Tin tặc thân Nga nhận trách nhiệm vụ tấn công mạng quy mô lớn vào dịch vụ số công cộng Na Uy
Nhóm tin tặc thân Nga Server Killers đã lên tiếng nhận trách nhiệm về chuỗi tấn công từ chối dịch vụ (DDoS) kéo dài nhiều ngày nhằm vào các hệ thống số của chính phủ Na Uy, khiến nhiều dịch vụ công bị gián đoạn. Đây được xem là vụ tấn công nghiêm trọng nhất từ trước đến nay nhắm vào Cơ quan Số hóa Na Uy (Digdir), phản ánh bối cảnh căng thẳng an ninh mạng gia tăng tại châu Âu sau xung đột Nga-Ukraine.

Tin tặc thân Nga nhận trách nhiệm vụ tấn công mạng quy mô lớn vào dịch vụ số công cộng Na Uy
Một nhóm tin tặc thân Nga đã lên tiếng nhận trách nhiệm về vụ tấn công mạng gây gián đoạn nhiều dịch vụ số của chính phủ Na Uy trong ba ngày qua, đánh dấu một trong những sự cố an ninh mạng nghiêm trọng nhất nhắm vào hạ tầng số công cộng của quốc gia Bắc Âu này.
Vụ việc bắt đầu từ thứ Hai và vẫn đang tiếp diễn, theo xác nhận của ông Are Kvistad, phát ngôn viên Cơ quan Số hóa Na Uy (Digdir) — cơ quan nhà nước chịu trách nhiệm số hóa các dịch vụ công. “Đây là vụ tấn công lớn nhất nhắm vào các giải pháp của Digdir mà chúng tôi từng trải qua,” ông Kvistad nói với hãng tin AP.
Vụ tấn công DDoS nhắm vào hạ tầng đăng nhập quốc gia
Các cuộc tấn công từ chối dịch vụ (DDoS) đã khiến tin tặc tràn ngập lượng truy cập khổng lồ vào hệ thống của Digdir nhằm chặn các dịch vụ, bao gồm cả hệ thống cho phép người dân sử dụng một tài khoản đăng nhập duy nhất cho nhiều dịch vụ công khác nhau (single sign-on).
Tuy nhiên, đại diện Digdir cho biết cơ quan này vẫn cố gắng duy trì hoạt động của các dịch vụ "gần như xuyên suốt" trong suốt thời gian bị tấn công.
Hệ thống hạ tầng số của chính phủ Na Uy bị tấn công
Server Killers: "Tuyên chiến mạng" với Na Uy
Trong một bài đăng trên Telegram hôm thứ Tư, nhóm tin tặc thân Nga Server Killers đã nhận trách nhiệm về vụ tấn công. Theo truyền thông Na Uy đưa tin, nhóm này tuyên bố đã "tuyên chiến mạng" với Na Uy sau khi quốc gia này gia hạn hợp tác an ninh với Ukraine vào ngày 23/8.
Bối cảnh vụ việc diễn ra sau khi Thủ tướng Na Uy Jonas Gahr Støre tuyên bố trong chuyến thăm Kyiv vào Chủ nhật rằng Na Uy sẽ cung cấp 85 tỷ crown Na Uy (khoảng 9,2 tỷ USD) cho Ukraine từ ngân sách nhà nước sang năm, năm thứ ba liên tiếp. Hai nước cũng cam kết tăng cường hợp tác về công nghệ drone và các hình thức chiến tranh hiện đại khác.
Các quan chức Na Uy đến nay vẫn chưa bình luận gì về tuyên bố nhận trách nhiệm của nhóm tin tặc.
Bối cảnh an ninh mạng căng thẳng tại châu Âu
Vụ việc phản ánh tình trạng cảnh giác cao độ trên toàn châu Âu khi Nga gia tăng các hoạt động phá hoại và ác ý trên khắp lục địa kể từ khi phát động cuộc xâm lược toàn diện vào Ukraine hồi tháng 2/2022. Các quan chức cho rằng những cuộc tấn công này nhằm mục đích phá hoại sự ủng hộ dành cho Ukraine, gieo rắc lo sợ và bất hòa trong xã hội châu Âu, cũng như làm cạn kiệt nguồn lực điều tra.
- Năm 2025, giới chức Na Uy cho biết tin tặc Nga có khả năng đứng sau vụ phá hoại nghi vấn tại một con đập nước này, khi truy cập vào hệ thống kỹ thuật số điều khiển van và mở van để tăng lưu lượng nước.
- Năm ngoái, giới chức Đan Mạch cáo buộc Nga thực hiện các vụ tấn công mạng nhắm vào hạ tầng và website ở Đan Mạch trong giai đoạn 2024-2025, với sự tham gia của các nhóm Z-Pentest và NoName057(16).
- Trước đó, tập đoàn Norsk Hydro của Na Uy cũng từng là nạn nhân của một vụ tấn công mạng "quy mô lớn" vào năm 2019, cho thấy các doanh nghiệp và cơ quan nhà nước Na Uy luôn nằm trong tầm ngắm của các nhóm tin tặc có chủ đích.
Bài học cho Việt Nam về bảo vệ hạ tầng số quốc gia
Sự cố tại Na Uy là lời nhắc nhở quan trọng về việc bảo vệ hạ tầng số quốc gia trước các cuộc tấn công có chủ đích chính trị. Đối với Việt Nam, khi quá trình chuyển đổi số đang diễn ra mạnh mẽ với các nền tảng như VNeID, Cổng dịch vụ công quốc gia hay hệ thống định danh và xác thực điện tử, việc đảm bảo an toàn cho các hệ thống xác thực tập trung là yêu cầu sống còn.
Các cơ quan, doanh nghiệp Việt Nam cần tăng cường:
- Giám sát an ninh mạng 24/7 và xây dựng kịch bản ứng phó với tấn công DDoS quy mô lớn.
- Dự phòng hạ tầng với băng thông dư địa đủ lớn để giảm thiểu tác động.
- Hợp tác quốc tế trong chia sẻ thông tin tình báo về các nhóm tin tặc nguy hiểm.
SecurityWeek
Kết luận
Vụ tấn công mạng vào Na Uy cho thấy các cuộc tấn công mạng không chỉ dừng lại ở mức độ kinh tế hay gián điệp, mà còn trở thành công cụ gây sức ép địa chính trị. Với việc các quốc gia ngày càng phụ thuộc vào hạ tầng số cho các dịch vụ thiết yếu, rủi ro từ các nhóm tin tặc có động cơ chính trị sẽ tiếp tục là thách thức lớn trong thời gian tới.