-
"Xế hộp" giả danh xe ưu tiên náo loạn phố Hà Nội: Tài xế trả giá đắt -
Mỹ được cho là xúc tiến thỏa thuận hòa bình 15 điểm với Iran, đề xuất ngừng bắn 30 ngày -
Liều mình vượt "lằn ranh sinh tử", người dân giải cứu 7 người trong vụ cháy ở Hà Nội -
Hot girl Meo Meo ăn chơi đình đám số 1 Sài thành sống thế nào sau biến động chuyện tình cảm? -
Triệt phá đường dây mã độc xuyên quốc gia do "hacker" lớp 12 tại Thanh Hóa điều hành -
Vụ học sinh lớp 4 bị cô giáo đánh vào tay: Thông tin từ bệnh viện, giáo viên bất ngờ trước kết quả khám -
Tử vi thứ 4 ngày 25/3/2026 của 12 con giáp: Sửu gặp biến cố, Ngọ thu nhiều lộc mới -
Xe bán tải biển xanh chở người "đu" sau thùng gây xôn xao: Công an vào cuộc tìm ra nguyên nhân -
Lượng khách metro Bến Thành – Suối Tiên tăng vọt giữa lúc giá xăng dầu leo thang -
Học sinh lớp 8 gây tai nạn giao thông, cha mẹ bị xử phạt thế nào khi giao xe điện cho con điều khiển?
Công nghệ
12/07/2017 01:15Tin tặc rình rập nhà máy điện hạt nhân Mỹ
Hàng chục công ty vận hành nhà máy điện hạt nhân ở Mỹ trở thành mục tiêu tấn công mạng của tin tặc, đe dọa nghiêm trọng an ninh quốc gia.
![]() |
Bộ Năng lượng Mỹ đang đau đầu trước tình trạng hàng chục công ty vận hành nhà máy điện hạt nhân trở thành đích nhắm của tin tặc kể từ tháng 5 đến nay. Vụ mới nhất xảy ra tại Công ty Wolf Creek, phụ trách nhà máy điện hạt nhân ở ngoại ô TP.Burlington, bang Kansas.
Thủ phạm bí ẩn
Bloomberg dẫn lời các quan chức Mỹ giấu tên tiết lộ trong khi Bộ Năng lượng đang ra sức hỗ trợ các công ty gia cố hệ thống mạng, Bộ An ninh nội địa (DHS) và Cục điều tra liên bang Mỹ (FBI) cũng gửi báo cáo nội bộ đến các bên liên quan cảnh báo nguy cơ tấn công mạng nhắm vào nhà máy điện hạt nhân. Báo cáo nội bộ này, vừa bị rò rỉ cho truyền thông Mỹ, nêu rõ chi tiết về mã độc tin tặc dùng để trộm mật mã truy cập hệ thống từ một nhân viên của Wolf Creek.
Theo các chuyên gia thuộc Viện Năng lượng hạt nhân, tổ chức tư vấn chính sách cho chính phủ và 99 công ty vận hành nhà máy điện hạt nhân ở Mỹ, các công ty có trách nhiệm báo cáo cơ quan chức năng về những dấu hiệu bất thường trong quá trình vận hành. Tuy nhiên, trước khi đợt tấn công bùng phát, giới hữu trách không nhận được báo cáo nào. Giới phân tích nhận định lý do là tin tặc đã âm thầm triển khai cài mã độc thông qua đối tượng là kỹ sư nhà máy nên ban quản lý khó phát hiện bị tấn công mạng cho đến khi quá muộn.
Báo cáo của DHS và FBI cho thấy tin tặc gửi thư điện tử kèm theo đơn xin việc giả mạo được soạn thảo bằng phần mềm Microsoft Word gửi đến nhiều kỹ sư vận hành nhà máy điện hạt nhân. Hồ sơ xin việc có nhiễm mã độc và nạn nhân chỉ cần nhấp chuột vào là tin tặc có thể thao túng toàn bộ máy tính, trộm dữ liệu và mật mã. Tờ The New York Times dẫn 2 nguồn tin giấu tên cho hay cách thức xâm nhập và cài mã độc tương tự thủ đoạn của nhóm Energetic Bear. Nhóm này được cho là có nguồn gốc từ Nga và từng tiến hành nhiều đợt tấn công mạng nhắm vào ngành năng lượng Mỹ kể từ năm 2012. Hồi tháng rồi, Công ty an ninh mạng Dragos công bố báo cáo về mã độc CrashOverride của tin tặc Nga dùng xâm nhập hệ thống máy tính một công ty năng lượng ở Ukraine hồi tháng 12.2016. Dragos kết luận CrashOverride phiên bản nâng cấp có thể tấn công mạng nhắm vào lưới điện ở Mỹ.
