Kho bạc Mỹ trừng phạt nhà môi giới 'khai thác' của Nga vì công cụ tấn công mạng của Mỹ bị đánh cắp

Decrypt

Tóm tắt

  • Bộ Tài chính Mỹ đã áp đặt lệnh trừng phạt đối với Sergey Sergeyevich Zelenyuk và Operation Zero, cáo buộc họ hoạt động như một mạng lưới môi giới khai thác lỗ hổng của Nga.
  • Theo các cơ quan quản lý, các lệnh trừng phạt này là các hành động đầu tiên theo luật trừng phạt về bí mật thương mại mới.
  • Các “công cụ” bị đánh cắp được xây dựng dành riêng cho mục đích sử dụng của chính phủ Mỹ.

Bộ Tài chính Mỹ hôm thứ Ba cho biết đã áp đặt lệnh trừng phạt đối với một nhà môi giới Nga chuyên về khai thác lỗ hổng, bị cáo buộc bán các công cụ mạng bị đánh cắp của chính phủ Mỹ. Các lệnh trừng phạt nhắm vào Sergey Sergeyevich Zelenyuk và công ty của ông, Matrix LLC, có trụ sở tại Saint Petersburg, còn gọi là “Operation Zero.” Các lệnh trừng phạt này là lần đầu tiên sử dụng Đạo luật Bảo vệ Sở hữu trí tuệ của Mỹ để giải quyết việc trộm cắp và bán các bí mật thương mại kỹ thuật số, theo Văn phòng Quản lý Tài sản Nước ngoài (OFAC). 

“Zelenyuk và Operation Zero buôn bán ‘khai thác lỗ hổng,’ là các đoạn mã hoặc kỹ thuật lợi dụng lỗ hổng trong phần mềm máy tính để cho phép người dùng truy cập trái phép, đánh cắp thông tin hoặc kiểm soát thiết bị điện tử,” OFAC cho biết trong một tuyên bố hôm thứ Ba. Operation Zero sau đó sẽ cung cấp phần thưởng cho bất kỳ ai cung cấp các khai thác cho phần mềm do Mỹ phát triển, OFAC bổ sung. Bộ Tài chính cũng trừng phạt Oleg Vyacheslavovich Kucherov, nghi phạm là thành viên của nhóm tội phạm mạng Trickbot, và Marina Evgenyevna Vasanovich, được mô tả là trợ lý của Zelenyuk. Khởi động từ năm 2021, Operation Zero có trụ sở tại Saint Petersburg đã đưa ra các phần thưởng trị giá hàng triệu đô la cho các lỗ hổng trong hệ điều hành và ứng dụng nhắn tin mã hóa.

Operation Zero không che giấu các phần thưởng của mình, nhiều trong số đó đã được công khai trên X. Một bài đăng thưởng vào tháng 11 đề nghị tới 500.000 USD cho một khai thác nhắm vào iOS 26 của Apple. Một phần thưởng từ tháng 3 năm 2025 đề nghị tới 4 triệu USD cho các khai thác “chuỗi đầy đủ” của Telegram. Khách hàng của Operation Zero là “chỉ các tổ chức tư nhân và chính phủ Nga,” dành cho những ai muốn mua “nghiên cứu, sản phẩm và mã phần mềm trong lĩnh vực an ninh tấn công,” theo bản dịch sơ bộ của trang web công ty. “Việc mua bán lỗ hổng zero-day hiện nay là một thực hành phổ biến và phổ biến ở nhiều quốc gia,” công ty cho biết trong phần FAQ. “Nó không chỉ mang lại lợi nhuận cao hơn nhiều so với làm việc với các chương trình thưởng lỗi và nhà cung cấp mà còn an toàn hơn,” và thêm rằng một nhà nghiên cứu làm việc với Operation Zero không cần phải đánh đổi quyền riêng tư và an toàn để lấy tiền. Theo Bộ Tài chính, Operation Zero đã đánh cắp ít nhất tám “công cụ mạng” độc quyền được phát triển dành riêng cho chính phủ Mỹ và các đồng minh chọn lọc, nhằm mục đích sử dụng riêng. Bộ Ngoại giao Mỹ hôm thứ Ba trong một tuyên bố riêng cho biết hành động này theo sau cuộc điều tra của Bộ Tư pháp và FBI về Peter Williams, một công dân Úc và cựu nhân viên của một nhà thầu quốc phòng Mỹ, bị cáo buộc đã trộm “tám khai thác zero-day bí mật thương mại” từ năm 2022 đến 2025. “Các thành phần đó dự kiến chỉ bán cho chính phủ Mỹ và các đồng minh chọn lọc,” Bộ Ngoại giao cho biết. “Anh ta đã bán các khai thác này cho Operation Zero đổi lấy 1,3 triệu USD tiền điện tử.” Williams đã nhận tội vào tháng 10 năm ngoái về hai tội trộm cắp bí mật thương mại. Bộ Tài chính cho biết công ty Nga này cũng đã làm việc để phát triển phần mềm gián điệp và công cụ dựa trên AI để trích xuất thông tin cá nhân và dữ liệu nhạy cảm khác. Nó cũng đã sử dụng mạng xã hội để tuyển dụng hacker và xây dựng mối quan hệ với các cơ quan tình báo nước ngoài. Bộ Tài chính và Operation Zero ngay lập tức không phản hồi yêu cầu bình luận của Decrypt.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)