Hoa Kỳ đã xác định được các hoạt động mạng độc hại của chính phủ Triều Tiên chỉ vài ngày sau hội nghị thượng đỉnh lịch sử giữa Tổng thống Donald Trump và lãnh đạo Triều Tiên Kim Jong-un, Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết hôm thứ Năm (14/5).
Các nhà phân tích của DHS và FBI của chính phủ Mỹ nhấn mạnh việc sử dụng những biến thể của phần mềm độc hại trojan được chính phủ Triều Tiên sử dụng nhằm mục đích phá hỏng hoặc vô hiệu hóa hệ thống máy tính.
Theo báo cáo từ Nhóm cứu trợ khẩn cấp máy tính của DHS: “Biến thể phần mềm độc hại này được gọi là TYPEFRAME. Chính phủ Hoa Kỳ đề cập đến hoạt động mạng độc hại của chính phủ Triều Tiên dưới tên HIDDEN COBRA”.
“Mục đích của việc chia sẻ thông tin này là để cho phép các nhà bảo vệ mạng xác định và giảm tiếp xúc với hoạt động mạng của chính phủ Triều Tiên”, báo cáo bổ sung.
Đây không phải là lần đầu tiên chính phủ Hoa Kỳ chỉ ra các hacker Triều Tiên đang nhắm vào các tập đoàn quốc tế lớn và đã lây nhiễm hàng ngàn máy tính trên toàn thế giới trong những năm gần đây.
“Kể từ tháng 6/2017, DHS và FBI đã công khai phát hành 11 sản phẩm phòng bị an ninh mạng quốc gia đối với các hoạt động mạng độc hại của chính phủ Triều Tiên”, một phát ngôn viên của DHS nói với CNN.
“DHS theo đuổi một mô hình ‘phòng thủ tập thể’ trong an ninh mạng, có nghĩa là chính phủ và các ngành công nghiệp sẽ hợp tác, thực hiện các hành động cụ thể với nhau để giảm thiểu các mối đe dọa và giảm rủi ro nghiêm trọng về an ninh mạng cho Hoa Kỳ và các đối tác quốc tế của chúng tôi”, người phát ngôn nói.
Hoa Kỳ từ lâu đã cảnh báo sự nguy hiểm của hacker Triều Tiên trên không gian mạng.
Tin tặc Triều Tiên được cho là đã đứng sau hoặc đóng một vai trò trong các cuộc tấn công mạng nguy hiểm chấn động toàn cầu như vụ mã độc WannaCry, làm lây nhiễm hàng trăm nghìn máy tính vào năm 2017, cũng như sự xâm nhập vào hãng Sony Pictures Entertainment vào năm 2014.
Một báo cáo vào tháng 2 chỉ ra rằng một nhóm tin tặc Triều Tiên có tên Reaper đang nhắm vào các công ty quốc tế lớn.
Triều Tiên không phải là quốc gia duy nhất đã được Hoa Kỳ chỉ ra các hoạt động mạng độc hại trong những tháng gần đây.
Vào tháng 4, Mỹ và Anh báo cáo đã bị các tin tặc Nga tấn công nhắm vào các thiết bị cơ sở hạ tầng mạng từ năm 2015.
Minh Đức