Cuộc vây hãm kéo dài bốn ngày nhằm vào mạng lưới giao thông London

Một vụ tấn công mạng khiến một phần hệ thống của Transport for London ngừng hoạt động trong bốn ngày vào năm 2024 đã kết thúc với hai tin tặc trẻ tuổi phải ngồi tù. Thalha Jubair, 20 tuổi, và Owen Flowers, 18 tuổi, được các phóng viên tòa án mô tả là những kẻ cô độc bị ám ảnh bởi máy tính, đã thực hiện chiến dịch này ngay từ phòng ngủ của mình, mỗi người lĩnh án 5 năm tù. Các công tố viên cho biết vụ xâm nhập đã gây thiệt hại khoảng 29 triệu bảng Anh cho TfL, và ở thời điểm tồi tệ nhất, đe dọa gây ra thiệt hại lên tới 56 tỷ bảng Anh – được gọi là 'thiệt hại thảm khốc' – nếu sự gián đoạn lan rộng hơn hoặc kéo dài lâu hơn.

TfL là một trong những cơ quan quản lý giao thông lớn nhất thế giới, vận chuyển hàng triệu người mỗi ngày qua xe buýt, tàu điện ngầm và các dịch vụ liên quan. Sự gián đoạn bốn ngày đối với bất kỳ phần nào của hệ thống đó cho thấy một vụ xâm nhập thành công đơn lẻ có thể lan tỏa nhanh chóng như thế nào, không chỉ ảnh hưởng đến mạng nội bộ của một tổ chức mà còn đến cuộc sống hàng ngày của những hành khách bình thường – những người không hề có mối liên hệ trực tiếp nào với kẻ tấn công, và thường cũng không hề được cảnh báo rằng có điều gì đó bất ổn đang xảy ra.

Từ phòng ngủ đến phòng họp: Cách hai thiếu niên gây ra thiệt hại hàng triệu bảng

Điều khiến vụ án này đáng chú ý không chỉ là quy mô thiệt hại tài chính, mà còn là chân dung của những người chịu trách nhiệm. Jubair và Flowers không thuộc về một chiến dịch của quốc gia nào, cũng không phải là một tổ chức tội phạm được trang bị đầy đủ nguồn lực với văn phòng và bảng lương. Họ là những thiếu niên làm việc tại nhà, điều này nhấn mạnh một sự thật khó chịu về tội phạm mạng hiện đại: rào cản gia nhập để gây ra thiệt hại nghiêm trọng đã giảm mạnh. Các công cụ, hướng dẫn và thông tin đăng nhập bị đánh cắp được lan truyền rộng rãi đến mức những cá nhân có kỹ năng kỹ thuật, ngay cả những người còn ở tuổi thiếu niên, cũng có thể tập hợp một cuộc tấn công có khả năng đe dọa hoạt động của một tổ chức công.

Cả hai người đàn ông hiện đang đối mặt với khả năng bị dẫn độ sang Hoa Kỳ, cho thấy vụ việc có thể liên quan đến hành vi hoặc nạn nhân nằm ngoài biên giới Vương quốc Anh. Chiều kích quốc tế đó ngày càng phổ biến trong các vụ truy tố tội phạm mạng, vì những kẻ tấn công hiếm khi giới hạn mục tiêu của mình trong một quốc gia duy nhất và bằng chứng thường trải dài trên nhiều khu vực pháp lý.

Mô hình các cá nhân hoặc nhóm nhỏ moi được những khoản tiền chuộc hoặc gây ra thiệt hại lớn cho các tổ chức không phải là điều mới mẻ. Các băng nhóm ransomware thuộc mọi quy mô đã xây dựng cả một nền kinh tế tội phạm xoay quanh việc bắt giữ dữ liệu và hệ thống làm con tin, và các cuộc trò chuyện nội bộ bị rò rỉ từ những nhóm như nhóm được mô tả chi tiết trong podcast của BBC về các đoạn chat bị rò rỉ của băng ransomware Conti đã cho thấy mức độ tổ chức, và đôi khi lại phi chính thức một cách đáng ngạc nhiên, của những hoạt động này ở phía sau hậu trường.

Cơ sở hạ tầng trọng yếu trong tầm ngắm

Các cơ quan quản lý giao thông, bệnh viện, công ty tiện ích và các nhà cung cấp dịch vụ công cộng khác trở thành mục tiêu hấp dẫn chính xác là vì sự gián đoạn tạo ra áp lực tức thời và hữu hình. Khi một hệ thống giao thông công cộng ngừng hoạt động, hậu quả sẽ công khai và cấp bách, trái ngược với một vụ vi phạm dữ liệu âm thầm hơn tại một công ty tư nhân có thể không bị chú ý. Sự cấp bách đó có thể gây áp lực buộc các tổ chức phải nhanh chóng trả tiền chuộc hoặc đưa ra các quyết định vội vàng, đó chính xác là điều khiến những mục tiêu này trở nên hấp dẫn đối với những kẻ tấn công, bất kể tuổi tác hay nguồn lực của chúng.

