🔍
Chuyên mục: CNTT - Viễn thông

Những cuộc tấn công mạng phát tín hiệu cảnh báo toàn thế giới về bước phát triển mới của chiến tranh

1 giờ trước
Các cuộc tấn công mạng gần đây nhằm vào nhà máy điện tại Anh và hệ thống cung cấp nước ở Mỹ cho thấy những lỗ hổng nghiêm trọng trong cơ sở hạ tầng trọng yếu mà các chính phủ cần khẩn trương giải quyết.

Một trung tâm an ninh mạng. Ảnh minh họa: Transcosmos/TTXVN

Nhiều cơ quan truyền thông gần đây cho hay các hacker đã làm tê liệt một nhà máy điện ở Anh trong 4 ngày. Ban đầu giới chức Mỹ gọi đây là hoạt động của "các tác nhân mạng độc hại", nhưng sau đó nguồn tin chính phủ đã tiết lộ với giới truyền thông về khả năng hành động này có nguồn gốc từ Iran. Tờ The Telegraph đánh giá, đây có thể là trường hợp đầu tiên được biết đến về việc tin tặc có liên hệ với Iran thành công trong việc làm tê liệt một nhà máy điện của Anh. Sự cố tuy không ảnh hưởng đến nguồn cung cấp điện của cả nước Anh, vì nhà máy nói trên có công suất nhỏ, nhưng nó cho chúng ta phần nào thấy được cuộc xung đột Iran có thể phát triển theo hướng nào, đồng thời phát đi tín hiệu cảnh báo tới các chính phủ và doanh nghiệp trên toàn thế giới rằng họ cần chuẩn bị cho một chiến trường mới.

Những diễn biến tại các quốc gia khác cũng đã cho thấy nhiều lý do đáng lo ngại. Từ ngày 26/7, hơn 30 hệ thống cấp nước tại Minnesota bắt đầu xuất hiện dấu hiệu của một cuộc tấn công mạng có phối hợp. Khoảng một tuần rưỡi sau, các cuộc tấn công được ghi nhận tại ít nhất 12 bang, gây gián đoạn dịch vụ, làm giảm áp lực đường ống, buộc một số khu vực ban hành khuyến cáo đun sôi nước và gây ngập. Trong tuyên bố chung ngày 30/7, Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan Bảo vệ Môi trường Mỹ (EPA) cho biết những kẻ tấn công đã xâm nhập các thiết bị kết nối Internet, thay đổi địa chỉ IP và mật khẩu, sau đó giành quyền kiểm soát hoạt động của hệ thống. Phần lớn cơ sở bị ảnh hưởng có thể khôi phục dịch vụ trong vài giờ bằng cách chuyển sang vận hành thủ công. Chính phủ Mỹ chưa công khai cáo buộc Iran đứng sau những cuộc tấn công này, nhưng theo chuyên gia an ninh mạng Graeme Stewart, các thông tin cho thấy chúng có thể liên quan đến một nhóm tin tặc có quan hệ với Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). Những vụ việc này đánh dấu một sự thay đổi đáng chú ý trong lĩnh vực an ninh mạng.

Trong nhiều năm, trong bài đăng trên Al Jazeera ngày 25/8, chuyên gia an ninh mạng Graeme Stewart cho biết phần lớn các cuộc thảo luận công khai về các mối đe dọa mạng tập trung vào dữ liệu. Người ta đã quen với việc tin tặc có thể đánh cắp mật khẩu, rút tiền khỏi tài khoản ngân hàng, làm rò rỉ thông tin cá nhân hoặc khóa doanh nghiệp khỏi chính hệ thống máy tính của họ. Tuy nhiên, các cuộc tấn công vào cơ sở hạ tầng trọng yếu tạo ra một loại rủi ro hoàn toàn khác, bởi những hệ thống bị tấn công trực tiếp kiểm soát các bộ phận của thế giới vật chất.

Để xã hội có thể vận hành bình thường, điện phải được sản xuất và phân phối, nước phải được bơm và xử lý, mạng lưới giao thông phải hoạt động và hệ thống viễn thông phải được duy trì. Công nghệ ngày càng trở thành nền tảng vận hành của tất cả những hệ thống này, tạo ra hiệu quả rất lớn, nhưng đồng thời cũng mở ra những cơ hội mới cho các bên tấn công. Tại Mỹ, giới chức đã đặc biệt cảnh báo về việc các tác nhân có liên hệ với Iran nhắm vào những bộ điều khiển logic khả trình (PLC) được kết nối Internet. Đây là loại công nghệ công nghiệp được sử dụng để điều khiển các thiết bị và quy trình vật lý. Các cơ quan Mỹ đã phát hiện những hoạt động như vậy trong các lĩnh vực nước, năng lượng và dịch vụ chính phủ, trong đó có những vụ xâm nhập đã gây gián đoạn hoạt động thực tế. Đây chính là khía cạnh của cuộc xung đột Iran mà các quốc gia nằm cách xa Trung Đông cũng cần đặc biệt quan tâm.

