Thứ Sáu, 5 tháng 12, 2014

Đằng sau mạng lưới quân sự khổng lồ của Trung Quốc – bí mật chiến tranh mạng

Một quân nhân Trung Quốc đứng gác tại tòa nhà Bát Nhất của Bộ Quốc Phòng ở Bắc Kinh vào ngày 9 tháng 9 năm 2013. Ước tính có khoảng 250.000 đến 300.000 binh sĩ Trung Quốc tham gia vào việc tấn công các máy tính của các chính phủ và doanh nghiệp nước khác. (Ảnh: Alexander F. Yuan)
Quân đội Trung Quốc đang tấn công Mỹ.  Chiến tranh đang được tiến hành mà không có viên đạn hay tiếng súng nào. Những người lính âm thầm hoạt động trong bóng tối với sự vô thừa nhận của chính phủ.
Tuy nhiên, các hoạt động của họ hiện hữu hàng ngày với các vụ tấn công của tin tặc và gián điệp và các vụ đánh cắp thông tin từ các doanh nghiệp và chính phủ Mỹ.
———————————————————-

“Đây rõ ràng là mối đe dọa lớn nhất của Mỹ”

Giám đốc điều hành của BlackOps Partners Corporation.
———————————————————-
Đến nay, toàn bộ quy trình hoạt động và cơ quan quân sự giao mệnh lệnh cho họ vẫn nằm trong vòng bí mật. Tuy nhiên, tất cả các gián điệp và mật vụ mạng của Trung Quốc đều có một điểm chung: họ được chỉ huy bởi Tổng Tham Mưu Quân đội Giải phóng Nhân Dân (GSD) – Tổng cục chỉ huy cao cấp nhất chuyên phụ trách các vấn đề về tham chiến của quân đội Trung Quốc.
Đơn vị 61398 là một đơn vị tin tặc của quân đội Trung Quốc đã bị một công ty an ninh mạng tiết lộ hồi tháng 2 năm 2013. Nó chỉ là một trong số 20 đơn vị hoạt động dưới Tổng cục 3 (Third Department), cùng với các Tổng cục gián điệp khác của chính quyền Trung Quốc chiến đấu chống lại Phương Tây.
Dưới sự chỉ huy của GSD, ba tổng cục thực hiện các chiến dịch gián điệp theo kiểu chiến tranh bất quy tắc. Tổng cục 2 tập trung vào tình báo và gián điệp về con người (HUMINT). Tổng cục 3 chuyên phụ trách các vấn đề về gián điệp không gian mạng và tình báo các tín hiệu (SIGINT). Tổng cục 4 tập trung vào chiến tranh điện tử, ngăn chặn dữ liệu vệ tinh và tình báo điện tử (ELINT).
GSD cũng giám sát các khu vực quân sự của Trung Quốc, lục quân, hải quân, lực lượng không quân và Pháo binh 2, căn cứ vũ khí hạt nhân của Trung Quốc.

Mối đe dọa lớn nhất

Casey Fleming, Giám đốc điều hành của BlackOps Partners Corporation chuyên về phản gián và bảo vệ bí mật thương mại cho 500 công ty lớn nhất Mỹ theo bảng xếp hạng của Fortune, nói về mối nguy hiểm của các đội lính gián điệp làm việc chống lại Mỹ dưới sự chỉ huy của GSD.
“Đây rõ ràng là mối đe dọa lớn nhất của Mỹ”, ông cho biết.
“Đó là cuộc chiến trong kỷ nguyên công nghệ, một cuộc chiến tranh kinh tế, không tốn trái bom viên đạn nào, nhưng chúng ta đang phải đối diện trực tiếp”.
———————————————————-

“Học thuyết gần đây của Trung Quốc nói rõ việc sử dụng chiến tranh phổ rộng để chống lại kẻ thù của mình, trong đó có Mỹ”

Bộ Chỉ huy tác chiến đặc biệt Lục quân Hợp chủng quốc
———————————————————-
Có một cách để ước tính thiệt hại của cuộc chiến này là thông qua giá trị tài sản trí tuệ bị đánh cắp, hầu hết được thực hiện bởi chính quyền Trung Quốc.
Ủy ban về Trộm cắp Tài sản Trí tuệ ước tính tổn thất lên tới 300 tỷ USD và 1,2 triệu việc làm mỗi năm.
Ông Fleming cho biết, dựa trên nghiên cứu từ đơn vị tình báo và các tình huống khách hàng của công ty ông, gần 500 tỷ USD giá trị sáng tạo từ các công ty của Mỹ bị đánh cắp.
500 tỷ USD đó sẽ tạo ra doanh thu, lợi nhuận và việc làm tương ứng. Trong một cuộc phỏng vấn trước đó, ông Fleming ước tính tổng thiệt hại kinh tế do đánh cắp trí tuệ là 5 nghìn tỷ USD mỗi năm đối với công sức của 10 năm nghiên cứu và phát triển.

Một cuộc chiến vô hình

Câu hỏi là, tại sao bộ máy tham chiến khổng lồ của Trung Quốc lại tấn công các công ty Mỹ. Theo một báo cáo ngày 26 tháng 9 của Bộ Chỉ huy tác chiến đặc biệt Lục quân Hợp chủng quốc (United States Army Special Operations Command-USASOC), chính quyền Trung Quốc đang tiến hành “chiến tranh du kích hiện đại” đối với Mỹ.
Việc trộm cắp về sở hữu trí tuệ để đạt được lợi ích kinh tế của chính quyền Trung Quốc chỉ là một phần trong một chiến lược lớn hơn ở cuộc chiến không có binh lính đối đầu trực diện. Bản báo cáo khẳng định: “Chiến tranh du kích hiện đại  có cả hình thức một cá nhân dưới sự kiểm soát của Luật Liên bang sử dụng tất cả các phương tiện ngoại giao, thông tin, quân sự và kinh tế để gây mất ổn định cho kẻ thù”.
“Học thuyết gần đây của Trung Quốc nói rõ việc sử dụng chiến tranh phổ rộng để chống lại kẻ thù của mình, trong đó có Mỹ”, theo báo cáo, trong đó trích dẫn lời của một thiếu tá Trung Quốc, Tướng Kiều Lương tuyên bố: “Nguyên tắc đầu tiên của chiến tranh không hạn chế là không có quy định và không có gì bị cấm”.
Báo cáo chỉ ra việc Trung Quốc dùng “chiến tranh du kích hiện đại” bao gồm: “chiến tranh thương mại, chiến tranh tài chính, chiến tranh sinh thái, chiến tranh tâm lý, chiến tranh buôn lậu, chiến tranh truyền thông, chiến tranh ma túy, chiến tranh mạng, chiến tranh công nghệ, chiến tranh tin đồn, chiến tranh nguồn lực, chiến tranh viện trợ kinh tế, chiến tranh văn hóa và chiến tranh pháp luật quốc tế”.
Tài liệu của FBI cho thấy 5 cán bộ quân sự của Trung Quốc bị truy nã về tội gián điệp kinh tế và ăn cắp bí mật thương mại tại Sở Tư pháp ở Washington, DC, ngày 19/5/2014. Cáo trạng về 5 nhân vật này là bước khởi đầu cho những nỗ lực của Mỹ trong việc có tránh nhiệm đối với các hành vi trộm cắp tài sản trí tuệ và thông tin bí mật do quân đội Trung Quốc tiến hành. (Ảnh: Internet)
Các ước tính dựa vào số lượng binh sĩ làm việc trong mỗi tổng cục của GSD và hầu như chỉ tập trung vào gián điệp mạng ở Tổng cục 3. Học việnDự án năm 2049 ước tính có 130.000 nhân viên thuộc Tổng cục 3 tính đến tháng 11 năm 2011. Tháng 7 năm 2014, tạp chí The Wall Street Journal ước tính, Tổng cục 3 có 100.000 tin tặc, các nhà ngôn ngữ học và các nhà phân tích.
Tuy nhiên, cả hai nguồn tin trên ước tính Tổng cục 3 chỉ có 12 văn phòng hoạt động.
Ông Fleming, người có công ty điều hành hoạt động phản gián và nghiên cứu các hệ thống gián điệp và chiến tranh bất quy tắc của chính quyền Bắc Kinh cho biết, Tổng cục 3 có 20 văn phòng hoạt động và từ 250.000 đến 300.000 binh sĩ là gián điệp không gian mạng. The New York Times cũng đã báo cáo GSD có 20 văn phòng.
Tổng cục 2 có khoảng 30.000 đến 50.000 điệp viên đang làm tay trong nhắm vào Mỹ và các công ty nước ngoài.
Không có nguồn nào có thể đưa ra ước tính về số lượng nhân viên hoạt động trong Tổng cục 4, chuyên về các hoạt động về thông tin tình báo điện tử.
Một cựu chiến binh làm việc thuộc Tổng cục 4, chuyên theo dõi các vệ tinh thời tiết của Trung Quốc, tiết lộ với thời báo The Epoch Times rằng, những quân nhân từng làm việc cho các hoạt động tình báo giữ bí mật rất cao. Ngay cả với những người khác trong Tổng cục 4 cũng không biết về các hoạt động của họ.
Tuy nhiên, nguồn tin cho biết, những quân nhân hoạt động gián điệp ở Tổng cục 4 sẽ chuyển ca liên tục. “Ví dụ, nếu Nga đưa lên một vệ tinh, họ sẽ giám sát nó”, ông cho biết, lưu ý rằng có thể họ không có thời gian biểu đối với việc giám sát Mỹ bởi vì “họ làm việc đó suốt 24 tiếng”.

