- Microsoft có động thái mạnh mẽ: Đóng cửa 3.000 tài khoản email giả mạo liên quan đến nhân viên CNTT Bắc Triều Tiên
- Tiết lộ về kế hoạch “Jasper Sleet”
- Các chiến thuật tiên tiến mà nhân viên CNTT Bắc Triều Tiên áp dụng
- Các biện pháp đối phó của Microsoft và hợp tác với cơ quan chức năng
- Các tác động lớn hơn và vai trò của những người trung gian
- Tác động tài chính và việc tài trợ cho các chương trình Bắc Triều Tiên
- Hiệu suất cổ phiếu của Microsoft giữa những thách thức về an ninh mạng
- Kết luận
Microsoft có động thái mạnh mẽ: Đóng cửa 3.000 tài khoản email giả mạo liên quan đến nhân viên CNTT Bắc Triều Tiên
Trong một hành động quyết liệt nhằm chống lại gian lận mạng, Microsoft đã đình chỉ khoảng 3.000 tài khoản Outlook và Hotmail liên quan đến các nhân viên CNTT Bắc Triều Tiên. Động thái này là một phần trong sáng kiến lớn hơn để phá vỡ một kế hoạch tinh vi đã xâm nhập vào nhiều công ty công nghệ toàn cầu.
Tiết lộ về kế hoạch “Jasper Sleet”
Được gọi là "Jasper Sleet" bởi nhóm Tình báo Đe dọa của Microsoft, hoạt động này liên quan đến các nhân viên CNTT Bắc Triều Tiên giả mạo các chuyên gia tự do để tìm kiếm công việc từ xa với các công ty trên khắp thế giới. Những nhân viên này áp dụng các chiến thuật tiên tiến, bao gồm việc sử dụng công cụ trí tuệ nhân tạo (AI), để tạo ra danh tính giả và nâng cao độ tin cậy của họ. (the record)
Các chiến thuật tiên tiến mà nhân viên CNTT Bắc Triều Tiên áp dụng
Các nhân viên Bắc Triều Tiên được quan sát sử dụng công nghệ AI để:
Cải thiện ảnh: Sử dụng các công cụ như Faceswap, họ chỉnh sửa hình ảnh để trông chuyên nghiệp hơn, thậm chí kết hợp khuôn mặt của mình vào các tài liệu danh tính bị đánh cắp. (socradar.io)
Thay đổi giọng nói: Sử dụng phần mềm thay đổi giọng nói để thực hiện phỏng vấn dưới vỏ bọc giả mạo, khiến nhà tuyển dụng gặp khó khăn trong việc phát hiện danh tính thực sự của họ. (the record)
Tạo hồ sơ giả: Xây dựng các nhân vật trực tuyến thuyết phục trên các nền tảng như LinkedIn, GitHub và Upwork để tạo lòng tin và giành được công việc. (socradar.io)
Các biện pháp đối phó của Microsoft và hợp tác với cơ quan chức năng
Để đối phó với mối đe dọa này, Microsoft đã phát triển một giải pháp máy học tùy chỉnh nhằm xác định và đình chỉ các tài khoản đáng ngờ thể hiện hành vi nhất quán với các chiến thuật mạng của Bắc Triều Tiên. Thêm vào đó, công ty đã hợp tác với Bộ Tư pháp Hoa Kỳ, dẫn đến việc tịch thu hàng trăm máy tính xách tay, đóng cửa 29 tài khoản tài chính và ngừng hoạt động gần hai chục trang web giả mạo. (the hacker news)
Các tác động lớn hơn và vai trò của những người trung gian
Hoạt động này đã phơi bày sự tham gia của những người trung gian – những cá nhân hỗ trợ nhân viên CNTT Bắc Triều Tiên trong việc thiết lập danh tính giả và giành được công việc. Những người trung gian này, đôi khi có trụ sở tại Hoa Kỳ, đã được phát hiện cho thuê danh tính của họ hoặc điều hành "nông trại laptop", nơi phần cứng do công ty phát hành được duy trì và vận hành từ xa bởi các nhân viên Bắc Triều Tiên. (the hacker news)
Tác động tài chính và việc tài trợ cho các chương trình Bắc Triều Tiên
Các hậu quả tài chính của kế hoạch này là rất lớn. Các ước tính cho thấy chương trình nhân viên CNTT Bắc Triều Tiên tạo ra tới 600 triệu USD hàng năm, với các quỹ thường bị chuyển hướng để hỗ trợ chương trình vũ khí hạt nhân của chính quyền. (ainvest.com)
Hiệu suất cổ phiếu của Microsoft giữa những thách thức về an ninh mạng
Mặc dù phải đối mặt với những thách thức an ninh mạng này, hiệu suất cổ phiếu của Microsoft vẫn mạnh mẽ. Tính đến ngày 3 tháng 7 năm 2025, giá cổ phiếu của công ty (MSFT) đóng cửa ở mức 498,84 USD, phản ánh mức tăng 1,52% so với giá đóng cửa trước đó. Vốn hóa thị trường khoảng 2,79 nghìn tỷ USD, với tỷ lệ giá trên thu nhập là 28,88.
Kết luận
Những biện pháp chủ động của Microsoft trong việc đình chỉ các tài khoản email giả mạo liên quan đến nhân viên CNTT Bắc Triều Tiên nhấn mạnh sự tinh vi ngày càng cao của các mối đe dọa mạng. Sự hợp tác giữa các gã khổng lồ công nghệ và các cơ quan thực thi pháp luật là điều cần thiết trong việc giảm thiểu những rủi ro này và bảo vệ an ninh mạng toàn cầu.
Để biết thêm thông tin chi tiết về chủ đề này, bạn có thể tham khảo các nguồn sau đây:
Microsoft đóng cửa 3.000 tài khoản email giả mạo do nhân viên CNTT Bắc Triều Tiên tạo ra
Nhân viên CNTT Bắc Triều Tiên đã tấn công thị trường việc làm từ xa toàn cầu như thế nào?
Microsoft đình chỉ 3.000 tài khoản liên quan đến nhân viên CNTT Bắc Triều Tiên
Bài viết được viết bởiĐặng Khắc MinhNhà phân tích thị trường