|
Một nhà máy điện hạt nhân ở bang Tennessee, Mỹ |
Bộ Năng lượng Mỹ đang đau đầu trước tình trạng hàng chục công ty vận hành nhà máy điện hạt nhân trở thành đích nhắm của tin tặc kể từ tháng 5 đến nay. Vụ mới nhất xảy ra tại Công ty Wolf Creek, phụ trách nhà máy điện hạt nhân ở ngoại ô TP.Burlington, bang Kansas.
Thủ phạm bí ẩn
Bloomberg dẫn lời các quan chức Mỹ giấu tên tiết lộ trong khi Bộ Năng lượng đang ra sức hỗ trợ các công ty gia cố hệ thống mạng, Bộ An ninh nội địa (DHS) và Cục điều tra liên bang Mỹ (FBI) cũng gửi báo cáo nội bộ đến các bên liên quan cảnh báo nguy cơ tấn công mạng nhắm vào nhà máy điện hạt nhân. Báo cáo nội bộ này, vừa bị rò rỉ cho truyền thông Mỹ, nêu rõ chi tiết về mã độc tin tặc dùng để trộm mật mã truy cập hệ thống từ một nhân viên của Wolf Creek.
Theo các chuyên gia thuộc Viện Năng lượng hạt nhân, tổ chức tư vấn chính sách cho chính phủ và 99 công ty vận hành nhà máy điện hạt nhân ở Mỹ, các công ty có trách nhiệm báo cáo cơ quan chức năng về những dấu hiệu bất thường trong quá trình vận hành. Tuy nhiên, trước khi đợt tấn công bùng phát, giới hữu trách không nhận được báo cáo nào. Giới phân tích nhận định lý do là tin tặc đã âm thầm triển khai cài mã độc thông qua đối tượng là kỹ sư nhà máy nên ban quản lý khó phát hiện bị tấn công mạng cho đến khi quá muộn.
Báo cáo của DHS và FBI cho thấy tin tặc gửi thư điện tử kèm theo đơn xin việc giả mạo được soạn thảo bằng phần mềm Microsoft Word gửi đến nhiều kỹ sư vận hành nhà máy điện hạt nhân. Hồ sơ xin việc có nhiễm mã độc và nạn nhân chỉ cần nhấp chuột vào là tin tặc có thể thao túng toàn bộ máy tính, trộm dữ liệu và mật mã. Tờ The New York Times dẫn 2 nguồn tin giấu tên cho hay cách thức xâm nhập và cài mã độc tương tự thủ đoạn của nhóm Energetic Bear.
Nhóm này được cho là có nguồn gốc từ Nga và từng tiến hành nhiều đợt tấn công mạng nhắm vào ngành năng lượng Mỹ kể từ năm 2012. Hồi tháng rồi, Công ty an ninh mạng Dragos công bố báo cáo về mã độc CrashOverride của tin tặc Nga dùng xâm nhập hệ thống máy tính một công ty năng lượng ở Ukraine hồi tháng 12.2016. Dragos kết luận CrashOverride phiên bản nâng cấp có thể tấn công mạng nhắm vào lưới điện ở Mỹ.
Tổng thống Mỹ Donald Trump rút lại tuyên bố về phối hợp với Nga thiết lập một đơn vị an ninh mạng sau khi bị giới nghị sĩ phản đối, theo Reuters. Trên Twitter trước đó, Tổng thống Trump cho biết ông và người đồng cấp Nga Vladimir Putin trong cuộc gặp lần đầu tiên bên lề Hội nghị cấp cao G20 ở Đức hôm 7.7 đã thảo luận về việc thành lập “một đơn vị an ninh mạng bất khả xâm phạm” nhằm đối phó nguy cơ tin tặc phá hoại những cuộc bầu cử. Các thượng nghị sĩ đảng Cộng hòa ngay lập tức chỉ trích đề xuất này, khẳng định “không thể tin tưởng Nga”. Vài giờ sau đó, cũng trên Twitter, Tổng thống Trump viết: “Sự thật là Tổng thống Putin và tôi đã thảo luận về việc thành lập một đơn vị an ninh mạng, nhưng không có nghĩa là tôi nghĩ rằng chuyện này có thể xảy ra. Không thể”. |