Tàn dư của Bạc Hy Lai ngã ngựa và làm rò rỉ bí mật về các cuộc tấn công mạng của ĐCSTQ
Theo tin tức Trung Cộng công bố cuối tháng 10 năm 2020, ông Vương Lập Khoa, thư ký Ủy ban chính trị và pháp luật tỉnh Giang Tô ra đầu thú. Tháng 9, Bộ Tư Pháp Hoa Kỳ khởi tố 5 hacker bị nghi ngờ tham gia tấn công có chủ đích vào mạng APT. Hai tin tức này xem ra có vẻ không liên quan tới nhau, tuy nhiên sau khi The Epochtimes thực hiện phỏng vấn độc quyền một chuyên gia an ninh mạng cao cấp được mệnh danh là “người thổi còi” thì phát hiện, phía sau Vương Lập Khoa, người vừa bị ngã ngựa đó, ẩn dấu tội ác bí mật của việc Trung Cộng thao túng tin tặc thực hiện tấn công mạng.
Ngày 24 tháng 10 năm 2020, Ủy ban Kiểm tra Kỷ luật Trung ương Trung Cộng công bố thông tin, “Ông Vương Lập Khoa, Ủy viên Ban Thường vụ Tỉnh ủy Giang Tô, Bí thư Ủy ban Chính trị và Pháp luật bị nghi ngờ vi phạm kỷ luật và làm trái pháp luật đã chủ động đầu thú”, hiện đang bị điều tra.
Tính đến hiện tại, Trung Cộng chưa công bố tội danh cụ thể của ông Vương, truyền thông Trung Quốc tiết lộ nguyên nhân ngã ngựa là do “người có quan hệ đặc biệt” (Bạn bè thân thích, tình nhân…). Tuy nhiên, Tổ chức quốc tế điều tra tội bức hại Pháp Luân Công đã nhiều lần ra thông báo điều tra về những hành vi tội ác của ông ta khi bức hại các học viên Pháp Luân Công. Tháng 9 năm 2019, ông Vương bị các học viên Pháp Luân Công tố cáo là “Kẻ vi phạm nhân quyền nghiêm trọng” với chính phủ Hoa Kỳ.
Vương Lập Khoa bị coi là bè đảng còn sót lại của Bạc Hy Lai và Vương Lập Quân. Cũng giống như Bạc và Vương, Vương Lập Khoa được thăng chức vì tích cực tham gia bức hại Pháp Luân Công, và được tiếp kiến thủ phạm chính bức hại Pháp Luân Công của Trung Cộng, cựu lãnh đạo đảng Giang Trạch Dân.
Mấy ngày trước, The Epochtimes có cuộc phỏng vấn với một nhân sĩ hiểu rõ nội tình yêu cầu giấu tên, tiết lộ đằng sau vụ án Vương Lập Khoa, là bí mật mà Trung Cộng không muốn cho người khác biết tới.
Người được mệnh danh “Người thổi còi” này là một nhân sĩ chuyên nghiệp có am hiểu sâu sắc về an ninh mạng, từng tham gia sâu vào “nghiệp vụ nhạy cảm” của Công ty TNHH khoa học kỹ thuật An Trí Dịch Đạt Nam Kinh (sau đây gọi tắt là An Trí Dịch Đạt), do đó hiểu rõ An Trí Dịch Đạt và không ít bí mật phía sau hậu trường của nó.
Theo số liệu từ nền tảng thông tin doanh nghiệp Trung Quốc, An Trí Dịch Đạt được thành lập vào năm 2014, là một doanh nghiệp kỹ thuật cao chuyên về nhận dạng khuôn mặt và trí tuệ nhân tạo trong ngành công an và tư pháp. Cổ đông của công ty là Tưởng Bằng.
Tuy nhiên, ‘Người thổi còi’ cho rằng, kẻ kiểm soát An Trí Dịch Đạt thực sự là Khâu Bồi Bồi, người Giang Tô, sinh năm 1986 và là “găng tay trắng” của Vương Lập Khoa, bí thư ủy ban chính trị và pháp luật tỉnh Giang Tô.
