Điều tra Iran tấn công mạng vào hệ thống thuỷ cục tại bảy tiểu bang

WASHINGTON, DC (NV) – Các cơ quan thẩm quyền tiểu bang và liên bang Mỹ đang ráo riết tiến hành điều tra một cuộc tấn công mạng diện rộng nhắm vào hạ tầng hệ thống thuỷ cục tại ít nhất bảy tiểu bang trong tuần này. 

Theo các nguồn tin điều tra, giới chức Mỹ đang xác minh liệu các tin tặc có liên quan đến Iran có phải là thủ phạm hay không, hay đây là hành vi mạo danh nhằm gia tăng căng thẳng trong bối cảnh xung đột giữa Washington và Tehran, theo CBS News loan tin hôm Thứ Sáu, 31 Tháng Bảy.

Đập Morris Dam trên sông San Gabriel River, thuộc Rừng Quốc Gia Angeles gần Azusa, California. (Hình minh hoạ: David McNew/Getty Images)

Tại tiểu bang Minnesota, vấn đề này gây ảnh hưởng trực tiếp đến công nghệ vận hành tại hơn 30 hệ thống nước cộng đồng. Các cuộc tấn công chủ yếu nhắm vào các thiết bị được sử dụng để giám sát và điều khiển bộ máy lọc nước từ xa qua kết nối internet hoặc mạng di động. Tại một số tiểu bang khác, đợt tấn công làm mất khả năng kiểm soát và giám sát, dẫn đến tình trạng sụt giảm áp lực nước hoặc gây ngập lụt.

Tuy nhiên, nhờ sự phát hiện kịp thời, các kỹ sư và công nhân vận hành tại nhiều địa phương nhanh chóng ngắt kết nối các thiết bị bị ảnh hưởng và chuyển sang cách vận hành trực tiếp bằng tay. Đại diện Bộ An Toàn Công Cộng tiểu bang Minnesota xác nhận chưa có nguồn cung cấp nước nào bị xâm nhập hay ô nhiễm.

Tại thành phố South St. Paul, tiểu bang Minnesota, nhân viên ngành nước phát hiện bất thường từ đầu tuần và kích hoạt ngay quy trình ứng phó khẩn cấp. Việc chuyển sang điều khiển trực tiếp bằng tay giúp nguồn nước sinh hoạt, chất lượng nước cũng như áp lực nước cung cấp cho dân chúng không bị gián đoạn. Tương tự, tại thị trấn Braham và thành phố Plymouth, các vấn đề trục trặc máy bơm và gián đoạn tín hiệu cũng được cô lập giải quyết chỉ trong thời gian ngắn mà không làm ảnh hưởng đến dữ liệu người dùng hay dịch vụ cấp nước.

Trước tình hình diễn ra phức tạp, FBI và Cơ Quan Bảo Vệ Môi Trường (EPA) và Cơ Quan An Ninh Hạ Tầng Và An Ninh Mạng (CISA) phát cảnh báo khẩn. Ông Nick Anderson, quyền giám đốc CISA, xác nhận cơ quan này đang ghi nhận sự gia tăng đột biến các đợt tấn công nhắm vào thiết bị PLC tại các cơ sở hạ tầng nước. CISA khuyến cáo mạnh mẽ tất cả các đơn vị vận hành hạ tầng thiết yếu cần cấp tốc gỡ bỏ các thiết bị PLC và công nghệ vận hành đang bị lộ ra mạng internet công cộng để tránh nguy cơ bị xâm nhập.

Các vụ tấn công mạng nhắm vào hạ tầng nước không phải là điều mới. Trước đó vào năm 2023, các tin tặc có liên quan với Lực Lượng Vệ Binh Cách Mạng Hồi Giáo Iran (IRGC) cũng từng xâm nhập vào nhiều cơ sở nước của Mỹ bằng cách khai thác các bộ điều khiển kết nối internet vẫn dán mật khẩu mặc định. Cuộc điều tra hiện đang tiếp tục thu thập thêm các bằng chứng kỹ thuật để đưa ra kết luận chính thức. (MPL)[dt]

play-rounded-fill

MỚI CẬP NHẬT