Nhà Trắng cho phép công ty tư nhân tấn công mạng trả đũa nhắm vào tội phạm mạng quốc tế
Tổng thống Donald Trump vừa ký bản ghi nhớ cho phép các công ty tư nhân đã qua thẩm định tiến hành các chiến dịch tấn công mạng nhằm phá hủy dữ liệu và hệ thống của các tổ chức tội phạm mạng nước ngoài. Doanh nghiệp tham gia phải ký quỹ tối thiểu 1 triệu USD và cần có sự phê duyệt bằng văn bản từ Bộ Tư pháp và Bộ An ninh Nội địa Mỹ trước mỗi chiến dịch.

Tổng thống Donald Trump đã ký một bản ghi nhớ tổng thống vào ngày 12 tháng 8, thiết lập chương trình đầu tiên của Mỹ cho phép các công ty tư nhân đã qua thẩm định tiến hành các chiến dịch tấn công không gian mạng, bao gồm những cuộc tấn công phá hủy dữ liệu và hệ thống nhằm vào các tổ chức tội phạm mạng nước ngoài. Các công ty tham gia phải ký quỹ ít nhất 1 triệu USD và số tiền này sẽ bị tịch thu nếu họ vi phạm quy định của chương trình. Ngoài ra, mọi hoạt động đều yêu cầu phải có phê duyệt bằng văn bản từ các quan chức của Bộ Tư pháp (DOJ) và Bộ An ninh Nội địa (DHS). Đáng chú ý, chỉ vài tháng trước, chính quyền Mỹ từng công khai bác bỏ chính sách này.
Vào tháng 3, Thomas Lind, khi đó là cố vấn cấp cao tại Văn phòng Giám đốc Không gian mạng Quốc gia, đã phát biểu tại một hội nghị rằng chính quyền không có kế hoạch cấp phép cho các hoạt động tấn công tư nhân. "Chúng tôi không quan tâm đến việc dùng cướp biển để chống lại cướp biển", Lind nhấn mạnh. Cùng tuần đó, Giám đốc Không gian mạng Quốc gia Sean Cairncross cũng tuyên bố rằng việc các công ty tư nhân triển khai các chiến dịch tấn công không phải là điều chính quyền hướng tới khi kêu gọi sự giúp đỡ từ ngành công nghiệp.
Bản ghi nhớ cho phép hai nhóm hoạt động: "Chiến dịch giám sát không gian mạng" (Cyber Surveillance Operations) – tức là truy cập trái phép vào các hệ thống nước ngoài để thu thập thông tin tình báo trong khi vẫn duy trì trạng thái ẩn danh; và "Chiến dịch tạo hiệu ứng không gian mạng" (Cyber Effects Operations) – tức là làm gián đoạn hoặc phá hủy các hệ thống cùng dữ liệu trên đó. Trung tâm Điều phối Quốc gia sẽ quản lý chương trình này, hướng dẫn thực hiện dự kiến được ban hành trong vòng 60 ngày, và các quy tắc về điều kiện tham gia sẽ mở cửa cho cả các tập đoàn lớn lẫn các công ty nhỏ hơn phù hợp với các nhiệm vụ chuyên biệt. Bất kỳ công ty nào vô tình tấn công trúng một công dân Mỹ hoặc một hệ thống trên lãnh thổ Mỹ đều phải dừng hoạt động ngay lập tức và thông báo cho chính phủ.
Một nhóm nước ngoài sẽ bị coi là mục tiêu hợp lệ theo bản ghi nhớ trừ khi "có thông tin tình báo rõ ràng" xác định nhóm đó thuộc cơ cấu của một chính phủ nước ngoài hoặc hoạt động hoàn toàn dưới sự chỉ đạo của chính phủ đó. Các nhóm mã độc tống tiền (ransomware) hoạt động với sự dung túng nhưng không chịu sự kiểm soát chính thức của nhà nước — một mô tả khớp với phần lớn hệ sinh thái ransomware tại Nga — vẫn nằm trọn trong phạm vi mục tiêu. Lãnh đạo DOJ và DHS không thể phê duyệt các chiến dịch có khả năng gây thiệt hại về nhân mạng hoặc leo thang thành một cuộc tấn công vũ trang theo luật pháp quốc tế.
Bản ghi nhớ không cấm hoàn toàn các hoạt động như vậy, nhưng thẩm quyền phê duyệt chúng nằm trong một phụ lục tuyệt mật. Các công ty tham gia cũng có thể ký kết hợp đồng thương mại với các doanh nghiệp tư nhân khác, cũng như với các cơ quan chính quyền bang và địa phương, để tiếp nhận dữ liệu về mối đe dọa và đề xuất các chiến dịch xử lý dựa trên dữ liệu đó.
Jake Williams, Phó chủ tịch phụ trách nghiên cứu và phát triển tại công ty an ninh mạng Hunter Strategy, chia sẻ với TechCrunch rằng những người Mỹ tham gia vào các chiến dịch này "có thể dễ dàng bị coi là lực lượng chiến đấu không mặc quân phục khi đi du lịch nước ngoài". Bản ghi nhớ được ban hành sau các cuộc tấn công mạng nghi do Iran thực hiện nhằm vào các nhà cung cấp nước tại 45 đô thị của Mỹ, cùng với cảnh báo từ CISA về việc tin tặc Iran nhắm mục tiêu vào các bộ điều khiển logic khả trình (PLC) tại các công ty nước và năng lượng — dù các tin tặc do nhà nước chỉ đạo nằm ngoài định nghĩa về mục tiêu hợp lệ của chương trình này.