Theo thông tin của các kênh truyền thông Trung Quốc đại lục như The Paper, Tencent và Sina News, chủ nhiệm hiện tại của Trung tâm phục vụ chỉ huy sở công an tỉnh Giang Tô, ông Lưu Bân, sinh năm 1972, người Cẩm Châu Liêu Ninh, từng là lái xe kiêm thư ký trong nhiều năm của Vương Lập Khoa. Năm 2013, ông Lưu theo ông Vương từ Liêu Ninh thuyên chuyển công tác đến Giang Tô, năm 2017 được đề bạt đảm nhiệm chức vụ Phó giám đốc sở Công an thành phố Trấn Giang (tạm giữ chức), hiện là giám đốc Trung tâm chỉ huy Sở công an tỉnh Giang Tô, nghe nói đã được Ủy ban kiểm tra kỷ luật Giang Tô hẹn nói chuyện.
Theo tin từ truyền thông Trung Quốc đại lục, sau khi Lưu Bân thuyên chuyển công tác đến Giang Tô, hôn nhân trục trặc, nghe nói có tình nhân là Khâu Bồi Bồi, người có quan hệ mập mờ với nhiều “lão hổ”. Sau đó ông Lưu bỏ vợ và kết hôn với Bồi Bồi.
“Người thổi còi” chia sẻ với The Epochtimes, “con hổ lớn” đằng sau Bồi Bối chính là Vương Lập Khoa, trước khi cô này kết hôn với Lưu Bân, trợ thủ đắc lực của Vương Lập Khoa, thì là tình nhân chung của cả hai người.
Cũng theo thông tin tiết lộ của người này, hoạt động kinh doanh chính của An Trí Dịch Đạt không chỉ là nhận dạng khuôn mặt cho ngành công an và tư pháp, mà còn thay Trung Cộng thực hiện các nghiệp vụ bí mật thâm nhập trái phép trên internet.
“Người thổi còi” cũng chia sẻ, Khâu Bồi Bồi chính là “Găng tay trắng” của Vương Lập Khoa, không những chỉ đạo Công ty An Trí Dịch Đạt bao trọn các công việc giám sát và nhận dạng khuôn mặt của hệ thống an ninh công cộng và tư pháp quốc gia, đồng thời còn chiêu mộ các hacker cho chính quyền Trung Cộng, thực hiện nhiệm vụ tấn công mạng của Trung Cộng.
Người thổi còi: Nghiệp vụ đầu tiên của Vương Lập Khoa và “găng tay trắng” của ông ta – Nhận diện khuôn mặt và bức hại Pháp Luân Công
Ngày 17/4/2020, trên trang web chính thức của Cục quản lý nhà tù tỉnh Giang Tô của Trung Cộng, nhà tù Phố Khẩu ở tỉnh Giang Tô tuyên bố “Thông báo lý do thu mua từ nguồn duy nhất hệ thống phần mềm quản lý các tội phạm trong nhà tù.”
Trong thông báo, nhà tù Phố Khẩu công khai chỉ rõ, vì hệ thống tích hợp Đại Môn Giám ngục (Cổng lớn nhà tù) được xây dựng năm 2017 là sử dụng sản phẩm của An Trí Dịch Đạt, nên khi cập nhật hệ thống cũng phải sử dụng sản phẩm của công ty này; nhà tù Phố Khẩu cũng thông báo cho bên trúng thầu hai dự án thu mua, đều là đại lý được chỉ định duy nhất của An Trí Dịch Đạt, “Công ty TNHH khoa học kỹ thuật Hào Môn Nam Kinh”.
Theo thông tin chia sẻ của Người thổi còi với The Epochtimes, Công ty Hào Môn là một trong những công ty có liên quan tới công ty An Trí Dịch Đạt, đều là doanh nghiệp do Khâu Bồi Bồi quản lý. Hệ thống giám sát nhận dạng khuôn mặt do công ty này phát triển, thông qua mối quan hệ hậu trường với “lão hổ” Vương Lập Khoa, đã được sử dụng rộng rãi trong các nhà tù và trung tâm giam giữ trên khắp Trung Quốc.
Người này cũng tiết lộ, Vương Lập Khoa, Lưu Bân và Khâu Bồi Bồi cho rằng, tham dự vào việc bức hại Pháp Luân Công sẽ mang tới nguồn lực chính trị, và lợi ích thương mại, thậm chí còn thao túng các công ty dưới quyền để phát triển cơ sở kho dữ liệu nhận dạng khuôn mặt nhắm vào các học viên Pháp Luân Công.
“Tôi từng liên lạc với đồng nghiệp trước đây hiện vẫn đang làm trong công ty của bọn họ (Lưu Bân và Khâu Bồi Bồi), điều có thể khẳng định là, họ thông qua nhận dạng khuôn mặt, xây dựng kho dữ liệu về Pháp Luân Công”.
