Hơn 30 hệ thống cấp nước tại Minnesota bị tấn công mạng đồng loạt
Hơn 30 hệ thống cấp nước cộng đồng tại Minnesota (Mỹ) đã trở thành mục tiêu của một chiến dịch tấn công mạng phối hợp, gây gián đoạn hoạt động tại một số nhà...
- Giọng nữ Bắc
Vào ngày 26 và 27 tháng 7 năm 2026, hơn 30 hệ thống cấp nước cộng đồng tại bang Minnesota, Mỹ đã ghi nhận các dấu hiệu bị tấn công mạng nhắm vào công nghệ vận hành (OT). Sự cố này đã buộc chính quyền bang phải kích hoạt quy trình ứng phó an ninh mạng khẩn cấp.
Các thành phố như Braham, Plymouth, South St. Paul và Maple Plain đã công khai xác nhận các vấn đề về hệ thống điều khiển tự động, lỗi liên lạc hoặc tình trạng nhà máy phải tạm ngừng hoạt động. Cụ thể, nhà máy nước tại Braham đã phải tạm dừng vận hành, trong khi tại Plymouth, các tháp nước và trạm bơm nước thải gặp sự cố liên lạc qua mạng di động, buộc nhân viên phải chuyển sang điều khiển thủ công. Tại Maple Plain, chính quyền thậm chí đã phải ban bố tình trạng khẩn cấp để hỗ trợ công tác khắc phục.
Cơ quan Dịch vụ CNTT Minnesota (MNIT) cho biết hiện chưa có bằng chứng về việc dữ liệu bị đánh cắp, đồng thời chưa ghi nhận yêu cầu hạn chế sử dụng nước sạch đối với người dân. Các nhà chức trách vẫn đang trong quá trình điều tra để xác định phương thức xâm nhập ban đầu, sản phẩm bị ảnh hưởng cũng như các vulnerability (lỗ hổng) bị khai thác.
Mặc dù MNIT khẳng định đây là một cuộc tấn công có tính phối hợp, nhưng cơ quan này chưa công bố chi tiết về thủ phạm hoặc bằng chứng kỹ thuật cụ thể. Hiện tại, MNIT đang phối hợp chặt chẽ với CISA, FBI và các đơn vị liên quan để thực hiện công tác điều tra và phục hồi hệ thống.
Sự việc này diễn ra trong bối cảnh các cơ quan chức năng Mỹ vừa đưa ra cảnh báo về việc các nhóm tin tặc có liên quan đến Iran đang nhắm mục tiêu vào các bộ điều khiển logic lập trình (PLC) của các hãng lớn như Rockwell Automation, Schneider Electric và Siemens. Dù chưa có xác nhận chính thức, một số chuyên gia từ Tenable nhận định rằng mô hình hoạt động của cuộc tấn công này có nhiều điểm tương đồng với hệ sinh thái đe dọa CyberAv3ngers.
CISA hiện đã đưa ra các hướng dẫn phòng thủ cho các đơn vị vận hành hạ tầng trọng yếu, bao gồm việc giám sát chặt chẽ các kết nối modem di động, hạn chế quyền truy cập vào các bộ điều khiển và kiểm tra kỹ các tệp dự án để phát hiện những thay đổi trái phép trước khi khôi phục hệ thống.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.