Một thanh niên 19 tuổi đang xếp hàng lên máy bay ở sân bay Helsinki để đi Nhật thì bị chặn lại. Peter Stokes, công dân với quốc tịch Mỹ-Estonia, bị bắt với cáo buộc âm mưu, xâm nhập máy tính trái phép và lừa đảo. Cái khiến vụ bắt giữ này đáng chú ý với mình không phải là danh tính Stokes, mà là thứ đã giúp lần ra thanh niên này: một mã định danh nằm sẵn trong mọi bản cài Windows 11, thứ mà gần như không người dùng bình thường nào biết tới sự tồn tại của nó.
Stokes bị cáo buộc là thành viên của Scattered Spider, nhóm tội phạm mạng cũng hoạt động dưới các tên Octo Tempest, UNC3944 và Oktapus, và theo Bộ Tư pháp Mỹ đã tống tiền hơn 100 triệu đô tính đến nay. Cách nhóm này hoạt động không phải bằng exploit (lỗ hổng kỹ thuật) tinh vi, mà bằng kỹ thuật thao túng tâm lý con người, hay còn gọi là social engineering. Vụ việc dẫn tới cáo buộc chính nhắm vào Stokes xảy ra vào tháng 5/2025: những kẻ tấn công gọi tới bộ phận hỗ trợ kỹ thuật của một hãng trang sức cao cấp tại Mỹ qua Google Voice, giả làm nhân viên nội bộ bị khóa tài khoản. Bộ phận hỗ trợ tin lời và đặt lại thông tin đăng nhập, giúp nhóm này chiếm được ba tài khoản, trong đó hai tài khoản có quyền quản trị. Từ đó, chúng đánh cắp dữ liệu quan trọng và đòi tiền chuộc 8 triệu đô bằng tiền mã hóa. Công ty cuối cùng giành lại được hạ tầng và không trả tiền chuộc, nhưng thiệt hại vận hành được cho là khoảng 2 triệu đô.
![[IMG]](https://photo2.tinhte.vn/data/attachment-files/2026/07/9062776_scatter-spider.jpeg)
Điều đáng nói là chính vụ này lại trở thành sợi chỉ để công tố viên lần theo dấu vết số và giấy tờ, cuối cùng dẫn tới việc bắt giữ Stokes ở Helsinki hơn một năm sau. Và trong quá trình lần dấu đó, Microsoft đóng một vai trò mà có lẽ chính người dùng Windows cũng không ngờ tới.
Vụ tấn công bắt đầu từ một cuộc gọi
Stokes bị cáo buộc là thành viên của Scattered Spider, nhóm tội phạm mạng cũng hoạt động dưới các tên Octo Tempest, UNC3944 và Oktapus, và theo Bộ Tư pháp Mỹ đã tống tiền hơn 100 triệu đô tính đến nay. Cách nhóm này hoạt động không phải bằng exploit (lỗ hổng kỹ thuật) tinh vi, mà bằng kỹ thuật thao túng tâm lý con người, hay còn gọi là social engineering. Vụ việc dẫn tới cáo buộc chính nhắm vào Stokes xảy ra vào tháng 5/2025: những kẻ tấn công gọi tới bộ phận hỗ trợ kỹ thuật của một hãng trang sức cao cấp tại Mỹ qua Google Voice, giả làm nhân viên nội bộ bị khóa tài khoản. Bộ phận hỗ trợ tin lời và đặt lại thông tin đăng nhập, giúp nhóm này chiếm được ba tài khoản, trong đó hai tài khoản có quyền quản trị. Từ đó, chúng đánh cắp dữ liệu quan trọng và đòi tiền chuộc 8 triệu đô bằng tiền mã hóa. Công ty cuối cùng giành lại được hạ tầng và không trả tiền chuộc, nhưng thiệt hại vận hành được cho là khoảng 2 triệu đô.
![[IMG]](https://photo2.tinhte.vn/data/attachment-files/2026/07/9062776_scatter-spider.jpeg)
Điều đáng nói là chính vụ này lại trở thành sợi chỉ để công tố viên lần theo dấu vết số và giấy tờ, cuối cùng dẫn tới việc bắt giữ Stokes ở Helsinki hơn một năm sau. Và trong quá trình lần dấu đó, Microsoft đóng một vai trò mà có lẽ chính người dùng Windows cũng không ngờ tới.
