Phạm Thanh Bình✔
Writer
Tổng thống Mỹ Donald Trump mới đây đã ký một bản ghi nhớ tổng thống về an ninh quốc gia, cho phép các công ty tư nhân của Mỹ đã được kiểm duyệt tham gia vào các hoạt động mạng nhắm vào các nhóm tội phạm nước ngoài. Các công ty này có thể giám sát, làm gián đoạn và thậm chí phá hủy hệ thống thông tin của các tổ chức tội phạm, nhưng mỗi hoạt động đều phải được chính phủ Mỹ phê duyệt trước.
Theo một bản ghi nhớ do Nhà Trắng công bố, Bộ An ninh Nội địa và Bộ Tư pháp Hoa Kỳ sẽ cùng nhau thiết lập một kế hoạch hoạt động mạng để tuyển chọn các công ty Hoa Kỳ có khả năng công nghệ phù hợp nhằm chống lại các tổ chức tội phạm xuyên quốc gia hoạt động ở nước ngoài và nhắm mục tiêu vào công dân và các tổ chức của Hoa Kỳ.

Chiến dịch trấn áp này nhắm vào các nhóm tội phạm thực hiện các cuộc tấn công mã độc tống tiền, tấn công lừa đảo, gian lận tài chính, tống tiền và đánh cắp danh tính. Nhà Trắng cho biết đến năm 2025, người tiêu dùng Mỹ sẽ báo cáo thiệt hại hơn 20,8 tỷ đô la do tội phạm mạng gây ra.
Các công ty tham gia có thể thực hiện hai loại hành động. Một là "giám sát mạng", cho phép họ bí mật truy cập vào các hệ thống thông tin mục tiêu để thu thập thông tin tình báo; loại còn lại là " các hoạt động tác chiến trên mạng".Nó có thể thao túng, can thiệp, làm tê liệt, hoặc thậm chí phá hủy các hệ thống thông tin, mạng lưới và cơ sở hạ tầng ảo liên quan do các nhóm tội phạm kiểm soát.
Tuy nhiên, mỗi hành động đều phải được Bộ An ninh Nội địa và Bộ Tư pháp Hoa Kỳ xem xét trước và phải được sự chấp thuận bằng văn bản. Các công ty chỉ được phép hành động thay mặt cho chính phủ Hoa Kỳ và phải chịu sự chỉ đạo và giám sát của chính phủ liên bang.
Tuy nhiên, một số chuyên gia an ninh mạng lo ngại rằng các máy chủ và thiết bị được các nhóm tội phạm mạng sử dụng có thể thuộc về các bên thứ ba không hề hay biết, và nếu mục tiêu bị xác định sai, điều đó có thể gây ra thiệt hại ngoài ý muốn và tiềm ẩn nguy cơ dẫn đến các tranh chấp ngoại giao và pháp lý giữa Hoa Kỳ và các quốc gia khác.
Theo một bản ghi nhớ do Nhà Trắng công bố, Bộ An ninh Nội địa và Bộ Tư pháp Hoa Kỳ sẽ cùng nhau thiết lập một kế hoạch hoạt động mạng để tuyển chọn các công ty Hoa Kỳ có khả năng công nghệ phù hợp nhằm chống lại các tổ chức tội phạm xuyên quốc gia hoạt động ở nước ngoài và nhắm mục tiêu vào công dân và các tổ chức của Hoa Kỳ.

Chiến dịch trấn áp này nhắm vào các nhóm tội phạm thực hiện các cuộc tấn công mã độc tống tiền, tấn công lừa đảo, gian lận tài chính, tống tiền và đánh cắp danh tính. Nhà Trắng cho biết đến năm 2025, người tiêu dùng Mỹ sẽ báo cáo thiệt hại hơn 20,8 tỷ đô la do tội phạm mạng gây ra.
Các công ty tham gia có thể thực hiện hai loại hành động. Một là "giám sát mạng", cho phép họ bí mật truy cập vào các hệ thống thông tin mục tiêu để thu thập thông tin tình báo; loại còn lại là " các hoạt động tác chiến trên mạng".Nó có thể thao túng, can thiệp, làm tê liệt, hoặc thậm chí phá hủy các hệ thống thông tin, mạng lưới và cơ sở hạ tầng ảo liên quan do các nhóm tội phạm kiểm soát.
Tuy nhiên, mỗi hành động đều phải được Bộ An ninh Nội địa và Bộ Tư pháp Hoa Kỳ xem xét trước và phải được sự chấp thuận bằng văn bản. Các công ty chỉ được phép hành động thay mặt cho chính phủ Hoa Kỳ và phải chịu sự chỉ đạo và giám sát của chính phủ liên bang.
Tuy nhiên, một số chuyên gia an ninh mạng lo ngại rằng các máy chủ và thiết bị được các nhóm tội phạm mạng sử dụng có thể thuộc về các bên thứ ba không hề hay biết, và nếu mục tiêu bị xác định sai, điều đó có thể gây ra thiệt hại ngoài ý muốn và tiềm ẩn nguy cơ dẫn đến các tranh chấp ngoại giao và pháp lý giữa Hoa Kỳ và các quốc gia khác.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview