Lầu Năm Góc thử nghiệm tấn công điện lưới quốc gia
Sau vụ Ukraine trúng đòn tấn công tin tặc khiến mạng lưới điện sụp đổ vào năm 2015, Lầu Năm Góc đã mô phỏng vụ tấn công trên thực tế, tại một hòn đảo biệt lập ngoài New York (Mỹ).
Các cơ sở hạ tầng được cảnh báo đang đối mặt với nguy cơ tin tặc tấn công
Nhằm thử thách năng lực phản ứng, chính quyền Washington đã dàn dựng một vụ tấn công gây sập mạng lưới điện trên đảo Plum ngoài khơi tiểu bang New York, gần Long Island. Mục tiêu của nỗ lực trên, vốn nhận được sự hỗ trợ từ chương trình với ngân sách 118 triệu USD (2.727 tỉ đồng) của Lầu Năm Góc, là tìm cách xác định bằng cách nào các nhóm tin tặc có liên hệ với những thế lực nước ngoài có thể xâm nhập và phá hoại các hệ thống cơ sở hạ tầng trọng yếu ở tầm quốc gia.
Video đang HOT
Cuộc diễn tập cũng là cơ hội vàng cung cấp những hiểu biết quan trọng cho một số tập đoàn điện lực lớn nhất nước về các khía cạnh an ninh, và diễn ra trong bối cảnh Washington đang báo động về những vụ tấn công mạng nhằm vào các bộ ngành của nước này.
Theo kế hoạch, lực lượng Vệ binh quốc gia, các nhà thầu quân đội Mỹ và những kỹ sư của các tập đoàn điện lực đã trực tiếp tham gia vào hoạt động diễn tập ở đảo Plum. Các nội dung được triển khai bao gồm những tình huống nghiêm trọng nhất, như mất điện nhiều tuần trên diện rộng, hệ thống máy tính vận hành mạng lưới điện bị xâm nhập và xóa sạch dữ liệu. Tuy nhiên, do ảnh hưởng của dịch Covid-19, Lầu Năm Góc phải thay đổi kế hoạch. Cũng vì thế, phía tổ chức là Bộ Quốc phòng và Bộ Năng lượng Mỹ đã bổ sung diễn biến bất thường mới, như nguy cơ bùng phát dịch bệnh, vào nội dung diễn tập.
“Trước tình hình hiện tại, chúng tôi đã điều chỉnh và dàn dựng kịch bản theo hướng triển khai nỗ lực phối hợp từ xa giữa các bên, trong trường hợp mạng lưới điện bị vô hiệu hóa”, theo trang Cyper Scoop dẫn lời ông Walter Weiss, Giám đốc chương trình nghiên cứu của Cơ quan Các dự án nghiên cứu quốc phòng tiên tiến (DARPA). Không đến 30 người được phép có mặt trên đảo Plum vào thời điểm triển khai, được diễn ra trong vòng 6 tuần. Và những người tham gia đã phải dùng máy phát điện để khởi động lại từng trạm biến áp, và thử nghiệm các công cụ điều tra do DARPA tài trợ.
Vào tháng 12.2015, các tin tặc đã xâm nhập mạng lưới điện Ukraine, đẩy khoảng 225.000 người vào cảnh mất điện, nhưng phía điện lực hoàn toàn bị che mắt và không biết được điều gì đang diễn ra. Cuộc diễn tập trên đảo Plum nhằm ngăn chặn tình trạng tương tự tái diễn trên đất Mỹ.
Tin tặc Nga bị nghi tấn công hàng loạt cơ quan chính phủ Mỹ
Một cuộc tấn công mạng không đơn thuần là hoạt động gián điệp đang diễn ra ngay trong những ngày cuối cùng của một năm đầy biến động.
Nhiều cơ quan chính phủ và liên bộ Mỹ đang bị tin tặc tấn công
Cozy Bear (hay còn gọi APT29) là nhóm tin tặc được phía Mỹ tin rằng do chính phủ Nga hậu thuẫn để thực hiện tấn công mạng vào Bộ Thương mại và Bộ Tài chính Mỹ. Chính nhóm này từng hack vào mạng nội bộ Nhà Trắng cũng như Bộ Ngoại giao Mỹ trong giai đoạn tại nhiệm của cựu Tổng thống Mỹ Barrack Obama. Chưa dừng lại ở đó, trang The Washington Post cũng dẫn nguồn tin cho biết chính APT29 đã tấn công các cơ sở nghiên cứu vaccine phòng Covid-19 trong mùa hè vừa qua.
Theo Reuters, ngoài việc nhắm vào các bộ kể trên, nhóm này cũng hack vào nhiều cơ quan khác của chính phủ Mỹ. Cuộc tấn công nghiêm trọng tới mức Ủy ban An ninh Quốc gia (NSC) đã phải tổ chức một cuộc họp khẩn tại Nhà Trắng. Phát ngôn viên của NSC cho biết chính phủ đã ghi nhận các báo cáo và "đang có hành động cần thiết" nhằm xử lý tình hình. Hiện chưa rõ những thông tin nào đã bị đánh cắp hay có sự liên quan của các chính phủ khác hay không.
Tuy nhiên, nhóm tin tặc tinh vi đã tấn công được vào phần mềm Microsoft Office đang sử dụng trong Cơ quan Quản lý Truyền thông và Thông tin Quốc gia Mỹ (NTIA) , vượt qua quá trình xác thực để theo dõi email của các nhân viên tại đây trong nhiều tháng.
Chủ tịch Microsoft Brad Smith cảnh báo cuộc tấn công vẫn tiếp diễn và tiết lộ "các cuộc điều tra cho thấy đây là cuộc tấn công đáng lưu ý về mức độ tinh vi, phạm vi cũng như tác động mà nó để lại". Lãnh đạo Microsoft nhận định đây không chỉ là cuộc tấn công vào các mục tiêu cụ thể, mà còn đánh vào lòng tin và độ tin cậy của cơ sở hạ tầng quan trọng trên thế giới.
Microsoft điều tra và gửi cảnh báo tới hơn 40 đối tác là khách hàng đang có nguy cơ cao là nạn nhân mục tiêu. Khoảng 80% trong số này có trụ sở tại Mỹ, nhưng hãng cũng xác định được các đối tác là nạn nhân tại Canada, Mexico, Bỉ, Tây Ban Nha, Anh, Israel, Các Tiểu vương quốc Ả Rập Thống nhất (UAE). "Rõ ràng con số nạn nhân và quốc gia sẽ còn tăng lên", ông Smith nói.
Hôm 16.12, Cục Điều tra Liên bang Mỹ (FBI), Cơ quan An ninh mạng và An ninh hạ tầng (CISA), Văn phòng Giám đốc Tình báo Quốc gia Mỹ (ODNI) phát đi thông cáo chung rằng đang phối hợp cùng các cơ quan chính phủ để đáp trả lại vụ tấn công mạng trên.
Vụ việc được phát hiện bởi FireEye, công ty cung cấp dịch vụ an ninh mạng cho chính phủ Mỹ. Đơn vị cho biết các công cụ hack của họ đã bị trộm mất vào tuần trước. Phía FireEye đánh giá đây là một chiến dịch tấn công quy mô toàn cầu, nhắm vào các tổ chức quan trọng về giao thương và nguồn lực.
Microsoft dính vào vụ tấn công dữ liệu lớn nhất thập kỷ Theo nguồn tin nội bộ của Reuters, Microsoft đã bị tin tặc tấn công sau khi phần mềm quản lý mạng của SolarWinds dính mã độc. Vì là khách hàng của SolarWinds, Microsoft đã bị ảnh hưởng bởi cuộc tấn công dữ liệu. Tuy nhiên, tính đến thời điểm hiện tại, thông tin của các cá nhân, hệ thống do Microsoft quản lý...