Bản tin công nghệ quốc tế · dịch tiếng Việt 02.09.2026 RSS
Chính sách · Tom's Hardware

Nhà Trắng cho phép công ty tư nhân tấn công mạng trả đũa nhắm vào tội phạm mạng quốc tế

Tổng thống Donald Trump vừa ký bản ghi nhớ cho phép các công ty tư nhân đã qua thẩm định tiến hành các chiến dịch tấn công mạng nhằm phá hủy dữ liệu và hệ thống của các tổ chức tội phạm mạng nước ngoài. Doanh nghiệp tham gia phải ký quỹ tối thiểu 1 triệu USD và cần có sự phê duyệt bằng văn bản từ Bộ Tư pháp và Bộ An ninh Nội địa Mỹ trước mỗi chiến dịch.

Tom's Hardware15.08.20264 phút đọc2 lượt đọc
Ảnh: Tom's Hardware

Tổng thống Donald Trump đã ký một bản ghi nhớ tổng thống vào ngày 12 tháng 8, thiết lập chương trình đầu tiên của Mỹ cho phép các công ty tư nhân đã qua thẩm định tiến hành các chiến dịch tấn công không gian mạng, bao gồm những cuộc tấn công phá hủy dữ liệu và hệ thống nhằm vào các tổ chức tội phạm mạng nước ngoài. Các công ty tham gia phải ký quỹ ít nhất 1 triệu USD và số tiền này sẽ bị tịch thu nếu họ vi phạm quy định của chương trình. Ngoài ra, mọi hoạt động đều yêu cầu phải có phê duyệt bằng văn bản từ các quan chức của Bộ Tư pháp (DOJ) và Bộ An ninh Nội địa (DHS). Đáng chú ý, chỉ vài tháng trước, chính quyền Mỹ từng công khai bác bỏ chính sách này.

Vào tháng 3, Thomas Lind, khi đó là cố vấn cấp cao tại Văn phòng Giám đốc Không gian mạng Quốc gia, đã phát biểu tại một hội nghị rằng chính quyền không có kế hoạch cấp phép cho các hoạt động tấn công tư nhân. "Chúng tôi không quan tâm đến việc dùng cướp biển để chống lại cướp biển", Lind nhấn mạnh. Cùng tuần đó, Giám đốc Không gian mạng Quốc gia Sean Cairncross cũng tuyên bố rằng việc các công ty tư nhân triển khai các chiến dịch tấn công không phải là điều chính quyền hướng tới khi kêu gọi sự giúp đỡ từ ngành công nghiệp.

Bản ghi nhớ cho phép hai nhóm hoạt động: "Chiến dịch giám sát không gian mạng" (Cyber Surveillance Operations) – tức là truy cập trái phép vào các hệ thống nước ngoài để thu thập thông tin tình báo trong khi vẫn duy trì trạng thái ẩn danh; và "Chiến dịch tạo hiệu ứng không gian mạng" (Cyber Effects Operations) – tức là làm gián đoạn hoặc phá hủy các hệ thống cùng dữ liệu trên đó. Trung tâm Điều phối Quốc gia sẽ quản lý chương trình này, hướng dẫn thực hiện dự kiến được ban hành trong vòng 60 ngày, và các quy tắc về điều kiện tham gia sẽ mở cửa cho cả các tập đoàn lớn lẫn các công ty nhỏ hơn phù hợp với các nhiệm vụ chuyên biệt. Bất kỳ công ty nào vô tình tấn công trúng một công dân Mỹ hoặc một hệ thống trên lãnh thổ Mỹ đều phải dừng hoạt động ngay lập tức và thông báo cho chính phủ.

Một nhóm nước ngoài sẽ bị coi là mục tiêu hợp lệ theo bản ghi nhớ trừ khi "có thông tin tình báo rõ ràng" xác định nhóm đó thuộc cơ cấu của một chính phủ nước ngoài hoặc hoạt động hoàn toàn dưới sự chỉ đạo của chính phủ đó. Các nhóm mã độc tống tiền (ransomware) hoạt động với sự dung túng nhưng không chịu sự kiểm soát chính thức của nhà nước — một mô tả khớp với phần lớn hệ sinh thái ransomware tại Nga — vẫn nằm trọn trong phạm vi mục tiêu. Lãnh đạo DOJ và DHS không thể phê duyệt các chiến dịch có khả năng gây thiệt hại về nhân mạng hoặc leo thang thành một cuộc tấn công vũ trang theo luật pháp quốc tế.

Bản ghi nhớ không cấm hoàn toàn các hoạt động như vậy, nhưng thẩm quyền phê duyệt chúng nằm trong một phụ lục tuyệt mật. Các công ty tham gia cũng có thể ký kết hợp đồng thương mại với các doanh nghiệp tư nhân khác, cũng như với các cơ quan chính quyền bang và địa phương, để tiếp nhận dữ liệu về mối đe dọa và đề xuất các chiến dịch xử lý dựa trên dữ liệu đó.

Jake Williams, Phó chủ tịch phụ trách nghiên cứu và phát triển tại công ty an ninh mạng Hunter Strategy, chia sẻ với TechCrunch rằng những người Mỹ tham gia vào các chiến dịch này "có thể dễ dàng bị coi là lực lượng chiến đấu không mặc quân phục khi đi du lịch nước ngoài". Bản ghi nhớ được ban hành sau các cuộc tấn công mạng nghi do Iran thực hiện nhằm vào các nhà cung cấp nước tại 45 đô thị của Mỹ, cùng với cảnh báo từ CISA về việc tin tặc Iran nhắm mục tiêu vào các bộ điều khiển logic khả trình (PLC) tại các công ty nước và năng lượng — dù các tin tặc do nhà nước chỉ đạo nằm ngoài định nghĩa về mục tiêu hợp lệ của chương trình này.

Năm ngoái, Quốc hội Mỹ đã phân bổ 1 tỷ USD cho các chiến dịch tấn công không gian mạng trong dự luật chi tiêu, và Google vào tháng 8 năm ngoái cũng cho biết họ đang chuẩn bị tham gia vào các hành động gây gián đoạn nhắm vào tội phạm mạng.


Cùng chuyên mục · Chính sách
Chính sách

Sony đối mặt kiện tụng vì nút "Mua" trên PlayStation Store, lập luận người dùng hiểu rõ bản chất game số

Sony đang yêu cầu tòa án đẩy vụ kiện tập thể liên quan đến nhãn "Mua" trên PlayStation Store sang trọng tài cá nhân.…

Tom's Hardware · 4 phút đọc
Chính sách

EU đưa ChatGPT, Reddit và Roblox vào danh sách quản lý theo đạo luật DSA

Ủy ban Châu Âu đã xếp ChatGPT, Reddit và Roblox vào diện giám sát đặc biệt theo Đạo luật Dịch vụ Kỹ thuật số (DSA) do…

Notebookcheck · 3 phút đọc
🚀 VGSNews
Chính sách

Polymarket huy động 300 triệu USD từ quỹ đầu tư của Donald Trump Jr.

Nền tảng dự đoán Polymarket vừa huy động thành công 300 triệu USD từ quỹ 1789 Capital trong vòng gọi vốn mới trị giá…

TechCrunch · 2 phút đọc