Tháp nước tại thành phố Plymouth, bang Minnesota, Mỹ, ngày 30/7/2026. (Ảnh: AP/Ellen Schmidt)
Bang Michigan vừa ghi nhận 9 hệ thống cấp nước bị tấn công mạng, sau khi hơn 30 hệ thống tại bang Minnesota trở thành mục tiêu của một chiến dịch tương tự. Theo Cục Điều tra Liên bang Mỹ (FBI), các đơn vị cấp nước và xử lý nước thải tại ít nhất 7 bang đã báo cáo sự cố.
Giới chức Michigan cho biết các hệ thống bị ảnh hưởng vẫn hoạt động an toàn, sự cố đã được các đơn vị vận hành địa phương xử lý và chưa gây lo ngại đối với sức khỏe cộng đồng.
Phần lớn vụ tấn công tại Minnesota liên quan đến công nghệ dùng để giám sát, điều khiển thiết bị từ xa, trong đó có bộ điều khiển logic khả trình và màn hình máy tính của người vận hành. Tin tặc đã thay đổi mật khẩu, khiến nhân viên không thể truy cập hệ thống, đồng thời ngắt kết nối một số thiết bị khỏi mạng.
Tại một số khu vực, các vụ tấn công gây mất áp lực nước, ngập cục bộ, buộc cơ sở cấp nước phải vận hành thủ công hoặc ban hành khuyến cáo đun sôi nước. Tuy nhiên, chưa có báo cáo về tình trạng nước uống bị ô nhiễm.
Thành phố Braham, nơi có khoảng 1.700 người sinh sống, từng đề nghị người dân hạn chế sử dụng nước trong vài giờ sau khi tin tặc vô hiệu hóa hệ thống điều khiển giếng và nhà máy xử lý nước. Trong thời gian đó, thành phố chỉ có thể cung cấp lượng nước dự trữ trong tháp nước. Tại thành phố Plymouth, hệ thống liên lạc của hạ tầng cấp nước cũng bị gián đoạn trước khi được khôi phục.
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) cảnh báo hoạt động tấn công nhằm vào công nghệ vận hành tại các cơ sở cấp nước và xử lý nước thải đang gia tăng đáng kể. Cơ quan này khuyến cáo các đơn vị nhanh chóng ngắt thiết bị điều khiển khỏi Internet, sử dụng mật khẩu mạnh và chỉ cho phép những thiết bị tin cậy kết nối.
FBI chưa công khai xác định thủ phạm. Tuy nhiên, một tài liệu của Trung tâm Chia sẻ và Phân tích Thông tin ngành Nước cho rằng các vụ việc tại Minnesota có dấu hiệu tương đồng với chiến dịch từng được CISA xác định có liên quan đến tin tặc thân Iran.
Một số chuyên gia nhận định phương thức tấn công phù hợp với hoạt động trước đây của nhóm CyberAv3ngers, có liên hệ với Lực lượng Vệ binh Cách mạng Hồi giáo Iran. Tuy nhiên, khả năng một nhóm khác mang tên Handala đứng sau cũng đang được xem xét. Hiện chưa có nhóm nào nhận trách nhiệm.
Bình luận (0)