Hơn 30 hệ thống cấp nước tại Minnesota bị tấn công mạng đồng loạt
Một chiến dịch tấn công mạng có tổ chức đã nhắm vào hơn 30 hệ thống cấp nước tại bang Minnesota (Mỹ), gây ra sự cố vận hành và buộc một số nhà máy phải tạm ngừng hoạt...
- Giọng nữ Bắc
Vào ngày 26 và 27 tháng 7 năm 2026, hơn 30 hệ thống cấp nước cộng đồng tại bang Minnesota đã trở thành mục tiêu của một cuộc tấn công mạng có tổ chức, nhắm trực tiếp vào các thiết bị công nghệ vận hành (Operational Technology – OT). Sự cố này đã kích hoạt phản ứng khẩn cấp từ các cơ quan an ninh mạng trên toàn tiểu bang.
Theo ghi nhận, các thành phố như Braham, Plymouth, South St. Paul và Maple Plain đã báo cáo về việc hệ thống bị gián đoạn, lỗi truyền thông hoặc ảnh hưởng đến các bộ điều khiển tự động. Cụ thể, nhà máy nước tại Braham đã phải tạm ngừng hoạt động, buộc chính quyền địa phương yêu cầu người dân hạn chế sử dụng nước. Tại Plymouth, các tháp nước và trạm bơm nước thải gặp sự cố kết nối di động, buộc nhân viên phải chuyển sang vận hành thủ công.
Cơ quan Dịch vụ CNTT Minnesota (MNIT) xác nhận các vụ việc có những đặc điểm chung về thời điểm, phương thức truy cập và loại hạ tầng bị nhắm đến, cho thấy đây là một chiến dịch có sự phối hợp. Mặc dù các nhà điều tra vẫn đang làm rõ liệu có một tác nhân duy nhất đứng sau hay không, nhưng các dấu hiệu này tương đồng với các hoạt động mà cơ quan liên bang từng quan sát thấy ở các bang và ngành công nghiệp khác.
Hiện tại, MNIT đang phối hợp chặt chẽ với CISA (Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng), EPA (Cơ quan Bảo vệ Môi trường) và FBI để điều tra, ngăn chặn và phục hồi hệ thống. Các chuyên gia từ Tenable lưu ý rằng chiến thuật này có nhiều điểm tương đồng với nhóm đe dọa CyberAv3ngers, vốn thường nhắm vào các bộ điều khiển logic lập trình (PLC) và giao diện người-máy (HMI) trong hạ tầng trọng yếu.
Trong một diễn biến liên quan, FBI và EPA cũng vừa phát đi cảnh báo về các cuộc tấn công nhắm vào các thiết bị PLC của Rockwell Automation/Allen-Bradley đang kết nối trực tiếp với internet tại ít nhất 7 tiểu bang. Kẻ tấn công đã thực hiện thay đổi địa chỉ IP và mật khẩu của PLC, gây mất khả năng giám sát và điều khiển, thậm chí dẫn đến tình trạng mất áp lực nước hoặc ngập lụt tại một số cơ sở.
CISA khuyến cáo các đơn vị vận hành hạ tầng trọng yếu cần thực hiện các biện pháp bảo mật nghiêm ngặt: kiểm soát quyền truy cập vào bộ điều khiển, ghi nhật ký các kết nối modem di động, kiểm tra các tệp dự án để phát hiện thay đổi trái phép và luôn xác thực bản sao lưu trước khi khôi phục hệ thống.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.