CISA Gióng Lên Hồi Chuông Cảnh Báo về Các Cuộc Tấn Công vào Ngành Nước
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra cảnh báo về sự gia tăng đáng kể các cuộc tấn công nhắm vào các bộ điều khiển logic khả trình (PLC) tiếp xúc trực tiếp với internet, vốn được sử dụng rộng rãi trong lĩnh vực hệ thống nước và nước thải. Những thiết bị này là công cụ kỹ thuật số cốt lõi tại các nhà máy xử lý và hệ thống phân phối, điều khiển máy bơm, van và liều lượng hóa chất để giữ cho nước uống an toàn và nước thải được xử lý đúng cách.
Cảnh báo của cơ quan này cho thấy các tác nhân đe dọa đang ngày càng dò quét và khai thác các PLC đã được kết nối trực tiếp vào internet, thường là để thuận tiện cho việc giám sát hoặc bảo trì từ xa. Khi các thiết bị điều khiển công nghiệp này bị bỏ mặc trên internet mà không có biện pháp bảo vệ đầy đủ, chúng trở thành điểm xâm nhập dễ dàng cho những kẻ tấn công muốn phá hoại hoạt động thay vì đánh cắp dữ liệu.
Đây không phải là một chú thích kỹ thuật riêng lẻ. Các cơ sở hạ tầng nước và nước thải là một phần của cơ sở hạ tầng trọng yếu quốc gia, và cảnh báo của CISA phản ánh một xu hướng rộng lớn hơn: các dịch vụ thiết yếu vốn không được thiết kế để có khả năng bảo mật mạng hiện đại giờ đây đang nằm trơ trọi trên internet, có thể bị truy cập bởi bất kỳ ai quét các cổng dễ bị tổn thương.
Tại Sao PLC Trở Thành Mục Tiêu Ngày Càng Hấp Dẫn
Bộ điều khiển logic khả trình (PLC) đã được chế tạo từ nhiều thập kỷ trước để quản lý các quy trình vật lý một cách đáng tin cậy, chứ không phải để chống chọi với các cuộc tấn công mạng. Nhiều thiết bị vẫn chạy trên phần sụn lỗi thời, sử dụng thông tin đăng nhập yếu hoặc mặc định, và thiếu các biện pháp bảo vệ xác thực cơ bản. Khi các đơn vị cấp nước hiện đại hóa hoạt động bằng cách thêm quyền truy cập từ xa cho các kỹ sư và kỹ thuật viên, một số bộ điều khiển này đã trở thành có thể truy cập trực tiếp từ internet mà không có tường lửa hay VPN phía trước.
Những kẻ tấn công không cần các công cụ tinh vi để tìm thấy những hệ thống này. Các công cụ tìm kiếm được chế tạo riêng để quét các thiết bị kết nối internet giúp việc xác định vị trí các PLC bị lộ trở nên dễ dàng. Một khi đã được tìm thấy, thông tin đăng nhập yếu hoặc phần mềm chưa vá lỗi có thể trao cho kẻ tấn công khả năng điều khiển thiết bị vật lý, có khả năng làm gián đoạn dịch vụ đến các hộ gia đình và doanh nghiệp.
Cảnh báo của CISA nằm trong xu hướng gia tăng các hành vi nhắm mục tiêu một cách quyết liệt hơn vào công nghệ vận hành (OT) trên khắp các lĩnh vực cơ sở hạ tầng trọng yếu. Nó phản ánh một xu thế rộng hơn về việc những kẻ tấn công tìm ra những cách thức sáng tạo để xâm nhập vào các tổ chức quản lý các dịch vụ thiết yếu, tương tự như việc FBI đã từng cảnh báo về các tác nhân đe dọa đóng giả nhân viên IT tại các công ty luật để có được quyền truy cập. Dù là thông qua phần cứng bị lộ hay kỹ thuật lừa đảo, mẫu số chung là những kẻ tấn công khai thác mắt xích yếu nhất trong hệ thống phòng thủ của tổ chức.
Các Cuộc Tấn Công Cơ Sở Hạ Tầng Quan Trọng Liên Quan Thế Nào Đến Mạng Gia Đình Bạn
Thật dễ để cho rằng các cuộc tấn công vào hệ thống điều khiển của công ty cấp nước hoàn toàn tách biệt với an ninh mạng cá nhân, nhưng những điểm yếu cốt lõi lại rất giống với những gì nhiều hộ gia đình đang đối mặt với chính bộ định tuyến, thiết bị thông minh và đồ dùng IoT của họ.
