Gián điệp mạng Trung Quốc xâm nhập vào hệ thống của bốn công ty viễn thông lớn tại Singapore

10:21 | 13/02/2026

Nhóm tin tặc Trung Quốc được theo dõi với mã định danh UNC3886 đã xâm nhập vào hệ thống của bốn nhà cung cấp dịch vụ viễn thông lớn nhất Singapore là Singtel, StarHub, M1 và Simba ít nhất một lần vào năm ngoái. Dù các tin tặc cũng giành được quyền truy cập hạn chế vào các hệ thống quan trọng nhưng không thể làm gián đoạn hoạt động dịch vụ.

Để đối phó với các sự cố được phát hiện vào tháng 7/2025, Singapore đã triển khai “Chiến dịch Cyber ​​Guardian” nhằm hạn chế hoạt động của các tác nhân đe dọa trên mạng lưới viễn thông, nhưng rất ít thông tin chi tiết được chia sẻ vào thời điểm đó.

“Trong những tháng qua, các cuộc điều tra của chúng tôi chỉ ra rằng UNC3886 đã tiến hành một chiến dịch có chủ đích, nhắm mục tiêu và được lên kế hoạch kỹ lưỡng nhằm vào lĩnh vực viễn thông của Singapore”, Cơ quan An ninh mạng Singapore (CSA) cho biết. Theo thông tin cập nhật mới nhất, tin tặc khai thác lỗ hổng bảo mật zero-day để vượt qua tường lửa của các nhà mạng viễn thông và đánh cắp dữ liệu kỹ thuật nhằm đạt được mục tiêu của chúng.

Trong một vụ việc liên quan, cơ quan này phát hiện UNC3886 dựa vào rootkit để duy trì khả năng hoạt động bí mật trong khi vẫn tồn tại trong một khoảng thời gian không xác định.

Mặc dù xác nhận sự xâm nhập xảy ra trên bốn nhà mạng lớn, nhưng các nhà chức trách Singapore cho biết họ không tìm thấy bất kỳ bằng chứng nào cho thấy dữ liệu khách hàng nhạy cảm đã bị đánh cắp, nhấn mạnh không có dịch vụ nào bị gián đoạn liên quan đến sự cố. CSA cùng Cơ quan Phát triển Truyền thông và Thông tin Singapore (IMDA) đã nhận được báo cáo về hoạt động đáng ngờ từ các công ty viễn thông, đồng thời huy động hơn 100 điều tra viên từ 6 cơ quan chính phủ khác nhau.

Các nhà chức trách khẳng định rằng, hành động phản ứng sự cố kịp thời đã ngăn chặn được sự xâm nhập, đóng các điểm truy cập và mở rộng giám sát sang các cơ sở hạ tầng trọng yếu khác, ngăn chặn khả năng chuyển hướng sang các tổ chức thuộc lĩnh vực ngân hàng, vận tải và chăm sóc sức khỏe.

“Cho đến nay, cuộc tấn công của UNC3886 chưa gây ra thiệt hại ở mức độ tương tự như các cuộc tấn công mạng khác. Tuy nhiên sự việc này cũng là hồi chuông cảnh tỉnh chúng ta rằng bảo đảm an ninh mạng các hạ tầng công nghệ thông tin trọng yếu rất quan trọng”, bà Josephine Teo, Bộ trưởng Phát triển Kỹ thuật số và Thông tin Singapore cho biết.

Trước đó vào cuối năm 2024, các chuyên gia bảo mật phát hiện nhóm tin tặc Trung Quốc có tên Salt Typhoon đã xâm nhập vào nhiều nhà cung cấp dịch vụ băng thông rộng của Mỹ, thu thập thông tin từ hệ thống nghe lén mạng hợp pháp của các công ty này. Một năm sau đó, Chính phủ Canada cũng tiết lộ một vụ xâm nhập từ nhóm tin tặc này, lợi dụng lỗ hổng của hệ điều hành Cisco IOS XE để tấn công các công ty viễn thông.

Các nhà nghiên cứu của Mandiant cho biết đã theo dõi hoạt động của UNC3886 từ năm 2023, nhắm mục tiêu vào các cơ quan chính phủ, công ty viễn thông và công nghệ bằng cách khai thác các lỗ hổng zero-day trong tường lửa FortiGate (CVE-2022-41328), VMware ESXi (CVE-2023-20867) và các thiết bị đầu cuối VMware vCenter Server (CVE-2023-34048).

Với trường hợp của Singapore, các nhà chức trách không tiết lộ lỗ hổng bảo mật zero-day nào đã bị khai thác hoặc sản phẩm hay nhà cung cấp nào bị ảnh hưởng.

Để lại bình luận