Cáo buộc của Chính phủ Cộng hòa Séc
Theo đó, Chính phủ Cộng hòa Séc cho biết trong một tuyên bố: “Hoạt động độc hại kéo dài từ năm 2022 và ảnh hưởng đến một tổ chức cơ sở hạ tầng quan trọng của Cộng hòa Séc, được thực hiện bởi nhóm gián điệp mạng APT31, có liên kết công khai với Bộ An ninh Quốc gia Trung Quốc (MSS). Chính phủ Cộng hòa Séc lên án mạnh mẽ chiến dịch mạng độc hại này nhằm vào cơ sở hạ tầng quan trọng của chúng tôi”.
Các quốc gia thành viên Liên minh châu Âu (EU) và Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) đã lên án vụ tấn công mới đây, yêu cầu Trung Quốc tuân thủ các chuẩn mực của Liên Hợp Quốc và tôn trọng luật pháp quốc tế.
Hai tháng trước, Cảnh sát Phần Lan xác nhận rằng tin tặc APT31 đứng sau vụ xâm nhập hệ thống máy tính của quốc hội nước này vào tháng 3/2021, khi những kẻ tấn công xâm phạm nhiều tài khoản email, bao gồm một số tài khoản thuộc về các nghị sĩ Phần Lan.
Vào tháng 7/2021, Hoa Kỳ và các đồng minh cáo buộc các nhóm tin tặc APT31 và APT40 có liên hệ với MSS của Trung Quốc về một chiến dịch tấn công mạng quy mô lớn, nhắm mục tiêu vào hơn 250 nghìn máy chủ Microsoft Exchange thuộc hàng chục nghìn tổ chức trên toàn thế giới.
“Trong những năm gần đây, các hoạt động mạng độc hại liên quan đến Trung Quốc và nhắm vào EU cùng các quốc gia thành viên đã gia tăng. Năm 2021, chúng tôi đã kêu gọi chính quyền Trung Quốc hành động chống lại các hoạt động mạng độc hại được thực hiện từ nước này. Kể từ đó, một số quốc gia thành viên EU đã thực hiện các hoạt động tương tự ở cấp quốc gia của họ. Chúng tôi đã nhiều lần nêu lên mối quan ngại của mình trong các cuộc gặp song phương và chúng tôi sẽ tiếp tục làm như vậy trong tương lai”, Hội đồng EU cho biết.
Những cáo buộc và lệnh trừng phạt APT31
APT31 (còn được gọi là Zirconium và Judgment Panda), có liên quan đến MSS, được biết đến với nhiều hoạt động gián điệp, có liên quan đến vụ đánh cắp dữ liệu và khai thác lỗ hổng EpMe của Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) nhiều năm, trước khi nhóm tin tặc Shadow Brokers rò rỉ nó vào tháng 4/2017.
Microsoft đã quan sát thấy các cuộc tấn công APT31 nhắm vào những cá nhân cấp cao có liên quan đến chiến dịch tranh cử tổng thống của Joe Biden cách đây bốn năm, trong khi cùng thời điểm đó, Google phát hiện các tin tặc này nhắm vào các tài khoản email cá nhân của thành viên tham gia chiến dịch trên trong các cuộc tấn công lừa đảo.
Văn phòng Kiểm soát tài sản nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã trừng phạt hai thành viên của APT31 (Zhao Guangzong và Ni Gaobin) vào tháng 3/2025. Bên cạnh đó, các tin tặc APT31 cũng bị Vương quốc Anh trừng phạt vì nhắm mục tiêu tấn công vào các nghị sĩ Anh, xâm nhập cơ quan tình báo GCHQ và tấn công vào hệ thống Ủy ban bầu cử của quốc gia này.
Ngoài ra, Bộ Tư pháp Hoa Kỳ đã buộc tội hai tin tặc APT31, cùng với năm bị cáo khác, vì liên quan đến hoạt động của Wuhan XRZ (một công ty công nghệ của Trung Quốc có liên quan đến nhiều hoạt động mạng độc hại) trong ít nhất 14 năm.