Một báo cáo mới trên tạp chí Foreign Affairs phác họa một bức tranh đáng lo ngại: các tin tặc có liên hệ với nhà nước Trung Quốc đã giành được, và trong nhiều trường hợp vẫn duy trì, quyền truy cập vào cơ sở hạ tầng thông tin liên lạc, năng lượng và giao thông của Hoa Kỳ. Đây không phải là câu chuyện về một vụ xâm nhập đơn lẻ. Đây là mô tả về sự xâm nhập dai dẳng, lâu dài vào các hệ thống giúp duy trì kết nối điện thoại, dòng chảy năng lượng và hoạt động giao thông.

Với hầu hết độc giả, chiến tranh mạng giữa các quốc gia có thể mang tính trừu tượng, một điều gì đó diễn ra giữa các chính phủ và tập đoàn, cách xa đời sống thường nhật. Nhưng khi mục tiêu là các công ty tiện ích và mạng lưới thông tin liên lạc, hậu quả lại giáng thẳng xuống người dân bình thường: mất điện, gián đoạn dịch vụ, và việc phơi bày dữ liệu cá nhân lưu chuyển qua các hệ thống này mỗi ngày.

Báo cáo nói gì về quyền truy cập vào các mạng lưới của Mỹ

Theo báo cáo, vấn đề cốt lõi không chỉ là việc các vụ xâm nhập xảy ra. Mà là những tin tặc liên quan đã có thể duy trì một chỗ đứng bên trong các hệ thống trọng yếu theo thời gian. Sự khác biệt đó rất quan trọng. Một vụ xâm nhập đơn lẻ bị phát hiện và ngăn chặn nhanh chóng là một mối đe dọa hoàn toàn khác so với một đối thủ âm thầm ngồi bên trong cơ sở hạ tầng năng lượng hoặc giao thông trong nhiều tháng hoặc nhiều năm, quan sát, lập bản đồ và chờ đợi.

Báo cáo lập luận rằng một phần lý do khiến những vụ xâm nhập này kéo dài là sự không khớp giữa cách Mỹ giám sát an ninh mạng của các công ty tiện ích và cách tin tặc hiện đại thực sự hoạt động. Hoạt động giám sát của liên bang hiện nay phần lớn đánh giá các công ty tiện ích dựa trên việc liệu họ có tuân thủ các tiêu chuẩn pháp lý và quy định hiện hành hay không. Vấn đề, như báo cáo chỉ ra, là những tiêu chuẩn đó thường tụt hậu so với tốc độ phát triển của các kỹ thuật tấn công mạng trong thực tế. Một công ty có thể về mặt kỹ thuật đáp ứng mọi yêu cầu quy định mà vẫn đang vận hành các hệ thống dễ bị tổn thương trước những vụ xâm nhập tinh vi và dai dẳng.

Một cách khác để đo lường an ninh của công ty tiện ích

Thay vì chỉ đo lường mức độ tuân thủ, báo cáo đề xuất một thước đo thực tiễn hơn: mức độ nhanh chóng mà một nhà vận hành tiện ích có thể phát hiện và ngăn chặn một cuộc tấn công mạng ngay khi nó bắt đầu. Điều này chuyển dịch động lực khỏi giấy tờ và hướng tới mức độ sẵn sàng vận hành. Một công ty tiện ích có thể xác định một vụ xâm nhập và ngăn chặn nó trong vòng vài giờ đang ở vị thế vững chắc hơn về cơ bản so với một công ty về mặt kỹ thuật đáp ứng mọi yêu cầu pháp lý nhưng mất hàng tuần mới nhận ra có điều gì đó không ổn.