Lợi ích của Đảng

Quân đội Giải phóng Nhân dân Trung Quốc (PLA) “không phải là quân đội quốc gia, thuộc về quốc gia”, theo tuyên bố trong một báo cáo ngày 12 tháng 11 từ Vụ Khảo cứu Quốc hội (Congressional Research Service). “Trái lại, nó phục vụ như đôi cánh của Đảng”.
PLA không chiến đấu cho nhân dân Trung Quốc. Các binh sĩ thuộc GSD, dưới quyền kiểm soát của PLA, được dùng để phục vụ tham vọng tài chính và chính trị của Đảng Cộng sản Trung Quốc.
Theo ông Richard Fisher, chuyên gia cao cấp tại Trung tâm Đánh giá và Chiến lược quốc tế (the International Assessment and Strategy Center), “PLA là một chính phủ con hoạt động trong phạm vi một chính phủ lớn hơn, nó hoàn toàn hiến dâng cho sự sống còn của Đảng, và Đảng trả công bằng việc cung cấp nguồn lực cho PLA”.
“PLA và các cơ quan cấp dưới của nó tồn tại là để duy trì sự lãnh đạo của Đảng Cộng sản”, ông nói, lưu ý rằng nếu các lãnh đạo Đảng muốn họ nuôi những người vô gia cư , thì họ sẽ làm điều đó.
————————————————————–

“Để có được mạng lưới rộng lớn, họ sử dụng các đặc vụ sống, có thể một lần trong vài tháng, sẽ có người bị FBI bắt”

William Triplett, Cựu trưởng cố vấn của Ủy ban Đối ngoại Thượng viện
————————————————————–
Về các cuộc tấn công mạng và hoạt động gián điệp, “tất cả những điều này đang diễn ra theo lệnh và chỉ thị từ Bộ Tổng tham mưu, vì đó là từ chỉ đạo của Đảng Cộng sản Trung Quốc”, ông Fisher cho biết.
Các cuộc tấn công mạng và việc chính phủ Trung Quốc sử dụng nhiều điệp viên truyền thống hơn là một phần nằm trong chiến dịch điều phối to lớn hơn của GSD. Các văn phòng hoạt động theo Ủy ban Quân sự Trung ương, đặt dưới sự chỉ đạo của các cá nhân đứng đầu Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc.
Không giống như các chi nhánh chiến đấu khác dưới sự điều hành GSD, các phòng ban gián điệp của chính quyền Trung Quốc có sự vận hành linh động hơn. Các mệnh lệnh được thay đổi theo nhiệm kỳ 5 năm của Đảng và thường là nhắm đến các mục kinh tế, công nghiệp của Đảng.
Một trong những liên kết rõ ràng nhất giữa nhiệm kỳ 5 năm của Đảng với các chiến dịch ăn cắp kinh tế là Dự án 863, được thiết lập bởi cựu Tổng Bí thư Đặng Tiểu Bình vào tháng 3 năm 1986. Dự án xác định các nền công nghiệp mục tiêu mà Trung Quốc cần phát triển theo. Đây được ghi nhận là một dự án thi hành mệnh lệnh ăn cắp.
Dự án 863 là “một chương trình mang tính tượng trưng”, với động cơ “nhanh chóng bắt kịp và vượt qua” phương Tây của chính quyền Trung Quốc, theo một báo cáo của Văn phòng Điều hành Phản gián Quốc gia Mỹ (the U.S. Office of the National Counterintelligence Executive) vào năm 2011. Báo cáo khẳng định, Dự án 863 “cung cấp tài chính và hướng dẫn cho các hoạt động bí mật nhằm lấy được công nghệ và thông tin kinh tế nhạy cảm của Mỹ”.