“Chính miệng Lưu Bân từng nói, họ chính là dựa vào việc này mà lập nghiệp, hơn nữa họ cũng biết về việc mổ cướp nội tạng sống ở Đại Liên”.
Lưu Bân cũng tiết lộ bí mật với các hacker thủ hạ của mình về việc “Mổ cướp nội tạng số ở Đại Liên”, là tội ác do lãnh đạo của ông ta gây ra, Vương Lập Khoa và hậu thuẫn đằng sau là Bạc Hy Lai, Vương Lập Quân… Theo báo cáo điều tra của nhiều tổ chức quốc tế và chính phủ các nước trong đó có Hoa Kỳ, nhiều năm qua Trung Cộng đã cưỡng ép mổ cướp nội tạng của các tù nhân lương tâm bao gồm các học viên Pháp Luân Công.
Người thổi còi cũng chia sẻ, theo thông tin do Lưu Bân tiết lộ, anh ta trực tiếp tham dự vào thực hiện tội ác mổ cướp nội tạng do Bạc, Vương và những người khác ở Đại Liên trước khi bị thuyên chuyển công tác đến tỉnh Giang Tô vào năm 2013.
Nghiệp vụ bí mật của Trung Cộng và nhóm Vương Lập Khoa: Tấn công thâm nhập APT
Người thổi còi tiết lộ rằng, An Trí Dịch Đạt còn có một nghiệp vụ bí mật và nhạy cảm hơn nữa – Hacker tấn công APT.
Tấn công APT, nghĩa là uy hiếp tấn công liên tục mức độ cao, cũng gọi là tấn công có chủ đích định hướng, là quá trình thâm nhập âm thầm lâu dài vào mạng hoặc máy tính. Người thổi còi bày tỏ, Công ty An Trí Dịch Đạt đã đầu tư nguồn lực rất lớn vào lĩnh vực này, lợi dụng quyền lực của mình để kiểm soát các công ty làm về an ninh mạng, và chiêu mộ, dụ dỗ thậm chí tẩy não lừa gạt các Hacker Trung Quốc, để thâm nhập và tấn công phi pháp vào các mục tiêu cụ thể.
Người thổi còi cũng ví dụ, ngoài công ty An Trí Dịch Đạt, Vương Lập Khoa còn thông qua “găng tay trắng” kiểm soát một công ty an ninh mạng khác là Công ty TNHH kỹ thuật thông tin Ám Tuyền Đại Liên. Công ty này giới thiệu với thế giới bên ngoài, mình là công ty an ninh mạng cung cấp dữ liệu, thông tin tình báo cho các đơn vị chấp pháp ở các tỉnh và thành phố trên cả nước.
Người này chia sẻ, Khâu Bồi Bồi thông qua hệ thống an ninh quốc gia tỉnh Giang Tô và công ty “Găng tay trắng” để ủy quyền cho anh ta làm các nghiệp vụ tấn công và thâm nhập APT bất hợp pháp, chủ yếu nhằm vào các trang web và hộp thư của chính phủ nước ngoài, các trang web liên quan tới Pháp Luân Công và các trang web chống cộng ở nước ngoài… Mục đích của họ là đánh cắp dữ liệu tình báo trong các trang web và hộp thư có liên quan.
“Chính trong quá trình này, tôi mới biết bà chủ thực sự đứng sau công ty An Trí Dịch Đạt là Khâu Bồi Bồi và người đứng sau giật dây là Lưu Bân và Vương Lập Khoa”.
Người thổi còi tiết lộ, “Lưu Bân và Khâu Bồi Bồi lợi dụng tài nguyên trong tay và hợp tác với công ty IT Ám Tuyền xây dựng một đội nhóm đỏ (phục vụ Trung Cộng)”, phương pháp tấn công của họ là thu thập thông tin trên các trang web và thực hiện đánh sập tên miền phụ và phá hỏng cổng vào, lợi dụng Watering hole attack và Tấn công giả mạo (phishing), kết hợp với các Lỗ hổng zero – day trên thị trường, thực hiện xâm nhập bất hợp pháp.
Người thổi còi: Một trong những mục tiêu tấn công mạng của Trung Cộng là bức hại Pháp Luân Công
Cũng theo chia sẻ của người này, một trong những mục đích chính điều khiển tin tặc để tấn công APT của Vương Lập Khoa, Lưu Bân và Khâu Bồi Bồi là truy tìm địa chỉ IP của các học viên Pháp Luân Công ở Trung Quốc đại lục và bắt giữ họ.