Cũng giống như việc một số công ty cấp nước để lộ PLC trực tiếp ra internet mà không có biện pháp bảo vệ thích hợp, nhiều người tiêu dùng vô tình làm điều tương tự với bộ định tuyến gia đình, camera an ninh và bộ điều nhiệt thông minh. Mật khẩu mặc định, phần sụn lỗi thời và các cổng truy cập từ xa bị mở là tình trạng phổ biến trên cả hệ thống điều khiển công nghiệp lẫn mạng gia đình. Quy mô thì khác, nhưng điểm yếu cốt lõi – các thiết bị không được bảo vệ có thể truy cập từ internet mở – thì giống hệt nhau.
Các khuyến nghị khắc phục của CISA dành cho các cơ sở nước, bao gồm phân đoạn mạng, vô hiệu hóa quyền truy cập từ xa không cần thiết và yêu cầu kết nối an toàn như VPN cho bất kỳ hoạt động quản lý từ xa nào, phản ánh chính xác lời khuyên mà các chuyên gia bảo mật đưa ra cho chủ nhà. Đặt một VPN giữa người dùng từ xa và thiết bị nhạy cảm, cho dù thiết bị đó là bộ điều khiển xử lý nước hay camera an ninh gia đình, sẽ bổ sung một lớp xác thực và mã hóa quan trọng, ngăn chặn những kẻ tấn công cơ hội chỉ đơn giản là tình cờ tìm thấy một cánh cửa mở.
Điều Này Có Ý Nghĩa Gì Với Bạn
Bạn không có trách nhiệm bảo mật một nhà máy xử lý nước, nhưng cảnh báo này là một tấm gương hữu ích cho mạng lưới của chính bạn. Nếu bảng quản trị của bộ định tuyến, camera thông minh hay thiết bị NAS của bạn có thể truy cập trực tiếp từ internet mà không có VPN hoặc xác thực mạnh phía trước, thì bạn đang vận hành một phiên bản thu nhỏ của chính vấn đề mà CISA đang cảnh báo các cơ sở nước.
Tin tốt là việc khắc phục tại nhà đơn giản hơn nhiều so với việc trang bị lại một hệ thống điều khiển công nghiệp đã có hàng chục năm tuổi. Vô hiệu hóa các tính năng quản trị từ xa mà bạn không sử dụng, thay đổi thông tin đăng nhập mặc định, cập nhật phần sụn thường xuyên và sử dụng VPN cho bất kỳ truy cập từ xa nào vào mạng gia đình – tất cả đều là những bước đi khả thi giúp giảm thiểu đáng kể nguy cơ bị tấn công của bạn.
Những Hành Động Cụ Thể Cần Thực Hiện
Bắt đầu bằng cách rà soát mạng lưới của bạn để phát hiện những thiết bị có thể đang bị lộ giống như những chiếc PLC kia. Đăng nhập vào cài đặt của bộ định tuyến và vô hiệu hóa quản lý từ xa trừ khi bạn thực sự cần đến nó. Thay đổi bất kỳ tên đăng nhập và mật khẩu mặc định nào trên các thiết bị kết nối, bao gồm camera, bộ điều nhiệt và thiết bị lưu trữ mạng. Luôn cập nhật phần sụn cho bộ định tuyến và các thiết bị IoT, vì nhiều lỗ hổng bị khai thác đã được nhà cung cấp vá lỗi. Nếu bạn cần truy cập mạng gia đình từ xa, hãy sử dụng VPN thay vì để lộ giao diện quản trị của thiết bị trực tiếp ra internet.
Cảnh báo của CISA về các cuộc tấn công mạng vào ngành nước là một lời nhắc nhở rằng cơ sở hạ tầng trọng yếu và mạng gia đình có chung một điểm yếu cơ bản: những hệ thống bị phơi bày trên internet mà không có các biện pháp bảo vệ thích hợp chính là một lời mời mở. Thực hiện một vài bước thiết thực ngay bây giờ có thể đóng cánh cửa đó trước khi ai đó phát hiện ra nó đang mở.