Điều phối

Hiểu cấu trúc tổng thể và vai trò các phòng ban của GSD là rất quan trọng trong việc hiểu được động cơ tưởng chừng như ngẫu nhiên và vô cớ của các gián điệp không gian mạng cùng các hoạt động gián điệp của Trung Quốc.
Không chỉ có một đơn vị quân đội tham gia vào cuộc tấn công, mà có 3 nhánh lớn làm việc cùng với nhau, dưới sự chỉ đạo của GSD.
Lấy ví dụ, tin tặc thuộc Tổng cục 3 có thể xâm nhập vào các hệ thống vệ tinh và cung cấp dữ liệu hữu ích cho Tổng cục 4, chịu trách nhiệm đối với các thiết bị do thám điện tử.
Các điệp viên thuộc Tổng cục 2 có thể làm lây nhiễm phần mềm độc hại trong mạng nội bộ của một công ty Mỹ, sau đó sẽ cấp quyền truy cập tới các đơn vị tin tặc ở Tổng cục 3.
Trụ sở của Đơn vị 61.398 thuộc Quân đội Giải phóng Nhân dân ở ngoại ô Thượng Hải ngày 19 tháng 2 năm 2013. Đơn vị này được xác định đã tham gia vào các đợt tấn công mạng, theo báo cáo của công ty bảo mật Mandiant. Các chuyên gia cho biết, 61398 là đơn vị nhất tiên tiến trong 20 đơn vị của Tổng cục 3 (Ảnh Internet)
Nếu một gián điệp ở Tổng cục 2 đánh cắp thông tin từ một mạng lưới, tin tặc ở Tổng cục 3 cũng có thể khởi động các cuộc tấn công đối với mạng lưới đó để giúp che dấu vết của người gián điệp kia – khiến sự việc giống như dữ liệu bị đánh cắp từ một cuộc tấn công mạng.
Hệ thống này đã được mở rộng thêm rất nhiều. Có những công ty nhà nước hoạt động trực tiếp cho một trong 3 tổng cục, cũng như các ngành quân sự khác của quân đội Trung Quốc có thể được hưởng lợi trực tiếp từ các bí mật thương mại đánh cắp từ các công ty ngoại quốc.
Và quân đội Trung Quốc cũng đan xen với các bộ phận an ninh trong nước. Nó cũng trực tiếp tham gia vào một số hoạt động vi phạm nhân quyền đối với người dân Trung Quốc.
Ông William Triplett, cựu trưởng cố vấn của Ủy ban Đối ngoại Thượng viện và là chuyên gia về an ninh quốc gia, đã điều tra GSD một thời gian. Ông đã viết một loạt bài gồm hai phần về các công ty nhà nước làm việc dưới các tổng cục, và mối quan hệ của nó nhằm nghiên cứu vũ khí hạt nhân cho chính quyền Trung Quốc.
“Nó không đơn giản chỉ là các cuộc tấn công mạng”, ông Triplett cho biết, lưu ý rằng trong khi các cuộc tấn công mạng xuất hiện trên các phương tiện báo chí ở thời điểm này, nhưng bức tranh toàn cảnh về chính quyền Trung Quốc lại đáng quan ngại hơn nhiều.
“Họ làm mọi cách. Để có được mạng lưới rộng lớn, họ sử dụng các đặc vụ sống, có thể một lần trong vài tháng, sẽ có người bị FBI bắt”, ông Triplett nói. Cựu trưởng cố vấn cho biết thêm, trong cộng đồng quốc phòng, khi gián điệp Trung Quốc bị bắt giữ, “chúng tôi thường nói rằng đó chỉ là người mà chúng tôi phát hiện được. Còn bao nhiêu người khác vẫn đang ở ngoài kia?”