Con số thiệt hại thảm khốc 56 tỷ bảng Anh được trích dẫn trong vụ án này, dù chỉ là mối đe dọa trong kịch bản tồi tệ nhất chứ không phải con số cuối cùng, là một lời nhắc nhở rằng bán kính ảnh hưởng tiềm tàng của một vụ xâm nhập mạng đơn lẻ nhằm vào cơ sở hạ tầng trọng yếu có thể vượt xa những chi phí trực tiếp đối với chính tổ chức đó. Những tác động dây chuyền như việc đi lại bị trì hoãn, năng suất bị mất và các dịch vụ khẩn cấp bị căng thẳng đều làm tổng hợp thiệt hại theo những cách khó có thể định giá bằng tiền.

Điều này có ý nghĩa gì đối với bạn

Nếu bạn là người dùng thường xuyên của TfL hoặc đơn giản là một người phụ thuộc vào cơ sở hạ tầng công cộng, vụ án này là một lời nhắc nhở hữu ích rằng dữ liệu cá nhân và thói quen hàng ngày của bạn chỉ an toàn ở mức độ mà các hệ thống mà các tổ chức xây dựng xung quanh chúng cho phép. Hầu hết mọi người không thể kiểm toán tình trạng an ninh mạng của một cơ quan quản lý giao thông, nhưng bạn có thể thực hiện các bước để hạn chế mức độ rủi ro của chính mình khi các tổ chức mà bạn dựa vào bị vi phạm.

Điều đó có nghĩa là sử dụng mật khẩu duy nhất cho các tài khoản gắn với thẻ giao thông, hệ thống thanh toán hoặc dịch vụ chính phủ, bật xác thực hai yếu tố ở bất cứ nơi nào được cung cấp, và chú ý đến các thông báo vi phạm thay vì bỏ qua chúng như một thủ tục thông thường. Điều đó cũng có nghĩa là hoài nghi đối với các tin nhắn không được yêu cầu tự xưng là từ các nhà cung cấp dịch vụ giao thông hoặc tiện ích sau khi xảy ra các sự cố được công khai, vì những kẻ tấn công và những kẻ lừa đảo cơ hội thường lợi dụng sự hỗn loạn sau một vụ vi phạm thực sự để chạy các chiến dịch lừa đảo của riêng chúng.

Những điểm chính cần ghi nhớ

  • Cơ sở hạ tầng trọng yếu như mạng lưới giao thông vẫn là mục tiêu có giá trị cao đối với những kẻ tấn công mạng chính xác vì sự gián đoạn tạo ra áp lực công chúng tức thời.
  • Những cá nhân đứng sau các cuộc tấn công lớn không phải lúc nào cũng là các tổ chức tội phạm tinh vi; những tác nhân trẻ tuổi hơn, ít nguồn lực hơn vẫn có thể gây ra thiệt hại hàng chục triệu đô la.
  • Các thủ tục dẫn độ cho thấy các vụ án tội phạm mạng ngày càng vượt qua biên giới quốc tế, làm phức tạp hóa việc truy tố nhưng cũng báo hiệu sự hợp tác xuyên biên giới mạnh mẽ hơn.
  • Bảo vệ tài khoản của chính bạn bằng mật khẩu duy nhất và xác thực hai yếu tố, đặc biệt đối với các dịch vụ gắn liền với giao thông, thanh toán hoặc nền tảng chính phủ.
  • Cảnh giác với các nỗ lực lừa đảo ăn theo tin tức về các vụ vi phạm thực sự, vì những kẻ lừa đảo thường khai thác sự hỗn loạn của công chúng sau một sự cố nổi tiếng.

Vụ án này khép lại với các bản án tù, nhưng lỗ hổng cơ bản mà nó phơi bày – rằng một kẻ tấn công quyết tâm làm việc một mình có thể đe dọa gây thiệt hại hàng tỷ đô la cho cơ sở hạ tầng công cộng – sẽ không biến mất. Cập nhật thông tin về cách các cuộc tấn công này diễn ra, và thực hiện các biện pháp phòng ngừa cơ bản với tài khoản của chính bạn, vẫn là một trong những cách thiết thực nhất để giảm thiểu rủi ro cá nhân khi những mối đe dọa này tiếp tục tiến triển.