“Vì ở trong nước Trung Quốc, mỗi băng thông rộng đều là xác thực bằng tên thật, nên sử dụng địa chỉ IP khi truy cập Internet, quý vị có thể tìm thấy địa chỉ nhà, thông tin tên thật và số điện thoại di động của người dùng. Hơn nữa, mỗi khi bắt được một học viên Pháp Luân Công đều được thưởng, công ty cũng sẽ nhận được tiền thưởng cho việc này”. Người thổi còi còn chia sẻ, “Nhóm đỏ đặc biệt nêu trên cũng có một bộ phận chuyên tấn công giả mạo (phishing), thông qua xâm nhập vào trang web gửi email cho bạn, hoặc giả danh là học viên Pháp Luân Công để gửi email, chỉ cần bạn nhấp chuột vào, họ sẽ có địa chỉ IP của bạn”. Tấn công giả mạo, nghĩa là sử dụng các phương pháp như gửi email giả mạo… dụ dỗ người nhận nhấp chuột vào, để lừa đảo thu thập thông tin nhạy cảm của người bị tấn công.
Người này cũng chia sẻ, nhóm của mình từng làm việc xác định IP cho Lưu Bân và Khâu Bồi Bồi, tức là tìm địa chỉ IP của các học viên Pháp Luân Công. nhóm của mình đã từng giúp Lưu Bân và Khâu Bồi Bồi làm về công việc xác định IP, tức là tìm ra địa chỉ IP của các học viên Pháp Luân Công.
Người thổi Còi nói, xác định IP “tức là đối chiếu với kho dữ liệu Pháp Luân Công, xem xem họ có phải là học viên Pháp Luân Công hay không, nếu là học viên Pháp Luân Công, họ sẽ theo dõi quý vị, bắt quý vị vào một thời điểm nhất định”.
“Họ thiết lập một kho cơ sở dữ liệu về các học viên Pháp Luân Công, chính là dùng cơ sở dữ liệu nhận dạng khuôn mặt của các học viên Pháp Luân Công để giám sát họ”. “Nếu camera trên đường có chức năng nhận dạng khuôn mặt, giả sử học viên Pháp Luân Công mà họ muốn bắt đi trên đường, nó sẽ nhận dạng khuôn mặt ngay, lập tức sẽ bắt giữ người đó”.
Người Thổi còi: Trung Cộng phát động tấn công mạng đánh cắp thông tin tình báo và tiền bạc
Người Thổi còi chia sẻ, nhóm Vương Lập Khoa thực hiện tấn công APT nhắm vào Pháp Luân Công, chủ yếu vì lợi ích chính trị, đồng thời cũng thông qua việc bắt giữ các học viên Pháp Luân Công để kiếm tiền, “vì họ được phê duyệt rất nhiều kinh phí từ phía Trung Cộng”. Người thổi còi lấy ví dụ, “một người thuộc bộ tổng tham mưu (nhân viên) đưa cho Khâu Bồi Bồi gần 1 triệu NDT thực hiện tấn công APT, cuối cùng cô ta chỉ đưa cho hacker vài nghìn NDT, đồng thời còn có thể dựa vào hacker này và nguồn tài nguyên an ninh mạng để kể công với Vương Lập Khoa”.
Ngoài các nhiệm vụ chính trị như bắt giữ các học viên Pháp Luân Công trong nước, tấn công các trang web của các học viên Pháp Luân Công ở nước ngoài, và xâm nhập các trang web chống cộng… Người thổi còi còn tiết lộ, nhóm Khâu Bồi Bồi còn nhận thực hiện các nhiệm vụ vì lợi ích thương mại.
“Họ kiểm soát được hacker, kỳ thực cũng có lợi ích thương mại rất lớn: ví dụ, những trang web mà cơ quan công an, an ninh quốc gia và bộ tổng tham mưu không tấn công được, thì đều đẩy hết cho chúng tôi”.
“APT có nhu cầu rất lớn. Đó là một về chuỗi sản xuất cung ứng dài hạn. Ví dụ, có nhiều nhà máy đóng tàu có nhiều số liệu tiên tiến, học viện khoa học Trung Quốc cần một số công nghệ cao ở nước ngoài, vậy thì cần tìm cách đột nhập vào hòm thư của họ mà lấy nó ra, vậy không phải ngay lập tức trở thành của Trung Cộng hay sao”.