Hiểm họa khôn lường
“Lâu nay, tin tặc nhắm vào ngành năng lượng với nhiều mục đích khác nhau từ trộm bí mật thương mại và công nghệ đến phá hoại lưới điện. Những cuộc tấn công mạng gần đây có thể chỉ nhằm mục tiêu thăm dò để chuẩn bị cho tình huống xảy ra xung đột trong tương lai”, báo cáo của DHS và FBI viết. Hai cơ quan này nhận định hiện chưa có mối đe dọa lớn đối với người dân bởi các vụ tấn công “ảnh hưởng có giới hạn” đến máy tính dùng xử lý công việc hành chính, chứ không phải hệ thống vận hành nhà máy. Tuy nhiên, Reuters dẫn lời chuyên gia David Lochbaum thuộc Tổ chức nghiên cứu Union of Concerned Scientists cảnh báo: “Tin tặc vẫn có thể thông qua máy tính hành chính để trộm thông tin về sơ đồ, thiết kế nhà máy điện hạt nhân, lịch làm việc, để từ đó lên kế hoạch tấn công thật sự”. Một số chuyên gia khác cho rằng nguy cơ lớn nhất là tin tặc có thể phá hoại, dẫn đến gây nổ nhà máy và làm rò rỉ phóng xạ. Khi đó sẽ là một thảm họa quy mô lớn với hậu quả không thể đo lường.
Theo cựu Chủ tịch Ủy ban Quản lý năng lượng quốc gia Jon Wellinghoff, vụ hàng loạt cơ sở hạt nhân Iran dính mã độc Stuxnet hồi năm 2010 là minh chứng điển hình cho thấy nguy cơ của mã độc đối với an toàn hạt nhân quốc gia. Khi đó, tình báo Mỹ và Israel bị cho là đã phối hợp phát triển Stuxnet dùng để tấn công các mục tiêu tại Iran nhằm gây tê liệt chương trình hạt nhân của nước này. Thông qua mã độc, tin tặc bí mật thâm nhập, kiểm soát hệ thống và khiến nhiều máy ly tâm ngừng hoạt động.
Hồi tháng 5, Tổng thống Donald Trump đã ký sắc lệnh tăng cường bảo vệ mạng máy tính các cơ quan chính phủ và cơ sở hạ tầng quan trọng trước “nguy cơ cao bị tấn công có thể dẫn đến hậu quả nghiêm trọng đối với an toàn của người dân, nền kinh tế và an ninh quốc gia”. Sắc lệnh cũng đề cập đến mối đe dọa tin tặc nhắm vào nhà máy điện hạt nhân.
Theo Thuận Hoà (Thanh Niên Online)
- Lâm Khánh Chi công khai sánh đôi bên trai trẻ (7 phút trước)
- "Xế hộp" giả danh xe ưu tiên náo loạn phố Hà Nội: Tài xế trả giá đắt (18 phút trước)
- Triệt phá đường dây vận chuyển trái phép gần 7kg vàng qua đường hàng không (18 phút trước)
- Thu hồi toàn quốc lô thuốc giảm đau, kháng viêm không đạt chất lượng (20 phút trước)
- Giá vàng bật tăng gần 10 triệu/lượng từ đáy nhưng nhà đầu tư vẫn “mắc kẹt” trong thua lỗ (30 phút trước)
- Mỹ tung "quân bài" hòa bình 15 điểm với Iran: Bước đi bất ngờ và phản ứng đầy toan tính từ Israel (34 phút trước)
- Phú Thọ: Trực tiếp Thiếu tướng, Giám đốc CA tỉnh chỉ huy hơn 200 cảnh sát tinh nhuệ đồng loạt bắt giữ nhiều giám đốc doanh nghiệp, thu giữ 4 khẩu súng (45 phút trước)
- Sức hút khủng của Á quân Anh Trai Say Hi: 2000 vé concert "bốc hơi" chỉ sau 12 phút mở bán (49 phút trước)
- Ổ flash USB: Đừng để một sai lầm nhỏ khiến dữ liệu "không cánh mà bay" (51 phút trước)
- Tìm bị hại liên quan Chủ tịch Công ty vàng ATV: Thủ đoạn huy động vàng, bạc trái phép, chiếm đoạt vốn tinh vi (54 phút trước)
