị này giúp bảo vệ hạ tầng chỉ huy và điều khiển, che giấu nguồn gốc hoạt động và nhanh chóng khôi phục dịch vụ sau khi bị gián đoạn, qua đó giảm đáng kể rủi ro vận hành cho các tác nhân đe dọa.
CISA trước đây cũng đã cảnh báo các nhà cung cấp lưu trữ chống đạn là rủi ro mang tính hệ thống đối với hạ tầng quan trọng và đã ban hành hướng dẫn giảm thiểu nguy cơ trong khuôn khổ "Bulletproof Defense".
Theo các cơ quan thực thi pháp luật, việc triệt phá hạ tầng hỗ trợ là yếu tố then chốt để làm suy giảm năng lực của tội phạm mạng. Trong vụ án này, FBI chi nhánh Cleveland đã phối hợp với nhiều đối tác quốc tế, bao gồm các tổ chức liên kết với Europol, Cơ quan Tội phạm Quốc gia Anh và các cơ quan chức năng Australia để điều tra và chia sẻ thông tin tình báo, dẫn đến bản cáo trạng.
Hiện các cáo buộc vẫn chỉ là lời buộc tội và các bị cáo được coi là vô tội cho đến khi được chứng minh có tội trước tòa. Dù vậy, vụ án đánh dấu bước leo thang đáng chú ý khi cơ quan chức năng chuyển trọng tâm từ việc truy tố từng cá nhân sang nhắm vào lớp hạ tầng dịch vụ hỗ trợ các chiến dịch mã độc tống tiền và xâm nhập mạng. Đối với các chuyên gia phòng thủ, điều này nhấn mạnh sự cần thiết phải theo dõi các chỉ số ở cấp độ hạ tầng, mô hình lưu trữ và các mối phụ thuộc dịch vụ xuyên biên giới khi phân tích hoạt động của đối phương.
Ba bị cáo gồm Alexander Alexandrovich Volosovik (43 tuổi), Kirill Andreevich Zatolokin (34 tuổi) và Yulia Vladimirovna Pankova (29 tuổi), cùng hai doanh nghiệp Media Land LLC và ML.Cloud LLC, bị truy tố với các tội danh âm mưu gian lận máy tính, gian lận qua mạng và rửa tiền. Vụ án là kết quả của cuộc điều tra kéo dài bảy năm do FBI chủ trì.
Theo hồ sơ tòa án, Media Land và ML.Cloud được cho là đóng vai trò hạ tầng cốt lõi cho nhiều hoạt động phạm pháp như phát tán mã độc tống tiền, phân phối phần mềm độc hại, thực hiện các chiến dịch lừa đảo trực tuyến, tấn công vét cạn mật khẩu và hỗ trợ các chợ trực tuyến gian lận.
Hạ tầng lưu trữ hỗ trợ hàng loạt chiến dịch tấn công mạng
Các công tố viên cho biết hạ tầng của hai công ty này được triển khai tại nhiều khu vực pháp lý như Trung Quốc, Phần Lan, Hà Lan và Mỹ, khiến việc truy vết và vô hiệu hóa trở nên khó khăn hơn.Các nhà điều tra cáo buộc nền tảng này cung cấp dịch vụ lưu trữ ẩn danh, hỗ trợ kỹ thuật và duy trì hoạt động ổn định cho các nhóm tội phạm mạng, giúp chúng triển khai mã độc, duy trì quyền truy cập vào hệ thống của nạn nhân và thực hiện các chiến dịch tống tiền thông qua tiền điện tử.
Những nạn nhân được xác định bao gồm ngân hàng, bệnh viện, trường học, cơ quan chính phủ và các tổ chức truyền thông. Các vụ tấn công đã ảnh hưởng đến nhiều bang như Ohio, California, Texas, New York, Florida và Virginia.
Theo Văn phòng Công tố viên Mỹ khu vực Bắc Ohio, cơ sở hạ tầng này được thiết kế có chủ đích để né tránh sự giám sát của lực lượng thực thi pháp luật, đồng thời cung cấp môi trường lưu trữ có khả năng phục hồi cao cho các chiến dịch tội phạm mạng quy mô lớn.