GDID là gì, và vì sao nó lại "biết" nhiều đến vậy
Theo tài liệu tòa án được công khai, Microsoft đã cung cấp cho FBI dữ liệu từ GDID, viết tắt của Global Device Identifier, một mã định danh duy nhất được gán cho mỗi lượt cài đặt Windows để theo dõi dữ liệu đo từ xa (telemetry) đặc thù của từng thiết bị. Đây cũng chính là lý do vì sao đôi khi thay một linh kiện lớn trong máy tính lại khiến bản quyền Windows của bạn bị thu hồi, vì hệ thống nhận ra "thiết bị" gắn với mã GDID đó đã thay đổi.
Microsoft thừa nhận rằng GDID không thể tắt được trên Windows
Từ tài liệu tòa án, có thể thấy GDID gần như đã dựng sẵn một hồ sơ khá đầy đủ về Stokes trước khi bên công tố kịp xây dựng vụ án, việc còn lại chỉ là ráp các mảnh ghép lại với nhau thành một câu chuyện hoàn chỉnh. Những thông tin như lịch sử truy cập web, lịch sử chơi game, địa chỉ IP, việc sử dụng các công cụ như Ngrok, hiểu đơn giản là một công cụ dùng để mở đường hầm mạng thường được cả nhà phát triển hợp pháp lẫn hacker sử dụng, trạng thái tài khoản Azure của Stokes, tất cả đều được ghi lại kèm mốc thời gian cụ thể, và toàn bộ dữ liệu này được Microsoft cung cấp cho bên điều tra.
Nói cách khác, chiếc máy tính chạy Windows của Stokes đã âm thầm ghi lại đủ chi tiết để liên kết một con người cụ thể, phần cứng vật lý cụ thể, với các hoạt động trên mạng và vị trí địa lý, mà không cần anh ta tự nguyện cung cấp bất kỳ thông tin nào.
Ranh giới giữa an ninh mạng và giám sát người dùng
Ở góc độ thực thi pháp luật, đây rõ ràng là một câu chuyện tích cực: một mã định danh kỹ thuật tưởng như vô hại đã góp phần đưa một nghi phạm liên quan tới nhóm tội phạm mạng khét tiếng ra trước công lý. Nhưng mình nghĩ điều đáng để dừng lại suy nghĩ không phải là kết quả, mà là câu hỏi ngược lại: mức độ chi tiết và khả năng xâm nhập của hệ thống đo từ xa trên Windows thực sự sâu tới đâu?
Trong vụ này, dữ liệu GDID được dùng để bắt một hacker. Nhưng nếu dữ liệu tương tự rơi vào tay ai đó với ý đồ xấu, hoặc đơn giản là bị lạm dụng ngoài phạm vi điều tra tội phạm, thì hậu quả sẽ theo hướng hoàn toàn khác. Cộng đồng người dùng am hiểu kỹ thuật đã phàn nàn về mức độ thu thập dữ liệu đo từ xa của Windows trong nhiều năm, và cả một trào lưu "debloat" (gỡ bớt các thành phần thu thập dữ liệu, quảng cáo, tính năng không cần thiết khỏi Windows) đã hình thành từ chính sự khó chịu đó.
Nhưng khác với các thành phần có thể tắt bằng vài cú nhấp chuột trong phần cài đặt, GDID không phải thứ người dùng có thể chủ động vô hiệu hóa.
Quảng cáo
Điều này đặt Microsoft, và rộng hơn là toàn bộ ngành công nghệ, vào một thế khó xử quen thuộc: dữ liệu đo từ xa càng chi tiết thì càng hữu ích cho việc chống gian lận, truy vết tội phạm, đảm bảo tuân thủ giấy phép, nhưng đồng thời cũng càng biến mỗi chiếc máy tính thành một nguồn dữ liệu giám sát tiềm năng, nằm ngoài tầm kiểm soát của chính người sở hữu nó.
Mình không nghĩ câu trả lời ở đây là đơn giản như "cấm hết telemetry" hay "cứ để yên vì nó bắt được tội phạm". Vấn đề thực sự nằm ở tính minh bạch: người dùng có quyền biết những gì đang được ghi lại về mình, ai có thể truy cập dữ liệu đó, trong điều kiện nào, và liệu có cơ chế giám sát độc lập nào cho việc chia sẻ dữ liệu này với cơ quan thực thi pháp luật hay không. Vụ Stokes chỉ là lần đầu tiên chi tiết kỹ thuật đằng sau GDID được phơi bày công khai qua một hồ sơ tòa án, nhưng chắc chắn không phải lần cuối câu hỏi về ranh giới giữa an ninh và giám sát này còn được đặt ra.
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học “Thiết kế bài giảng điện tử”, Video, hoạt hình
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế


































