Một đòn tấn công có phối hợp vào hạ tầng nước của Minnesota
Hơn 30 hệ thống nước cộng đồng trên khắp Minnesota đã bị tấn công bởi thứ mà các quan chức gọi là một cuộc tấn công mạng có phối hợp chỉ trong hai ngày 26 và 27 tháng 7. Vụ tấn công mạng vào hệ thống nước Minnesota đã thúc đẩy một cuộc điều tra liên bang đang diễn ra, với FBI và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đang làm việc để xác định phạm vi, phương thức và nguồn gốc của các vụ xâm nhập. Những đánh giá ban đầu chỉ ra một chiến dịch có thể có liên kết với Iran nhắm vào cơ sở hạ tầng quan trọng, mặc dù việc quy kết trách nhiệm trong những trường hợp như thế này thường cần thời gian để xác nhận một cách chắc chắn.
Điều khiến sự cố này đáng chú ý không chỉ là số lượng đơn vị tiện ích bị ảnh hưởng mà còn là thời điểm. Việc tấn công hơn 30 hệ thống trong khoảng thời gian 48 giờ cho thấy hoặc là có một lỗ hổng chung trên nhiều đơn vị cấp nước hoặc là một phương thức tấn công tự động, có khả năng mở rộng, chứ không phải là một loạt các vụ đột nhập riêng lẻ, cơ hội. Sự khác biệt đó rất quan trọng đối với cách các quan chức phản hồi và cách người dân nên suy nghĩ về rủi ro đối với dữ liệu và cuộc sống hàng ngày của chính họ.
Tại sao các đơn vị cấp nước thường xuyên là mục tiêu
Các hệ thống cấp nước đã trở thành một trong những nhóm cơ sở hạ tầng quan trọng bị thăm dò thường xuyên hơn trong những năm gần đây, và không khó để hiểu lý do. Nhiều đơn vị cấp nước thành phố, đặc biệt là các đơn vị nhỏ hơn, vận hành trên các hệ thống điều khiển công nghiệp (ICS) cũ và phần mềm điều khiển giám sát và thu thập dữ liệu (SCADA) vốn chưa bao giờ được thiết kế với mối đe dọa an ninh mạng hiện đại trong tâm trí. Ngân sách cho bảo mật CNTT tại các đơn vị tiện ích thành phố nhỏ thường chỉ bằng một phần nhỏ so với những tổ chức lớn, có nguồn lực tốt, điều này khiến chúng trở thành mục tiêu hấp dẫn cho các tác nhân muốn thử nghiệm năng lực hoặc đưa ra một tuyên bố địa chính trị.
Sự tham gia của cả FBI và CISA báo hiệu rằng vụ việc này đang được coi là một vấn đề an ninh quốc gia, không chỉ là một sự cố CNTT thông thường. Khi một tác nhân có liên kết với nước ngoài bị nghi ngờ, phản ứng thường mở rộng ra ngoài việc khôi phục dịch vụ, bao gồm chia sẻ thông tin tình báo đe dọa, phân tích pháp y và phối hợp với các đơn vị tiện ích bị ảnh hưởng để xác định cách những kẻ tấn công đã giành được quyền truy cập ngay từ đầu.
Những tác động về quyền riêng tư đối với người dân Minnesota
Trong khi mối lo ngại trước mắt trong bất kỳ cuộc tấn công mạng vào hệ thống nước nào là về mặt vận hành—liệu những kẻ tấn công có thể thao túng quy trình xử lý hoặc làm gián đoạn dịch vụ hay không—thì có một khía cạnh về quyền riêng tư xứng đáng được chú ý nhiều hơn. Các đơn vị tiện ích thành phố không chỉ quản lý ống và máy bơm. Họ cũng lưu trữ thông tin tài khoản khách hàng: tên, địa chỉ, chi tiết thanh toán và trong nhiều trường hợp, dữ liệu ngân hàng hoặc thanh toán gắn với hệ thống thanh toán tự động. Nếu kẻ tấn công giành được quyền truy cập vào mạng lưới tiện ích một cách rộng rãi thay vì chỉ vào các hệ thống điều khiển vận hành, hồ sơ khách hàng có thể bị lộ như một hậu quả thứ cấp, ngay cả khi đó không phải là mục tiêu chính.
