CISA: Hơn 100 Hệ Thống Cấp Nước Tiếp Xúc Internet Bị Tấn Công Vào Tháng 7
CISA cho biết đã ghi nhận hơn 100 hệ thống cấp nước và xử lý nước thải tiếp xúc với internet bị tấn công mạng hồi tháng 7, với thủ phạm được cho là tin tặc Iran nhắm vào các bộ điều khiển logic lập trình (PLC). Cơ quan này cũng đưa ra hướng dẫn khẩn cấp nhằm giảm thiểu bề mặt tấn công cho các hệ thống điều khiển công nghiệp (ICS), đặc biệt là các thiết bị kết nối qua modem di động.

CISA: Hơn 100 Hệ Thống Cấp Nước Tiếp Xúc Internet Bị Tấn Công Vào Tháng 7
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa xác nhận rằng hơn 100 hệ thống cấp thoát nước (WWS) tiếp xúc với internet đã bị nhắm mục tiêu trong các cuộc tấn công mạng diễn ra hồi tháng 7. Đây là lần đầu tiên cơ quan liên bang định lượng được quy mô của làn sóng tấn công vào hạ tầng quan trọng này.
Thông tin được đưa ra như một phần trong tài liệu hướng dẫn mới của CISA, nhằm giúp các tổ chức giảm thiểu nguy cơ hệ thống bị lộ diện trước các tác nhân đe dọa, đồng thời đưa ra các khuyến nghị cụ thể để bảo vệ hạ tầng trước các cuộc tấn công có chủ đích.
Minh họa cuộc tấn công mạng vào hệ thống cấp nước
Chi Tiết Vụ Tấn Công
Theo ghi nhận từ CISA, trong tháng 7/2026, các hoạt động tấn công mạng đã nhắm vào hơn 100 hệ thống Internet-exposed trong lĩnh vực Nước và Nước thải (WWS). Đáng chú ý, các cuộc tấn công thường xuyên khai thác các bộ điều khiển logic lập trình (PLC) được kết nối trực tiếp với modem di động.
Các cuộc tấn công này được cho là có liên quan đến tin tặc Iran, nhằm mục đích làm gián đoạn các hệ thống công nghệ vận hành (OT). Chính phủ Mỹ chưa công bố con số chính xác về số bang bị ảnh hưởng, nhưng ước tính có ít nhất 12 bang đã dính đòn, bao gồm Minnesota, Michigan, South Dakota, Georgia, New Jersey và Alabama.
"Các cuộc tấn công mạng không gây ra sự gián đoạn đáng kể nào, nhưng chúng làm dấy lên lo ngại về tác động tiềm tàng đối với ngành nước." - Trích báo cáo từ SecurityWeek.
Khuyến Nghị Giảm Thiểu Rủi Ro Từ CISA
Trong bối cảnh này, CISA kêu gọi các tổ chức khẩn trương giảm bề mặt tấn công qua internet, đặc biệt là đối với các hệ thống OT trong cơ sở hạ tầng trọng yếu. Các biện pháp được khuyến nghị bao gồm:
- Rà soát toàn bộ hệ thống có thể truy cập từ internet thông qua kiểm kê nội bộ và các công cụ quét bên ngoài để xác định các điểm lộ diện không cần thiết.
- Loại bỏ hoặc giới hạn các kết nối không phục vụ trực tiếp cho hoạt động sản xuất, ưu tiên đưa các hệ thống ra khỏi mạng công cộng.
- Thay đổi mật khẩu mặc định và áp dụng các bản vá bảo mật mới nhất cho các thiết bị phải duy trì kết nối trực tuyến.
- Định tuyến truy cập từ xa qua các cổng an toàn (secure gateway) hoặc máy chủ trung gian (jump host), kết hợp với xác thực đa yếu tố (MFA).
- Giám sát liên tục lưu lượng truy cập để phát hiện sớm các hành vi bất thường.
Tài liệu hướng dẫn đặc biệt nhấn mạnh rủi ro khi để các PLC và hệ thống điều khiển công nghiệp (ICS) khác tiếp cận qua modem di động hoặc internet công cộng. Chính sự lộ diện này đã tạo điều kiện cho các hoạt động độc hại gần đây nhắm vào ngành nước.
Bối Cảnh An Ninh Ngành Nước
Động thái của CISA diễn ra ngay sau khi cơ quan này cảnh báo về các cuộc tấn công có liên quan đến Iran nhắm vào các thiết bị ICS của Siemens, Schneider Electric và Rockwell Automation. Trước đó, cơ quan này cũng đã nhiều lần kêu gọi ngành nước tăng cường bảo vệ hệ thống OT trước các mối đe dọa đang gia tăng.
Việc các hệ thống cấp nước trở thành mục tiêu tấn công là một hồi chuông cảnh tỉnh về lỗ hổng an ninh trong hạ tầng thiết yếu, không chỉ tại Mỹ mà còn là bài học cho các quốc gia đang phát triển hạ tầng số hóa, trong đó có Việt Nam. Các đơn vị cấp nước trong nước cũng nên rà soát lại các thiết bị PLC và ICS của mình, đặc biệt là những hệ thống có kết nối điều khiển từ xa qua mạng di động.
Hình ảnh về khóa đào tạo an ninh mạng ICS
Việc rà soát định kỳ là cần thiết khi mạng lưới và các kết nối bên thứ ba liên tục thay đổi. Các tổ chức nên coi đây là một quy trình liên tục, không phải là một dự án một lần, để đảm bảo bề mặt tấn công luôn ở mức tối thiểu.
Chân dung tác giả bài viết gốc Eduard Kovacs
Bài viết liên quan

Công nghệ
Người Mỹ đang cổ vũ những 'hiệp sĩ' phá hủy camera Flock: Làn sóng giận dữ lan rộng
27 tháng 8, 2026

Công nghệ
OpenClaw gây bão toàn cầu: Chuyện hậu trường từ những người duy trì và bảo mật dự án nguồn mở
27 tháng 8, 2026

Công nghệ
Waymo 'đá xoáy' Tesla: 'Camera thôi là chưa đủ' trong cuộc đua xe tự lái
27 tháng 8, 2026