lore

Chương 5649: Lực lượng bóng tối

6,868 Nhấn vào nội dung để bình luận hoặc báo lỗi.

Lâm Tuệ suy nghĩ một lúc rồi nói: “Tôi thực sự đã nghe nói về một đội hacker thuộc tổ chức bí mật này. Toàn bộ thành viên trong đội đều là các hacker người Nga Rose. Nhưng thông tin về họ được giữ bí mật đến mức không ai biết họ là ai cả. Chỉ có một cái tên mã, gì đó như ‘Nhóm Thứ Bảy’ hay gì đó thế.”

“Tổ chức bí mật này có hai đội hacker, một là Nhóm Thứ Năm và một là Nhóm Thứ Bảy. Nhóm Thứ Năm được thành lập trước, còn Nhóm Thứ Bảy thì mới được thành lập vài năm trở lại đây,” ông K trả lời. “Tất nhiên, tôi cũng không hiểu rõ lắm; tất cả những điều này đều do Aladdin kể cho tôi nghe trước đây.”

“Vậy hiện tại tình hình ra sao? Nhóm Thứ Bảy này đã cố tình xâm nhập vào công ty EWA để gây ra một vụ rò rỉ thông tin. Nhờ vậy, những thông tin nhạy cảm đó sẽ bị đổ lỗi cho họ, trong khi công ty EWA thì thoát khỏi trách nhiệm liên quan đến vụ việc này. Đúng không?” Lâm Tuệ hỏi.

“Đúng vậy. Hơn nữa, chính Nhóm Thứ Bảy này cũng là một tổ chức cực kỳ bí mật. Lần này, họ sẵn lòng để lộ bản thân mình chỉ để bảo vệ công ty EWA. Điều này cho thấy phía sau sự việc này còn ẩn chứa những bí mật nghiêm trọng hơn nữa. Nhưng chúng ta vẫn chưa biết những bí mật đó là gì,” ông K trả lời.

“Vậy Lầu Năm Góc của Mỹ thì nói gì về chuyện này?” Lâm Tuệ hỏi.

“Họ hiện vẫn chưa tìm ra manh mối nào cả. Phương thức hành động của đối phương rất tinh vi, không hề để lại dấu vết nào có thể dùng để bắt giữ họ,” ông K trả lời.

“Vậy ý ông muốn tôi làm gì…” Lâm Tuệ cau mày.

“Tôi biết ông có mối quan hệ với Nga Rose, và chúng tôi cần tìm ra đội hacker người Nga này. Ông cũng biết rằng mối quan hệ giữa chúng tôi và Nga Rose rất phức tạp; chúng tôi không thể trực tiếp cử người đi giải quyết vấn đề này,” ông K nói.

“Đây không phải là một việc đơn giản chút nào. Hơn nữa, danh tính của những người này vẫn còn là bí ẩn; chúng ta hoàn toàn không biết họ là ai. Dù chúng tôi có mối quan hệ nhất định với Nga Rose, nhưng việc tìm ra họ giống như việc tìm một cây kim trong đám cỏ vậy,” Lâm Tuệ lắc đầu.

Ông K trả lời: “Tôi đã xác định được một mục tiêu nghi ngờ, đó là tổ chức hacker có tên ‘Bóng Tối’ thuộc phe Nga. Chúng tôi tin rằng tổ chức này có mối liên hệ sâu sắc với Nhóm Thứ Bảy của tổ chức bí mật đó.”

Đây là một tổ chức phạm tội trên mạng khét tiếng. Trong vòng 9 tháng từ năm ngoái đến nay, đã có tổng cộng 186 công ty nổi tiếng trên toàn thế giới bị tấn công.

Trong số đó không thiếu những tập đoàn lớn như các nhà cung cấp vũ khí hạt nhân của Mỹ, nhà cung cấp cho Apple, hay tập đoàn Fujifilm của Nhật Bản… Số tiền bị tống tiền lên đến hàng chục triệu đô la Mỹ.

Chỉ trong năm 2020 một mình, họ đã kiếm được 100 triệu đô la thông qua các hoạt động phạm tội trên mạng. Từ khi ra đời vào năm 2019 đến nay, chỉ trong vòng hai năm, họ đã nhanh chóng trở thành tổ chức hacker lớn thứ hai trên thế giới; gần 300 tổ chức đã bị họ tấn công.

Điều đáng sợ nhất là hiện tại vẫn chưa ai có thể ngăn chặn họ được.