Báo cáo cũng lưu ý rằng nguồn tài chính vẫn là một trở ngại thực sự đối với các nhà vận hành tiện ích nhỏ hơn, nhiều đơn vị trong số đó không có ngân sách để đại tu các hệ thống cũ hoặc thuê nhân viên an ninh chuyên trách. Báo cáo gợi ý rằng các tổ chức phi lợi nhuận có thể giúp thu hẹp khoảng cách đó bằng cách cấp các khoản tài trợ để chi trả cho chi phí nâng cấp an ninh, một sự thừa nhận rằng an ninh cơ sở hạ tầng không chỉ là vấn đề kỹ thuật mà còn là vấn đề nguồn lực.

Tổng hợp lại, những đề xuất này cho thấy một sự chuyển dịch rộng hơn trong tư duy: từ "bạn có tuân thủ các quy tắc không" sang "bạn có thực sự có thể phản ứng khi có sự cố xảy ra không." Đó là một thay đổi có ý nghĩa, nhưng nó cũng nhấn mạnh còn bao nhiêu việc phải làm trước khi hoạt động giám sát cơ sở hạ tầng của Mỹ bắt kịp bối cảnh mối đe dọa.

Hoạt động mạng của Trung Quốc là một phần của mô thức rộng hơn

Báo cáo này không tồn tại một cách biệt lập. Nó nằm trong một mô thức rộng hơn về hoạt động mạng có liên hệ với Trung Quốc đã được ghi nhận trên nhiều lĩnh vực trong những tháng gần đây. Các bài báo cáo riêng biệt đã theo dõi cách các nhóm tin tặc Trung Quốc đã tăng gấp đôi khối lượng tấn công bằng cách sử dụng DeepSeek AI để tăng tốc hoạt động trinh sát và phát triển mã độc, và cách các nhóm thân Trung Quốc đã chạy đua để khai thác các lỗ hổng zero-day trước khi lực lượng phòng thủ có thể vá chúng. Các kẻ tấn công nói chung cũng đã điều chỉnh phương thức phân phối của mình, với một số hiện nay lắp ráp mã độc trực tiếp bên trong trình duyệt trong khi lạm dụng các tên thương hiệu đáng tin cậy để tránh bị phát hiện.

Đây là những sự cố và chiến dịch riêng biệt, không phải cùng một hoạt động được mô tả trong báo cáo của Foreign Affairs. Nhưng cùng nhau, chúng minh họa một chủ đề nhất quán: các tác nhân đe dọa, bao gồm những tác nhân có liên hệ với Trung Quốc, đang trở nên nhanh hơn và thích nghi tốt hơn, trong khi hoạt động giám sát thể chế và các cấu trúc phòng thủ thường di chuyển chậm hơn.

Điều này có ý nghĩa gì với bạn

Hầu hết các cá nhân không thể trực tiếp gây ảnh hưởng đến cách các công ty tiện ích được quản lý hoặc tài trợ. Nhưng các vụ xâm nhập ở cấp cơ sở hạ tầng vẫn có những tác động thực sự đối với quyền riêng tư và an ninh cá nhân. Khi các nhà cung cấp dịch vụ thông tin liên lạc hoặc công ty năng lượng bị xâm phạm, dữ liệu lưu chuyển qua mạng lưới của họ, bao gồm nhật ký cuộc gọi, thông tin thanh toán và thông tin đăng nhập tài khoản, có thể bị phơi bày cùng với các hệ thống vận hành mà kẻ tấn công thực sự nhắm tới.

Trong những giai đoạn có sự cố cơ sở hạ tầng hoặc gián đoạn dịch vụ được xác nhận, bạn nên đặc biệt thận trọng về việc kết nối với mạng nào và truyền dữ liệu gì qua chúng. Sử dụng VPN mã hóa lưu lượng của bạn giữa thiết bị và internet, giúp giảm nguy cơ dữ liệu của bạn bị chặn nếu bạn buộc phải dùng một mạng lạ hoặc kém an toàn hơn, chẳng hạn như điểm truy cập công cộng trong thời gian mất điện. VPN sẽ không ngăn được một công ty tiện ích bị xâm phạm, nhưng nó bổ sung một lớp bảo vệ cho lưu lượng của chính bạn bất kể điều gì đang xảy ra ở thượng nguồn.

