Don Jong Un
Khổ vì lồn
Không ai có thể ngờ, một người đàn ông làm nghề thợ nail tại bang Maryland lại là "chìa khóa vàng" giúp các hacker bí ẩn đột nhập thẳng vào hệ thống dữ liệu của Cục Hàng không Liên bang Mỹ (FAA) cùng hàng loạt nhà thầu Bộ Quốc phòng.
Đây không phải là kịch bản phim Hollywood, mà là một vụ án có thật vừa bị Bộ Tư pháp và FBI triệt phá, để lại một cú sốc lớn cho cả Lầu Năm Góc.
Từ tiệm nail Maryland đến những chiếc laptop triệu đô
Nhân vật chính trong câu chuyện động trời này là Minh Phuong Ngoc Vong (thường gọi là Phương Minh) người Mỹ, gốc Việt, 40 tuổi, sống tại thành phố Bowie, bang Maryland. Hằng ngày, công việc của anh ta gắn liền với tiệm nail Allure Nail Spa. Thế nhưng, đằng sau vỏ bọc bình dị đó lại là một phi vụ gian lận công nghệ có quy mô không tưởng.
Từ năm 2021 đến năm 2024, Phương Minh đã cấu kết với một kẻ có bí danh "William James" (sống tại Thẩm Quyến, Trung Quốc - đối tượng bị tình nghi là gián điệp mạng của Triều Tiên) để lừa đảo ít nhất 13 công ty công nghệ thông tin hàng đầu của Mỹ.
Kịch bản diễn ra vô cùng mượt mà: Cứ mỗi khi trúng tuyển làm việc từ xa (remote), các công ty Mỹ lại gửi máy tính làm việc (laptop) cùng quyền truy cập nội bộ về nhà Phương Minh. Nhưng thay vì gõ code, anh thợ nail của chúng ta lại cài phần mềm điều khiển từ xa, "sang tay" toàn bộ quyền kiểm soát chiếc laptop cho đồng bọn ở bên kia đại dương để họ tha hồ khai thác thông tin bảo mật.
Đổi lại, các công ty Mỹ vẫn đều đặn trả lương. Tổng cộng, Phương Minh đã đút túi hơn 970.000 USD (khoảng 22 tỷ đồng) từ những hợp đồng béo bở mà bản thân anh ta chẳng cần biết một dòng mã lệnh nào.
Giải mã bí ẩn: Tại sao qua mặt được vòng phỏng vấn?
Nhiều người sẽ thắc mắc: "Ủa, các công ty Mỹ khét tiếng kỹ tính, không lẽ họ không phỏng vấn hay bắt thi code trực tiếp?"
Câu trả lời là HỌ CÓ PHỎNG VẤN, nhưng Phương Minh và đồng bọn đã lách luật bằng một kịch bản vô cùng logic:
Hồ sơ giả, người thật: Tên hacker "William James" đã làm giả một bộ CV cực khủng cho Phương Minh, khai gian rằng anh ta có bằng Cử nhân và... 16 năm kinh nghiệm làm lập trình viên.
Người thật ra mặt "check var": Khi công ty yêu cầu phỏng vấn trực tuyến qua camera (Video Call), chính Phương Minh là người ngồi trước màn hình. Vì là công dân Mỹ thật, anh ta tự tin giơ thẳng Bằng lái xe và Hộ chiếu Mỹ thật 100% của mình lên để xác minh danh tính.
Hacker "gánh" kỹ thuật: Đối với các vòng phỏng vấn lý thuyết hoặc giao tiếp, Phương Minh chỉ cần học vẹt các câu trả lời cơ bản được chuẩn bị sẵn. Còn khi vào việc thật, kẻ đứng sau chỉ cần điều khiển laptop từ xa để gõ code. Các công ty cứ đinh ninh nhân viên Mỹ của mình đang làm việc chăm chỉ tại nhà, mà không biết rằng tín hiệu mạng đã bị chuyển tiếp ngầm sang Trung Quốc.
Cái kết đắng sau lăng kính ngựa vằn
"Đi đêm lắm có ngày gặp ma", lỗ hổng bị lộ tẩy khi một công ty tiến hành rà soát an ninh chuyên sâu để cấp thẻ tiếp cận hệ thống chính phủ cho Phương Minh. Họ phát hiện các dấu hiệu truy cập bất thường và định vị ngầm trỏ về khu vực biên giới Trung Quốc - Triều Tiên.
Ngày 16/5/2024, Phương Minh chính thức bị bắt giữ. Trước những bằng chứng đanh thép từ FBI, anh ta đã phải cúi đầu nhận tội "Âm mưu lừa đảo qua mạng". Theo thông tin mới nhất từ Bộ Tư pháp Mỹ, Phương Minh đã bị tuyên án tù giam và đối mặt với nhiều năm bồi thường thiệt hại.
Vụ án này đang dấy lên một làn sóng tranh luận dữ dội: Liệu xu hướng làm việc từ xa (remote) có đang biến các công ty công nghệ thành "con mồi" béo bở cho các thế lực gián điệp mạng? Tiền nhiều để làm gì khi cái giá phải trả là những năm tháng thanh xuân sau song sắt?