Những đội quân rộng khắp

“Bộ Tổng Tham mưu chịu trách nhiệm về các vấn đề chiến tranh”, theo một nguồn tin trước đây ở Trung Quốc, có hiểu biết trực tiếp đối với cơ quan này.
“Họ có các trường chuyên đào tạo đội ngũ nhân lực. Tôi biết những người tới học tại những trường học ấy, sau đó được gửi đến các căn cứ ở trên núi, nơi họ thu tín hiệu vệ tinh và cố gắng dịch các thứ tiếng sang tiếng Trung Quốc”, ông Triplett cho hay.
Ông lưu ý rằng các nhóm tình báo điện tử hoạt động ở Tổng cục 4 thường chặn tin tức truyền thông qua điện thoại và vệ tinh. Ngoài ra, họ cũng tìm cách gây nhiễu các tín hiệu trên.
Hoạt động trong Tổng cục 2, thường được phân bổ cho các đại sứ quán để thu thập thông tin tình báo – thực tế, nó phổ biến ở cục tình báo của hầu hết các nước – hoặc làm việc trong các doanh nghiệp ở các nước bị nhắm mục tiêu.
——————————————————–

Dự án 863 “cung cấp tài chính và hướng dẫn cho các hoạt động bí mật nhằm lấy được công nghệ và thông tin kinh tế nhạy cảm của Mỹ”.

Văn phòng Điều hành Phản gián Quốc gia Mỹ
——————————————————–

Đối với Tổng cục 2, chuyên giám sát các hoạt động gián điệp thông thường của người Trung Quốc, còn được gọi là HUMINT. Ông Fleming cho biết, những đặc vụ của tổng cục này thường làm tay trong trong các công ty ngoại quốc, Viện chính sách, các trường đại học và các cơ quan của chính phủ của Mỹ. Những người khác thuộc Tổng cục 2 làm việc như các đặc vụ chìm cho Trung Quốc.
Các đặc vụ chìm thường sẽ có công ăn việc làm bình thường ở nước ngoài. Họ thường không tham gia hoạt động gián điệp trừ khi nhận được mệnh lệnh.
Theo Lộ Đông, một cựu nhân viên của chính quyền Trung Quốc đã đào thoát vào năm 2001, nhiều người làm việc cho chế độ hoạt động gián điệp nước ngoài bằng cách khai thác các hệ thống mở của Mỹ.
Ông Lộ làm việc như một trong những “điệp viên cấp thấp”, trong các văn phòng gián điệp công khai của Trung Quốc như Ban Mặt trận Thống nhất (United Front Work Department) và Văn Phòng Dịch Vụ Hoa Kiều Hải Ngoại (Overseas Chinese Affairs Office). Các ban ngành này làm việc để mở rộng ảnh hưởng của Trung Quốc ra nước ngoài và duy trì việc giám sát người Trung Quốc ở nước ngoài.
Ông Fleming lưu ý rằng, các cơ quan công khai “chỉ là những kẻ hạng hai”, và những đặc vụ ở đó thường ít được đào tạo và ít chuyên nghiệp hơn so với các đặc vụ làm việc cho GSD. Nghĩa là, GSD “chỉ điều các điệp viên cao cấp” ra nước ngoài.

