Hai tàu chở dầu bị tấn công mạng, Cảnh sát biển và FBI Mỹ lên tàu điều tra
Cảnh sát biển và FBI Mỹ đã lên hai tàu chở dầu đang trên hành trình tới Texas sau khi các cuộc tấn công mạng làm gián đoạn hoạt động của tàu. Vụ việc làm dấy lên lo ngại về lỗ hổng bảo mật trong lĩnh vực hàng hải, nơi hệ thống vận hành lỗi thời và thiết bị IoT kết nối ngày càng phơi bày trước nguy cơ bị xâm nhập.

Hai tàu chở dầu bị tấn công mạng, Cảnh sát biển và FBI Mỹ lên tàu điều tra
Cảnh sát biển và FBI Mỹ đã lên hai tàu chở dầu đang trên đường tới Texas sau khi các cuộc tấn công mạng làm gián đoạn hành trình của tàu. Vụ việc một lần nữa cho thấy ngành hàng hải đang là mục tiêu ngày càng hấp dẫn của tội phạm mạng, khi hệ thống vận hành lỗi thời và thiết bị kết nối Internet khiến tàu biển trở nên dễ bị xâm nhập.
Tàu chở dầu trên biển
Theo báo cáo của CBS News dẫn lời các quan chức Mỹ, hai tàu chở dầu mang cờ Liberia đã bị lực lượng chức năng lên tàu vào tháng trước, sau khi hệ thống trên tàu bị tấn công mạng trong lúc đang hướng về phía Mỹ.
Diễn biến vụ việc
Một trong hai tàu là VL Prosperity, rời Ai Cập ngày 1/8 để hướng tới Galveston, Texas. Hãng thông tấn Mehr của Iran đưa tin ngày 20/8 rằng cuộc tấn công mạng xảy ra vào ngày 7/8, khi tàu đi qua eo biển Gibraltar. Dẫn lời một thuyền viên, hãng này cho biết kẻ tấn công đã xâm nhập tới phòng máy, làm chậm dòng chất làm mát, tăng tốc độ động cơ và can thiệp vào quá trình cấp nhiên liệu.
Theo báo cáo này, tin tặc còn truy cập vào hệ thống định vị và hàng hóa, đồng thời cắt liên lạc của tàu trong khoảng 30 giờ. Một ngày sau khi Mehr đưa tin, một nhóm gồm chuyên gia an ninh mạng của Cảnh sát biển, lực lượng thực thi pháp luật, thanh tra tàu và thành viên Đội hành động mạng của FBI đã lên tàu VL Prosperity và ở lại trong bốn ngày. Tờ Wall Street Journal cho biết tàu thứ hai bị lên tàu vào ngày 24/8. Cả hai tàu đều bị kiểm tra sau khi đã tới vịnh Mexico.
Chưa có kết luận về thủ phạm
Cảnh sát biển Mỹ chưa công khai quy kết vụ việc cho Iran. Chuẩn đô đốc Amy Grable, chỉ huy Bộ Chỉ huy mạng của Cảnh sát biển, nói với CBS News rằng các điều tra viên đã tìm thấy bằng chứng về một tác nhân mạng độc hại sau khi rà soát hệ thống công nghệ thông tin và các hệ thống khác trên tàu.
Bà cho biết không có phát hiện nào trong quá trình kiểm tra cho thấy tàu không an toàn để vận hành. Đây là một trong khoảng 40-50 vụ lên tàu tương tự mà Đội bảo vệ mạng của Cảnh sát biển đã thực hiện trong năm qua.
Quinton DuBose, cựu quan chức an ninh mạng của Cảnh sát biển, phản bác quan điểm cho rằng tin tặc có thể nắm toàn quyền điều khiển một siêu tàu chở dầu. Ông cho rằng rủi ro thực tế hơn là kẻ tấn công làm suy yếu đủ nhiều hệ thống riêng lẻ để khiến việc vận hành an toàn trở nên khó khăn. Các điều tra viên vẫn đang xác định liệu hai vụ việc có liên quan với nhau và liệu Iran hay một tác nhân nhà nước nào khác phải chịu trách nhiệm hay không. Ông DuBose kêu gọi thận trọng với thông tin từ phía Iran, lưu ý rằng các tác nhân liên quan tới Iran có lịch sử phóng đại năng lực mạng của mình.
Mối đe dọa ngày càng rõ với ngành hàng hải
Vụ việc diễn ra chỉ vài ngày sau khi Cảnh sát biển Mỹ công bố thành lập Văn phòng Chính sách An ninh mạng Hàng hải, cơ quan trung tâm phụ trách xây dựng và triển khai các chính sách quản lý an toàn, an ninh mạng cho hệ thống giao thông đường biển.
An ninh mạng công nghiệp và hệ thống điều khiển
Cộng đồng an ninh mạng từ lâu đã cảnh báo rằng sự phụ thuộc của ngành hàng hải vào các hệ thống OT lỗi thời, không được quản lý, liên lạc vệ tinh và thiết bị IoT kết nối khiến cả tàu lẫn cảng biển trở nên dễ bị tấn công nguy hiểm. Kẻ tấn công có thể khai thác WiFi, radio HF, liên kết SATCOM — hoặc chỉ đơn giản là một chiếc USB nhiễm mã độc — để xâm nhập. Khi thành công, chúng có thể giành quyền điều khiển từ xa đối với tay ga, bánh lái hoặc hệ thống định vị của tàu.
Ngoài mã độc tống tiền vốn đã từng làm gián đoạn hoạt động vận tải biển, các chuyên gia còn chỉ ra những kịch bản nghiêm trọng hơn như giả mạo GPS, thao túng hệ thống AIS để che giấu vị trí thật của tàu, hoặc cố ý làm tàu mắc cạn nhằm chặn một tuyến hàng hải quan trọng.
Khoảng 80% hàng hóa toàn cầu được vận chuyển bằng đường biển, đồng nghĩa một cuộc tấn công có chủ đích có thể gây thiệt hại hàng tỷ USD và kéo theo tình trạng thiếu hụt nguồn cung dây chuyền.
Đối với Việt Nam — quốc gia có nền kinh tế phụ thuộc lớn vào xuất nhập khẩu qua đường biển và sở hữu nhiều cảng container lớn như Cát Lái, Cái Mép - Thị Vải — những rủi ro này càng đáng lưu tâm. Việc nâng cấp hạ tầng công nghệ thông tin, phân tách hệ thống OT khỏi mạng Internet và tăng cường giám sát an ninh mạng cho các cảng biển là bài toán cấp thiết để tránh trở thành mắt xích yếu trong chuỗi cung ứng toàn cầu.