Trong chiến tranh mạng, khoảng cách địa lý mang lại ít khả năng bảo vệ hơn rất nhiều so với chiến tranh truyền thống. Một tổ chức không nhất thiết phải đặt tại Tehran hay Tel Aviv mới có nguy cơ bị cuốn vào cuộc xung đột. Cơ sở hạ tầng cách chiến trường hàng nghìn kilômét vẫn có thể trở thành mục tiêu vì quốc gia nơi nó hoạt động, loại công nghệ mà nó sử dụng, các nhà cung cấp của nó hoặc đơn giản chỉ vì bên tấn công nhìn thấy cơ hội gây gián đoạn. Cũng không nên cho rằng mục tiêu của mọi cuộc tấn công mạng đều là gây thiệt hại thảm khốc. Bên tấn công có thể muốn thu thập thông tin tình báo, gây gián đoạn, tạo hiệu ứng truyền thông hoặc giành lợi thế gây sức ép. Đôi khi, mục tiêu đơn giản chỉ là chứng minh rằng họ có khả năng xâm nhập vào hệ thống. Chính vì vậy, những sự cố quy mô nhỏ cũng rất đáng chú ý. Nếu bên tấn công xâm nhập thành công một cơ sở tương đối nhỏ, hậu quả trước mắt có thể hạn chế, nhưng bản thân khả năng giành được quyền truy cập đã cung cấp những dấu hiệu quan trọng về năng lực và ý đồ của bên tấn công.

Một vấn đề khác mà các chính phủ không thể bỏ qua là: cơ sở hạ tầng trọng yếu không vận hành như những hệ thống biệt lập với nhau. Năng lượng hỗ trợ hoạt động của viễn thông, giao thông, y tế, tài chính và công nghiệp. Hệ thống thông tin liên lạc là nền tảng cho hoạt động thanh toán và các dịch vụ khẩn cấp. Hệ thống cấp nước lại phụ thuộc vào nguồn điện và các thiết bị điều khiển kỹ thuật số. Do đó, một cuộc tấn công thành công không nhất thiết phải đánh sập toàn bộ một hệ thống quốc gia mới có thể gây hậu quả nghiêm trọng. Chỉ cần sự gián đoạn lan truyền qua những tổ chức và hệ thống phụ thuộc lẫn nhau, tác động đã có thể trở nên rất lớn. Đó là lý do tại sao hiện nay khả năng chống chịu và phục hồi quan trọng không kém khả năng phòng thủ.

Trong lĩnh vực an ninh mạng tồn tại một xu hướng nguy hiểm là xây dựng chiến lược chủ yếu dựa trên mục tiêu ngăn chặn hoàn toàn kẻ tấn công xâm nhập hệ thống. Phòng ngừa vẫn rất cần thiết, nhưng không chính phủ hay doanh nghiệp nào có thể xây dựng chiến lược trên giả định rằng mọi cuộc tấn công đều có thể bị chặn đứng. Các đơn vị vận hành cơ sở hạ tầng phải biết rõ điều gì sẽ xảy ra sau khi đối phương đã xâm nhập thành công. Các dịch vụ thiết yếu có thể tiếp tục hoạt động hay không? Có thể cô lập những hệ thống bị xâm nhập hay không? Trong trường hợp cần thiết, có thể chuyển sang chế độ điều khiển thủ công hay không? Mất bao lâu để khôi phục hoạt động? Các tổ chức có thực sự hiểu mình đang phụ thuộc vào những nhà cung cấp và hệ thống kết nối nào hay không?

FBI đã khuyến nghị các đơn vị cấp nước bị ảnh hưởng tại Mỹ diễn tập phương án chuyển trở lại chế độ điều khiển thủ công trong trường hợp các hệ thống tự động bị xâm nhập. Khuyến nghị này rất đáng chú ý bởi nó thừa nhận một thực tế mà các đơn vị vận hành cơ sở hạ tầng trọng yếu phải đối mặt: khả năng chống chịu trước tấn công mạng cuối cùng phải bao gồm cả khả năng duy trì hoạt động của thế giới vật chất khi công nghệ gặp sự cố.

Trước diễn biến mới, chuyên gia an ninh mạng Graeme Stewart cho rằng các chính phủ và đơn vị vận hành cần ngay lập tức rà soát mức độ phơi nhiễm và các điểm dễ bị tổn thương, đặc biệt đối với những hệ thống công nghệ vận hành (OT) có thể truy cập từ Internet; đồng thời kiểm tra an ninh của các nhà cung cấp và chuẩn bị cho khả năng bên tấn công vẫn có thể xâm nhập thành công bất chấp các lớp phòng thủ. Bài học đáng lo ngại từ những sự việc vừa qua là an ninh mạng đang trở thành vấn đề lớn hơn rất nhiều so với việc bảo vệ thông tin. Khi các cuộc tấn công mạng có khả năng can thiệp vào hệ thống điện và nước, an ninh mạng trở thành một bộ phận của nhiệm vụ bảo vệ những hệ thống sống còn giúp xã hội tiếp tục vận hành. Do đó, các quốc gia cần chuẩn bị ngay từ bây giờ trên cơ sở nhận thức này, bởi chỉ phát hiện ra những điểm yếu của cơ sở hạ tầng trọng yếu khi một cuộc tấn công nghiêm trọng đã xảy ra thì sẽ là quá muộn.

Thành Nam/Báo Tin tức và Dân tộc













Home Icon VỀ TRANG CHỦ