CISA xác nhận hơn 100 hệ thống cấp thoát nước tại Mỹ bị tấn công mạng trong tháng 7
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa công bố báo cáo về làn sóng tấn công nhắm vào hơn 100 hệ thống hạ tầng nước và nước thải, tập trung chủ yếu vào các bộ điều khiển logic lập trình...
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa đưa ra cảnh báo về một loạt các vụ tấn công mạng nhắm vào hơn 100 hệ thống cấp thoát nước đang kết nối với internet trên khắp nước Mỹ. Đây là một phần trong làn sóng tấn công quy mô lớn nhắm vào các hạ tầng trọng yếu của quốc gia này.
Theo báo cáo, các cuộc tấn công tập trung chủ yếu vào các bộ điều khiển logic lập trình (PLC) – thiết bị then chốt dùng để vận hành máy móc và hệ thống vật lý trong ngành nước, năng lượng và các lĩnh vực hạ tầng thiết yếu khác. Các tin tặc đã nhắm mục tiêu vào PLC của nhiều nhà sản xuất lớn như Rockwell, Schneider Electric và gần đây nhất là Siemens. CISA cho biết các đối tượng tấn công đã tận dụng các công cụ AI để phân tích thông tin công khai, từ đó xây dựng các script khai thác lỗ hổng trên các thiết bị này.
Mặc dù các vụ xâm nhập chưa gây ra hậu quả nghiêm trọng đối với nguồn cung cấp nước sạch cho cộng đồng, nhưng chúng đã dẫn đến tình trạng gián đoạn dịch vụ khi các đơn vị phản ứng sự cố phải tiến hành điều tra. Đáng chú ý, một số vụ tấn công đã cho phép tin tặc can thiệp vào PLC, vô hiệu hóa các quy trình tắt máy khẩn cấp và hệ thống cảnh báo, từ đó tạo ra những rủi ro vận hành nguy hiểm mà người quản lý không hề hay biết.
Nhiều khu vực bị ảnh hưởng nằm ở các vùng nông thôn hoặc khu vực biệt lập, nơi việc gián đoạn hạ tầng có thể gây ra tác động lớn đến đời sống người dân. Mặc dù chưa có kết luận chính thức về thủ phạm, các quan chức Mỹ nghi ngờ Iran có thể đứng sau các cuộc tấn công mang tính cơ hội này, nhằm đáp trả các động thái chính trị liên quan đến xung đột tại Trung Đông.
Sự việc này một lần nữa gióng lên hồi chuông cảnh báo về khả năng phục hồi của hạ tầng trọng yếu tại Mỹ. Trước đó, giới chức Mỹ từng cảnh báo về việc các nhóm tin tặc liên quan đến Trung Quốc đã cài đặt malware phá hoại vào hạ tầng quan trọng để sẵn sàng kích hoạt trong các tình huống xung đột, cũng như các chiến dịch tấn công từ phía Nga nhắm vào lưới điện và hệ thống nước tại châu Âu nhằm thăm dò năng lực phòng thủ của NATO.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.