Các đơn vị cấp nước hiện đại cũng ngày càng dựa vào công nghệ đo đếm thông minh ghi lại các mô hình sử dụng gắn với từng hộ gia đình. Dữ liệu đó, mặc dù có vẻ tầm thường, nhưng có thể tiết lộ một lượng đáng ngạc nhiên về thói quen, mô hình chiếm dụng và hành vi của một hộ gia đình. Một vụ xâm phạm chạm đến các hệ thống này đặt ra những câu hỏi vượt ra ngoài "liệu nước máy của tôi có an toàn không" và chuyển sang "thông tin nào về hộ gia đình tôi hiện đang nằm trong tay kẻ tấn công."
Điều này có ý nghĩa gì đối với bạn
Nếu bạn sống ở một trong những cộng đồng Minnesota bị ảnh hưởng, có một vài bước thực tế đáng thực hiện ngay bây giờ thay vì chờ đợi thông báo chính thức, vì các cuộc điều tra về những sự cố như thế này có thể mất vài tuần hoặc vài tháng để giải quyết hoàn toàn.
Trước hết, hãy để mắt đến hóa đơn tiện ích của bạn trong những tháng tới. Những thay đổi trái phép đối với thông tin tài khoản hoặc hoạt động thanh toán bất ngờ có thể là dấu hiệu ban đầu cho thấy dữ liệu khách hàng đã bị truy cập cùng với các hệ thống vận hành.
Thứ hai, nếu nhà cung cấp nước của bạn cung cấp quyền truy cập tài khoản trực tuyến, đây là thời điểm hợp lý để cập nhật mật khẩu của bạn, đặc biệt nếu bạn đã sử dụng lại mật khẩu đó ở bất kỳ nơi nào khác. Việc tái sử dụng thông tin đăng nhập là một trong những cách phổ biến nhất mà kẻ tấn công chuyển hướng từ một hệ thống bị xâm phạm sang chiếm đoạt tài khoản rộng hơn.
Thứ ba, hãy theo dõi các thông tin liên lạc chính thức từ thành phố hoặc nhà cung cấp tiện ích của bạn, và nghi ngờ bất kỳ email hoặc cuộc gọi không mong muốn nào tự xưng là từ sở cấp nước yêu cầu thông tin cá nhân hoặc thanh toán. Những kẻ tấn công và những kẻ lừa đảo cơ hội thường lợi dụng sự bối rối sau một sự cố được công khai như thế này để chạy các chiến dịch lừa đảo.
Luôn cập nhật thông tin khi cuộc điều tra tiếp tục
Vụ tấn công mạng vào hệ thống nước Minnesota vẫn là một tình huống đang diễn ra, đang tiến triển, và các chi tiết về phương pháp của kẻ tấn công, danh sách đầy đủ các đơn vị tiện ích bị ảnh hưởng, và liệu có bất kỳ dữ liệu khách hàng nào bị xâm phạm hay không có khả năng sẽ dần dần xuất hiện khi cuộc điều tra của FBI và CISA tiến triển. Các sự cố cơ sở hạ tầng quan trọng liên quan đến hệ thống nước có xu hướng thu hút sự chú ý liên tục chính xác bởi vì rủi ro, cả về mặt vận hành và về quyền riêng tư của người dân, là rất cao.
Hiện tại, điều hữu ích nhất mà người dân trong các cộng đồng bị ảnh hưởng có thể làm là giữ cảnh giác, theo dõi các kênh chính thức để cập nhật và coi trọng vệ sinh tài khoản cơ bản. Khi có thêm thông tin về cách thức cuộc tấn công này diễn ra, nó có thể sẽ định hình cách các đơn vị tiện ích thành phố nhỏ trên khắp cả nước tiếp cận đầu tư an ninh mạng trong tương lai.




