TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By Nhân viên TechVaultHub

FBI, NSA và CISA đã đưa ra cảnh báo chính thức về việc các tin tặc được nhà nước Iran hậu thuẫn đang tích cực xâm nhập vào các hệ thống kiểm soát công nghiệp được kết nối internet tại các nhà cung cấp năng lượng và nước của Mỹ. Những cuộc xâm nhập này được cho là gây ra sự gián đoạn hoạt động và vô hiệu hóa các chức năng giám sát an toàn quan trọng.

Cơ quan liên quan
FBI, NSA, Bộ Năng lượng và CISA
Mục tiêu chính
Bộ điều khiển logic khả trình của Rockwell, Schneider Electric và Siemens
Bối cảnh xung đột
Chiến tranh đang diễn ra liên quan đến Iran, Mỹ và Israel kể từ tháng 2 năm 2026
Tác động được báo cáo
Vô hiệu hóa các quá trình tắt máy, thao tác cảnh báo và ngừng hoạt động của hệ thống vận hành
Xác minh
Báo cáo một nguồn - chưa được xác nhận độc lập
Advertisement
1

Phạm vi của mối đe dọa an ninh mạng

Chính quyền liên bang đã đưa ra cảnh báo tư vấn cập nhật rằng các tác nhân đe dọa liên kết với nhà nước Iran đang khai thác thành công các mạng hoạt động được kết nối internet. Trọng tâm của các cuộc tấn công này tập trung vào các bộ điều khiển logic khả trình, đóng vai trò là xương sống cho các hoạt động công nghiệp. Ban đầu quan sát thấy thiết bị nhắm mục tiêu của Rockwell, cuộc điều tra đã mở rộng đáng kể để bao gồm cả phần cứng quan trọng do Schneider Electric và Siemens sản xuất. Các quan chức hiện cảnh báo rằng hầu như tất cả các hệ thống kiểm soát công nghiệp vẫn tiếp xúc với Internet công cộng đều phải đối mặt với nguy cơ bị xâm phạm cao. Bằng cách thao túng dữ liệu hiển thị trên các giao diện điều khiển này, những kẻ tấn công đang tạo ra các báo cáo hoạt động sai lệch có thể dẫn đến sự cố ngừng hoạt động vật lý và mất ổn định trong các dịch vụ thiết yếu.

2

Hoạt động chiến thuật và rủi ro an toàn

Sự tinh vi của những cuộc xâm nhập này vượt xa việc đánh cắp dữ liệu hoặc gián điệp đơn thuần, gây ra mối đe dọa trực tiếp cho sự an toàn của cơ sở. Theo các nhà điều tra liên bang, ít nhất một nhà cung cấp cơ sở hạ tầng đã gặp phải một vi phạm trong đó tin tặc đã thay đổi logic lập trình nội bộ cụ thể để vô hiệu hóa các chức năng báo động và tắt máy quan trọng. Thao tác chiến thuật này đã làm mù người vận hành một cách hiệu quả, cho phép các hệ thống công nghiệp chuyển sang trạng thái không an toàn mà không cần kích hoạt các cảnh báo hoặc can thiệp thủ công cần thiết. Những hành động như vậy thể hiện sự chuyển dịch có chủ ý sang các hoạt động mang tính phá hoại trên mạng. Các cơ quan nhấn mạnh rằng động lực chính đằng sau những nỗ lực gây rối này dường như là sự trả đũa liên quan đến cuộc xung đột địa chính trị đang diễn ra liên quan đến Hoa Kỳ, Israel và Iran, bắt đầu vào tháng Hai.

3

Mô hình hoạt động liên kết với Iran rộng hơn

Những cuộc tấn công cơ sở hạ tầng gần đây này là một phần của chiến dịch xâm lược kỹ thuật số lớn hơn, đang phát triển do các tác nhân Iran thực hiện kể từ khi bùng nổ chiến sự trong khu vực. Phạm vi của các hoạt động này rất rộng lớn, bao gồm hoạt động gián điệp truyền thống, tiết lộ công khai dữ liệu riêng tư và triển khai phần mềm độc hại mang tính phá hoại, hung hãn. Đáng chú ý, tập thể hack được xác định là Handala có liên quan đến một số sự cố nổi bật, bao gồm cả việc xóa từ xa hàng chục nghìn thiết bị tại công ty y tế Stryker của Hoa Kỳ. Mặc dù nhóm này cũng tuyên bố đã vi phạm một nhà cung cấp nước ở California vào tháng 6, nhưng công ty tiện ích này tuyên bố rằng cuộc điều tra sau đó cho thấy không có bằng chứng nào về việc truy cập trái phép vào mạng kiểm soát hoạt động của họ.

Advertisement

The Balanced View

Concerns & criticism

Các cơ quan liên bang vẫn lo ngại sâu sắc rằng sự tồn tại dai dẳng của những vụ hack này, kết hợp với việc sửa đổi thành công logic quan trọng về an toàn trong bộ điều khiển công nghiệp, sẽ tạo ra khả năng cao về thiệt hại vật chất quy mô lớn nếu các lỗ hổng trong cơ sở hạ tầng tiếp xúc với internet không được khắc phục khẩn cấp.

What's next

Các nhà cung cấp cơ sở hạ tầng quan trọng được khuyến khích kiểm tra ngay các hệ thống kết nối internet của họ và tăng cường bảo mật cho bộ điều khiển logic khả trình. Các cơ quan liên bang dự kiến ​​sẽ cung cấp các cập nhật kỹ thuật liên tục khi họ tiếp tục theo dõi các chiến lược phát triển của các nhóm hack được nhà nước hậu thuẫn này.

📄 Sources

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement