Friday, May 17, 2024

Việt Nam tuyển hacker từng trộm dữ liệu ở Mỹ làm ‘chuyên gia an ninh mạng’

HÀ NỘI, Việt Nam (NV) – Ngô Minh Hiếu (Hieupc), một hacker từng ngồi tù hơn bảy năm do tội trộm cắp dữ liệu cá nhân của người dân Mỹ để bán cho bọn tội phạm, được Bộ Thông Tin và Truyền Thông CSVN tuyển dụng về làm “chuyên gia an ninh mạng Việt Nam.”

Ngày 3 Tháng Mười Hai, báo VNExpress dẫn tin từ Trung Tâm Giám Sát An Toàn Không Gian Mạng Quốc Gia (NCSC) thuộc Cục An Toàn Thông Tin của Bộ Thông Tin và Truyền Thông, cho biết “đang trong quá trình tiếp nhận Ngô Minh Hiếu trở thành chuyên gia kỹ thuật của trung tâm”.

Ngô Minh Hiếu từng kiếm được $125,000 mỗi tháng nhờ bán thông tin cá nhân đánh cắp trên Internet. (Hình: Zing)

Tại NCSC, Ngô Minh Hiếu “sẽ tham gia nghiên cứu kỹ thuật, giải pháp giúp bảo đảm an toàn thông tin cho người dân và doanh nghiệp Việt Nam trên môi trường mạng.”

Ông Ngô Minh Hiếu, 31 tuổi, biệt danh Hieupc, quê ở Gia Lai, từng là hacker nổi tiếng những năm 2010. Khi 19 tuổi, Ngô Minh Hiếu du học tại New Zealand, và lúc này đã là Admin của một số diễn đàn hacker trên dark web (web đen).

Trong lúc học, Ngô Minh Hiếu phát hiện một lỗ hổng trong mạng máy tính của nhà trường, làm lộ thông tin thẻ thanh toán. Sau đó sử dụng lỗ hổng này để hack tiếp những website khác và lấy cắp được rất nhiều thông tin thẻ tín dụng.

Ban đầu Hiếu sử dụng dữ liệu có được để mua vé hòa nhạc, vé dự sự kiện… rồi sau đó bán lại trên trang đấu giá TradeMe ở New Zealand. Trường nơi Hiếu học cuối cùng cũng phát giác tội của Hiếu và báo cảnh sát và trả về Việt Nam khi học kỳ đầu tiên kết thúc.

Hiếu trở lại học ở Việt Nam, nhưng phần lớn thời gian vẫn “lang thang trên các diễn đàn tội phạm.”

Theo nhà báo Brian Krebs, chủ trang KrebsOnSecurity, trong vài năm, bắt đầu từ 2010, Ngô Minh Hiếu đã điều hành một trong những dịch vụ “mang lại lợi nhuận cao nhất trên Internet” liên quan đến việc bán “Fullz” – hồ sơ chứa hàng trăm ngàn danh tính bị đánh cắp, như tên người dùng, ngày sinh, số an sinh xã hội, email và địa chỉ nhà riêng. Những thông tin này được tội phạm mạng mua lại để lừa đảo, làm giả thẻ ngân hàng của nạn nhân…

Trước khi bị Cơ Quan Mật Vụ Mỹ (USSS) bắt vào năm 2013, Hiếu từng kiếm hơn $3 triệu nhờ bán dữ liệu danh tính cá nhân cho nhiều đường dây tội phạm có tổ chức ở Mỹ. Ở đỉnh cao “sự nghiệp” tội phạm mạng, Hieupc kiếm được $125,000 mỗi tháng.

Sau khi điều tra, Tháng Hai, 2013, đặc vụ Matt O’Neill đã lên kế hoạch dụ Hiếu ra khỏi Việt Nam và bay đến đảo Guam, nơi Hiếu bị bắt và đưa về Mỹ.

Đặc vụ O’Neill cho biết ông mở cuộc điều tra sau khi đọc bài viết “Danh tính của bạn đáng giá bao nhiêu?” đăng năm 2011 trên trang KrebsOnSecurity, trong đó có nhắc đến website của Hiếu.

Hieupc không nổi tiếng, nhưng thông tin mà Hiếu bán ra đã tiếp tay cho hàng loạt tội phạm mạng Internet khác thực hiện các vụ gian lận tín dụng, đánh cắp tài khoản với giá trị ước tính khoảng $1 tỷ.

“Tôi không rõ có tên tội phạm mạng nào gây ra thiệt hại về tài chính với người Mỹ nhiều hơn Ngô. Anh ta bán thông tin cá nhân của hơn 200 triệu người Mỹ, và cho phép bất cứ ai cũng có thể mua với vài đồng bạc,” đặc vụ O’Neill nói.

Một trong những website của Ngô Minh Hiếu, chuyên cung cấp dịch vụ đánh cắp danh tính. (Hình: KrebsOnSecurity)

Ngô Minh Hiếu ra tù giữa năm nay, sau bảy năm bị bắt giam ở Mỹ theo bản án 10 năm. Trước khi về làm tại NCSC, hacker này đã sáng lập một trang trên Facebook có tên “Nhận thức về an ninh mạng cùng Hieupc,” thu hút hơn 4,000 thành viên trao đổi các thông tin về an ninh mạng Internet.

“Tôi biết ơn xã hội Việt Nam đã chấp nhận trao cơ hội để tôi làm lại cuộc đời,” Ngô Minh Hiếu chia sẻ với báo Zing. (Tr.N) [qd]

MỚI CẬP NHẬT