Biện pháp trừng phạt đối với nhà môi giới khai thác lỗ hổng người Nga Operation Zero vì các công cụ mạng bị đánh cắp của Mỹ
Biện pháp trừng phạt đối với nhà môi giới khai thác lỗ hổng người Nga Operation Zero vì các công cụ mạng bị đánh cắp của Mỹ đã được Bộ Tài chính Hoa Kỳ công bố, trong đó chỉ định Sergey Sergeyevich Zelenyuk và Matrix LLC (còn được biết đến với tên Operation Zero), cùng với Oleg Vyacheslavovich Kucherov và Marina Evgenyevna Vasanovich, vì giao dịch các công cụ mạng của chính phủ Mỹ bị đánh cắp. Bộ cho biết hành động này nhằm vào nhà môi giới, tổ chức liên quan và các cá nhân được nêu tên vì vai trò của họ trong việc cung cấp và mua lại các khai thác. Đây là lần đầu tiên sử dụng Đạo luật Bảo vệ Sở hữu Trí tuệ Mỹ đối với hành vi trộm cắp và buôn bán các bí mật thương mại kỹ thuật số.
Hoạt động kinh doanh của Operation Zero tập trung vào giao dịch các “khai thác”, là các kỹ thuật tận dụng lỗ hổng phần mềm để truy cập hoặc kiểm soát trái phép. Công ty đã đưa ra phần thưởng cho các lỗ hổng trong phần mềm do Mỹ phát triển, với các phần thưởng đáng chú ý như iOS 26 của Apple trị giá 500.000 USD và các khai thác “chuỗi hoàn chỉnh” của Telegram trị giá 4 triệu USD.
Các khách hàng được mô tả là “chỉ các tổ chức tư nhân và chính phủ của Nga,” tìm kiếm các công cụ an ninh tấn công. Theo các trích dẫn, việc mua lại zero-day vừa có lợi nhuận cao vừa an toàn hơn so với các chương trình thưởng lỗi thông thường, vì đây là “một thực tiễn phổ biến ở nhiều quốc gia hiện nay.”
Bộ Ngoại giao cho biết hành động này là kết quả của cuộc điều tra do Bộ Tư pháp và FBI tiến hành, phát hiện Chiến dịch Zero đã đánh cắp ít nhất tám công cụ mạng độc quyền được phát triển dành riêng cho chính phủ Hoa Kỳ và các đồng minh được chọn lọc. Cuộc điều tra xác định Peter Williams, một công dân Úc và là cựu nhân viên của một nhà thầu quốc phòng Hoa Kỳ, người được cho là đã đánh cắp tám khai thác zero-day bí mật thương mại từ năm 2022 đến năm 2025. Williams đã bán các khai thác đó cho Chiến dịch Zero để đổi lấy 1,3 triệu USD thanh toán bằng tiền điện tử. Ông đã nhận tội vào tháng 10 năm ngoái với hai cáo buộc trộm cắp bí mật thương mại. Bộ Tư pháp và FBI đã tiến hành cuộc điều tra, và Bộ Ngoại giao đã liên kết vụ việc với hành động của Bộ Tài chính.
Hành động trừng phạt của Bộ Tài chính Hoa Kỳ nhằm vào Chiến dịch Zero và các cá nhân cũng như tổ chức liên quan do giao dịch công cụ mạng bị đánh cắp của Hoa Kỳ. Các quan chức đã áp dụng các quyền hạn pháp lý mới để xử lý việc trộm cắp bí mật thương mại kỹ thuật số, đồng thời ghi nhận sự tham gia hợp tác thực thi pháp luật xuyên biên giới và các tác động quốc tế. Động thái này cho thấy nỗ lực rộng hơn nhằm kiềm chế các thị trường mạng phi pháp và bảo vệ công nghệ độc quyền trên phạm vi toàn cầu thông qua các biện pháp phối hợp và ngoại giao bền vững.


