Tin tặc dùng AI tấn công PLC Siemens vào các lĩnh vực trọng yếu của Mỹ
Các cơ quan an ninh Mỹ vừa đưa ra cảnh báo chung về việc tin tặc sử dụng trí tuệ nhân tạo (AI) để nhắm mục tiêu vào bộ điều khiển logic khả trình (PLC) Siemens trong các lĩnh vực hạ tầng trọng yếu như năng lượng, nước và thực phẩm. Tin tặc tận dụng AI để tạo mã khai thác lỗ hổng và kết hợp với các thư viện mã nguồn mở để kiểm soát thiết bị công nghiệp, gây ra nguy cơ gián đoạn nghiêm trọng. Các cơ quan khuyến cáo tổ chức cần cập nhật bản vá, cách ly mạng và tăng cường kiểm soát truy cập.

Tin tặc dùng AI tấn công PLC Siemens vào các lĩnh vực trọng yếu của Mỹ
Một số cơ quan chính phủ Mỹ vừa ban hành cảnh báo an ninh mạng chung nhằm vào các tổ chức hạ tầng trọng yếu về việc tin tặc đang nhắm mục tiêu vào các bộ điều khiển logic khả trình (PLC) Siemens. Theo cảnh báo, tin tặc không chỉ quét internet để tìm các thiết bị lộ ra ngoài mà còn sử dụng trí tuệ nhân tạo (AI) để tạo ra các công cụ khai thác, gây nguy cơ gián đoạn nghiêm trọng cho các quy trình công nghiệp.
Theo các cơ quan gồm NSA, CISA, FBI, EPA và DOE, các cuộc tấn công nhằm vào các lĩnh vực như năng lượng, sản xuất quan trọng, nước và nước thải, thực phẩm và nông nghiệp, hóa chất và các cơ sở thương mại. Các thiết bị bị nhắm đến bao gồm các dòng S7-200, S7-300, S7-400, S7-1200 và S7-1500, bất kể biến thể CPU nào. Tác động tiềm tàng bao gồm hư hỏng thiết bị, sự cố an toàn cho người lao động, xâm phạm dữ liệu nhạy cảm và các hiệu ứng dây chuyền lên chuỗi cung ứng.
AI giúp tin tặc giảm rào cản kỹ thuật
Điểm đáng chú ý trong cảnh báo là việc tin tặc sử dụng AI để tạo ra các tập lệnh khai thác phục vụ cho việc truy cập ban đầu, lấy thông tin xác thực, tấn công từ chối dịch vụ (DoS) và các mục đích khác. Các thư viện tự động hóa công nghiệp mã nguồn mở như snap7.dll và python-snap7 được kết hợp với các tập lệnh do AI tạo ra để tạo ra các công cụ độc hại giả dạng phần mềm giám sát OT hợp pháp.
"Việc sử dụng AI để tạo tập lệnh khai thác thể hiện sự tiến hóa trong năng lực của tác nhân đe dọa, giảm đáng kể yêu cầu về chuyên môn kỹ thuật và thời gian cần thiết để phát triển các tập lệnh khai thác và công cụ độc hại ICS hoạt động được", cảnh báo nêu rõ.
Điều này cho phép tin tặc nhanh chóng thu thập thông tin công khai về các lỗ hổng và điểm yếu, tìm ra các PLC có thể khai thác và sử dụng các tập lệnh do AI tạo ra để hành động. Các công cụ này cho phép chúng can thiệp vào bộ nhớ của PLC Siemens, dữ liệu cấu hình và các chương trình logic bậc thang (ladder logic).
Mối đe dọa thực tế, chưa ghi nhận tấn công lớn
Mặc dù cảnh báo nhấn mạnh đây là mối đe dọa chủ động chứ không phải rủi ro lý thuyết, nhưng không đề cập đến bất kỳ cuộc tấn công nào có tác động lớn trong thực tế. Các cơ quan tin rằng tin tặc đang tiến hành "trinh sát liên tục" để chuẩn bị cho các cuộc tấn công có thể gây gián đoạn hoặc phá hoại trong tương lai.
Cảnh báo này được đưa ra trong bối cảnh một loạt các cuộc tấn công liên quan đến Iran nhắm vào lĩnh vực nước tại Mỹ. Ít nhất 12 tiểu bang của Mỹ đã ghi nhận các cuộc tấn công nhắm vào hệ thống OT, mặc dù chưa có trường hợp nào xác nhận gây gián đoạn nguồn cung cấp nước. Điều này cho thấy mối đe dọa đang ngày càng tinh vi hơn và cần được xử lý kịp thời.
Khuyến nghị cho các tổ chức sử dụng PLC
Cơ quan chức năng khuyến cáo các tổ chức sử dụng PLC Siemens và các PLC khác cần thực hiện một số biện pháp bảo vệ quan trọng:
- Cập nhật bản vá mới nhất cho tất cả các thiết bị, đảm bảo khắc phục các lỗ hổng bảo mật đã biết.
- Cách ly mạng internet đối với các hệ thống PLC trừ khi thực sự cần thiết, hạn chế bề mặt tấn công.
- Tăng cường kiểm soát truy cập bằng các cơ chế xác thực mạnh và phân quyền chặt chẽ.
- Sử dụng các sản phẩm bảo mật có khả năng giám sát các môi trường ICS để phát hiện các hoạt động độc hại.
Đối với cộng đồng doanh nghiệp Việt Nam, đặc biệt là các nhà máy sử dụng PLC trong sản xuất, việc nắm bắt thông tin này rất quan trọng. Các doanh nghiệp cần rà soát lại hệ thống OT của mình, đảm bảo các thiết bị không bị lộ ra internet và xây dựng quy trình giám sát an ninh liên tục để giảm thiểu rủi ro từ các cuộc tấn công ngày càng tinh vi sử dụng AI.