
Một cuộc tấn công mạng chưa từng có đã khiến một nhà máy điện tại Anh phải ngừng hoạt động trong bốn ngày, theo thông tin từ The Telegraph. Đây được coi là lần đầu tiên tin tặc có liên hệ với chính quyền Iran thành công trong việc làm ngừng hoạt động một cơ sở như vậy tại Vương quốc Anh, và được cho là cuộc tấn công mạng thành công nhất trong loại hình này.
Sự cố này xảy ra cùng thời điểm với một loạt các cuộc tấn công vào cơ sở hạ tầng nước tại Mỹ hồi tháng trước, ảnh hưởng đến 12 tiểu bang và gây ra lo ngại tại Nhà Trắng. Các quan chức Anh từ chối tiết lộ tên nhà máy điện bị ảnh hưởng do lo ngại về an ninh, nhưng thông tin cho biết rằng cơ sở này đã bị vô hiệu hóa trong bốn ngày trong khi nhân viên cố gắng khôi phục hoạt động.
Theo thông tin thu thập được, nhà máy điện bị ảnh hưởng là một cơ sở tương đối nhỏ và sự cố không ảnh hưởng đến nguồn cung cấp điện hoặc sản xuất năng lượng của Vương quốc Anh. Đáp lại sự cố này, chính phủ đã thông báo cho các giám đốc điều hành của các công ty điện lực và gửi thư cho các doanh nghiệp với các hướng dẫn và bước tiếp theo cần thực hiện.
Sự cố này đã được báo cáo lên Trung tâm An ninh Mạng Quốc gia (NCSC), một nhánh công khai của cơ quan tình báo GCHQ, nơi cung cấp lời khuyên cho các công ty về cách bảo vệ cơ sở hạ tầng quốc gia khỏi các mối đe dọa từ nước ngoài. Các cơ quan tình báo Anh và Mỹ đã nhiều lần cảnh báo về nguy cơ từ các tin tặc đến từ Nga, Trung Quốc, Iran và Bắc Triều Tiên, những người tấn công vào cơ sở hạ tầng quốc gia và các cơ quan chính phủ hàng ngày.
Những sự cố lớn trước đây đã từng khiến hệ thống của NHS, trường học và các cơ sở sản xuất thương mại, bao gồm cả dây chuyền sản xuất tại Jaguar Land Rover, bị ngừng hoạt động. Tuy nhiên, chưa có tin tặc nào được cho là đã thành công trong việc làm ngừng hoạt động một nhà máy điện tại Vương quốc Anh, mặc dù đã có nhiều cảnh báo rằng các cuộc tấn công vào cơ sở hạ tầng quốc gia là điều phổ biến.
Dù vậy, có khả năng cuộc tấn công này không nhằm mục đích gây hại thực sự cho dân thường và không được công chúng chú ý nhiều. Tuy nhiên, đây có thể là một cách để chứng minh rằng các tin tặc có liên kết với Lực lượng Vệ binh Cách mạng Hồi giáo Iran có thể truy cập vào các hệ thống tại Vương quốc Anh và làm ngừng hoạt động các cơ sở hạ tầng nhạy cảm.
Có hàng chục nhà máy điện quy mô nhỏ trên khắp Vương quốc Anh kết nối với lưới điện. Nhiều trong số đó là nhà máy điện chạy bằng khí và chỉ hoạt động trong vài giờ mỗi tuần, chẳng hạn như khi tốc độ gió thấp và cần thêm năng lượng. Một sự cố ngừng hoạt động bốn ngày tại một cơ sở như vậy sẽ không ảnh hưởng đến lưới điện rộng lớn hơn. Một số nhà máy và cơ sở khác như bệnh viện cũng có các máy phát điện riêng.
