Bỏ qua menu

Trang thông tin điện tử tổng hợp

RSS

Mối đe dọa an ninh mạng đối với cơ sở hạ tầng quan trọng của Mỹ

Mối đe dọa an ninh mạng đối với cơ sở hạ tầng quan trọng của Mỹ

Các cơ quan liên bang Mỹ đang đưa ra cảnh báo về việc tin tặc đang tích cực nhắm mục tiêu vào các hệ thống điều khiển công nghiệp được sử dụng tại các nhà máy nước, nhà máy, cơ sở năng lượng và các cơ sở hạ tầng quan trọng khác. Cụ thể, Cơ quan An ninh Quốc gia (NSA), FBI, Bộ Năng lượng, EPA và Cơ quan An ninh và Cơ sở hạ tầng (CISA) đã thông báo về một "mối đe dọa đang hoạt động" đối với các bộ điều khiển logic lập trình Siemens S7.

Siemens đã xác nhận rằng họ chưa phát hiện được mức độ tấn công gia tăng hay bất kỳ lỗ hổng mới nào ảnh hưởng đến các sản phẩm hệ thống điều khiển công nghiệp của mình. Các thiết bị này được sử dụng để giám sát và điều khiển thiết bị công nghiệp trong nhiều lĩnh vực như sản xuất, năng lượng, nước và nước thải, hóa chất, thực phẩm và nông nghiệp. Một cuộc tấn công thành công có thể làm gián đoạn các hoạt động quan trọng, buộc các cơ sở phải ngừng hoạt động, gây hư hại cho thiết bị và tạo ra các mối nguy hiểm về an toàn.

Các quan chức cũng cảnh báo rằng các vi phạm có thể gây ra sự gián đoạn dây chuyền liên kết giữa các hệ thống. CISA đã cảnh báo vào ngày 30 tháng 7 về sự gia tăng đáng kể các cuộc tấn công nhằm vào các bộ điều khiển logic lập trình. Trước đó, cơ quan này cho biết các tin tặc liên quan đến Iran đã khai thác thiết bị công nghiệp do Siemens, Rockwell Automation và Schneider Electric sản xuất.

Mối quan ngại gia tăng sau khi Minnesota trở thành tiểu bang đầu tiên báo cáo một loạt ít nhất 30 sự cố mạng liên quan đến các hệ thống nước địa phương vào ngày 26 và 27 tháng 7. Các quan chức liên bang đã không chính thức quy trách nhiệm cho Iran về những sự cố này. Tổng thống Donald Trump đã tuyên bố vào ngày 31 tháng 7 rằng ông không tin Tehran chịu trách nhiệm và chỉ trích Minnesota về những sự cố này.

Cảnh báo mới nhất này làm nổi bật sự dễ bị tổn thương của công nghệ vận hành — các hệ thống điều khiển thiết bị vật lý thay vì chỉ lưu trữ dữ liệu doanh nghiệp. Khác với các cuộc tấn công mạng thông thường tập trung vào việc đánh cắp thông tin, các cuộc tấn công vào hệ thống điều khiển công nghiệp có thể gây ra những hậu quả vật lý và kinh tế trực tiếp, có khả năng làm gián đoạn các tiện ích, ngừng sản xuất hoặc gây hư hại cho thiết bị đắt tiền.

Siemens cho biết họ đang phối hợp với CISA và sẽ cung cấp thông tin cập nhật về vấn đề này cho các khách hàng có thể bị ảnh hưởng thông qua đội ngũ ProductCERT của họ. Hiện tại, công ty chưa xác định được mức độ tấn công gia tăng hoặc các lỗ hổng chưa biết trong các sản phẩm ICS của Siemens.

Mối đe dọa này không chỉ ảnh hưởng đến một cơ sở đơn lẻ mà còn có thể tác động đến các doanh nghiệp và dịch vụ phụ thuộc vào các hệ thống công nghiệp liên kết.

TH (phapluatxahoi.kinhtedothi.vn)

Hình ảnh Tạ Quang Vinh

Tạ Quang Vinh

Đang cập nhật...

Xem gì ?