Giám đốc CNTT Minnesota tiết lộ 'cuộc tấn công mạng có phối hợp' tại hơn 30 hệ thống nước địa phương
Ngày 28 tháng 7 Một "cuộc tấn công mạng có phối hợp" đã nhắm vào hơn 30 hệ thống nước cộng đồng ở bang Minnesota, Mỹ vào ngày 26 và 27 tháng 7, cơ quan CNTT của bang cho biết trong một tuyên bố.

Hình ảnh minh họa chụp ngày 13 tháng 5 năm 2017 cho thấy một người đàn ông cầm máy tính xách tay trong khi mã lập trình được chiếu lên người anh ta
Cơ quan này, Minnesota IT Services, cho biết họ chưa ghi nhận bất kỳ yêu cầu chính thức nào từ các thành phố ở Minnesota về việc đề nghị người dân thay đổi thói quen sử dụng nước uống, theo tuyên bố được đưa ra một ngày sau khi truyền thông địa phương đưa tin bốn thành phố ở Minnesota đã phát thông báo về các cuộc tấn công mạng vào mạng lưới của họ.
Các cuộc tấn công này tương tự như một làn sóng xâm nhập mạng nhắm vào hạ tầng nước của Mỹ mà các quan chức trước đây từng quy trách nhiệm cho các tin tặc có liên hệ với Iran, dấy lên lo ngại về lỗ hổng bảo mật của các tiện ích địa phương phục vụ hàng triệu người.
Emily Zimmer, người phát ngôn của cơ quan này, cho biết trong một email gửi tới Reuters rằng mặc dù cuộc điều tra vẫn đang tiếp tục, "thời điểm, phương thức truy cập và hạ tầng bị nhắm mục tiêu có những đặc điểm tương đồng với các sự cố mạng có phối hợp khác mà các đối tác liên bang của chúng tôi đã ghi nhận đối với hạ tầng thiết yếu."
Zimmer cho biết cơ quan chưa thể thảo luận về quy trách nhiệm chính thức hoặc chi tiết cụ thể của các sự cố. Zimmer giải thích cơ quan sử dụng thuật ngữ "cuộc tấn công" để mô tả tình huống này "vì các điều tra viên đã phát hiện hành vi truy cập trái phép với ý đồ xấu nhắm vào các hệ thống này."
FBI cho biết trong một tuyên bố rằng họ đã nắm được sự việc và đang liên hệ với các nạn nhân "để giải quyết vấn đề." Cơ quan An ninh Hạ tầng và An ninh mạng (CISA) chưa phản hồi yêu cầu bình luận.
Mặc dù hiện chưa rõ ai chịu trách nhiệm cho các cuộc tấn công, các tin tặc có liên quan đến Iran trong nhiều năm qua đã nhắm vào các hệ thống nước của Mỹ với các mức độ thành công khác nhau.
Một cảnh báo ngày 7 tháng 4 của CISA đã đưa ra khuyến cáo rằng các tin tặc có liên hệ với Iran đang tấn công các bộ điều khiển logic có thể lập trình (PLC) kết nối internet - các thiết bị máy tính được sử dụng để tương tác với máy móc và các mạng lưới hạ tầng thiết yếu khác - do Rockwell Automation sản xuất.
Bản cập nhật ngày 22 tháng 7 cho cảnh báo này đã mở rộng phạm vi nhắm mục tiêu, bao gồm các thiết bị do Schneider Electric, Siemens và có thể là các nhà sản xuất khác chế tạo.
"Báo cáo cập nhật của CISA cho thấy sự mở rộng đáng lo ngại trong việc nhắm mục tiêu vào hạ tầng thiết yếu có liên quan đến Iran tập trung vào Mỹ," Joe Slowik, giám đốc nghiên cứu mối đe dọa và kỹ thuật mạng tại công ty an ninh mạng Dataminr, cho biết trong một bài đăng trên blog ngày 27 tháng 7 trên trang web của công ty.
Mặc dù cảnh báo ban đầu đã đủ đáng ngại, Slowik cho biết, "Việc mở rộng hoạt động này sang các dòng thiết bị bổ sung và kết hợp điều này với việc thao túng quy trình cũng như làm suy giảm độ an toàn khiến các vấn đề trở nên đáng lo ngại hơn, vì nó có thể dẫn đến nhiều kịch bản gây tác động vật lý khác nhau."
