Ngày 18/7, Trung tâm An ninh Mạng Quốc gia Anh (NCSC) đã công bố thông tin về việc phát hiện một công cụ gián điệp kỹ thuật số tinh vi, được cho là do tình báo quân đội Nga phát triển. Công cụ này được đặt tên là Authentic Antics và được cho là do nhóm tin tặc APT28, thuộc đơn vị 26165 của Cơ quan Tình báo Quân đội Nga (GRU), phát triển.
Phần mềm độc hại này có khả năng tạo ra cửa sổ giả mạo để lừa người dùng đăng nhập vào tài khoản đám mây của Microsoft, từ đó lấy cắp thông tin. NCSC đã lên án tình báo quân đội Nga vì sử dụng công cụ gián điệp này và thông báo áp lệnh trừng phạt đối với 3 đơn vị 29155, 26165, 74455 của GRU cùng 18 sĩ quan của cơ quan trên.
Những người này bị cáo buộc tham gia hỗ trợ các cuộc tấn công nhằm vào thành phố Mariupol trong xung đột tại Ukraine, do thám cựu điệp viên hai mang người Nga Sergei Skripal và con gái Yulia trước khi họ bị đầu độc bằng Novichok tại Anh hồi năm 2018. London cũng cáo buộc các đơn vị 29155, 26165, 74455 đã nhắm vào các cơ quan truyền thông, nhà cung cấp dịch vụ viễn thông, hạ tầng năng lượng tại Anh và trên khắp châu Âu.
Ngoại giao Anh cũng thông báo áp lệnh trừng phạt với 3 lãnh đạo của tổ chức ‘Sáng kiến châu Phi’, một tổ chức chuyên sản xuất nội dung trên mạng xã hội, được Nga tài trợ để tiến hành chiến dịch thông tin ở Tây Phi. Ngoại trưởng Anh David Lammy cho biết: ‘Các điệp viên Nga đang thực hiện chiến dịch nhằm gây bất ổn cho châu Âu, làm suy yếu chủ quyền của Ukraine và đe dọa an toàn của công dân Anh.’
Đại sứ quán Nga tại London chưa có phản ứng chính thức về thông tin này. Anh nhiều lần cáo buộc Nga thực hiện hành động thù địch, từ gián điệp truyền thống đến phá hoại ngầm. Hồi đầu tháng, 3 người đàn ông bị kết tội phóng hỏa một doanh nghiệp có liên hệ với Ukraine ở London. Cảnh sát Anh cáo buộc những người này làm theo chỉ thị từ tập đoàn quân sự tư nhân Wagner của Nga.
Moskva từng bác bỏ các cáo buộc tương tự, cho rằng chúng có động cơ chính trị và khẳng định Nga không phải mối đe dọa với Anh. Tuy nhiên, các căng thẳng giữa Anh và Nga trong lĩnh vực an ninh mạng và gián điệp dường như đang gia tăng trong thời gian gần đây.
Một số chuyên gia an ninh mạng cho rằng việc phát hiện ra công cụ gián điệp Authentic Antics là một minh chứng cho sự tinh vi và nguy hiểm của các công cụ gián điệp do nhà nước hậu thuẫn. Họ cũng nhấn mạnh tầm quan trọng của việc các quốc gia cần tăng cường hợp tác và chia sẻ thông tin để đối phó với các mối đe dọa an ninh mạng ngày càng tăng.
Tóm lại, việc phát hiện ra công cụ gián điệp Authentic Antics và các lệnh trừng phạt mới của Anh đối với các đơn vị và sĩ quan của GRU là một bước đi quan trọng trong việc đối phó với các hoạt động gián điệp và phá hoại của Nga. Tuy nhiên, vẫn còn nhiều thách thức và câu hỏi về cách thức đối phó hiệu quả với các mối đe dọa này trong tương lai.