Thông Luận

Cơ quan ngôn luận của Tập Hợp Dân Chủ Đa Nguyên

Nga bị mất trộm bí quyết chế tạo tên lửa

Thanh Hà, RFI, 09/08/2023

Điều tra của hãng tin Anh Reuters cho thấy, tin tặc Bắc Triều Tiên Lazarus và ScarCruft đột nhập vào tập đoàn chế tạo tên lửa và vệ tinh của Nga NPO Mashinostroyeniya. Trong sáu tháng liền, từ cuối 2021 đến tháng 5/2022, hai nhóm tin tặc Lazarus và Scarcruft đã hoạt động ra sao, đánh cắp được bí quyết nào của Nga và những thông tin đó có giúp Bình Nhưỡng đốt cháy giai đoạn trong kế hoạch phát triển tên lửa hiện đại hay không ?

trieutien3

Lãnh tụ Bắc Triều Tiên Kim Jong-un và bộ trưởng quốc phòng Nga Sergei Shoigu tham quan một khu triển lãm vũ khí. Nguồn ảnh KCNA ngày 27/07/2023 via Reuters - KCNA

Bộ trưởng quốc phòng Nga, Sergei Shoigu vừa từ Bình Nhưỡng trở về sau khi dự lễ duyệt binh kỷ niệm 70 năm hiệp định đình chiến, khép lại chiến tranh Triều Tiên 1950-1953. Nhân dịp này lãnh đạo tối cao Bắc Triều Tiên Kim Jong-un đã khoe với bộ trưởng quốc phòng Nga mẫu tên lửa đạn đạo xuyên lục địa đời mới, drone cỡ lớn sử dụng tua-bin cánh quạt… Ngay từ khi Moskva đưa quân xâm chiếm Ukraine, Bắc Triều Tiên luôn đứng về phía Nga. Tiếp quan chức Nga, chính quyền Kim Jong-un nhắc lại quan điểm "hoàn toàn yểm trợ" quân đội và nhân dân Nga "bảo vệ chủ quyền và lợi ích đất nước" trên mặt trận Ukraine. Báo tài chính Anh Financial Times ngày 31/07/2023 tiết lộ, Kiev phát hiện tên lửa Bắc Triều Tiên trên lãnh thổ Ukraine và thậm chí sau khi đã tịch thu, lính Ukraine đã "dùng vũ khí của Bắc Triều Tiên" đánh đuổi quân Nga.

Một chiến dịch dọ thám quy mô

Trong bối cảnh đó, điều tra của Reuters hôm 07/08/2023 cho thấy Nga bị Bắc Triều Tiên lấy trộm bí quyết chế tạo tên lửa. Hai toán tin tặc Lazarus và ScarCruft bị nghi ngờ là thủ phạm một "chiến dịch do thám quy mô" nhắm vào NPO Mashinostroyeniya chuyên sản xuất "tên lửa hành trình, tên lửa đạn đạo xuyên lục địa và cả vệ tinh".

Trước hết Lazarus và ScarCruft là ai, hoạt động như thế nào, mức độ lợi hại đến đâu và có liên hệ gì với chính quyền Bắc Triều Tiên ?

Reuters nhắc lại, theo giới phân tích về an ninh mạng, hai nhóm tin tặc này - mà đặc biệt la Lazarus nổi tiếng từ cả chục năm qua. Sở trường của Lazarus là "đánh cắp tiền ảo, trực tiếp tài trợ cho chế độ Bình Nhưỡng". Năm 2022 nhóm này đã "chiếm đoạt" gần 2 tỷ đô la bằng tiền ảo theo các thông tin từ mạng The Record của Mỹ. Trước đó trong giai đoạn từ 2009 đến 2013, Lazarus được cho là tác giả nhiều vụ tấn công tinh vi nhắm vào chính phủ Hàn Quốc. Ngoạn mục hơn cả là vụ tấn công vào tập đoàn giải trí Sony Pictures của Mỹ năm 2014, để lộ thông tin mật liên quan đến 47.000 nhân viên, lộ nhiều kịch bản phim còn đang trong vòng "bí mật" của hãng này. FBI khi đó không loại trừ khả năng tin tặc Bắc Triều Tiên hành động để "trả thù" Sony Pictures đã thực hiện một bộ phim hài The Interview với nội dụng hai nhân viên tình báo CIA âm mưu ám sát lãnh đạo Bắc Triều Tiên Kim Jong-un.

Các giới chức an ninh mạng của Âu - Mỹ xem Lazarus là một mối đe dọa lớn trong lĩnh vực tội phạm tin học.

Về ScarCruft, có ít thông tin hơn. Theo giới trong ngành, nhóm này còn được biết đến dưới ba tên gọi khác là Ricochet Chollima, APT 37 hay Reaper. Bắt đầu xuất hiện từ 2016, ScarCruft chủ yếu nhắm vào các định chế tài chính và một số các tập đoàn công nghiệp tại nhiều quốc gia, từ Hàn Quốc đến Hoa Kỳ và cả Hồng Kông, Nhật Bản hay Việt Nam và Nga.

Bí quyết chế tạo tên lửa siêu thanh của Nga

Vậy tin tặc Bắc Triều Tiên dọ thám Nga như thế nào và liệu đã lấy trộm được những thông tin nhậy cảm nào của tập đoàn chế tạo vệ tinh và tên lửa NPO Mashinostroyeniya ?

NPO Mashinostroyeniya, hay còn được gọi tắt là NPO Mash, là một con chim đầu đàn của Liên Xô trong lĩnh vực công nghiệp quốc phòng. Có trụ sở tại Reutov ngoại ô Moskva, NPO Mash hoạt động từ năm 1955, tập đoàn này nổi tiếng với các loại tên lửa liên lục địa UR-100 và UR-100N.

Vẫn theo Reuters, hiện tại, NPO Mash đang dẫn đầu các chương trình phát triển tên lửa siêu thanh của Nga, làm chủ các công nghệ chế tạo vệ tinh và đang phát triển "nhiều chương tên lửa đạn đạo thế hệ mới". Đây là những lĩnh vực "Bắc Triều Tiên rất quan tâm". Năm 2019 trong một chuyến thị sát các nhà máy của NPO Mash, tổng thống Vladimir Putin đã tự hào về tên lửa siêu thanh Zircon tập đoàn này chế tạo. Ông không ngần ngại xem đây là "một sản phẩm mới đầy hứa hẹn" có khả năng di chuyển nhanh gấp 9 lần tốc độ âm thanh và bắn trúng mục tiêu ở cách xa đến 1.000 km.

Reuters trích dẫn các chuyên gia về an ninh mạng của tập đoàn Mỹ SentinelOne, trụ sở tại California cho biết hai toán tin tặc Bắc Triều Tiên nói trên đã "thâm nhập" hệ thống tin học của tập đoàn Nga NPO Mash, đọc email của nhân viên và giám sát "mật độ trao đổi thư điện tử" giữa các nhân viên của hãng chế tạo tên lửa này. NPO dường như bị "theo dõi" trong quãng thời gian từ "cuối 2021 đến tháng 5/2022" và trong khoảng thời gian từ 5 đến 6 tháng đó, Lazarus và ScarCruft đã "đánh cắp được một khối lượng đáng kể các dữ liệu nhậy cảm" của Nga. 

Vẫn theo điều tra của SentinelOne, tập đoàn sản xuất vệ tinh và tên lửa của Nga đã cho mở điều tra nội bộ và trong tiến trình điều tra đó thì một nhân viên của NPO Mash đã vô tình để lộ thông tin trên một "cổng vào mà các chuyên gia về an ninh mạng trên toàn thế giới cùng sử dụng".

Về câu hỏi tin tặc Bắc Triều Tiên lấy trộm được gì, thì khác với SentinelOne, Reuters không thể xác định là trong thời gian tin tặc Bắc Triều Tiên thâm nhập hãng chế tạo tên lửa của Nga "có đánh cắp thông tin của NPO Mash hay không và họ đã đọc được những thông tin nhậy cảm nào của NPO Mash".

Tên lửa Bắc Triều Tiên Hỏa tinh 18, anh em sinh đôi với SS-19 của Nga ? 

Chỉ biết rằng, vài tháng sau vụ thâm nhập cyber nói trên, chính quyền Bình Nhưỡng đã thông báo nhiều chương trình phát triển tên lửa đạn đạo. Reuters thận trọng lưu ý không thể thẩm định hai sự kiện nói trên có liên hệ gì với nhau hay không.

Trước mắt từ NPO Mash đến tòa đại sứ Nga tại Washington đều từ chối trả lời Reuters về những thông tin vừa nêu. Đại diện ngoại giao Bắc Triều Tiên bên cạnh Liên Hiệp Quốc không bình luận về điều tra của Reuters và những kết luận của cơ quan an ninh mạng Hoa Kỳ, SentinelOne.

Liệu Bắc Triều Tiên có khai thác những thông tin lấy trộm được của tập đoàn NPO Mashinostroyeniya để tăng tốc các chương trình phát triển tên lửa hay không, để rồi ông Kim Jong-un cuối tháng 7 vừa qua dám khoe vũ khí mới với bộ trưởng quốc phòng Nga Sergei Shoigu ?

Reuters trích lời Markus Schiller, một chuyên gia về tên lửa làm việc tại Châu Âu và cũng là người nghiên cứu về các chương trình tên lửa Bắc Triều Tiên, theo ông không phải do đánh cắp được thông tin về tên lửa siêu thanh Zircon mà rồi Bình Nhưỡng có khả năng chế tạo loại vũ khí này ngay lập tức. Chuyên gia này nhìn nhận khả năng Nga bị mất trộm trở nên nhậy cảm bởi Zircon là một loại vũ khí hiện đại và đương nhiên là nếu như Bắc Triều Tiên có được bí quyết của NPO Mash thì đó là đó là những "thông tin quý giá".

Tháng trước, Bình Nhưỡng vừa cho thử nghiệm tên lửa hành trình xuyên lục địa đời mới Hỏa tinh 18 (Hwasong 18) sử dụng nhiên liệu rắn và có thể được bắn đi từ bất cứ một địa điểm nào, không nhất thiết phải dùng đến các bệ phóng cố định. Hệ quả kèm theo là vũ khí mới của Bắc Triều Tiên "khó phát hiện và khó bị tiêu diệt hơn"

Đây cũng là những công nghệ NPO Mash đã dùng để chế tạo tên lửa liên lục địa SS-19. Chuyên gia Mỹ Jeffrey Lewis thuộc trung tâm nghiên cứu chống phổ biến vũ khí hạt nhân James Martin Center for Nonproliferation Studies lưu ý : Bắc Triều Tiên từ cuối 2021 sử dụng một số công nghệ để chế tạo Hỏa tinh 18 khá "gần gũi" với phương pháp của NPO Mash. Theo ông Lewis, chỉ nội chi tiết này làm dấy lên câu hỏi phải chăng là trong lĩnh vực công nghệ chế tạo tên lửa, có một sự hợp tác nào đó giữa Nga với Bắc Triều Tiên. Việc bộ trưởng quốc phòng Nga, Shoigu cùng với lãnh tụ Kim Jong-un thăm một nhà máy sản xuất vũ khí của Bắc Triều Tiên cuối tháng 7/2023 có thể giúp trả lời một phần câu hỏi này.

Thanh Hà

**********************

Tin tc Triu Tiên tn công hãng sn xut phi đn hàng đu ca Nga

Reuters, VOA, 08/08/2023

Mt nhóm tin tc ưu tú ca Triu Tiên bí mt xâm nhp mng máy tính ti mt công ty phát trin phi đn ln ca Nga trong ít nht 5 tháng vào năm ngoái, theo bng chng k thut được Reuters xem xét và phân tích ca các nhà nghiên cu an ninh.

trieutien1

Người dân Triu Tiên s dng máy vi tính ti Trung tâm Phc hp Khoa hc-Công ngh Bình Nhưỡng. Vào ngày 16/2/2021, Tình báo Hàn Quc nói tin tc Triu Tiên n lc đánh cp thông tin v vc-xin Covid-19.

Reuters phát hin các nhóm gián đip mng có liên h vi chính ph Triu Tiên, mà các nhà nghiên cu bo mt gi là ScarCruft và Lazarus, đã bí mt cài đt các ca hu k thut s tàng hình vào các h thng ti NPO Mashinostroyeniya, mt văn phòng thiết kế rc-két có tr s ti Reutov, mt th trn nh ngoi ô Moscow.

Reuters không th xác đnh liu có d liu nào b ly cp trong quá trình xâm nhp hay không hoc thông tin nào có th đã b xem. Trong nhng tháng sau v đt nhp k thut s, Bình Nhưỡng đã công b mt s bước phát trin trong chương trình phi đn đn đo b cm nhưng không rõ liu điu này có liên quan đến v xâm nhp tin tc hay không.

Các chuyên gia cho rng v vic cho thy quc gia b cô lp Triu Tiên thm chí s nhm mc tiêu vào các đng minh ca mình, chng hn như Nga, trong n lc giành được các công ngh quan trng.

NPO Mashinostroyeniya không tr li yêu cu bình lun t Reuters. Tòa đi s Nga ti Washington không hi đáp yêu cu bình lun qua email. Phái b Triu Tiên ti Liên hip quc New York không hi âm yêu cu bình lun.

