Đặc vụ Mật phát hiện 300 máy chủ có khả năng tê liệt mạng di động của New York trong làn sóng tấn công Swatting

11260

Đơn vị chuyên thuộc Đặc vụ Mật Hoa Kỳ, điều tra làn sóng đe dọa “swatting” nhắm vào các quan chức cấp cao, đã phát hiện một mạng lưới đáng báo động gồm hơn 300 máy chủ SIM và 100.000 thẻ SIM, chủ yếu tập trung trong vòng 35 dặm xung quanh thành phố New York. Các quan chức thực thi pháp luật cảnh báo rằng hoạt động tinh vi này có khả năng vô hiệu hóa hệ thống di động của thành phố New York, gián đoạn dịch vụ cấp cứu và tạo điều kiện cho các hoạt động của chính phủ nước ngoài, gián điệp, hacker và tội phạm có tổ chức.

Cuộc điều tra được khởi xướng bởi làn sóng các cuộc gọi nguy hiểm lừa đảo nhắm vào các nhân vật nổi tiếng, bao gồm Dân biểu Marjorie Taylor Greene, Thượng nghị sĩ Rick Scott, ứng cử viên tổng thống Nikki Haley khi đó và thẩm phán liên bang xử lý vụ cựu Tổng thống Donald Trump về cáo buộc can thiệp bầu cử. Các cuộc gọi này, báo cáo sai sự việc về các vụ nổ súng hoặc bạo lực, tạo ra một “mối đe dọa sắp xảy ra” đối với các hoạt động bảo vệ của Đặc vụ Mật, theo Matt McCool, đặc vụ phụ trách văn phòng New York của cơ quan này.

Vạch trần Mối đe dọa: Khám phá của Đơn vị Non trẻ

Sáu tháng trước, Đơn vị Can thiệp Mối đe dọa Nâng cao của Đặc vụ Mật, hợp tác với Bộ An ninh Nội địa, Văn phòng Giám đốc Tình báo Quốc gia, Sở Cảnh sát New York và các cơ quan tiểu bang và địa phương khác, bắt đầu phanh phui các lớp điện thoại dùng một lần, số thay đổi nhanh và thẻ SIM được sử dụng trong các vụ tấn công swatting này.

Dấu vết dẫn họ đến một căn hộ ngay ngoài thành phố New York, sau đó đến một không gian thuê khác, và cuối cùng là đến một mạng lưới rộng lớn, bí mật gồm hơn 100.000 thẻ SIM và 300 máy chủ SIM. Khám phá này đánh dấu vụ tịch thu lớn nhất các thiết bị loại này do Đặc vụ Mật thực hiện.

Các máy chủ SIM này, được bố trí chiến lược ở các khu vực như Armonk, New York; Greenwich, Connecticut; Queens, New York; và bên kia sông ở New Jersey, tạo thành một vòng trảo ảo xung quanh cơ sở hạ tầng mạng lưới di động của thành phố New York. Các quan chức giải thích rằng số lượng thẻ SIM khổng lồ cho phép “nhân vật đe dọa” thực hiện hàng nghìn cuộc gọi sử dụng số điện thoại liên tục thay đổi, khiến chúng cực kỳ khó truy vết.

Vượt qua Lừa đảo: Mối quan tâm An ninh Quốc gia

Khả năng của mê điện tử ẩn này mở rộng xa hơn nhiều so với các cuộc gọi swatting đơn giản. Matt McCool nhấn mạnh sức mạnh to lớn của nó, nêu rằng nó có thể đã gửi một tin nhắn được mã hóa và ẩn danh đến mọi người tại Hoa Kỳ chỉ trong 12 phút. Nguy hiểm hơn nữa, nó có khả năng quá tải tháp di động, tê liệt hoàn toàn dịch vụ di động của thành phố New York và ngăn cư dân tiếp cận các công cụ giao tiếp và định vị quan trọng.

Mặc dù chưa có vụ bắt giữ nào được công bố, phân tích pháp y ban đầu cho thấy chính phủ nước ngoài và các doanh nghiệp tội phạm khác nhau tại Hoa Kỳ đã sử dụng mạng lưới này. “Đó bao gồm các tập đoàn ma túy, bao gồm các đường dây buôn người, bao gồm khủng bố,” McCool nói với CNN, nhấn mạnh hoạt động này được “tài trợ và tổ chức cực kỳ tốt”.

Mạng lưới Phá vỡ, Sự Cảnh giác Tiếp tục

Các quan chức thực thi pháp luật xác nhận mạng lưới này đã bị phá vỡ và không còn gây nguy hiểm ngay lập tức cho viễn thông New York. Tuy nhiên, McCool cảnh báo đừng chủ quan, nói rằng, “Suy nghĩ rằng không có các mạng lưới khác trên cả nước sẽ là không khôn ngoan.” Đơn vị Đặc vụ Mật hiện đang tích cực làm việc để xác định các hoạt động bất hợp pháp tương tự trên toàn quốc.

Giám đốc Đặc vụ Mật Hoa Kỳ Sean Curran nhấn mạnh mức độ nghiêm trọng của tình hình, nhận xét rằng: “Nguy cơ gián đoạn viễn thông của quốc gia chúng ta do mạng lưới thiết bị này gây ra không thể đánh giá过高.”

MobileX, một trong những nhà cung cấp dịch vụ không dây có thẻ SIM được tìm thấy trong quá trình điều tra, đã đưa ra một tuyên bố. Nhà sáng lập và CEO Peter Adderton xác nhận các báo cáo, nêu rằng: “Nền tảng của chúng tôi được thiết kế để dễ sử dụng và tiết kiệm chi phí, những phẩm chất đáng tiếc cũng có thể thu hút các nhân vật xấu đôi khi.” Ông thêm rằng MobileX có các biện pháp bảo vệ mạnh mẽ để phát hiện và chặn hoạt động đáng ngờ, bao gồm sử dụng tự động hoặc hàng loạt, và thường xuyên đóng các trường hợp như vậy trên mạng lưới của mình.

Content