Một công ty công nghệ bán phần cứng nổi tiếng của TQ đă bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.
(Minh họa)
Vào hôm thứ Ba ngày 26/10, một nhóm đặc vụ FBI đă đột kích vào văn pḥng của
Pax Technology, công ty sản xuất và bán hàng triệu thiết bị đầu cuối điểm bán (
POS) cho nhiều công ty. Thiết bị đầu cuối
POS về thực chất là những ki-ốt thanh toán, chúng có mặt ở khá nhiều nơi từ siêu thị đến trạm xăng cho đến quán bar (bất cứ nơi nào bạn cần quẹt thẻ tín dụng, thiết bị đầu cuối
POS sẽ có mặt ở đó).
Tin tức về vụ đột kích vào
PAX, được công khai bởi hăng tin tức địa phương thuộc tiểu bang Florida. Họ nói rằng FBI, Bộ An ninh Nội địa và các giới chức cơ quan cảnh sát khác đang tiến hành
"một cuộc điều tra" tại nhà kho của một doanh nghiệp nào đó ở Jacksonville. Khi bị truy vấn bởi phóng viên,
FBI trả lời như sau:
“Bộ phận FBI của Jacksonville, hợp tác với tổ chức Điều tra An ninh Nội địa, Hải quan và Bảo vệ Biên giới, Bộ Thương mại và Dịch vụ Điều tra H́nh sự Hải quân, cùng sự hỗ trợ của Văn pḥng Cảnh sát trưởng Jacksonville, đang thực hiện một cuộc khám xét do ṭa án cho phép tại địa điểm này. Chúng tôi không nhận thấy có bất cứ đe dọa vật lư nào cho cộng đồng sinh sống chung quanh. Cuộc điều tra vẫn đang diễn ra, chưa có thông tin nào được chứng thực bây giờ”.
Dù sự phát biểu trên không tiết lộ các chi tiết về vụ điều tra, nhưng nhà báo bảo mật Brian Krebs tiết lộ
PAX có thể đang bị điều tra với tội danh tạo điều kiện cho các vụ tấn công mạng vào Mỹ và Châu Âu.
Một nguồn tin đáng tin cậy cho hay các thiết bị tại điểm bán hàng của công ty là công cụ lưu trữ phần mềm độc hại cũng như trung tâm
"chỉ huy và kiểm soát". Thông qua đó, các cuộc tấn công và đánh cắp thông tin dữ liệu có điều kiện diễn ra.
Nguồn tin cũng tiết lộ
FBI và
MI5 đang tiến hành một cuộc điều tra chuyên sâu về
PAX. Một công ty chuyên về lĩnh vực thanh toán ở nước Mỹ có đặt nghi vấn về các gói mạng có nguồn gốc từ thiết bị đầu cuối
PAX nhưng đến nay vẫn không có câu trả lời.
FIS, là công ty được nói đến ở trên và hăng này hợp tác với
PAX cho nền tảng thanh toán trực tuyến
Worldpay của ḿnh từ lâu. Tuy nhiên, họ đă bắt đầu thay thế các thiết bị do
PAX sản xuất bằng các thiết bị của hai công ty đối thủ cạnh tranh trước khi có tin tức về cuộc điều tra liên bang.
Phía công ty này đă hoài nghi sau khi nhận ra những thiết bị đầu cuối của
PAX hoạt động kỳ lạ, mất kiểm soát. Khi được yêu cầu giải thích về thay đổi này,
PAX đă không thể đưa ra câu trả lời thỏa măn cho
FIS.
Một thực tế dễ nhận ra là thiết bị đầu cuối điểm bán luôn là mục tiêu mà bọn tội phạm mạng nhắm tới. Các thiết bị này cũng thường xuyên bị các nhóm tin tặc tấn công nhằm mục đích đánh cắp thông tin xác thực và phát tán phần mềm độc hại. Ông Krebs viết:
"Với độ phổ biến của các thiết bị đầu cuối khắp mọi nơi, PAX không cần dính đến tội phạm nhưng vẫn điều khiển mọi thứ. PAX đă tuyên bố các hoạt động kinh doanh của họ là 'có động cơ chính trị và chủng tộc'”.
Khi Gizmodo phỏng vấn, đại diện của
PAX chia sẻ lời phát biểu mà họ cũng nói với khách hàng của ḿnh. Theo công ty, họ không bị cáo buộc về bất cứ "hành vi sai trái" nào:
“Bạn có thể biết rằng ngày hôm qua, nhà kho và văn pḥng của PAX Technology Inc. ở Jacksonville (Florida, Mỹ) đă phải chịu một chuyến thăm đột xuất của cơ quan thực thi pháp luật liên quan đến một cuộc điều tra đang diễn ra. Tuy nhiên, không có bất cứ cáo buộc về hành vi sai trái nào đối với PAX kể từ hôm thứ Ba ngày 26/10/2021”.
Ngoài việc
PAX bị gián đoạn kinh doanh, chúng ta không biết điều ǵ đang thực sự diễn ra trong pḥng điều tra.