Tin tc v v xâm nhp mng xut hin ngay sau chuyến đi ti Bình Nhưỡng vào tháng trước ca B trưởng Quc phòng Nga Sergei Shoigu nhân l k nim 70 năm Chiến tranh Triu Tiên, chuyến thăm đu tiên ca mt b trưởng quc phòng Nga ti Triu Tiên k t khi Liên Xô tan rã năm 1991.

Theo các chuyên gia phi đn, công ty b nhm mc tiêu, thường được gi là NPO Mash, đã đóng vai trò là nhà phát trin tiên phong v phi đn siêu thanh, công ngh v tinh và vũ khí đn đo thế h mi, theo các chuyên gia phi đn. Đây là ba lĩnh vc quan tâm chính yếu ca Triu Tiên k t khi nước này bt đu chế to Phi đn Đn đo Xuyên lc đa (ICBM) có kh năng tn công lc đa Hoa K.

Theo d liu k thut, cuc xâm nhp gn như bt đu vào cui năm 2021 và tiếp tc cho đến tháng 5 năm 2022 khi, theo thông tin liên lc ni b ti công ty mà Reuters xem qua, các k sư công ngh thông tin phát hin ra hot đng ca tin tc.

NPO Mash đã tr nên ni tiếng trong Chiến tranh Lnh vi tư cách là nhà sn xut v tinh hàng đu cho chương trình vũ tr ca Nga và là nhà cung cp phi đn hành trình.

Đánh cp email

Theo ông Tom Hegel, nhà nghiên cu an ninh ca công ty an ninh mng Hoa K SentinelOne, người ban đu phát hin ra s xâm nhp, các tin tc đã đào sâu vào môi trường công ngh thông tin ca công ty đ có th đc lưu lượng email, chuyn qua li gia các mng và trích xut d liu.

Ông Hegel nói: "Nhng phát hin này cung cp cái nhìn sâu sc hiếm có v các hot đng mng bí mt mà theo truyn thng vn được che giu khi s giám sát ca công chúng hoc đơn gin là không bao gi b nhng nn nhân như vy bt được".

Nhóm các nhà phân tích an ninh ca ông Hegel ti SentinelOne đã biết v v xâm nhp sau khi phát hin ra rng mt nhân viên công ngh thông tin ca NPO Mash đã vô tình làm rò r thông tin liên lc ni b ca công ty trong khi c gng điu tra cuc tn công ca Triu Tiên bng cách ti bng chng lên mt cng thông tin riêng được các nhà nghiên cu an ninh mng trên toàn thế gii s dng.

Khi được Reuters liên h, nhân viên công ngh thông tin đó đã t chi bình lun.

Sai sót này đã cung cp cho Reuters và SentinelOne mt cái nhìn có mt không hai v mt công ty có tm quan trng đc bit đi vi nhà nước Nga đã b chính quyn Obama trng pht sau cuc xâm lược Crimea.

Hai chuyên gia an ninh máy tính đc lp, Nicholas Weaver và Matt Tait, đã xem xét ni dung email b l và xác nhn tính xác thc ca nó. Các nhà phân tích đã kim chng kết ni bng cách kim tra ch ký mt mã ca email đi vi mt b khóa do NPO Mash kim soát.

Ông Weaver nói vi Reuters: "Tôi rt tin tưởng vào s xác thc ca d liu. "Làm thế nào thông tin được tiết l là mt sai lm hoàn toàn thú v".

SentinelOne cho biết h tin tưởng Triu Tiên đng sau v tin tc vì các gián đip mng đã s dng li phn mm đc hi đã biết trước đó cũng như cơ s h tng đc hi được thiết lp đ thc hin các v xâm nhp khác.

‘Chuyn như phim

Năm 2019, Tng thng Nga Vladimir Putin đã gii thiu phi đn siêu thanh "Zircon" ca NPO Mash là mt "sn phm mi đy ha hn", có kh năng di chuyn vi tc đ gp 9 ln tc đ âm thanh.

Ông Markus Schiller, mt chuyên gia phi đn Châu Âu, người đã nghiên cu vin tr nước ngoài cho chương trình phi đn ca Triu Tiên, cho biết vic tin tc Triu Tiên có th ly được thông tin v Zircon không có nghĩa là chúng s ngay lp tc có kh năng tương t.

"Đây là chuyn như phim", ông nói. "Có được kế hoch s không giúp bn nhiu trong vic xây dng nhng th này, đâu ch có mt s bn v".

