Giữa năm 2021 và 2024, một hoạt động xâm nhập tinh vi đã nhắm vào hàng chục công ty công nghệ của Mỹ thông qua một nỗ lực phối hợp có vẻ như đã được tổ chức đồng bộ. Trung tâm của kế hoạch này là Minh Phương Ngọc Vọng, một cư dân 40 tuổi sống tại Maryland, người hiện đã phải đối mặt với hậu quả pháp lý đáng kể vì vai trò của mình trong việc tạo điều kiện cho các sắp xếp làm việc từ xa với những ý đồ ẩn giấu.
Phạm vi và quy mô tài chính của hoạt động
Phạm vi của hoạt động này chứng tỏ còn rộng lớn hơn nhiều so với những gì ban đầu nhận thức được. Vọng đã thành công trong việc đảm nhận các vai trò phát triển phần mềm tại ít nhất 13 công ty công nghệ của Mỹ, thu về hơn 970.000 đô la tiền thù lao trong suốt nhiều năm hoạt động. Điều khiến hoạt động này đặc biệt đáng lo ngại là công việc kỹ thuật thực tế được thực hiện từ xa bởi các nhân viên hoạt động nằm ở Trung Quốc, đặt ra những câu hỏi nghiêm trọng về những ai thực sự hưởng lợi từ các vị trí này và mức độ truy cập hệ thống được cấp.
Ảnh hưởng đến hệ thống chính phủ và an ninh
Việc xâm nhập an ninh không chỉ giới hạn trong các công ty tư nhân mà còn mở rộng ra hạ tầng chính phủ. Một số công ty công nghệ mà Vọng đã được bố trí sau đó đã ký hợp đồng gia công dịch vụ của mình cho các cơ quan chính phủ Mỹ, bao gồm Cục Hàng không Liên bang (FAA). Điều này tạo ra một lối đi trực tiếp cho việc truy cập trái phép vào các hệ thống và mạng lưới nhạy cảm của liên bang, tạo ra một lỗ hổng lớn trong an ninh quốc gia.
Hậu quả pháp lý và hình phạt
Người này, cư trú tại Maryland, đã phải đối mặt với các cáo buộc liên quan đến sự hợp tác của mình trong hoạt động xâm nhập này. Các cơ quan chức năng xác định Vọng đã sử dụng giấy tờ tùy thân giả để đảm bảo các vị trí này, qua đó thể hiện rõ ý định và sự chuẩn bị trước. Đáp lại, anh ta đã bị kết án 15 tháng tù giam cùng với ba năm giám sát sau khi mãn hạn, phản ánh mức độ nghiêm trọng của vi phạm và phạm vi thiệt hại tiềm tàng đối với hạ tầng an ninh quốc gia.
Vụ việc này nhấn mạnh những điểm yếu cố hữu trong các quy trình tuyển dụng và kiểm tra nhà thầu của các công ty, đặc biệt là đối với các nhiệm vụ công việc nhạy cảm của chính phủ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cách một người đàn ông Triều Tiên tổ chức một kế hoạch xâm nhập nhiều năm chống lại các tập đoàn công nghệ Mỹ
Giữa năm 2021 và 2024, một hoạt động xâm nhập tinh vi đã nhắm vào hàng chục công ty công nghệ của Mỹ thông qua một nỗ lực phối hợp có vẻ như đã được tổ chức đồng bộ. Trung tâm của kế hoạch này là Minh Phương Ngọc Vọng, một cư dân 40 tuổi sống tại Maryland, người hiện đã phải đối mặt với hậu quả pháp lý đáng kể vì vai trò của mình trong việc tạo điều kiện cho các sắp xếp làm việc từ xa với những ý đồ ẩn giấu.
Phạm vi và quy mô tài chính của hoạt động
Phạm vi của hoạt động này chứng tỏ còn rộng lớn hơn nhiều so với những gì ban đầu nhận thức được. Vọng đã thành công trong việc đảm nhận các vai trò phát triển phần mềm tại ít nhất 13 công ty công nghệ của Mỹ, thu về hơn 970.000 đô la tiền thù lao trong suốt nhiều năm hoạt động. Điều khiến hoạt động này đặc biệt đáng lo ngại là công việc kỹ thuật thực tế được thực hiện từ xa bởi các nhân viên hoạt động nằm ở Trung Quốc, đặt ra những câu hỏi nghiêm trọng về những ai thực sự hưởng lợi từ các vị trí này và mức độ truy cập hệ thống được cấp.
Ảnh hưởng đến hệ thống chính phủ và an ninh
Việc xâm nhập an ninh không chỉ giới hạn trong các công ty tư nhân mà còn mở rộng ra hạ tầng chính phủ. Một số công ty công nghệ mà Vọng đã được bố trí sau đó đã ký hợp đồng gia công dịch vụ của mình cho các cơ quan chính phủ Mỹ, bao gồm Cục Hàng không Liên bang (FAA). Điều này tạo ra một lối đi trực tiếp cho việc truy cập trái phép vào các hệ thống và mạng lưới nhạy cảm của liên bang, tạo ra một lỗ hổng lớn trong an ninh quốc gia.
Hậu quả pháp lý và hình phạt
Người này, cư trú tại Maryland, đã phải đối mặt với các cáo buộc liên quan đến sự hợp tác của mình trong hoạt động xâm nhập này. Các cơ quan chức năng xác định Vọng đã sử dụng giấy tờ tùy thân giả để đảm bảo các vị trí này, qua đó thể hiện rõ ý định và sự chuẩn bị trước. Đáp lại, anh ta đã bị kết án 15 tháng tù giam cùng với ba năm giám sát sau khi mãn hạn, phản ánh mức độ nghiêm trọng của vi phạm và phạm vi thiệt hại tiềm tàng đối với hạ tầng an ninh quốc gia.
Vụ việc này nhấn mạnh những điểm yếu cố hữu trong các quy trình tuyển dụng và kiểm tra nhà thầu của các công ty, đặc biệt là đối với các nhiệm vụ công việc nhạy cảm của chính phủ.