TechVaultHub

Iranian-Linked Cyberattacks Target Water Utilities Across Seven US States

By Nhân viên TechVaultHub

Một làn sóng tấn công mạng tinh vi nhắm vào các cơ sở cung cấp nước và nước thải đã mở rộng từ Minnesota tới ít nhất bảy bang. Các quan chức liên bang nghi ngờ chiến dịch này đang được dàn dựng bởi các bên liên kết với Iran, dẫn đến việc vô hiệu hóa các biện pháp kiểm soát và thông báo nước sôi cục bộ.

Phạm vi sự cố
Các cuộc tấn công mạng được xác nhận ở bảy tiểu bang của Hoa Kỳ
Nghi phạm chính
Các nhóm hack liên kết với Iran
Tác động đến cơ sở hạ tầng
Điều khiển kỹ thuật số bị vô hiệu hóa và thông báo nước sôi công khai
Khuyến nghị giảm nhẹ
Loại bỏ các PLC có kết nối internet và triển khai danh sách cho phép
Xác minh
Báo cáo một nguồn - chưa được xác nhận độc lập
Advertisement
1

Quy mô và tác động của các cuộc tấn công

Một loạt các cuộc tấn công mạng có tính đột phá cao đã tấn công cơ sở hạ tầng quan trọng trên khắp nước Mỹ, nhắm mục tiêu vào các cơ sở cấp nước và xử lý nước thải ở ít nhất bảy bang. Trong khi các báo cáo ban đầu tập trung vào hàng chục cơ sở ở Minnesota, Cục Điều tra Liên bang (FBI) đã xác nhận phạm vi của chiến dịch rộng hơn đáng kể. Những cuộc xâm nhập này là một trong những mối đe dọa nghiêm trọng nhất đối với các hệ thống điều khiển công nghiệp của Mỹ—kiến trúc kỹ thuật số quan trọng kết nối quản lý phần mềm với máy móc vật lý. Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã lưu ý rằng trong một số trường hợp, những kẻ tấn công đã vô hiệu hóa thành công các điều khiển kỹ thuật số. Sự can thiệp này đã buộc một số cơ sở tiện ích phải đưa ra thông báo về nước đun sôi, cho thấy nguy cơ ô nhiễm nước rõ ràng. Tính đến thời điểm hiện tại, FBI và Cơ quan Bảo vệ Môi trường đang phối hợp với các hệ thống thành phố bị ảnh hưởng để giải quyết các vi phạm và khôi phục hoạt động an toàn, mặc dù các chi tiết cụ thể về tổng mức độ thiệt hại vẫn đang được điều tra.

2

Ghi công và bối cảnh chính trị

Chính quyền liên bang đã liên kết các hoạt động độc hại này với các tin tặc có liên kết với Iran. Đánh giá này được hỗ trợ bởi một bản ghi nhớ của chính phủ bị rò rỉ, liên quan đến các cuộc tấn công tiện ích hiện tại với các tư vấn trước đây do CISA ban hành trước đó vào tháng 4 năm 2026. Bất chấp đánh giá của cộng đồng tình báo, phản ứng từ các nhân vật chính trị đã được đánh dấu bằng sự bất đồng đáng kể. Tổng thống Donald Trump công khai quy trách nhiệm về các cuộc tấn công ở Minnesota cho chính quyền của Thống đốc Tim Walz. Lập trường đảng phái này phản ánh những lời hoa mỹ được thấy trong chu kỳ bầu cử năm 2016, khi Tổng thống phủ nhận sự liên quan của Nga trong vụ hack DNC ngay cả khi các cơ quan tình báo Mỹ chính thức quy hoạt động này cho Điện Kremlin. Sự khác biệt giữa bằng chứng kỹ thuật được cung cấp bởi các cơ quan an ninh mạng và các câu chuyện chính trị lan truyền trong phạm vi công cộng đã làm phức tạp thêm phản ứng của quốc gia đối với một chiến dịch rõ ràng là do nước ngoài tài trợ chống lại các dịch vụ thiết yếu.

3

Lỗ hổng kỹ thuật và cách khắc phục

Bản chất của các cuộc tấn công này nêu bật những điểm yếu nghiêm trọng trong tình hình bảo mật của các nhà cung cấp tiện ích Mỹ, đặc biệt là liên quan đến việc quản lý thiết bị truy cập Internet. Các thiết bị bị xâm nhập, được gọi là bộ điều khiển logic khả trình (PLC), được thiết kế để quản lý các quy trình cơ học nhưng thường thiếu khả năng bảo mật nội bộ mạnh mẽ. CISA và FBI đã ban hành hướng dẫn khẩn cấp cho các nhà khai thác tiện ích, khuyên họ ngắt kết nối ngay lập tức các bộ điều khiển này khỏi mạng Internet công cộng. Hơn nữa, các quan chức nhấn mạnh rằng những thiết bị phải duy trì kết nối mạng phải được bảo mật bằng mật khẩu mạnh, phức tạp thay vì cấu hình mặc định. Các cơ quan cũng ủng hộ việc thực hiện danh sách cho phép nghiêm ngặt, điều này sẽ ngăn chặn mọi thiết bị trái phép hoặc không được nhận dạng thiết lập kết nối với mạng điều khiển của tiện ích. Những biện pháp này được coi là các bước thiết yếu để ngăn chặn hành vi tiếp theo của những tin tặc muốn khai thác sự thiếu bảo mật chu vi trong môi trường công nghiệp cũ hoặc được cấu hình không đúng.

Advertisement

The Balanced View

Concerns & criticism

Các cơ quan liên bang, bao gồm CISA và FBI, bày tỏ mối quan ngại sâu sắc rằng những cuộc tấn công này là một phần của chiến dịch lâu dài, rộng lớn hơn chống lại cơ sở hạ tầng quan trọng đe dọa sức khỏe và an toàn công cộng thông qua việc giả mạo hệ thống cấp nước.

What's next

FBI và EPA đang tiếp tục cuộc điều tra liên tục về các địa điểm cụ thể bị ảnh hưởng và thời gian tồn tại của mối đe dọa. Các nhà khai thác tiện ích trên toàn quốc dự kiến ​​sẽ tăng cường kiểm tra an ninh để đảm bảo hệ thống kiểm soát của họ được cách ly khỏi sự truy cập trái phép từ bên ngoài.

📄 Sources

Frequently Asked Questions

#cybersecurity#critical-infrastructure#iran-cyber-warfare#water-utility-attacks#cisa#fbi
Advertisement