Mỹ cảnh báo tin tặc dùng AI tấn công hệ thống nước sạch
Các cơ quan an ninh Mỹ cảnh báo tin tặc đang sử dụng trí tuệ nhân tạo (AI) để tạo mã khai thác nhắm vào bộ điều khiển Siemens S7 trong hệ thống nước và nước thải trên toàn quốc. Cuộc tấn công có thể gây gián đoạn, tai nạn an toàn hoặc hư hỏng thiết bị tại các cơ sở hạ tầng trọng yếu, đặc biệt ở khu vực nông thôn.

Mỹ cảnh báo tin tặc dùng AI tấn công hệ thống nước sạch
Các cơ quan an ninh liên bang Mỹ vừa đưa ra cảnh báo khẩn cấp về làn sóng tấn công mạng nhắm vào hệ thống nước sạch, khi tin tặc chủ động khai thác lỗ hổng trong các bộ điều khiển Siemens S7 — thiết bị đóng vai trò trung tâm trong vận hành tự động hóa cơ sở hạ tầng. Điểm đáng chú ý là chúng sử dụng trí tuệ nhân tạo (AI) để tự động tạo mã khai thác, thay vì thực hiện thủ công như trước.
Tấn công có chủ đích vào thiết bị Siemens S7
Theo thông báo chung từ CISA (Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ), FBI, NSA và các cơ quan khác, tin tặc đang nhắm vào toàn bộ các bộ điều khiển logic lập trình được (PLC) dòng Siemens S7. Đây là loại thiết bị được sử dụng rộng rãi để điều khiển các quy trình tự động trong năng lượng, xử lý nước, sản xuất và nông nghiệp.
CISA cho biết các cuộc tấn công này nằm trong chiến dịch lớn hơn nhắm vào hệ thống cấp nước và xử lý nước thải trên khắp nước Mỹ.
Sự gián đoạn có thể dẫn đến thời gian ngừng hoạt động, sự cố an toàn hoặc hư hỏng thiết bị tại các cơ sở hạ tầng trọng yếu phụ thuộc vào các thiết bị này.
AI — vũ khí mới của tin tặc
Điểm mới trong chiến dịch lần này là việc tin tặc sử dụng trí tuệ nhân tạo để tạo script khai thác dựa trên thông tin công khai. AI giúp chúng nhanh chóng tìm và khai thác các PLC dễ bị tổn thương — những thiết bị đang chạy phần mềm lỗi thời hoặc không được bảo mật đúng cách.
Một chuyên gia ứng phó sự cố làm việc với cơ sở hạ tầng trọng yếu nhận định với TechCrunch rằng việc tin tặc dùng AI để xác định mục tiêu và học cách vận hành thiết bị là điều đáng chú ý. Tuy nhiên, ông cảnh báo các thiết bị này vốn đã rất dễ bị tấn công trước khi AI xuất hiện.
Hệ thống nông thôn là mục tiêu dễ bị tổn thương nhất
CISA từ lâu đã khuyến cáo chủ cơ sở hạ tầng trọng yếu không nên kết nối các thiết bị này với internet. Tuy nhiên, giới chức thừa nhận các cộng đồng nông thôn thường chịu ảnh hưởng nặng nề nhất, vì hệ thống của họ phục vụ diện tích địa lý rộng lớn nhưng nguồn lực bảo mật lại hạn chế.
Bối cảnh leo thang căng thẳng
Đây là cảnh báo mới nhất từ CISA trong chuỗi vụ tấn công mạng liên tiếp do tin tặc nghi là người Iran thực hiện nhắm vào các nhà cung cấp nước ở Mỹ trong những tháng gần đây. Các vụ xâm nhập đã được ghi nhận tại các cơ sở nước ở Minnesota, Michigan, Arkansas, Georgia và New Jersey.
Các cuộc tấn công đã leo thang kể từ khi tin tặc Iran lần đầu nhắm vào các hệ thống kết nối internet dùng trong cơ sở hạ tầng trọng yếu.
Với xu hướng tin tặc ngày càng tận dụng AI để tự động hóa quá trình tấn công, bài toán bảo mật cho các thiết bị PLC công nghiệp không chỉ là vấn đề của Mỹ mà còn là hồi chuông cảnh tỉnh cho mọi quốc gia đang vận hành hạ tầng nước theo hướng số hóa — trong đó có Việt Nam khi thúc đẩy chuyển đổi số trong quản lý tài nguyên nước và đô thị thông minh.