Những điểm chính

Sự dai dẳng của quyền truy cập của Trung Quốc vào cơ sở hạ tầng Mỹ, như được mô tả trong báo cáo này, là một lời nhắc nhở rằng an ninh mạng ở cấp quốc gia và quyền riêng tư cá nhân ở cấp độ cá nhân có liên kết với nhau. Một vài bước thực tiễn là hợp lý bất kể cuộc tranh luận chính sách này diễn ra như thế nào: giữ phần mềm và router được cập nhật, sử dụng mật khẩu mạnh và duy nhất cho các tài khoản tiện ích và viễn thông, bật xác thực hai yếu tố ở bất cứ nơi nào được cung cấp, và cân nhắc một VPN uy tín để có thêm một lớp mã hóa khi sử dụng các mạng mà bạn không hoàn toàn tin tưởng. Duy trì hiểu biết về cách hoạt động giám sát cơ sở hạ tầng phát triển, và cách các chiến dịch ransomware và tấn công mạng có liên hệ nhà nước tiếp tục phát triển, vẫn là một trong những cách đơn giản nhất để đi trước những rủi ro mà bạn không thể kiểm soát trực tiếp.

FAQ: Q1: Báo cáo của Foreign Affairs đã phát hiện ra điều gì? A1: Báo cáo phát hiện rằng các tin tặc có liên hệ với nhà nước Trung Quốc đã giành được, và trong nhiều trường hợp vẫn duy trì, quyền truy cập vào cơ sở hạ tầng thông tin liên lạc, năng lượng và giao thông của Hoa Kỳ. Báo cáo mô tả đây là sự xâm nhập dai dẳng, lâu dài chứ không phải một vụ xâm nhập đơn lẻ. Q2: Tại sao việc tin tặc duy trì chỗ đứng lại quan trọng? A2: Một vụ xâm nhập đơn lẻ bị phát hiện và ngăn chặn nhanh chóng rất khác so với một đối thủ âm thầm ngồi bên trong cơ sở hạ tầng năng lượng hoặc giao thông trong nhiều tháng hoặc nhiều năm. Báo cáo cho biết chúng có thể quan sát, lập bản đồ và chờ đợi. Q3: Theo báo cáo, tại sao những vụ xâm nhập này kéo dài? A3: Báo cáo chỉ ra sự không khớp giữa cách Mỹ giám sát an ninh mạng của các công ty tiện ích và cách tin tặc hiện đại hoạt động. Báo cáo nói rằng các tiêu chuẩn tuân thủ thường tụt hậu so với các kỹ thuật tấn công mạng trong thực tế, vì vậy một công ty có thể đáp ứng mọi yêu cầu quy định mà vẫn dễ bị tổn thương. Q4: Báo cáo đề xuất thước đo an ninh thay thế nào? A4: Thay vì chỉ đo lường mức độ tuân thủ, báo cáo đề xuất đo lường mức độ nhanh chóng mà một nhà vận hành tiện ích có thể phát hiện và ngăn chặn một cuộc tấn công mạng ngay khi nó bắt đầu. Điều này chuyển dịch động lực khỏi giấy tờ và hướng tới mức độ sẵn sàng vận hành. Q5: Báo cáo lưu ý thách thức về tài chính nào và giải pháp khả thi nào? A5: Báo cáo lưu ý rằng nhiều nhà vận hành tiện ích nhỏ hơn thiếu ngân sách để đại tu các hệ thống cũ hoặc thuê nhân viên an ninh chuyên trách. Báo cáo gợi ý rằng các tổ chức phi lợi nhuận có thể giúp thu hẹp khoảng cách đó bằng cách cấp các khoản tài trợ để chi trả cho việc nâng cấp an ninh.

---END---