Tuy nhiên, trong cương v là nhà thiết kế và sn xut phi đn hàng đu ca Nga, NPO Mash s là mt mc tiêu đáng giá, ông Schiller nói thêm.

Các chuyên gia cho biết, mt lĩnh vc quan tâm khác có th là trong quá trình sn xut được s dng bi NPO Mash xung quanh nhiên liu. Tháng trước, Triu Tiên đã phóng th phi đn Hwasong-18, ICBM đu tiên s dng sc đy rn.

Phương pháp tiếp nhiên liu đó có th cho phép trin khai phi đn nhanh hơn trong chiến tranh, vì nó không yêu cu tiếp nhiên liu trên b phóng, khiến phi đn khó b theo dõi đ tiêu dit hơn trước khi phóng.

NPO Mash sn xut mt ICBM có tên SS-19 được np nhiên liu trong nhà máy và đóng kín, mt quá trình được gi là "nén cht" mang li kết qu chiến lược tương t.

Ông Jeffrey Lewis, nhà nghiên cu phi đn ti Trung tâm Nghiên cu Không ph biến vũ khí ht nhân James Martin, cho biết : "Tht khó đ làm điu đó vì nhiên liu đy phi đn, đc bit là cht oxy hóa, rt ăn mòn".

"Triu Tiên thông báo rng h cũng đang làm điu tương t vào cui năm 2021. Nếu NPO Mash có mt th hu ích cho h, thì đó s là ưu tiên hàng đu ca tôi", ông nói thêm.

(Reuters)

Nguồn : VOA, 08/08/2023

********************************

Lãnh đo Triu Tiên Kim Jong-un thăm các nhà máy sn xut vũ khí

Reuters, VOA, 06/08/2023

Nhà lãnh đo Triu Tiên Kim Jong-un đã ti thăm và có ch đo ti các nhà máy vũ khí ln t 3/8 ti 5/8, bao gm các dây chuyn sn xut đng cơ cho tên la hành trình chiến lược và máy bay không người lái, hãng thông tn nhà nước KCNA cho biết hôm 6/8.

trieutien2

Ông Kim Jong-un và B trưởng Quc phòng Nga Sergei Shoigu.

KCNA đưa tin, ông đã đưa ra ch th tăng cường năng lc sn xut ti các nhà máy như mt phn quan trng trong vic cng c kh năng phòng th ca đt nước.

Theo KCNA, khi kim tra nhà máy sn xut vũ khí, ông Kim ghi nhn quá trình x lý chính xác được ci thin và vic t đng hóa đã được hin đi hóa trong quá trình sn xut đn cho pháo phn lc đa nòng c ln.

Triu Tiên đã th nghim các b phóng tên la đn pháo c nòng ln hơn, tên la hành trình tiên tiến và tháng trước, tên la đn đo mi nht ca nước này bao gm c tên la đn đo xuyên lc đa nhiên liu rn.

Ông Kim kêu gi sn xut hàng lot "nhiu loi đng cơ vũ khí chiến lược tiên tiến... và do đó đóng góp to ln vào vic mang li mt cuc cách mng phát trin vũ khí chiến lược mi theo phong cách ca chúng ta", KCNA cho biết.

Các chuyến thăm ca ông Kim ti nhiu cơ s sn xut vũ khí trong nhiu ngày liên tiếp là điu bt thường nhưng din ra trong bi cnh nước này đang thúc đy phát trin các loi vũ khí thông thường và chiến lược cũng như s phô din ni bt gn đây ca nhiu loi vũ khí.

Vào cui tháng 7, nhân đánh du k nim 70 năm kết thúc Chiến tranh Triu Tiên, nước này đã t chc mt cuc duyt binh ln trưng bày các tên la có kh năng mang đu đn ht nhân mi nht cũng như các máy bay không người lái tn công và do thám vi s tham d ca các quan chc cp cao t Bc Kinh và Moscow, trong đó có B trưởng Quc phòng Nga Sergei Shoigu.

Triu Tiên cũng t chc mt cuc trin lãm quc phòng ln trùng vi l k nim và ông Kim đã đưa ông Shoigu đi thăm quan khu trưng bày tên la đn đo và th dường như là mt máy bay không người lái mi.

Hoa Kỳ đã cáo buc Triu Tiên cung cp vũ khí cho Nga trong cuc chiến vi Ukraine, bao gm mt s lượng đáng k đn pháo, cũng như vn chuyn rocket b binh và tên la cho công ty quân s tư nhân ca Nga, Tp đoàn Wagner.

C Nga và Triu Tiên đu bác b nhng cáo buc đó.

(Reuters)

Published in Châu Á