Chính phủ Mỹ cảnh báo rằng tin tặc do nhà nước Iran hậu thuẫn đang tích cực xâm nhập và gây gián đoạn hệ thống điều khiển công nghiệp tại các nhà cung cấp nước và năng lượng của Mỹ. Cảnh báo mới này được đưa ra vài tháng sau khi các cơ quan liên bang cảnh báo về sự leo thang tấn công mạng từ các tác nhân Iran trong bối cảnh chiến tranh đang diễn ra.

Chi tiết về cảnh báo an ninh mạng

Trong một thông báo cập nhật hôm thứ Tư, FBI, NSA, Bộ Năng lượng và CISA cho biết tin tặc Iran đang nhắm mục tiêu vào các bộ điều khiển logic khả trình (PLC) trên các mạng vận hành kết nối internet, cho phép chúng thao túng dữ liệu trên màn hình hiển thị, gây ra mất điện và gián đoạn.

Ban đầu, tin tặc Iran được phát hiện từ đầu năm nay nhắm vào các bộ điều khiển do Rockwell sản xuất, nhưng thông báo hiện đã mở rộng các loại hệ thống điều khiển công nghiệp bị tấn công bao gồm các sản phẩm từ Schneider Electric và Siemens.

Phạm vi ảnh hưởng và hành động khẩn cấp

Các cơ quan cảnh báo rằng “có khả năng tất cả” hệ thống điều khiển công nghiệp tiếp xúc với internet đều có thể bị ảnh hưởng, và kêu gọi các chủ sở hữu cơ sở hạ tầng quan trọng thực hiện hành động. Theo thông báo, tin tặc Iran đã “thực hiện hoạt động này để gây ra các hiệu ứng gián đoạn tại Hoa Kỳ,” có khả năng là để đáp trả cuộc chiến đang diễn ra giữa Iran, Mỹ và Israel.

Hành vi phá hoại cụ thể

Theo FBI, tin tặc đã đột nhập vào một nhà cung cấp cơ sở hạ tầng quan trọng và thay đổi logic lập trình của bộ điều khiển để vô hiệu hóa các quy trình xử lý tắt máy và báo động quan trọng. Cơ quan liên bang cho biết điều này cho phép “hệ thống đi vào trạng thái mất an toàn mà không thông báo cho người vận hành về các bất thường.”

Bối cảnh các cuộc tấn công mạng của Iran

Đây là cuộc tấn công mạng mới nhất trong một loạt các cuộc tấn công do tin tặc chính phủ Iran và các proxy của chúng thực hiện trên khắp khu vực kể từ khi chiến tranh bắt đầu vào tháng Hai. Các cuộc tấn công bao gồm từ các hoạt động gián điệp và đánh cắp rò rỉ thông tin điển hình, chẳng hạn như rò rỉ nội dung email cá nhân của Giám đốc FBI Kash Patel, đến các cuộc tấn công phá hoại bất thường hơn gây thiệt hại hoặc gián đoạn quy mô lớn.

Trong số các sự cố đáng chú ý là một vụ tấn công vào gã khổng lồ công nghệ y tế Mỹ Stryker, cho phép nhóm tin tặc Iran “Handala” xóa từ xa hàng chục nghìn thiết bị của nhân viên. Handala cũng nhận trách nhiệm về một vụ vi phạm dữ liệu ảnh hưởng đến nhà cung cấp nước California Cal Water vào tháng Sáu, và tuyên bố có thể đã làm gián đoạn nguồn cung cấp nước (mà không cung cấp bằng chứng). Nhà cung cấp nước cho biết họ không thấy bằng chứng về truy cập trái phép vào mạng vận hành của mình, nơi kiểm soát nguồn cung cấp nước.

Theo TechCrunch

Ảnh: cliff1126 / Pixabay