CISA xác nhận tin tặc tấn công hơn 100 hệ thống cấp nước Mỹ trong tháng 7

26 tháng 8, 2026·4 phút đọc

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) xác nhận đã ghi nhận các cuộc tấn công mạng nhắm vào hơn 100 hệ thống cấp nước và xử lý nước thải trên toàn quốc trong tháng 7. Các vụ tấn công chủ yếu nhắm vào bộ điều khiển logic khả trình (PLC) từ các nhà sản xuất lớn như Rockwell, Schneider Electric và Siemens, với nghi vấn đứng sau là Iran nhằm đáp trả chiến dịch quân sự của Mỹ và Israel.

CISA xác nhận tin tặc tấn công hơn 100 hệ thống cấp nước Mỹ trong tháng 7

CISA xác nhận tin tặc tấn công hơn 100 hệ thống cấp nước Mỹ trong tháng 7

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa lên tiếng xác nhận rằng họ đã quan sát thấy các cuộc tấn công mạng nhắm vào hơn 100 hệ thống có kết nối internet trong lĩnh vực cấp nước và xử lý nước thải của Mỹ. Đây là một phần trong làn sóng tấn công nhằm vào cơ sở hạ tầng trọng yếu của nước này, đặc biệt nghiêm trọng trong bối cảnh căng thẳng địa chính trị gia tăng.

Con số này cung cấp cái nhìn rõ ràng hơn về quy mô của các cuộc tấn công mạng đang diễn ra nhằm vào các nhà cung cấp nước tại Michigan, Minnesota và ít nhất 5 bang khác. Theo thông báo chính thức, các cuộc tấn công chủ yếu nhắm vào bộ điều khiển logic khả trình (PLC) – thiết bị được sử dụng để điều khiển hệ thống vật lý và máy móc trong các nhà máy cấp nước, hệ thống năng lượng và nhiều bộ phận khác của cơ sở hạ tầng quan trọng.

Các nhà sản xuất PLC bị ảnh hưởng

Trong những tuần gần đây, tin tặc đã nhắm mục tiêu vào PLC của nhiều nhà sản xuất khác nhau, bao gồm:

  • Rockwell Automation
  • Schneider Electric
  • Siemens

CISA trước đó cũng cho biết các cuộc tấn công mạng này có sử dụng một phần công cụ trí tuệ nhân tạo (AI) để dựa trên thông tin công khai phát triển các đoạn mã (script) có khả năng nhắm vào các PLC Siemens dễ bị tổn thương. Điều này cho thấy mức độ tinh vi ngày càng cao của các chiến dịch tấn công hiện đại.

Tác động thực tế đến cộng đồng

Mặc dù các vụ xâm nhập này ít gây ảnh hưởng trực tiếp đến nguồn cung cấp nước hoặc nước thải cho các cộng đồng địa phương, nhưng chúng đã gây ra tình trạng mất điện và gián đoạn trong quá trình điều tra xử lý sự cố. Đáng chú ý, CISA báo cáo rằng một số vụ xâm nhập cho phép tin tặc sửa đổi PLC để vô hiệu hóa quy trình tắt khẩn cấp và hệ thống báo động, tạo ra các “điều kiện mất an toàn” mà không thông báo cho các nhà vận hành bị ảnh hưởng.

Nhiều cộng đồng bị ảnh hưởng nằm ở khu vực nông thôn hoặc vùng sâu vùng xa, nơi sự gián đoạn của các hệ thống cơ sở hạ tầng quan trọng có thể tác động đến một lượng lớn người dân. Một sự cố nhỏ cũng có thể gây ra hậu quả nghiêm trọng cho sinh hoạt và sản xuất của người dân địa phương.

Nghi vấn đứng sau các cuộc tấn công

Các báo cáo dẫn lời các quan chức cấp cao của Mỹ cho biết giới tình báo nước này tin rằng Iran có khả năng đứng sau các cuộc tấn công phần lớn mang tính cơ hội này nhằm vào các nhà cung cấp nước, có thể là để đáp trả cuộc chiến do Mỹ và Israel dẫn đầu chống lại Iran. Tuy nhiên, các quan chức vẫn chưa đưa ra được sự quy kết cụ thể và chính thức.

Các vụ tấn công này đã làm dấy lên nhiều lo ngại rộng rãi hơn về an ninh mạng và khả năng phục hồi của cơ sở hạ tầng quan trọng trên toàn nước Mỹ.

Bối cảnh nguy cơ từ các quốc gia khác

Không chỉ Iran, các quan chức Mỹ trong những năm gần đây cũng liên tục cảnh báo về các mối đe dọa từ các quốc gia khác:

Tin tặc làm việc cho Trung Quốc đã được cho là đang cài cắm phần mềm độc hại mang tính phá hoại trên cơ sở hạ tầng quan trọng, sẵn sàng kích hoạt như một hình thức đánh lạc hướng trong trường hợp xảy ra cuộc xâm lược Đài Loan như dự đoán.

Ngoài ra, Nga cũng được cho là có liên quan đến nhiều cuộc tấn công mạng nhắm vào các nhà cung cấp nước cũng như lưới điện và năng lượng trên khắp châu Âu, trong một chiến dịch ngày càng mở rộng được xem là nhằm thử thách liên minh NATO.

Sự việc này một lần nữa nhấn mạnh tầm quan trọng của việc bảo vệ cơ sở hạ tầng thiết yếu trước các mối đe dọa không ngừng gia tăng trong không gian mạng toàn cầu. Đối với Việt Nam, bài học từ các cuộc tấn công này cũng là lời cảnh báo về sự cần thiết phải đầu tư mạnh mẽ hơn vào an ninh mạng cho các lĩnh vực cung cấp dịch vụ thiết yếu, đặc biệt là trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