(TAP) - Chính phủ Hoa Kỳ vừa phát đi cảnh báo an ninh mạng với hệ thống cấp nước toàn quốc sau khi khoảng 30 nhà máy nước thuộc bang Minnesota bị tấn công. Giới chức Washington, D.C. đang tiến hành điều tra, không loại trừ khả năng những vụ việc này liên quan đến Iran.
Về loạt sự cố ở Minnesota, Cơ quan An ninh mạng và Hạ tầng (CISA) hôm 30/7 cho biết, tin tặc có xu hướng nhắm vào bộ điều khiển logic lập trình (PLC) - thiết bị dùng vận hành hệ thống cấp nước. Theo CISA, các đối tượng đã thay đổi mật khẩu để khóa quyền truy cập của nhân viên vận hành, buộc một số cơ sở phải chuyển sang điều khiển thủ công.
Đồng thời, vào lúc hệ thống tự động khóa, nhà máy không thể đo lường chính xác lượng hóa chất nên nhân viên phải phát thông báo khuyến cáo người dân đun sôi nước trước khi sử dụng để đảm bảo an toàn. Tuy nhiên, chính biện pháp phòng ngừa rủi ro ô nhiễm khẩn cấp, lại vô tình gây nên tâm lý hoảng loạn trong cộng đồng trước nguy cơ mất an toàn nguồn nước.

Cơ quan An ninh mạng và Hạ tầng thông tin về vụ 30 nhà máy nước thuộc bang Minnesota bị tấn công mạng. Nguồn: cisa.gov
Giới chức Minnesota ghi nhận đây là chiến dịch tấn công quy mô lớn diễn ra dồn dập trong 2 ngày liên tiếp (26 và 27/7). Tờ ABC News ngày 31/7 dẫn lời đại diện Sở Dịch vụ Công nghệ Thông tin Minnesota (MNIT) trấn an người dân, nói việc một số hệ thống PLC bị chiếm quyền kiểm soát không làm sụp đổ dịch vụ cấp nước toàn bang. Chính quyền tiểu bang khẳng định vẫn đảm bảo chất lượng nước sinh hoạt tại địa phương.
Hiện, cơ quan liên bang lẫn tiểu bang đang phân tích dữ liệu kỹ thuật nhằm xác định thủ phạm. Nguồn tin từ The New York Times hôm 30/7 tiết lộ, nhiều dấu hiệu cho thấy tin tặc Iran đứng sau vụ việc. Cục Điều tra Liên bang (FBI) hôm 30/7 tuyên bố đã tiếp nhận trình báo về các vụ xâm nhập, nhưng chưa thể đưa ra kết luận chính thức tổ chức hay quốc gia nào gây ra.

Cục Điều tra Liên bang tuyên bố đã tiếp nhận trình báo về loạt vụ tấn công vào hệ thống cấp nước, nhưng chưa thể đưa ra kết luận chính thức tổ chức hay quốc gia nào gây ra. Nguồn: fbi.gov
CISA khuyến nghị, đơn vị cấp nước tăng cường bảo mật bằng cách ngắt kết nối thiết bị PLC khỏi internet, chỉ cho phép truy cập từ xa thông qua mạng riêng ảo (VPN) hoặc cổng bảo mật chuyên dụng. Chuyên gia an ninh mạng phỏng vấn cùng ABC ngày 31/7 nhận định, hạ tầng thiết yếu như hệ thống cấp nước ngày càng trở thành mục tiêu trong các cuộc xung đột mạng toàn cầu. Họ khuyến cáo cần đầu tư mạnh hơn vào phân tách mạng, giám sát liên tục, xây dựng phương án khôi phục ngoại tuyến, hạn chế việc đưa hệ thống điều khiển lên không gian mạng.
Danny Tran