Thực tế, tính đến nay, ‘Bóng Tối’ đã tấn công gần 300 tổ chức. Chỉ trong năm nay thôi, họ đã ghi nhận được nhiều thành tích ấn tượng:

Vào tháng 3, ‘Bóng Tối’ tuyên bố đã xâm nhập và đánh cắp dữ liệu của Acer;

Vào tháng 4, ngay trước khi sản phẩm mới của Apple được ra mắt, họ đe dọa rằng đã nắm giữ bản thiết kế sản phẩm mới;

Vào tháng 5, công ty Sol Oriens của Mỹ – nhà cung cấp vũ khí hạt nhân – bị virus tống tiền của ‘Bóng Tối’ tấn công, dữ liệu kinh doanh và thông tin nhân viên đều bị đánh cắp;

Cùng tháng đó, Fujifilm của Nhật Bản phải đóng cửa một số mạng lưới và kết nối ngoại vi sau khi bị ‘Bóng Tối’ tấn công; JBS – nhà cung cấp thịt lớn nhất thế giới – cũng buộc phải đóng cửa tất cả các nhà máy của mình tại Mỹ theo yêu cầu của họ;

Vào tháng 6, công ty năng lượng Invenergy của Mỹ báo cáo rằng họ đã bị phần mềm tống tiền tấn công, và ‘Bóng Tối’ đã thừa nhận trách nhiệm về điều này.

Người ta đã từng thống kê rằng, từ tháng 10 năm ngoái đến tháng 6 năm nay, ‘Bóng Tối’ đã thực hiện tổng cộng 186 vụ tống tiền.

Gần đây nhất, họ lại gây ra một tin tức lớn: bằng cách tấn công chuỗi cung ứng, ‘Bóng Tối’ đã khiến hơn 1000 công ty trên toàn thế giới bị tấn công trong vòng chỉ một ngày. Từ các siêu thị lớn, hiệu thuốc đến các cơ quan đường sắt, rất nhiều doanh nghiệp đều bị ảnh hưởng.

Siêu thị lớn của Thụy Điển là Coop cũng phải đóng cửa khoảng 800 cửa hàng trên toàn quốc vì ảnh hưởng này.

Sự việc này thậm chí khiến Tổng thống Mỹ phải ra lệnh khẩn cấp, yêu cầu FBI điề

“Anh không hiểu đâu, nhưng những người của chúng tôi đã tiến hành rất nhiều cuộc điều tra. Cuối cùng, chúng tôi có thể khẳng định rằng phương thức gây án của họ hai rất giống nhau.

Mã phần mềm đánh cắp thông tin, các biên lai yêu cầu tiền chuộc, và các phần mở rộng dùng để mã hóa tệp tin cũng đều rất tương đồng.

Các nhà nghiên cứu thuộc Bộ Chỉ huy Chiến tranh Mạng đã tỉ mỉ phân tích mối liên hệ giữa hai nhóm này,

vì vậy trước đây họ đã cho rằng tổ chức bóng tối này rất có thể là một chi nhánh hoặc băng nhóm nào đó thuộc Nhóm Thứ Bảy.” Ông K trả lời.

“Được rồi, dù chúng ta có thể xác định được mối liên hệ giữa tổ chức này và Nhóm Thứ Bảy của tổ chức bí mật kia, nhưng làm thế nào để tìm ra họ đây?” Lâm Tuệ hỏi.

“Không sai chút nào! Một bài viết, một đường link, một nội dung chi tiết… Hãy xem cuốn sách này đi!” Ông K chỉ vào máy tính và nói.

“Người hacker Nga từng được coi là tài sản siêu quan trọng của Moscow – Aleksey Berkov – đã nhận tội tại tòa án Mỹ vào năm ngoái,

tội danh là điều hành một trang web chuyên bán dữ liệu thẻ thanh toán bị đánh cắp, đồng thời quản lý một diễn đàn tội phạm cực kỳ bí mật, trong đó có những kẻ lừa đảo nổi tiếng nhất của Nga.”

Berkov, hiện 29 tuổi, đã thừa nhận việc vận hành một mạng lưới ngầm được bảo vệ cẩn thận, thu hút nhiều người hacker Nga bị truy nã trên toàn thế giới đến tham gia.

Năm ngoái, ông đã nhận tội tại một tòa án ở Virginia, thừa nhận các tội danh như gian lận thiết bị, âm mưu xâm nhập máy tính, đánh cắp thông tin cá nhân, gian lận qua chuyển khoản điện tử và rửa tiền.

Berkov có thể được coi là một trong những hacker độc ác có kinh nghiệm nhất trong lịch sử Mỹ. Quyền truy cập vào diễn đàn của ông được kiểm soát chặt chẽ.

Những thành viên mới phải là người bản địa nói tiếng Nga, phải nộp tiền đặt cọc 5.000 đô la Mỹ, và phải được ba thành viên hiện tại của diễn đàn bảo lãnh.

Ngoài ra, các thành viên cũng phải cài đặt những chứng chỉ mã hóa đặc biệt trên trình duyệt của mình trước khi có thể truy cập trang đăng nhập của diễn đàn.

Chúng tôi đã tìm thấy một số manh mối thông qua diễn đàn ngầm này của hacker này, và cuối cùng đã xác định được một số người liên quan. Chúng tôi tin rằng thông qua những người này, chúng ta có thể tìm ra tổ chức hacker bóng tối của Nga. Vì vậy, chúng tôi cần anh đi một chuyến.”

“Đây không phải là công việc dễ dàng đâu. Những kẻ đó hoạt động trên mạng một cách bí ẩn; có thể chúng chỉ là một nhóm thanh niên chơi game máy tính trong gara xe thôi. Không ai biết danh tính thực sự của h

1/1 0%