"Các chuyên gia phân tích của Mỹ nhanh chóng chỉ mặt các tin tặc Iran đă gửi hàng ngàn email mạo danh đe dọa cử tri Mỹ kèm theo video giả vờ hệ thống thống kê bầu cử Mỹ bị tấn công dựa trên những lỗi ngớ ngẩn mà bọn tin tặc này để lại", Reuters trích dẫn 4 nguồn tin nắm được vấn đề cho biết.
Qua những lỗi sơ đẳng đó đă tạo cơ hội cho các chuyên gia Mỹ t́m ra và công khai vạch mặt kẻ chủ mưu chỉ trong ṿng mấy ngày, mặc dù b́nh thường cần phải mất vài tháng để phân tích kỹ thuật và trông nhờ ở sự hỗ trợ của cơ quan t́nh báo.
"Hoặc bọn chúng phạm lỗi quá ngớ ngẩn hoặc muốn bị tóm. Chúng tôi không lo ngại về hoạt động này là kiểu đánh lạc hướng v́ đă có bằng chứng khác nữa. Đó là Iran", một giới chức giấu tên trong chính phủ Mỹ nói.
Giới chức Iran đă phủ nhận sự cáo buộc từ phía Mỹ.
"Những cáo buộc đó không khác ǵ một kịch bản nữa để làm suy yếu niềm tin của cử tri vào khả năng bảo đảm an toàn cho bầu cử Mỹ, và nó thật nhảm nhí", ông Alireza Miryousefi, phát ngôn viên phái đoàn Iran tại Liên Hợp quốc ở New York, nói.
Ngày 21/10, viên giám đốc t́nh báo quốc gia Mỹ ông John Ratcliffe nói trước Quốc Hội rằng cả Nga và Iran đều t́m đủ cách để can thiệp nhắm vào cuộc bầu cử Tổng thống Mỹ. Các cơ quan t́nh báo vẫn đang phân tích kỹ lưởng xem Iran đă ra lệnh cho ai thực hiện và ư định của họ là ǵ,
theo 3 nguồn tin khác nhau cho biết.
Chỉ trong vài giờ sau khi video "giả" được lan truyền trên mạng, giới chức t́nh báo và các công ty cung cấp dịch vụ email như Google và Microsoft bắt đầu phân tích về mă máy tính xuất hiện trên đoạn phim đó.
Email, nội dung là yêu cầu các cử tri chuyển sang ủng hộ đảng Cộng ḥa và bỏ phiếu cho Tổng thống Donald Trump, hoặc
"Chúng tôi sẽ theo các người", có vẻ xuất phát từ địa chỉ email chính thức của nhóm
Proud Boys nhưng trên thực tế địa chỉ email không đúng. Các chuyên gia an ninh cho biết nhóm Proud Boys đă phủ nhận đứng sau hoạt động này.
Dù cố làm mờ một số chi tiết trong video nhằm che giấu danh tính, các tin tặc đă không che tất cả thông tin có liên quan.
Video này đă vô t́nh làm lộ màn h́nh máy tính của các tin tặc khi họ nhập lệnh và giả vờ tấn công vào hệ thống đăng kư bầu cử ở Mỹ. Các chuyên gia phát hiện những đoạn
tiết lộ mă máy tính, đường dẫn tập tin, tên tập tin và địa chỉ IP.
Các chuyên gia an ninh t́m thấy địa chỉ IP thông qua dịch vụ
Worldstream có liên quan đến các hoạt động tin tặc trước đây xuất phát từ Iran, các nguồn tin cho biết.
Các nhà phân tích đă đối chiếu manh mối c̣n sót lại trong video với các thông tin dữ liệu từ những nguồn tin t́nh báo khác, bao gồm cả thông tin lấy từ việc đánh chặn thông tin liên lạc.
Hai chuyên gia an ninh giấu tên nói với Reuters rằng họ từng thấy các tin tặc Iran dùng hạ tầng của hăng
Worldstream ở Hoà Lan để tiến hành nhiều vụ tấn công mạng trong những tháng gần đây.
Wouter van Zwieten, giám đốc pháp lư của
Worldstream, cho biết hăng này đă đ́nh chỉ tài khoản liên quan đến địa chỉ IP bị nghi ngờ và Trung tâm an ninh mạng quốc gia Hoà Lan đang xem xét vấn đề này.
Bên cạnh việc gửi hàng ngàn email đến các cử tri ở nhiều tiểu bang như Florida,... các tin tặc c̣n cố gắng chia sẻ video thông qua nhiều tài khoản "giả" trên Facebook và Twitter. Một tài khoản tự nhận là "Chiến binh của Trump" chia sẻ một đường dẫn video kèm theo b́nh luận: "Có vẻ họ đă tấn công hệ thống bầu cử".