Theo Bộ Ngoại giao Mỹ, Guan Tianfeng (30 tuổi) được cho là đang sống ở tỉnh Tứ Xuyên, Trung Quốc.
Bản cáo trạng buộc tội Guan về tội âm mưu thực hiện hành vi gian lận máy tính và âm mưu thực hiện hành vi gian lận chuyển khoản đã được công bố vào ngày 10/12.
Bộ Tài chính Mỹ cho biết, họ đã áp dụng lệnh trừng phạt đối với công ty mà Guan làm việc, Sichuan Silence Information Technology Co Ltd.
Theo cáo trạng, Guan và những kẻ đồng phạm tại Sichuan Silence bị cáo buộc đã lợi dụng lỗ hổng trong tường lửa do công ty an ninh mạng Sophos Ltd có trụ sở tại Anh bán.
"Bị cáo và những kẻ đồng phạm đã khai thác lỗ hổng trong hàng chục nghìn thiết bị an ninh mạng, lây nhiễm phần mềm độc hại được thiết kế để đánh cắp thông tin từ các nạn nhân trên toàn thế giới", Phó Tổng chưởng lý Lisa Monaco cho biết.
Khoảng 81.000 thiết bị tường lửa đã bị tấn công cùng lúc trên toàn thế giới vào tháng 4/2020, với mục đích đánh cắp dữ liệu, bao gồm tên người dùng và mật khẩu, đồng thời cố gắng lây nhiễm phần mềm tống tiền vào máy tính.
Sichuan Silence đã bán các dữ liệu thu thập được thông qua hoạt động tấn công mạng cho các doanh nghiệp Trung Quốc và các cơ quan chính phủ nước này.
Đặc vụ FBI Herbert Stapleton cho biết: "Guan Tianfeng và đồng phạm đã tìm thấy lỗ hổng bảo mật zero-day và khai thác các tường lửa bị ảnh hưởng của nhiều doanh nghiệp trên khắp nước Mỹ".
Nếu Sophos không nhanh chóng xác định lỗ hổng và triển khai biện pháp ứng phó toàn diện, thiệt hại có thể còn nghiêm trọng hơn nhiều".
Bắc Kinh nhanh chóng đáp trả thông báo này bằng cách cáo buộc Mỹ "lợi dụng các vấn đề an ninh mạng để bôi nhọ và làm mất uy tín của Trung Quốc".
"Chúng tôi kiên quyết phản đối việc áp dụng quá mức các lệnh trừng phạt đơn phương bất hợp pháp... đối với các thực thể và cá nhân Trung Quốc", người phát ngôn Bộ Ngoại giao Mao Ninh cho biết tại cuộc họp báo hôm 11/12.
"Trung Quốc sẽ thực hiện các biện pháp cần thiết để bảo vệ quyền và lợi ích hợp pháp của các công ty và công dân nước này", bà nói.