Tóm tắt
Bộ Tài chính Mỹ hôm thứ Ba cho biết đã áp đặt lệnh trừng phạt đối với một nhà môi giới Nga chuyên về khai thác lỗ hổng, bị cáo buộc bán các công cụ mạng bị đánh cắp của chính phủ Mỹ. Các lệnh trừng phạt nhắm vào Sergey Sergeyevich Zelenyuk và công ty của ông, Matrix LLC, có trụ sở tại Saint Petersburg, còn gọi là “Operation Zero.” Các lệnh trừng phạt này là lần đầu tiên sử dụng Đạo luật Bảo vệ Sở hữu trí tuệ của Mỹ để giải quyết việc trộm cắp và bán các bí mật thương mại kỹ thuật số, theo Văn phòng Quản lý Tài sản Nước ngoài (OFAC).
“Zelenyuk và Operation Zero buôn bán ‘khai thác lỗ hổng,’ là các đoạn mã hoặc kỹ thuật lợi dụng lỗ hổng trong phần mềm máy tính để cho phép người dùng truy cập trái phép, đánh cắp thông tin hoặc kiểm soát thiết bị điện tử,” OFAC cho biết trong một tuyên bố hôm thứ Ba. Operation Zero sau đó sẽ cung cấp phần thưởng cho bất kỳ ai cung cấp các khai thác cho phần mềm do Mỹ phát triển, OFAC bổ sung. Bộ Tài chính cũng trừng phạt Oleg Vyacheslavovich Kucherov, nghi phạm là thành viên của nhóm tội phạm mạng Trickbot, và Marina Evgenyevna Vasanovich, được mô tả là trợ lý của Zelenyuk. Khởi động từ năm 2021, Operation Zero có trụ sở tại Saint Petersburg đã đưa ra các phần thưởng trị giá hàng triệu đô la cho các lỗ hổng trong hệ điều hành và ứng dụng nhắn tin mã hóa.
Operation Zero không che giấu các phần thưởng của mình, nhiều trong số đó đã được công khai trên X. Một bài đăng thưởng vào tháng 11 đề nghị tới 500.000 USD cho một khai thác nhắm vào iOS 26 của Apple. Một phần thưởng từ tháng 3 năm 2025 đề nghị tới 4 triệu USD cho các khai thác “chuỗi đầy đủ” của Telegram. Khách hàng của Operation Zero là “chỉ các tổ chức tư nhân và chính phủ Nga,” dành cho những ai muốn mua “nghiên cứu, sản phẩm và mã phần mềm trong lĩnh vực an ninh tấn công,” theo bản dịch sơ bộ của trang web công ty. “Việc mua bán lỗ hổng zero-day hiện nay là một thực hành phổ biến và phổ biến ở nhiều quốc gia,” công ty cho biết trong phần FAQ. “Nó không chỉ mang lại lợi nhuận cao hơn nhiều so với làm việc với các chương trình thưởng lỗi và nhà cung cấp mà còn an toàn hơn,” và thêm rằng một nhà nghiên cứu làm việc với Operation Zero không cần phải đánh đổi quyền riêng tư và an toàn để lấy tiền. Theo Bộ Tài chính, Operation Zero đã đánh cắp ít nhất tám “công cụ mạng” độc quyền được phát triển dành riêng cho chính phủ Mỹ và các đồng minh chọn lọc, nhằm mục đích sử dụng riêng. Bộ Ngoại giao Mỹ hôm thứ Ba trong một tuyên bố riêng cho biết hành động này theo sau cuộc điều tra của Bộ Tư pháp và FBI về Peter Williams, một công dân Úc và cựu nhân viên của một nhà thầu quốc phòng Mỹ, bị cáo buộc đã trộm “tám khai thác zero-day bí mật thương mại” từ năm 2022 đến 2025. “Các thành phần đó dự kiến chỉ bán cho chính phủ Mỹ và các đồng minh chọn lọc,” Bộ Ngoại giao cho biết. “Anh ta đã bán các khai thác này cho Operation Zero đổi lấy 1,3 triệu USD tiền điện tử.” Williams đã nhận tội vào tháng 10 năm ngoái về hai tội trộm cắp bí mật thương mại. Bộ Tài chính cho biết công ty Nga này cũng đã làm việc để phát triển phần mềm gián điệp và công cụ dựa trên AI để trích xuất thông tin cá nhân và dữ liệu nhạy cảm khác. Nó cũng đã sử dụng mạng xã hội để tuyển dụng hacker và xây dựng mối quan hệ với các cơ quan tình báo nước ngoài. Bộ Tài chính và Operation Zero ngay lập tức không phản hồi yêu cầu bình luận của Decrypt.