-
Nepal chạy đua với thời gian hậu thảm họa lũ lụt: Hơn 11.800 người được cứu sống, 1.010 người thiệt mạng và khoảng 4.500 người mất tích -
Thủ khoa Kinh tế Quốc dân sở hữu 11 công bố quốc tế về AI -
Bố mẹ cả đời sống tiết kiệm, cần tiền thì đi vay, đến tuổi già bất ngờ gọi 2 con về chia 6 tỷ đồng -
Messi khép lại hành trình với Argentina khi chưa ai nghĩ tới -
Thanh Sơn tuổi 35: Bất ngờ lộ diện sau thời gian im ắng, cuộc sống hiện tại gây chú ý -
Hà Nội phân luồng, hạn chế xe tải trọng lớn qua 2 nút giao cửa ngõ trong ngày 2/9 -
Thực phẩm đông lạnh, đóng hộp có thực sự kém dinh dưỡng hơn đồ tươi? -
5 loại rau củ tốt cho sức khỏe hơn khi nấu chín -
Có đức ắt có lộc: 4 con giáp hết cảnh nghèo khổ, tài vận khởi sắc cuối tháng 7 âm lịch -
CSGT chỉ xử lý lỗi khoảng cách tại 2 vị trí trên cao tốc Pháp Vân - Nghi Sơn
Công nghệ
12/07/2017 01:15Tin tặc rình rập nhà máy điện hạt nhân Mỹ
Hàng chục công ty vận hành nhà máy điện hạt nhân ở Mỹ trở thành mục tiêu tấn công mạng của tin tặc, đe dọa nghiêm trọng an ninh quốc gia.
![]() |
Bộ Năng lượng Mỹ đang đau đầu trước tình trạng hàng chục công ty vận hành nhà máy điện hạt nhân trở thành đích nhắm của tin tặc kể từ tháng 5 đến nay. Vụ mới nhất xảy ra tại Công ty Wolf Creek, phụ trách nhà máy điện hạt nhân ở ngoại ô TP.Burlington, bang Kansas.
Thủ phạm bí ẩn
Bloomberg dẫn lời các quan chức Mỹ giấu tên tiết lộ trong khi Bộ Năng lượng đang ra sức hỗ trợ các công ty gia cố hệ thống mạng, Bộ An ninh nội địa (DHS) và Cục điều tra liên bang Mỹ (FBI) cũng gửi báo cáo nội bộ đến các bên liên quan cảnh báo nguy cơ tấn công mạng nhắm vào nhà máy điện hạt nhân. Báo cáo nội bộ này, vừa bị rò rỉ cho truyền thông Mỹ, nêu rõ chi tiết về mã độc tin tặc dùng để trộm mật mã truy cập hệ thống từ một nhân viên của Wolf Creek.
Theo các chuyên gia thuộc Viện Năng lượng hạt nhân, tổ chức tư vấn chính sách cho chính phủ và 99 công ty vận hành nhà máy điện hạt nhân ở Mỹ, các công ty có trách nhiệm báo cáo cơ quan chức năng về những dấu hiệu bất thường trong quá trình vận hành. Tuy nhiên, trước khi đợt tấn công bùng phát, giới hữu trách không nhận được báo cáo nào. Giới phân tích nhận định lý do là tin tặc đã âm thầm triển khai cài mã độc thông qua đối tượng là kỹ sư nhà máy nên ban quản lý khó phát hiện bị tấn công mạng cho đến khi quá muộn.
Báo cáo của DHS và FBI cho thấy tin tặc gửi thư điện tử kèm theo đơn xin việc giả mạo được soạn thảo bằng phần mềm Microsoft Word gửi đến nhiều kỹ sư vận hành nhà máy điện hạt nhân. Hồ sơ xin việc có nhiễm mã độc và nạn nhân chỉ cần nhấp chuột vào là tin tặc có thể thao túng toàn bộ máy tính, trộm dữ liệu và mật mã. Tờ The New York Times dẫn 2 nguồn tin giấu tên cho hay cách thức xâm nhập và cài mã độc tương tự thủ đoạn của nhóm Energetic Bear. Nhóm này được cho là có nguồn gốc từ Nga và từng tiến hành nhiều đợt tấn công mạng nhắm vào ngành năng lượng Mỹ kể từ năm 2012. Hồi tháng rồi, Công ty an ninh mạng Dragos công bố báo cáo về mã độc CrashOverride của tin tặc Nga dùng xâm nhập hệ thống máy tính một công ty năng lượng ở Ukraine hồi tháng 12.2016. Dragos kết luận CrashOverride phiên bản nâng cấp có thể tấn công mạng nhắm vào lưới điện ở Mỹ.
