Theo các nguồn tin được truyền thông dẫn lại, hệ thống cấp nước tại ít nhất 12 bang của Mỹ gần đây đã trở thành mục tiêu của các cuộc tấn công mạng. Mặc dù các vụ việc chưa gây thiệt hại nghiêm trọng, nguồn gốc của các cuộc tấn công vẫn chưa được chính thức xác định. Các chuyên gia cảnh báo cần khẩn trương khắc phục những lỗ hổng an ninh hiện hữu.

Hệ thống cấp nước ở nhiều bang bị tấn công

Đài CBS News ngày 6/8 dẫn lời các nguồn thạo tin cho biết hệ thống cấp nước tại ít nhất 12 bang, trong đó có Michigan, Minnesota, Georgia, New Jersey và Nam Dakota, đã bị tin tặc tấn công trong thời gian gần đây.

Tại bang Georgia, Cơ quan Quản lý Nước hạt Clayton (Clayton County Water Authority), đơn vị cung cấp nước cho khoảng 300.000 người ở khu vực Atlanta, cho biết cuộc tấn công mạng xảy ra ngày 27/7 đã khiến áp lực nước trong hệ thống giảm xuống. Cơ quan này từng phải ban hành khuyến cáo người dân đun sôi nước trước khi sử dụng. Dịch vụ cấp nước được khôi phục bình thường sau vài giờ.

Tại thành phố Rapid City (bang Nam Dakota), một nhà máy xử lý nước thải cũng bị “tấn công mạng” vào cuối tháng 7. Người đứng đầu cơ quan kỹ thuật địa phương cho biết các nhân viên đã phải nhanh chóng tách hệ thống xử lý khỏi Internet để ngăn chặn rủi ro.

Một hệ thống cấp nước phục vụ hơn 30 cộng đồng tại bang Minnesota cũng bị ảnh hưởng bởi các cuộc tấn công tương tự.

Các cơ quan liên bang phát cảnh báo

Trước đó, ngày 30/7, Cục Điều tra Liên bang (FBI), Cơ quan Bảo vệ Môi trường Mỹ (EPA) và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã phát đi cảnh báo chung, cho biết tin tặc đã tấn công từ xa vào hạ tầng trực tuyến của các hệ thống cấp nước và xử lý nước thải tại ít nhất 7 bang, khiến các hệ thống này mất khả năng giám sát và điều khiển từ xa.

Các quan chức an ninh cho biết sau khi mất quyền điều khiển từ xa, một số đơn vị cấp nước buộc phải chuyển sang vận hành thủ công để tránh xảy ra sự cố. Tin tặc từng có quyền truy cập từ xa vào các thiết bị như máy bơm, van điều khiển và hệ thống điều chỉnh áp lực nước.

Tuy nhiên, đến nay chất lượng nước sinh hoạt tại các bang vẫn chưa bị ảnh hưởng.

Theo CBS News, điều khiến giới chức an ninh băn khoăn là vì sao tin tặc chưa tiến hành các hành động phá hoại nghiêm trọng hơn trong thời điểm nắng nóng, chẳng hạn như thao túng các thiết bị kiểm soát lượng hóa chất xử lý nước, điều có thể đe dọa trực tiếp đến chất lượng nguồn nước.

Thiếu đầu tư kéo dài làm gia tăng rủi ro đối với hạ tầng trọng yếu

Ông Marty Edwards, cựu lãnh đạo bộ phận ứng phó tấn công mạng của Bộ An ninh Nội địa Mỹ (DHS), nhận định với CBS rằng làn sóng tấn công lần này phản ánh hậu quả của nhiều năm đầu tư thiếu hụt cho lĩnh vực an ninh mạng, trong khi các cơ quan và doanh nghiệp dần trở nên chủ quan trước các rủi ro.

Theo CISA, một trong những nguyên nhân khiến các hệ thống cấp nước dễ bị tấn công là cơ sở hạ tầng đã xuống cấp. Các cuộc tấn công chủ yếu nhắm vào bộ điều khiển logic khả trình (Programmable Logic Controller – PLC) được kết nối trực tiếp với Internet nhưng thiếu các biện pháp bảo vệ. Đây là thiết bị chịu trách nhiệm điều khiển áp lực nước và lượng hóa chất xử lý.

Ông Joshua Corman, lãnh đạo tại Viện An ninh và Công nghệ cho biết nhiều hệ thống loại này được kết nối trực tiếp với Internet mà “không có tường lửa, không sử dụng VPN, thậm chí không đặt mật khẩu.”

Trong khi đó, ông Michael Garcia, Giám đốc chính sách của Liên minh An ninh mạng Công nghệ Vận hành, cho rằng do chính phủ liên bang không bắt buộc các doanh nghiệp địa phương phải báo cáo các vụ tấn công mạng, quy mô thực tế của các sự cố có thể lớn hơn nhiều so với những gì đã được công bố.

Ông Garcia và ông Corman đều khuyến nghị người dân nên dự trữ một lượng nước uống tại nhà để ứng phó với các tình huống khẩn cấp như thiên tai, bao gồm bão, hoặc các sự cố do con người gây ra, chẳng hạn như hệ thống cấp nước bị tin tặc tấn công.

Các chuyên gia nhìn chung cho rằng tăng cường giám sát chỉ là bước khởi đầu. Nếu không đầu tư mạnh mẽ để hiện đại hóa hệ thống cấp nước, các cơ sở hạ tầng cũ kỹ của Mỹ sẽ tiếp tục đối mặt với nguy cơ trở thành mục tiêu của các cuộc tấn công mạng.

Cao Sam/ Epoch Times