Năm ngoái, Quốc hội Mỹ đã phân bổ 1 tỷ USD cho các chiến dịch tấn công không gian mạng trong dự luật chi tiêu, và Google vào tháng 8 năm ngoái cũng cho biết họ đang chuẩn bị tham gia vào các hành động gây gián đoạn nhắm vào tội phạm mạng.
🔧 NHÀ TRẮNG CHO PHÉP CÔNG TY TƯ NHÂN TẤN CÔNG MẠNG TRẢ ĐŨA NHẮM VÀO TỘI PHẠM MẠNG QUỐC TẾ Tổng thống Donald Trump đã ký một bản ghi nhớ tổng thống vào ngày 12 tháng 8, thiết lập chương trình đầu tiên của Mỹ cho phép các công ty tư nhân đã qua thẩm định tiến hành các chiến dịch tấn công không gian mạng, bao gồm những cuộc tấn công phá hủy dữ liệu và hệ thống nhằm vào các tổ chức tội phạm mạng nước ngoài. Các công ty tham gia phải ký quỹ ít nhất 1 triệu USD và số tiền này sẽ bị tịch thu nếu họ vi phạm quy định của chương trình. Ngoài ra, mọi hoạt động đều yêu cầu phải có phê duyệt bằng văn bản từ các quan chức của Bộ Tư pháp (DOJ) và Bộ An ninh Nội địa (DHS). Đáng chú ý, chỉ vài tháng trước, chính quyền Mỹ từng công khai bác bỏ chính sách này. Vào tháng 3, Thomas Lind, khi đó là cố vấn cấp cao tại Văn phòng Giám đốc Không gian mạng Quốc gia, đã phát biểu tại một hội nghị rằng chính quyền không có kế hoạch cấp phép cho các hoạt động tấn công tư nhân. "Chúng tôi không quan tâm đến việc dùng cướp biển để chống lại cướp biển", Lind nhấn mạnh. Cùng tuần đó, Giám đốc Không gian mạng Quốc gia Sean Cairncross cũng tuyên bố rằng việc các công ty tư nhân triển khai các chiến dịch tấn công không phải là điều chính quyền hướng tới khi kêu gọi sự giúp đỡ từ ngành công nghiệp. Bản ghi nhớ cho phép hai nhóm hoạt động: "Chiến dịch giám sát không gian mạng" (Cyber Surveillance Operations) – tức là truy cập trái phép vào các hệ thống nước ngoài để thu thập thông tin tình báo trong khi vẫn duy trì trạng thái ẩn danh; và "Chiến dịch tạo hiệu ứng không gian mạng" (Cyber Effects Operations) – tức là làm gián đoạn hoặc phá hủy các hệ thống cùng dữ liệu trên đó. Trung tâm Điều phối Quốc gia sẽ quản lý chương trình này, hướng dẫn thực hiện dự kiến được ban hành trong vòng 60 ngày, và các quy tắc về điều kiện tham gia sẽ mở cửa cho cả các tập đoàn lớn lẫn các công ty nhỏ hơn phù hợp với các nhiệm vụ chuyên biệt. Bất kỳ công ty nào vô tình tấn công trúng một công dân Mỹ hoặc một hệ thống trên lãnh thổ Mỹ đều phải dừng hoạt động ngay lập tức và thông báo cho chính phủ. Một nhóm nước ngoài sẽ bị coi là mục tiêu hợp lệ theo bản ghi nhớ trừ khi "có thông tin tình báo rõ ràng" xác định nhóm đó thuộc cơ cấu của một chính phủ nước ngoài hoặc hoạt động hoàn toàn dưới sự chỉ đạo của chính phủ đó. Các nhóm mã độc tống tiền (ransomware) hoạt động với sự dung túng nhưng không chịu sự kiểm soát chính thức của nhà nước — một mô tả khớp với phần lớn hệ sinh thái ransomware tại Nga — vẫn nằm trọn trong phạm vi mục tiêu. Lãnh đạo DOJ và DHS không thể phê duyệt các chiến dịch có khả năng gây thiệt hại về nhân mạng hoặc leo thang thành một cuộc tấn công vũ trang theo luật pháp quốc tế. Bản ghi nhớ không cấm hoàn toàn các hoạt động như vậy, nhưng thẩm quyền phê duyệt chúng nằm trong một phụ lục tuyệt mật. Các công ty tham gia cũng có thể ký kết hợp đồng thương mại với các doanh nghiệp tư nhân khác, cũng như với các cơ quan chính quyền bang và địa phương, để tiếp nhận dữ liệu về mối đe dọa và đề xuất các chiến dịch xử lý dựa trên dữ liệu đó. Jake Williams, Phó chủ tịch phụ trách nghiên cứu và phát triển tại công ty an ninh mạng Hunter Strategy, chia sẻ với TechCrunch rằng những người Mỹ tham gia vào các chiến dịch này "có thể dễ dàng bị coi là lực lượng chiến đấu không mặc quân phục khi đi du lịch nước ngoài". Bản ghi nhớ được ban hành sau các cuộc tấn công mạng nghi do Iran thực hiện nhằm vào các nhà cung cấp nước tại 45 đô thị của Mỹ, cùng với cảnh báo từ CISA về việc tin tặc Iran nhắm mục tiêu vào các bộ điều khiển logic khả trình (PLC) tại các công ty nước và năng lượng — dù các tin tặc do nhà nước chỉ đạo nằm ngoài định nghĩa về mục tiêu hợp lệ của chương trình này. Năm ngoái, Quốc hội Mỹ đã phân bổ 1 tỷ USD cho các chiến dịch tấn công không gian mạng trong dự luật chi tiêu, và Google vào tháng 8 năm ngoái cũng cho biết họ đang chuẩn bị tham gia vào các hành động gây gián đoạn nhắm vào tội phạm mạng. 🗞 Nguồn: Tom's Hardware #vgsnews #vgs #tintuc