Tin ngành
Cảnh báo từ Mỹ: Hacker dùng AI tấn công hệ thống cấp thoát nước trên toàn quốc
(giờ Việt Nam)
Tóm tắt AI
Các cơ quan an ninh Mỹ cảnh báo hacker đang sử dụng AI để tạo mã khai thác lỗ hổng trên bộ điều khiển Siemens S7, nhắm vào hạ tầng cấp thoát nước tại nhiều bang. Các thiết bị cũ hoặc thiếu bảo mật đang đối mặt với nguy cơ bị xâm nhập diện rộng.
Bản dịch AI
Theo tin từ IT ngày 20/8, trang TechCrunch đưa tin hôm nay (20/8) rằng các hệ thống cấp nước tại Mỹ gần đây liên tục hứng chịu các cuộc tấn công mạng. Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA), Cục Điều tra Liên bang (FBI) và Cơ quan An ninh Quốc gia Mỹ (NSA) đã đưa ra cảnh báo về việc các tin tặc đang liên tục xâm nhập vào bộ điều khiển logic khả trình (PLC) Siemens S7 được sử dụng trong các cơ sở hạ tầng trọng yếu.
Các cơ quan trên chỉ ra rằng mục tiêu tấn công bao gồm "tất cả" các bộ điều khiển logic khả trình Siemens S7. Loại thiết bị này chịu trách nhiệm kiểm soát các quy trình tự động hóa khác nhau trong lĩnh vực năng lượng, cấp nước, sản xuất và nông nghiệp.
CISA lưu ý rằng những cuộc tấn công này nằm trong chiến dịch tấn công mạng quy mô lớn nhắm vào các hệ thống cấp nước và xử lý nước thải trên khắp nước Mỹ. Các cơ sở hạ tầng trọng yếu sử dụng thiết bị nêu trên có thể bị đình trệ hoạt động, thậm chí dẫn đến các sự cố an toàn hoặc hư hỏng thiết bị.

Tin tặc còn sử dụng AI để tạo ra các tập lệnh khai thác lỗ hổng, sau đó dựa vào thông tin công khai để tìm kiếm các bộ điều khiển logic khả trình đang tồn tại lỗ hổng và thực hiện tấn công. Theo thông tin IT nắm được từ báo cáo, các thiết bị chạy phần mềm cũ hoặc có biện pháp bảo mật không đầy đủ đặc biệt dễ trở thành mục tiêu.
Trong nhiều năm qua, CISA luôn yêu cầu các đơn vị vận hành cơ sở hạ tầng trọng yếu tránh kết nối trực tiếp các thiết bị này với Internet. Các quan chức Mỹ cũng thừa nhận rằng các khu vực nông thôn thường dễ bị ảnh hưởng nghiêm trọng hơn do cơ sở hạ tầng tại địa phương thường phải bao phủ những khu vực rất rộng lớn.
Một chuyên gia phụ trách ứng phó sự cố cơ sở hạ tầng trọng yếu chỉ ra rằng, việc tin tặc bắt đầu sử dụng AI để tìm kiếm, nhắm mục tiêu vào các bộ điều khiển logic khả trình có lỗ hổng, đồng thời tận dụng AI để hiểu cách vận hành của thiết bị là điều đáng báo động. Tuy nhiên, bản thân khả năng bảo mật của loại thiết bị này vốn dĩ đã khá yếu kém.
Đây là cảnh báo mới nhất mà CISA đưa ra liên quan đến chuỗi các cuộc tấn công mạng gần đây. Trong vài tháng qua, các tin tặc nghi là người Iran đã nhiều lần tấn công các cơ sở cấp nước và xử lý nước thải tại Mỹ. CISA cho biết, kể từ khi tin tặc Iran thực hiện cuộc tấn công đầu tiên vào các hệ thống kết nối mạng trong cơ sở hạ tầng trọng yếu, cường độ tấn công đã gia tăng.
Nhiều bang tại Mỹ đã báo cáo về việc các cơ sở cấp nước bị xâm nhập, bao gồm Minnesota, Michigan, Arkansas, Georgia và New Jersey.
Đọc thêm:
"Hệ thống cấp nước tại nhiều bang của Mỹ bị tấn công mạng, gây ra các ảnh hưởng thực tế như sụt giảm áp lực nước và ngập lụt"
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.