Hãng tin Reuters dẫn lời một quan chức cấp cao Mỹ ngày 3-6 cho biết Bộ Tư pháp Mỹ đã nâng mức độ điều tra các vụ tấn công mã độc tống tiền lên cùng mức độ ưu tiên với điều tra các vụ “khủng bố”.
Động thái trên được đưa ra sau vụ tấn công vào Công ty vận chuyển dầu khí Colonial Pipeline của Mỹ và thiệt hại ngày càng lớn do tội phạm mạng gây ra.
Mỹ nâng mức điều tra tội phạm tin tặc tống tiền ngang 'khủng bố'. Ảnh: REUTERS
Trong văn bản hướng dẫn nội bộ được gửi tới các văn phòng luật sư khắp nước Mỹ hôm 3-6, Bộ Tư pháp Mỹ đã chỉ đạo các cuộc điều tra về tin tặc tống tiền cần được phối hợp với trung ương, cụ thể là lực lượng chuyên trách mới được thành lập ở Washington.
"Đây sẽ là một quy trình chuyên biệt nhằm đảm bảo chúng tôi có thể theo dõi tất cả các trường hợp tin tặc tống tiền bất kể xảy ra ở đâu tại Mỹ, từ đó có thể nắm bắt mối liên hệ giữa các đối tượng và tiến hành phá vỡ toàn bộ mắt xích" - Thứ trưởng Tư pháp John Carlin cho biết.
Trước đó, hồi tháng 5, hệ thống đường ống dẫn dầu lớn nhất của Mỹ là Colonial Pipeline đã bị tê liệt vì tin tặc nhắm đến. Colonial Pipeline đã quyết định trả cho những tin tặc đã xâm nhập hệ thống của họ gần 5 triệu USD để lấy lại quyền truy cập.
Theo Reuters, văn bản hướng dẫn của DOJ đặc biệt đề cập vụ việc tấn công Colonial như một điển hình về "mối đe dọa ngày càng tăng mà tội phạm tin tặc tống tiền và mã độc tống tiền kỹ thuật số gây ra đối với quốc gia".
"Để đảm bảo chúng ta có thể phát hiện các mối liên hệ giữa các vụ việc và cuộc điều tra trên khắp quốc gia và toàn cầu, đồng thời phác họa một bức tranh toàn cảnh về các mối đe dọa an ninh quốc gia và kinh tế chúng ta phải đối mặt, chúng ta phải tăng cường và tập trung theo dõi nội bộ của mình" – văn bản hướng dẫn nêu rõ.
Reuters dẫn lời các quan chức Mỹ cho biết quyết định đưa tấn công mã độc tống tiền vào quy trình đặc biệt của Bộ Tư pháp cho thấy vấn đề này đang được ưu tiên.
“Trước đây, chúng tôi đã sử dụng mô hình này để chống khủng bố nhưng chưa bao giờ sử dụng với tấn công mã độc tống tiền” – ông Carlin cho biết, nói thêm rằng quy trình này thường áp dụng cho các vụ việc liên quan trực tiếp an ninh quốc gia.
Trên thực tế, điều này đồng nghĩa các nhà điều tra tại các văn phòng luật sư Mỹ khi xử lý các vụ tin tặc tống tiền sẽ phải chia sẻ cả chi tiết vụ việc cập nhật và thông tin kỹ thuật với giới chức ở Washington.
Văn bản hướng dẫn cũng yêu cầu các văn phòng xem xét và báo cáo các cuộc điều tra khác liên quan hệ sinh thái tội phạm mạng có quy mô lớn.
Theo hướng dẫn, danh sách các cuộc điều tra hiện được yêu cầu phải báo cáo với trung ương gồm: các dịch vụ chống phần mềm diệt virus, các diễn đàn hoặc thị trường trực tuyến bất hợp pháp, trao đổi tiền điện tử, dịch vụ máy chủ của tội phạm mạng, mạng máy tính bị điều khiển từ xa (botnet) và các dịch vụ rửa tiền trực tuyến.
“Chúng tôi muốn nhấn mạnh rằng các công tố viên và nhà điều tra tội phạm cần báo cáo và tiến hành theo dõi các sàn giao dịch tiền điện tử, các diễn đàn trực tuyến bất hợp pháp hoặc thị trường buôn bán các công cụ hack, cũng như theo dõi các botnet phục vụ nhiều mục đích” – ông Carlin nói.
Theo ông Mark Califano - cựu luật sư Mỹ và chuyên gia tội phạm mạng, việc nâng cao mức độ điều tra có thể cho phép Bộ Tư pháp Mỹ “triển khai các nguồn lực hiệu quả hơn” và “xác định các cách khai thác phổ biến” mà tội phạm mạng sử dụng.