Không chỉ tại Mỹ, nhiều tổ chức thuộc Liên minh châu Âu, Vương quốc Anh, Canada, Australia và Các Tiểu vương quốc Ả Rập Thống nhất cũng bị ảnh hưởng, cho thấy phạm vi hoạt động xuyên quốc gia của hệ sinh thái lưu trữ chống đạn.
Bộ Ngoại giao Mỹ cũng đã kích hoạt chương trình Thưởng cho Công lý (RFJ), treo thưởng lên tới 10 triệu USD (khoảng 260 tỷ VNĐ) cho những thông tin hữu ích liên quan đến các bị cáo, các tổ chức có liên hệ với nhà nước hoặc việc sử dụng Media Land và ML.Cloud trong các hoạt động tấn công mạng.
Phần thưởng cho công lý (Nguồn: Văn phòng Công tố viên Hoa Kỳ).
Động thái này thể hiện nỗ lực tăng cường quy trách nhiệm và cho thấy nghi vấn về mối liên hệ giữa hạ tầng lưu trữ này với các hoạt động có liên quan đến chính phủ nước ngoài.
Mỹ và đồng minh tăng sức ép lên hệ sinh thái lưu trữ chống đạn
Vụ truy tố được triển khai sau các biện pháp trừng phạt trước đó. Tháng 11/2025, Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Mỹ, phối hợp với Vương quốc Anh và Australia, đã đưa Media Land cùng các nhà điều hành vào danh sách Cá nhân bị Chỉ định Đặc biệt (SDN), qua đó phong tỏa tài sản tại Mỹ và cấm các giao dịch liên quan.Các biện pháp này cũng được mở rộng sang những thực thể liên quan như Media Land Technology và Data Center Kirishi nhằm làm suy yếu toàn bộ hệ sinh thái dịch vụ hỗ trợ tội phạm mạng. Đến ngày 13/7/2026, Liên minh châu Âu tiếp tục áp dụng các biện pháp trừng phạt tương tự, gia tăng áp lực quốc tế đối với mạng lưới này.
Từ góc độ an ninh mạng, vụ việc tiếp tục cho thấy vai trò quan trọng của các nhà cung cấp dịch vụ lưu trữ chống đạn trong việc hỗ trợ các nhóm tấn công mạng. Những đơn vị này giúp bảo vệ hạ tầng chỉ huy và điều khiển, che giấu nguồn gốc hoạt động và nhanh chóng khôi phục dịch vụ sau khi bị gián đoạn, qua đó giảm đáng kể rủi ro vận hành cho các tác nhân đe dọa.
CISA trước đây cũng đã cảnh báo các nhà cung cấp lưu trữ chống đạn là rủi ro mang tính hệ thống đối với hạ tầng quan trọng và đã ban hành hướng dẫn giảm thiểu nguy cơ trong khuôn khổ "Bulletproof Defense".
Theo các cơ quan thực thi pháp luật, việc triệt phá hạ tầng hỗ trợ là yếu tố then chốt để làm suy giảm năng lực của tội phạm mạng. Trong vụ án này, FBI chi nhánh Cleveland đã phối hợp với nhiều đối tác quốc tế, bao gồm các tổ chức liên kết với Europol, Cơ quan Tội phạm Quốc gia Anh và các cơ quan chức năng Australia để điều tra và chia sẻ thông tin tình báo, dẫn đến bản cáo trạng.
Hiện các cáo buộc vẫn chỉ là lời buộc tội và các bị cáo được coi là vô tội cho đến khi được chứng minh có tội trước tòa. Dù vậy, vụ án đánh dấu bước leo thang đáng chú ý khi cơ quan chức năng chuyển trọng tâm từ việc truy tố từng cá nhân sang nhắm vào lớp hạ tầng dịch vụ hỗ trợ các chiến dịch mã độc tống tiền và xâm nhập mạng. Đối với các chuyên gia phòng thủ, điều này nhấn mạnh sự cần thiết phải theo dõi các chỉ số ở cấp độ hạ tầng, mô hình lưu trữ và các mối phụ thuộc dịch vụ xuyên biên giới khi phân tích hoạt động của đối phương.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview