Chính phủ Liên bang đã ban hành cảnh báo về các mối đe dọa an ninh mạng tiềm tàng đối với các hệ thống cấp nước, sau khi 30 nhà máy nước tại Minnesota bị tấn công mạng. Theo các nguồn tin của ABC News, các vụ tấn công này có thể liên quan đến Iran.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cho biết trong một thông báo rằng các tác nhân đe dọa mạng đang nhắm mục tiêu vào các bộ điều khiển logic lập trình (PLC) và sửa đổi mật khẩu nhằm “khóa người vận hành”.
“Hoạt động này đã dẫn đến các thông báo yêu cầu đun sôi nước và hoạt động thủ công kéo dài,” CISA cho biết.
Cảnh báo này được đưa ra hai ngày sau khi các quan chức Minnesota tiết lộ các hệ thống nước của tiểu bang đã bị tấn công mạng vào Chủ Nhật và Thứ Hai.
Các nhà chức trách Liên bang và tiểu bang đang điều tra xem liệu Iran hoặc các nhóm tin tặc liên kết với quốc gia này có đứng sau các vụ tấn công hay không, nhiều quan chức Hoa Kỳ nói với ABC News.
Các quan chức cho biết họ cũng đang chờ đợi kết quả phân tích pháp lý chi tiết hơn từ vụ hack. Tuy nhiên, họ nhấn mạnh rằng phân tích này vẫn còn sơ bộ và một quan chức khác cho biết Hoa Kỳ chưa đưa ra bất kỳ thông báo hoặc quyết định chính thức nào về việc ai có thể đứng sau các vụ tấn công mạng này.
Cuộc điều tra về mối liên hệ với Iran lần đầu tiên được tờ The New York Times báo cáo hôm thứ Năm.
Sở Dịch vụ Công nghệ Thông tin Minnesota (MNIT) đã cung cấp thêm chi tiết về vụ tấn công hôm thứ Năm và cho biết nó nhắm vào các hệ thống để giám sát và kiểm soát thiết bị từ xa, bao gồm cả các PLC.
“Trong tình huống này, ‘bị ảnh hưởng’ có nghĩa là các nhà điều tra đã xác nhận hoạt động độc hại liên quan đến công nghệ của hệ thống. Điều đó không có nghĩa là mọi cộng đồng bị ảnh hưởng đều trải qua sự gián đoạn dịch vụ cấp nước,” cơ quan này cho biết trong một tuyên bố.
MNIT cho biết hiện không có yêu cầu nào từ các địa phương Minnesota yêu cầu cư dân thay đổi cách sử dụng nước.
“Chúng tôi đã cung cấp thông tin liên quan cho chính phủ Liên bang, cơ quan này đang đánh giá hoạt động này trong bối cảnh quốc gia rộng lớn hơn và đang dẫn đầu các nỗ lực xác định xem liệu nó có thể quy cho một tác nhân đe dọa cụ thể hay không,” John Israel, Giám đốc an ninh thông tin của Minnesota, cho biết trong một tuyên bố.
Các vụ hack ở Minnesota phản ánh một mô hình tương tự được thực hiện ở các tiểu bang khác bởi các tác nhân bị nghi ngờ liên kết với Iran.
CISA đã kêu gọi các tiện ích nước tự bảo vệ mình, bao gồm ngắt kết nối PLC khỏi Internet và chạy hệ thống thông qua VPN hoặc thiết bị cổng kết nối nếu cần sử dụng khả năng truy cập từ xa. Tin tức từ ABC News.



