Nhìn lại loạt vụ tấn công mạng nhắm vào hệ thống cấp nước tại Mỹ: Nghi vấn từ Iran
Hàng loạt cơ sở hạ tầng cấp nước tại Mỹ đã trở thành mục tiêu của các cuộc tấn công mạng quy mô lớn. Dưới đây là những gì chúng ta đã biết về sự cố này và mối liên hệ nghi vấn với các nhóm hacker từ...
Kể từ cuối tháng trước, nhiều đơn vị cung cấp nước sạch tại Mỹ đã trở thành nạn nhân của các cuộc tấn công mạng, gây ra mối lo ngại lớn về an ninh hạ tầng quốc gia. Dù các cơ sở hạ tầng trọng yếu như ngành điện hay cấp nước vốn luôn là mục tiêu của tin tặc, nhưng đợt tấn công lần này gây chú ý bởi quy mô lan rộng trên hàng chục bang.
Table Of Content
Bối cảnh và phạm vi tấn công
Mỹ hiện có hơn 150.000 hệ thống cấp nước, phần lớn được vận hành bởi các đơn vị địa phương. Mặc dù sự phân tán này về lý thuyết giúp giảm thiểu rủi ro bị tấn công đồng loạt, nhưng các đơn vị nhỏ thường thiếu nguồn lực và chuyên môn cần thiết để triển khai các biện pháp bảo mật hiện đại. Sự cố bắt đầu được ghi nhận từ ngày 28/7 tại Minnesota, sau đó FBI xác nhận có ít nhất 7 bang bị ảnh hưởng, bao gồm Arkansas, Georgia, New Jersey và Michigan.
Ai đứng sau các vụ tấn công?
Hiện tại, chính phủ Mỹ vẫn chưa đưa ra tuyên bố chính thức về thủ phạm. Tuy nhiên, nhiều nguồn tin tình báo và các tổ chức an ninh mạng như CISA đã cảnh báo về việc các hacker Iran đang tích cực khai thác các thiết bị kết nối internet trong ngành cấp nước và năng lượng. Dù có những luồng ý kiến trái chiều từ giới chính trị, các báo cáo từ Washington Post cho thấy giới tình báo Mỹ nghiêng về khả năng Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đứng sau chiến dịch này.
Tác động thực tế và rủi ro an ninh
Theo báo cáo từ công ty an ninh mạng Forescout, có hơn 2.800 bộ điều khiển trong các hệ thống cấp nước tại Mỹ đang bị phơi bày trực tuyến, tạo điều kiện cho tin tặc dễ dàng tiếp cận. FBI xác nhận một số cuộc tấn công đã gây ra tình trạng giảm áp lực nước, nguy cơ rò rỉ nước ngầm chưa qua xử lý vào đường ống, thậm chí gây ngập lụt cục bộ.
Tại một số địa phương như Braham (Minnesota), nhà máy nước đã phải tạm dừng hoạt động, buộc người dân phải tiết kiệm nước. Tại Georgia, giới chức thậm chí đã phải đưa ra cảnh báo đun sôi nước để phòng ngừa rủi ro. Ngoài những thiệt hại kỹ thuật, các chuyên gia cho rằng mục tiêu của tin tặc còn là tạo ra tâm lý hoang mang và bất an trong cộng đồng về sự an toàn của nguồn nước sinh hoạt.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.