- Bắc Kinh vừa thắt chặt các quy định về an ninh mạng sau khi xảy ra các vụ tấn công vào mạng lưới máy tính trong nước, mà thủ phạm chính là các hacker nội địa. Theo quy định mới, một hacker có thể bị phạt tới 7 năm tù giam thay cho mức án tối đa 3 năm tù giam như trước đây.
Cách đây một năm, tạp chí Time Magazine có đề cập tới trường hợp Tan Dailin, một hacker Trung Quốc được xác định đã tấn công vào mạng lưới máy tính Lầu Năm góc. Hacker này đã hỏi ngược lại Time Magazine rằng: “Chẳng lẽ FBI lại cử các điệp vụ tới bắt tôi chắc?”. Câu trả lời giờ đây lại hoàn toàn ngược lại – chính cơ quan pháp luật Trung Quốc sẽ làm việc này.
Tháng trước, Dailin – còn có biệt danh là Withered Rose trong giới hacker Trung Quốc đã bị cảnh sát địa phương bắt giữ tại Chengdu. Giờ đây, hacker này đang phải đối mặt với án phạt 7 năm tù giam chiểu theo Luật tội phạm mạng mới được thông qua cuối tháng 2 vừa rồi.
Mặc dù giới truyền thông phương Tây luôn đầy rẫy các câu chuyện về hacker Trung Quốc trong nhiều năm qua, nhưng phải đến gần đây luật về tội phạm mạng tại nước này mới được thắt chặt. Trước khi luật mới này được thông qua, tội phạm máy tính chỉ chịu mức án cao nhất là 3 năm tù giam. Giờ đây, án phạt này đã được nâng lên 7 năm tù, và phạm vi khái quát về tội phạm máy tính cũng được mở rộng hơn trước.
Tuy nhiên, nếu so với Mỹ thì mức phạt trên vẫn chưa thấm vào đâu. Theo luật của Mỹ, một người bị tòa tuyên phạm tội gian dối máy tính sẽ phải chịu mức án lên tới 20 năm tù giam.
Trong nhiều năm qua, giới tội phạm máy tính thường đưa ra yêu sách với các doanh nghiệp nhỏ, buộc họ phải thuê dịch vụ bảo vệ của chúng, nếu không sẽ tấn công vào mạng lưới máy tính của các doanh nghiệp “cứng đầu”. Kiểu tấn công phổ biến nhất trong trường hợp này là DDOS (tấn công từ chối dịch vụ phân tán – một loại hình tấn công có sức tàn phá rất lớn và thường để lại hậu quả nghiêm trọng).
Dailin đã bị bắt sau một chiến dịch tấn công DDOS vào các nhóm hacker đối thủ. Nạn nhân của hacker này đã thu thập bằng chứng rồi tố cáo với cảnh sát, và kết quả là Dailin bị tóm.
Trung Quốc vốn vẫn được coi là “cái nôi của phần mềm độc hại”. Đây chính là nơi khởi phát các cuộc tấn công “zero-day”, một lợi dụng lỗ hổng chưa được khám phá để xâm nhập vào mạng lưới máy tính. Đây là kiểu tấn công đặc biệt nguy hiểm bởi nạn nhân của chúng không hề biết về các lỗ hổng đó. Trong số các mục tiêu “ưu thích” của hacker Trung Quốc có phần mềm Internet Explorer, Adobe Flash, và các phần mềm trong nước như Xunlei, QQ và UUSee.
Văn Hân - (IDG News)
(Theo VnMedia)
|