Những cuộc tấn công tại Mỹ đã ảnh hưởng đến hàng chục nhà máy xử lý nước thải, gây ra ngập lụt và mất áp suất từ vòi, buộc một số cơ quan chức năng phải khuyến cáo khách hàng đun sôi nước trước khi sử dụng. Những báo cáo đầu tiên về sự cố đã xuất hiện ở Minnesota vào ngày 26 tháng 7, tiếp theo là một loạt các vi phạm an ninh tương tự ở Michigan, Georgia, South Dakota và New Jersey.
FBI đã quy trách nhiệm cho các sự cố này cho "các tác nhân mạng độc hại", nhưng các nguồn tin chính phủ Mỹ sau đó đã xác nhận với các phương tiện truyền thông rằng mối đe dọa có khả năng xuất phát từ Tehran.
Iran đã tăng cường các cuộc tấn công mạng vào các nước phương Tây sau xung đột ở Trung Đông, đặc biệt là kể từ khi Mỹ và Israel bắt đầu không kích vào tháng Hai. Các cuộc tấn công nghi ngờ từ Iran đã được báo cáo ở Đức, Ba Lan, Phần Lan, Bỉ, và Albania, mặc dù Israel và các nước Trung Đông khác là mục tiêu phổ biến nhất.
Vào tháng Ba, NCSC đã khuyến cáo các tổ chức Anh xem xét lại các phương pháp an ninh của họ trong bối cảnh xung đột, trong khi Richard Horne, giám đốc điều hành của cơ quan này, cho biết vào tháng Sáu rằng họ đã xử lý hơn 200 cuộc tấn công vào cơ sở hạ tầng quốc gia quan trọng trong năm trước.
NCSC không thường xuyên công nhận các sự cố cá nhân và từ chối bình luận về cuộc tấn công vào nhà máy điện tại Vương quốc Anh. Các chuyên gia đã lâu cảnh báo rằng Vương quốc Anh chưa chuẩn bị cho quy mô của mối đe dọa từ các cuộc tấn công mạng độc hại từ các đối thủ nước ngoài, và ủy ban tình báo và an ninh, cơ quan giám sát các cơ quan tình báo, đã báo cáo vào năm ngoái rằng khả năng xảy ra một cuộc tấn công mạng từ Iran vào cơ sở hạ tầng Anh là "không chắc chắn".
Tuy nhiên, ủy ban này cũng cảnh báo rằng chiến tranh mạng là một "lĩnh vực sức mạnh không đối xứng đáng kể" cho Iran, quốc gia này chi hàng triệu đô la cho các nhóm tin tặc, mỗi nhóm có hàng trăm người. Một đánh giá rủi ro chính thức của Văn phòng Nội các, được công bố vào tháng trước, cho thấy rủi ro của một cuộc tấn công mạng nghiêm trọng và thành công vào cơ sở hạ tầng trong nước là từ 5 đến 25%, nhưng cảnh báo rằng "AI có thể tự động hóa quá trình phát động các cuộc tấn công mạng, làm cho chúng nhanh hơn, hiệu quả hơn và giảm rào cản gia nhập".
Một nguồn tin từ chính phủ cho biết: "Chúng tôi có các ngưỡng để các nhà máy phát điện quan trọng thông báo cho chúng tôi về hoạt động mạng, và địa điểm này không nằm trong ngưỡng đó. Đây là một địa điểm quy mô rất nhỏ, không đáng kể so với công suất lưới điện."
Người phát ngôn của chính phủ cho biết: "Vương quốc Anh có một hệ thống năng lượng rất kiên cố. Chúng tôi làm việc chặt chẽ với ngành năng lượng để bảo vệ cơ sở hạ tầng và đảm bảo các tiêu chuẩn an ninh cao nhất. Câu chuyện này đề cập đến một sự cố ảnh hưởng đến một nhà máy phát điện quy mô nhỏ, và không có thời điểm nào có nguy cơ cho hệ thống năng lượng rộng lớn hơn."
TH (phapluatxahoi.kinhtedothi.vn)