Hiểm họa khôn lường
“Lâu nay, tin tặc nhắm vào ngành năng lượng với nhiều mục đích khác nhau từ trộm bí mật thương mại và công nghệ đến phá hoại lưới điện. Những cuộc tấn công mạng gần đây có thể chỉ nhằm mục tiêu thăm dò để chuẩn bị cho tình huống xảy ra xung đột trong tương lai”, báo cáo của DHS và FBI viết. Hai cơ quan này nhận định hiện chưa có mối đe dọa lớn đối với người dân bởi các vụ tấn công “ảnh hưởng có giới hạn” đến máy tính dùng xử lý công việc hành chính, chứ không phải hệ thống vận hành nhà máy. Tuy nhiên, Reuters dẫn lời chuyên gia David Lochbaum thuộc Tổ chức nghiên cứu Union of Concerned Scientists cảnh báo: “Tin tặc vẫn có thể thông qua máy tính hành chính để trộm thông tin về sơ đồ, thiết kế nhà máy điện hạt nhân, lịch làm việc, để từ đó lên kế hoạch tấn công thật sự”. Một số chuyên gia khác cho rằng nguy cơ lớn nhất là tin tặc có thể phá hoại, dẫn đến gây nổ nhà máy và làm rò rỉ phóng xạ. Khi đó sẽ là một thảm họa quy mô lớn với hậu quả không thể đo lường.
Theo cựu Chủ tịch Ủy ban Quản lý năng lượng quốc gia Jon Wellinghoff, vụ hàng loạt cơ sở hạt nhân Iran dính mã độc Stuxnet hồi năm 2010 là minh chứng điển hình cho thấy nguy cơ của mã độc đối với an toàn hạt nhân quốc gia. Khi đó, tình báo Mỹ và Israel bị cho là đã phối hợp phát triển Stuxnet dùng để tấn công các mục tiêu tại Iran nhằm gây tê liệt chương trình hạt nhân của nước này. Thông qua mã độc, tin tặc bí mật thâm nhập, kiểm soát hệ thống và khiến nhiều máy ly tâm ngừng hoạt động.
Hồi tháng 5, Tổng thống Donald Trump đã ký sắc lệnh tăng cường bảo vệ mạng máy tính các cơ quan chính phủ và cơ sở hạ tầng quan trọng trước “nguy cơ cao bị tấn công có thể dẫn đến hậu quả nghiêm trọng đối với an toàn của người dân, nền kinh tế và an ninh quốc gia”. Sắc lệnh cũng đề cập đến mối đe dọa tin tặc nhắm vào nhà máy điện hạt nhân.
Theo Thuận Hoà (Thanh Niên Online)
- ĐT Olympic Thái Lan chỉ dùng cầu thủ U23 dự ASIAD 20 (17:02)
- Nepal chạy đua với thời gian hậu thảm họa lũ lụt: Hơn 11.800 người được cứu sống, 1.010 người thiệt mạng và khoảng 4.500 người mất tích (1 giờ trước)
- Cháy tại trường tiểu học ở Quảng Ngãi, thầy Phó Hiệu trưởng tử vong (1 giờ trước)
- Thứ trưởng Bộ Y tế Trần Văn Thuấn bị khởi tố, bắt tạm giam về tội Nhận hối lộ (1 giờ trước)
- Cô gái Việt giành suất trợ giảng thạc sĩ ở Mỹ nhờ một email chủ động (1 giờ trước)
- Vụ tài xế taxi bị nhóm phụ nữ hành hung ở Quảng Ninh: Tạm giữ hình sự 4 đối tượng, ra quyết định truy tìm 2 người lẩn trốn (1 giờ trước)
- U20 Palestine, đối thủ mà U20 Việt Nam phải thắng, khó chịu ra sao? (2 giờ trước)
- Thủ tướng Canada yêu cầu Mỹ “bớt ra vẻ cứng rắn” trong đàm phán thương mại (2 giờ trước)
- Trung Quốc khôi phục thuế 20% với cổ tức của cá nhân nước ngoài sau hơn 30 năm miễn (2 giờ trước)
- Thủ khoa Kinh tế Quốc dân sở hữu 11 công bố quốc tế về AI (2 giờ trước)
