Các tài liệu bị rò rỉ phơi bày ‘thủ đoạn mờ ám’ tại công ty tin tặc Trung Quốc

(SeaPRwire) –   Khách sạn rộng rãi. Nó sang trọng. Nó có một quán karaoke. Địa điểm hoàn hảo, Giám đốc điều hành của công ty hacker Trung Quốc nghĩ, để tổ chức một bữa tiệc Tết Nguyên đán để lấy lòng quan chức chính phủ. Chỉ có một điểm khiếm khuyết, phó giám đốc đứng đầu nói.

“Ai đến đó?” Phó giám đốc viết. “Các cô gái quá xấu xí.”

Đó là những thủ đoạn bẩn thỉu diễn ra sau hậu trường trong ngành công nghiệp hacker của Trung Quốc, như được tiết lộ trong một vụ rò rỉ bất thường vào tháng trước của tài liệu nội bộ từ một nhà thầu tư nhân liên kết với chính phủ và cảnh sát Trung Quốc. Ngành công nghiệp hacker của Trung Quốc, các tài liệu tiết lộ, phải chịu đựng từ những thủ đoạn kinh doanh bẩn thỉu, bất mãn về lương và chất lượng công việc, và các quy trình bảo mật kém.

Các nhà thầu hacker tư nhân là các công ty đánh cắp dữ liệu từ các nước khác để bán cho . Trong hai thập kỷ qua, nhu cầu tình báo nước ngoài ngày càng tăng của an ninh nhà nước Trung Quốc đã dẫn đến sự hình thành một mạng lưới rộng lớn các công ty hacker-for-hire tư nhân đã xâm nhập hàng trăm hệ thống bên ngoài Trung Quốc.

Mặc dù sự tồn tại của những nhà thầu hacker này là một bí mật công khai ở Trung Quốc, nhưng ít điều được biết về cách hoạt động của chúng. Nhưng các tài liệu bị rò rỉ từ một công ty có tên I-Soon đã kéo lại bức màn, tiết lộ một ngành công nghiệp bẩn thỉu, rộng lớn mà ở đó các góc cạnh bị cắt và các quy tắc là mơ hồ và được thực thi kém trong cuộc truy đuổi kiếm tiền.

Các hồ sơ trò chuyện bị rò rỉ cho thấy các giám đốc điều hành của I-Soon đãi tiệc các quan chức trong các bữa ăn xa hoa và uống rượu đến khuya. Họ cấu kết với các đối thủ cạnh tranh để thao túng đấu thầu cho các hợp đồng chính phủ. Họ trả hàng nghìn đô la phí “giới thiệu” cho các liên hệ đem lại cho họ các dự án có lợi nhuận lớn. I-Soon chưa bình luận về các tài liệu này.

Mei Danowski, một nhà phân tích an ninh mạng người viết về I-Soon trên blog của cô, Natto Thoughts, nói rằng các tài liệu cho thấy các công ty hoạt động rất giống với bất kỳ ngành công nghiệp nào khác ở Trung Quốc.

“Nó chịu sự điều khiển của lợi nhuận,” Danowski nói. “Nó chịu ảnh hưởng bởi văn hóa kinh doanh của Trung Quốc – bạn biết ai, bạn dùng tiệc nào với ai, và ai là bạn của bạn.”

Ngành công nghiệp hacker của Trung Quốc phát triển từ văn hóa hacker sớm của đất nước, lần đầu tiên xuất hiện vào những năm 1990 khi công dân mua máy tính và truy cập internet.

Người sáng lập và Giám đốc điều hành I-Soon, Wu Haibo, là một trong số họ. Wu là thành viên của nhóm hacktivist đầu tiên của Trung Quốc, Green Army – một nhóm được gọi một cách không chính thức là “Học viện Whampoa” sau một trường quân sự nổi tiếng của Trung Quốc.

Wu và một số hacker khác đã tự phân biệt bản thân bằng cách tuyên bố mình là “hacker đỏ” – những người yêu nước cung cấp dịch vụ cho Đảng Cộng sản Trung Quốc, trái ngược với tinh thần phi tập trung, chống thiết lập và chống chính phủ phổ biến giữa nhiều lập trình viên.

Năm 2010, Wu thành lập I-Soon tại Thượng Hải. Các cuộc phỏng vấn anh đã cho truyền thông Trung Quốc mô tả một người quyết tâm nâng cao năng lực hacker của đất nước để bắt kịp với các đối thủ. Trong một cuộc phỏng vấn năm 2011, Wu than thở rằng Trung Quốc vẫn kém xa Hoa Kỳ: “Có rất nhiều người yêu công nghệ ở Trung Quốc, nhưng rất ít người có trí tuệ.”