Người thổi còi còn tiết lộ nhiều câu chuyện nội bộ về các cuộc tấn công mạng của Trung Cộng đối với nước ngoài, chẳng hạn như thông tin về “Hacker bộ đội” của Trung Cộng.
Anh chia sẻ, “đội ngũ hacker quốc gia” của Trung Cộng kỳ thực quy mô không lớn như những lời đồn đại của thế giới bên ngoài, bởi vì “Trung Cộng cơ bản không đủ khả năng để thuê họ, tin tặc sẽ không thể làm trong thể chế cho họ trong thời gian dài”.
Cũng theo Người thổi còi, Trung Cộng phụ thuộc nhiều hơn vào các công ty an ninh mạng bán chính thức, “Thông qua hình thức kiểm soát các công ty an ninh mạng để đạt được mục đích thâm nhập ăn cắp thông tin”.
Theo người thổi còi tiết lộ, rất nhiều hacker ở Trung Quốc đại lục đã từng bị những quan chức Trung Cộng như Vương Lập Khoa, Lưu Bân, Khâu Bồi Bồi và những găng tay trắng chiêu mộ hoặc uy hiếp.
Cũng theo người này, Lưu Bân và Khâu Bồi Bồi từng tìm gặp nhiều hacker để tẩy não và đe dọa họ “Nói những điều như là tốt cho đất nước, cho bạn một thân phận đặc biệt, còn (thông qua) nói xấu Pháp Luân Công (để tẩy não và lợi dụng họ)…” “Vì có nhiều hacker là còn rất trẻ, đa số đều là thế hệ 9X hoặc 2000, họ sẽ thực hiện tẩy não và uy hiếp, nếu anh không làm cho tôi, anh sẽ bị bắt”.
Hoa Kỳ đã bắt được một số hacker Trung Cộng, và đều có liên quan đến Giang Tô
Trong những năm gần đây, chính phủ Hoa Kỳ đã bắt giữ và truy tố một số tin tặc Trung Quốc bị tình nghi tấn công mạng và đánh cắp thông tin tình báo, những người này đều có liên quan đến tỉnh Giang Tô của Trung Quốc.
Ngày 30/10/2018, Bộ Tư pháp Hoa Kỳ khởi tố nhóm hacker và tình báo của Trung Cộng, buộc tội nhân viên tình báo của Sở an ninh quốc gia tỉnh Giang Tô đã điều khiển một số hacker Trung Quốc sử dụng các thủ đoạn như Watering hole attack và Tấn công giả mạo… để xâm nhập vào các công ty công nghệ và hàng không vũ trụ của châu Âu và châu Mỹ để ăn cắp kỹ thuật tình báo.
Cuối tháng 9/2018, chính phủ Hoa Kỳ bắt giữ Kỷ Siêu Quần (Ji Chaoqun), một công dân Trung Quốc phục vụ trong quân dự bị của Lục quân Hoa Kỳ, cáo buộc anh ta làm gián điệp cho Sở an ninh quốc gia Giang Tô.
Ngày 10/10/2018, Từ Diên Quân (Yanjun Xu), Phó giám đốc Sở an ninh quốc gia Giang Tô, bị tố cáo đánh cắp bí mật thương mại về động cơ máy bay phản lực và bị dẫn độ từ Bỉ về Hoa Kỳ để xét xử. Ông ta là gián điệp Trung Quốc đầu tiên bị Hoa Kỳ dẫn độ và xét xử.
Ngày 16/9 năm nay, Bộ Tư pháp Hoa Kỳ tuyên bố khởi tố và dẫn độ tổ chức hacker Trung Cộng, 5 thành viên của một nhóm có mật danh APT41, họ đều là công dân Trung Quốc, lần lượt là Tưởng Lập Chí, Tiền Xuyên, Phó Cường, Trương Hạo Nhiên và Đàm Đới Lâm.
Ngoài ra, một công ty an ninh mạng đa quốc gia từng đưa ra báo cáo, chỉ ra và xác nhận Đơn vị quân đội giải phóng quân Trung Cộng 61398 là lực lượng tin tặc bóng tối của Trung Cộng, có liên quan mật thiết đến tập kích hacker APT, nhưng Trung Cộng phủ nhận điều này. Đơn vị 61398 chịu sự quản lý của Cục 2 Bộ 3 thuộc Bộ Tổng tham mưu cũ của quân giải phóng Trung Cộng, tổng bộ tại quận mới Phố Đông, thành phố Thượng Hải và có văn phòng đại diện tại thành phố Côn Sơn, tỉnh Giang Tô.