Mỹ cảnh báo hacker dùng AI tấn công thiết bị điều khiển trong các hệ thống nước

Theo báo cáo của TechCrunch ngày 20/8, các hệ thống cấp nước và xử lý nước thải của Mỹ gần đây liên tiếp hứng chịu các cuộc tấn công mạng. Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan An ninh Quốc gia Mỹ (NSA) cùng một số cơ quan khác của Mỹ cảnh báo rằng tin tặc đang liên tục xâm nhập các bộ điều khiển logic khả trình (PLC) S7 của Siemens được sử dụng trong các cơ sở hạ tầng trọng yếu.

Ảnh minh họa: thiết bị xử lý nước hiện đại. (Nguồn: Around the World Photos/Shutterstock)

Một số cơ quan chính phủ Mỹ cho biết các nhóm hacker đang tìm cách xâm nhập các thiết bị do Siemens sản xuất, được sử dụng để giám sát và điều khiển hệ thống nước cùng các hệ thống hạ tầng trọng yếu khác.

Trong một cảnh báo được công bố ngày 19/8, Cục Điều tra Liên bang Mỹ (FBI), Cơ quan An ninh Quốc gia (NSA), Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cùng các cơ quan khác của Mỹ thông báo cho “các chủ sở hữu và đơn vị vận hành hệ thống điều khiển công nghiệp” về một “mối đe dọa mạng đang hiện hữu đối với các PLC dòng S7 của Siemens”. PLC, hay bộ điều khiển logic khả trình, là hệ thống được sử dụng trong tự động hóa công nghiệp.

“Các nhóm đe dọa [không được nêu tên] đang tiến hành dò tìm và phát triển khả năng tấn công nhằm vào các hệ thống PLC của Siemens tại Mỹ, sử dụng các tập lệnh khai thác lỗ hổng do AI tạo ra và ngụy trang chúng dưới dạng các công cụ giám sát hợp pháp.” 

Cảnh báo cũng cho biết các nhóm hacker sử dụng các dịch vụ để tìm kiếm những PLC được kết nối với internet và đang chạy “phần mềm lỗi thời” hoặc “không được bảo vệ đầy đủ”.

Cảnh báo nêu: “Các lĩnh vực cơ sở hạ tầng trọng yếu của Mỹ bị hoạt động đe dọa này nhắm tới nhiều nhất gồm sản xuất trọng yếu, năng lượng, nước và nước thải, hóa chất, thực phẩm và nông nghiệp, cùng các cơ sở thương mại”. 

“Đây không phải là nguy cơ trên lý thuyết — mà là một mối đe dọa đang hiện hữu.”

Các cơ quan này tiếp tục cảnh báo rằng “việc khai thác các PLC được bảo vệ kém có thể dẫn đến gián đoạn các quy trình công nghiệp trọng yếu, sự cố an toàn, gián đoạn hoạt động hoặc hư hỏng thiết bị, làm mất tính bảo mật của dữ liệu nhạy cảm, vi phạm các yêu cầu tuân thủ và gây ra những tác động dây chuyền đối với các hệ thống liên kết”.

Theo cảnh báo, các tổ chức sử dụng hệ thống Siemens được khuyến nghị cài đặt các bản cập nhật bảo mật liên quan, cô lập thiết bị và hệ thống khỏi internet khi có thể, triển khai các biện pháp bảo mật chặt chẽ và tăng cường giám sát để phát hiện hoạt động độc hại tiềm ẩn.

“Các biện pháp giảm thiểu này đặc biệt quan trọng đối với các chủ sở hữu và đơn vị vận hành làm việc với các nhà cung cấp dịch vụ bên thứ ba hoặc đơn vị tích hợp hệ thống, những bên có thể được cấp quyền truy cập PLC từ xa, bởi chủ sở hữu tài sản có thể không nhận ra rằng hệ thống của họ đang bị lộ và có nguy cơ bị tấn công”, cảnh báo nêu.

Cảnh báo không nêu tên nhóm, quốc gia hay đối tượng cụ thể nào có thể liên quan đến những nỗ lực xâm nhập các hệ thống Siemens. Cơ quan chức năng cũng không nêu tên những công ty có thể đã trở thành mục tiêu.

Cảnh báo được đưa ra trong bối cảnh các hệ thống nước địa phương tại nhiều bang của Mỹ liên tiếp hứng chịu các sự cố mạng trong những tuần gần đây. Đầu tháng này, FBI cho biết từ ngày 27/7 đến 30/7, các đơn vị cung cấp dịch vụ nước và xử lý nước thải tại 7 bang đã báo cáo các sự cố liên quan đến an ninh.

Tháng 7, CISA và các cơ quan khác cho biết các nhóm hacker có liên hệ với Iran đã nhắm mục tiêu vào các PLC do Rockwell Automation, Schneider Electric, Siemens và có thể cả những công ty khác sản xuất.

Ngày 19/8, Tổ chức đánh giá rủi ro an ninh mạng Encrygma cho biết một nhóm có liên hệ với Lực lượng Vệ binh Cách mạng Hồi giáo Iran, được gọi là CyberAv3ngers, đã tấn công các hệ thống nước tại Mỹ và để lại những thông điệp mang tính chính trị. CISA từng xác định nhóm này có liên quan đến các cuộc tấn công mạng nhằm vào PLC vào cuối năm 2024.

Kể từ tháng 2, Mỹ và Iran đã tiến hành các cuộc tấn công qua lại trong bối cảnh chính quyền Trump yêu cầu Tehran từ bỏ chương trình hạt nhân và mở lại eo biển Hormuz, tuyến đường thủy quan trọng cho phép vận chuyển một lượng lớn dầu mỏ giao dịch trên thị trường thế giới.

Các cơ quan khác tham gia công bố cảnh báo ngày 19/8 gồm Bộ Năng lượng và Cơ quan Bảo vệ Môi trường Mỹ.

NSA, FBI, CISA và các cơ quan khác của Mỹ từ lâu đã cảnh báo rằng chính quyền Trung Quốc, Iran, Triều Tiên và Nga đã tiến hành các hoạt động mạng độc hại nhằm vào các mạng lưới hạ tầng của Mỹ, thu thập thông tin tình báo và tiến hành hoạt động gián điệp mạng.

Theo Jack Phillips, The Epoch Times

Minh Hoàng biên dịch

Jack Phillips

Published by
Jack Phillips

Recent Posts

Xác tàu cổ hé lộ kho báu lấp lánh, giải mã bí ẩn di tích nghìn năm dưới Địa Trung Hải

Xác tàu ngoài khơi đảo Mljet, Croatia: Sự xa hoa tột bậc thời Byzantine

39 phút ago

Đề xuất giảm 30% thuế cho doanh nghiệp doanh thu không quá 10 tỷ đồng

Chính phủ đề xuất giảm 30% số thuế phải nộp trong năm 2026 và 2027…

2 giờ ago

Ông Bessent: Bộ Tài chính Mỹ có thể mua lại hơn 4 tỷ USD trái phiếu Kho bạc mỗi đợt

Bộ trưởng Tài chính Mỹ cho biết Bộ Tài chính sẽ “tạo thị trường” cho…

2 giờ ago

Lưu lượng web do bot tạo ra đã vượt lưu lượng của con người

Hiện nay, khi mở một website, khách truy cập có thể không phải là con…

3 giờ ago

Ông Trump đứng trước nguy cơ bị luận tội nếu Đảng Dân chủ giành Hạ viện

Những cảnh báo trên được đưa ra sau làn sóng các ứng cử viên theo…

4 giờ ago

Mỹ siết chính sách nhập cư, thẻ xanh diện hôn nhân đối mặt xét duyệt nghiêm ngặt

Yêu cầu chứng minh đối với diện di trú theo hôn nhân cao hơn.

4 giờ ago