Nâng cao kiến thức

Các nhà nghiên cứu chỉ mới bắt đầu bóc tách được hệ thống đằng sau quân đội Trung Quốc chuyên tiến hành các cuộc tấn công vào các công ty và văn phòng chính phủ Mỹ.
Sự hấp dẫn của tấn công mạng là ở sự không rõ ràng. Rất khó lần theo dấu vết từ các cuộc tấn công đến một cá nhân nào đó, đặc biệt là ở Trung Quốc, nơi mà đảng cầm quyền không chỉ không hợp tác với các cuộc điều tra tội phạm, mà thậm chí còn không thừa nhận cuộc các tấn công có xuất xứ từ Trung Quốc.
Chỉ đến tháng 2 năm 2013 khi xuất hiện một chứng cứ thuyết phục rằng cơ quan GSD của quân đội Trung Quốc đã đứng sau các cuộc tấn công mạng nhằm đánh cắp thông tin từ các công ty Mỹ. Bước đột phá tiếp theo là vào tháng 5 năm 2014 khi FBI nêu danh và buộc tội 5 quan chức quân sự Trung Quốc vì có liên quan đến các cuộc tấn công.
Đơn vị tin tặc quân sự bị công ty an ninh Mandiant và FBI phanh phui được gọi là Đơn vị 61398, hoạt động tại Thượng Hải. Các chi tiết chỉ có ở một đơn vị khác trong số 20 đơn vị trực thuộc GSD là Đơn vị 61486. Tên của các đơn vị này sử dụng 5 con số, theo như Mandiant, là có mục đích gây khó hiểu.
Báo cáo của Mandiant được lưu hành rộng rãi. Tạp chí Fortune Magazine đã phỏng vấn Kevin Mandia, người công bố thông tin trong một bài báo vào tháng 7 năm 2013. Bài báo nhấn mạnh vào sức nặng của những thông tin này, đồng thời lưu ý rằng trước khi chúng được tiết lộ, rất khó để quy kết trách nhiệm về những cuộc tấn công mạng cho chính quyền và quân đội Trung Quốc, và báo cáo này đã khiến mối liên hệ trở nên rõ ràng.
Gần đây, các nhà nghiên cứu bảo mật tại Novetta, một liên minh công cộng và tư nhân đang chống gián điệp không gian mạng của Trung Quốc, phát hiện ra điều mà họ tin là một trong các đơn vị tình báo mạng, được đặt tên là “Axiom”, theo họ là tiên tiến hơn Đơn vị 61398. Hiện vẫn chưa rõ Axiom là một đơn vị trực thuộc GSD hay một chương trình gián điệp trong nước theo Ủy ban An ninh Nhà nước Trung Quốc (China’s State Security Council) tập trung giám sát các trường hợp đồng chính kiến ở nước này.
———————————————————

Chừng nào Đảng Cộng sản này còn tồn tại, nó sẽ còn tiến hành phá hoại nền dân chủ ở khắp mọi nơi

ông Richard Fisher, chuyên gia cao cấp tại Trung tâm Đánh giá và Chiến lược quốc tế
———————————————————
Theo ông Fleming, các nhà nghiên cứu coi Đơn vị 61398, đơn vị được cộng đồng biết đến, là kém tiên tiến nhất trong các đơn vị trực thuộc Tổng cục 3. Dựa trên phân tích các chiến dịch gián điệp không gian mạng, 19 đơn vị khác được cho là có năng lực cao hơn nhiều.
“Nó có tính tổ chức, được phân cấp quy củ hơn nhiều so với những gì được công chúng biết đến”, ông Fleming tiết lộ.
“Một số đơn vị khác đặc biệt bảo mật và cực kỳ chính xác”, ông đề cập đến các kỹ năng và hiệu quả của các cuộc tấn công khác cho thấy là xuất xứ từ Trung Quốc.
Theo ông Fisher, “Bộ Tổng tham mưu rất lớn, nỗ lực ở nhiều mặt trận. Đây là trung tâm chỉ huy của các hoạt động tình báo và vận hành của quân đội Trung Quốc”. Tuy nhiên, nó được kiểm soát bởi Đảng Cộng sản Trung Quốc, và các chiến dịch trộm cắp và chiến tranh du kích hiện đại chống lại Mỹ được thực hiện theo mệnh lệnh từ Đảng Cộng sản Trung Quốc.
“Nó không chỉ có mặt ở đây [Mỹ]. Nó có mặt ở bất cứ nơi đâu mà nó có thể vươn tới. Đây là những gì mà chế độ độc tài tàn ác làm. Nó vẫn sẽ cô lập với phần còn lại của thế giới, nó tồn tại để khai thác và tiêu diệt bất kỳ xã hội nào dám đặt câu hỏi về tính hợp pháp trong sự lãnh đạo của Đảng. Chừng nào Đảng Cộng sản này còn tồn tại, nó sẽ còn tiến hành phá hoại nền dân chủ ở khắp mọi nơi”, ông Fisher nhận định.
http://vietdaikynguyen.com/v3/25384-dang-sau-mang-luoi-quan-su-khong-lo-cua-trung-quoc-bi-mat-chien-tranh-mang/

Không có nhận xét nào:

Đăng nhận xét