Với sự lan rộng của internet, ngành công nghiệp hacker-for-hire của Trung Quốc bùng nổ, nhấn mạnh vào gián điệp và trộm cắp sở hữu trí tuệ.

Các vụ hack do các đặc vụ nhà nước Trung Quốc thực hiện, bao gồm một vụ tại Văn phòng Nhân sự Liên bang Hoa Kỳ nơi dữ liệu cá nhân về 22 triệu nhân viên hiện tại hoặc tiềm năng đã bị đánh cắp, nghiêm trọng đến mức cựu Tổng thống Barack Obama đã cá nhân phàn nàn với . Họ đồng ý vào năm 2015 hạn chế gián điệp.

Trong vài năm, các vụ xâm nhập đã giảm xuống. Nhưng I-Soon và các nhà thầu hacker tư nhân khác sớm trở nên hoạt động hơn bao giờ hết, cung cấp lực lượng an ninh nhà nước Trung Quốc che chắn và khả năng phủ nhận. I-Soon là “một phần của hệ sinh thái các nhà thầu có liên kết với giới hacker yêu nước Trung Quốc,” theo John Hultquist, chuyên gia phân tích cấp cao của Mandiant, đơn vị an ninh mạng của Google.

Ngày nay, hacker Trung Quốc là một lực lượng đáng gờm.

Vào tháng Năm 2023, Microsoft tiết lộ rằng một nhóm hacker được nhà nước Trung Quốc hậu thuẫn có tên “Volt Typhoon” liên kết với Quân Giải phóng Nhân dân Trung Quốc đang nhắm mục tiêu vào cơ sở hạ tầng quan trọng như viễn thông và cảng ở Guam, Hawaii và những nơi khác và có thể đang chuẩn bị gây rối loạn trong trường hợp xung đột.

Ngày nay, hacker như những người tại I-Soon vượt xa FBI “ít nhất 50 đến 1,” Giám đốc FBI Christopher Wray nói tháng Một tại một hội nghị ở Munich.

Mặc dù I-Soon khoe khoang về khả năng hacker của mình trong các bản trình bày PowerPoint tiếp thị sắc bén, nhưng kinh doanh thực sự diễn ra tại các bữa tiệc lẩu, phiên uống rượu khuya và chiến tranh tranh giành nhân viên với các đối thủ cạnh tranh, hồ sơ bị rò rỉ cho thấy. Một bức tranh nổi lên về một công ty bị lôi kéo vào một ngành công nghiệp bẩn thỉu, rộng lớn phụ thuộc nhiều vào các mối quan hệ để làm việc.

Lãnh đạo I-Soon thảo luận về việc mua quà và những quan chức thích rượu đỏ. Họ trao đổi kinh nghiệm về ai là người nhẹ cân và ai có thể chịu đựng rượu.

Các giám đốc điều hành I-Soon trả “phí giới thiệu” cho các dự án có lợi nhuận, hồ sơ trò chuyện cho thấy, bao gồm hàng chục nghìn NDT (hàng nghìn đô la) cho một người đã mang lại cho họ hợp đồng trị giá 285.000 NDT, hoặc 40.000 USD, với cảnh sát tỉnh Hà Bắc. Để làm cho thỏa thuận ngọt ngào hơn, Giám đốc điều hành Chen Cheng đề nghị sắp xếp cho người đàn ông đó một phiên uống rượu và hát karaoke với phụ nữ.

“Anh ấy thích chạm vào các cô gái,” Chen viết.

Bài viết được cung cấp bởi nhà cung cấp nội dung bên thứ ba. SeaPRwire (https://www.seaprwire.com/) không đưa ra bảo đảm hoặc tuyên bố liên quan đến điều đó.

Lĩnh vực: Tin nổi bật, Tin tức hàng ngày

SeaPRwire cung cấp phát hành thông cáo báo chí thời gian thực cho các công ty và tổ chức, tiếp cận hơn 6.500 cửa hàng truyền thông, 86.000 biên tập viên và nhà báo, và 3,5 triệu máy tính để bàn chuyên nghiệp tại 90 quốc gia. SeaPRwire hỗ trợ phân phối thông cáo báo chí bằng tiếng Anh, tiếng Hàn, tiếng Nhật, tiếng Ả Rập, tiếng Trung Giản thể, tiếng Trung Truyền thống, tiếng Việt, tiếng Thái, tiếng Indonesia, tiếng Mã Lai, tiếng Đức, tiếng Nga, tiếng Pháp, tiếng Tây Ban Nha, tiếng Bồ Đào Nha và các ngôn ngữ khác. 

Không chỉ các quan chức họ tán tỉnh. Các đối thủ cạnh tranh cũng là mục tiêu của việc tán tỉnh trong các phiên uống rượu khuya. Một số là đối tác – nhà thầu phụ hoặc hợp tác trong các dự án chính