Tin tặc tấn công đường ống dẫn dầu Colonial như thế nào?

Theo dõi VGT trên

Các nhà điều tra đang nỗ lực khắc phục hậu quả sau cuộc tấn công mạng gây ảnh hưởng nghiêm trọng đến hệ thống nhiên liệu Colonial Pipeline của Mỹ.

Tin tặc tấn công đường ống dẫn dầu Colonial như thế nào? - Hình 1

Ảnh hưởng của cuộc tấn công vào Colonial Pipeline là cực kỳ nghiêm trọng

Theo BBC, Colonial Pipeline đang được coi là một trong những vụ tấn công mạng nghiêm trọng nhất trong lịch sử vào các cơ sở hạ tầng quan trọng của Mỹ. Đường ống vận chuyển gần một nửa nguồn cung cấp nhiên liệu của bờ biển phía đông và giá nhiên liệu dự kiến sẽ tăng nếu tình trạng ngừng hoạt động kéo dài.

Làm thế nào mà một đường ống dẫn nhiên liệu có thể bị tấn công?

Đối với nhiều người, hình ảnh của ngành dầu khí là những đường ống, máy bơm và chất lỏng đen ngòm. Tuy nhiên trên thực tế, hoạt động hiện đại của Colonial Pipeline sử dụng nhiều công nghệ kỹ thuật số tối tân. Các cảm biến áp suất, bộ điều nhiệt, van và máy bơm được sử dụng để giám sát và quản lý dòng chảy của dầu diesel, xăng và nhiên liệu phản lực qua hàng trăm dặm đường ống.

Tin tặc tấn công đường ống dẫn dầu Colonial như thế nào? - Hình 2

Colonial Pipeline cho biết họ bị tấn công vào ngày 07.5 vừa qua

Colonial thậm chí còn có một robot thông minh (máy đo kiểm tra đường ống) công nghệ cao chạy qua đường ống để kiểm tra các điểm bất thường. Tất cả công nghệ hoạt động này được kết nối với một hệ thống trung tâm.

Chuyên gia an ninh mạng Jon Niccolls từ CheckPoint giải thích khi có kết nối, sẽ có nguy cơ bị tấn công mạng. Ông nói rằng “tất cả các thiết bị được sử dụng để vận hành một đường ống hiện đại đều được điều khiển bởi máy tính, thay vì được điều khiển bởi con người. Nếu chúng được kết nối với mạng nội bộ của một tổ chức và tổ chức đó bị tấn công mạng, thì bản thân đường ống đó rất dễ bị tấn công gây hại”.

Những kẻ tấn công đã xâm nhập như thế nào?

Video đang HOT

Các chuyên gia cho biết các cuộc tấn công trực tiếp vào công nghệ vận hành là rất hiếm vì các hệ thống này thường được bảo vệ tốt hơn. Vì vậy, nhiều khả năng tin tặc đã truy cập được vào hệ thống máy tính của Colonial thông qua bộ phận quản trị của doanh nghiệp.

Niccolls cho biết “một số cuộc tấn công lớn nhất mà chúng tôi từng thấy đều bắt đầu bằng email. Chẳng hạn, một nhân viên có thể đã bị lừa tải xuống một số phần mềm độc hại. Chúng tôi cũng đã thấy các ví dụ gần đây về việc tin tặc sử dụng điểm yếu hoặc sự xâm phạm phần mềm bên thứ ba. Tin tặc sẽ sử dụng bất kỳ cơ hội nào họ có được để đạt được chỗ đứng trong hệ thống mạng”.

Tin tặc tấn công đường ống dẫn dầu Colonial như thế nào? - Hình 3

Những kẻ tấn công đòi tiền chuộc vào các cơ sở quan trọng đòi hỏi số tiền khổng lồ để giải mã dữ liệu

Các tin tặc có thể đã ở trong mạng của Colonial trong nhiều tuần hoặc thậm chí vài tháng trước khi phát động cuộc tấn công đòi tiền chuộc.

Vào tháng 2, một tin tặc cũng đã truy cập được vào hệ thống nước ở Florida và cố gắng bơm vào một lượng hóa chất “nguy hiểm”. Nhưng may mắn một công nhân đã nhìn thấy nó xảy ra trên màn hình của mình và ngăn chặn cuộc tấn công theo dõi.

Với cách thức tấn công tương tự vào mùa đông 2015-2016, tin tặc ở Ukraine có thể đánh sập các công tắc kỹ thuật số trong một nhà máy điện, gây ra sự cố ảnh hưởng đến hàng trăm nghìn người.

Làm thế nào để ngăn chặn cuộc tấn công?

Cách đơn giản nhất để bảo vệ công nghệ hoạt động là giữ nó ở chế độ ngoại tuyến, hoàn toàn không có liên kết với internet. Nhưng điều này đang trở nên khó khăn hơn đối với các doanh nghiệp khi họ ngày càng dựa vào các thiết bị được kết nối để nâng cao hiệu quả.

Chuyên gia an ninh mạng Kevin Beaumont nói “các tổ chức sẽ đảm bảo các hệ thống quan trọng được chạy trên các mạng riêng biệt không liên kết với hệ thống có kết nối ra bên ngoài. Tuy nhiên, bản chất của thế giới đang thay đổi đồng nghĩa sẽ có nhiều thứ phụ thuộc vào kết nối hơn”.

Những kẻ tấn công là ai?

Cục Điều tra Liên bang Mỹ – FBI đã xác nhận DarkSide, một băng đảng tấn công đòi tiền chuộc tương đối mới nhưng hiếu chiến được cho là có trụ sở tại Nga chịu trách nhiệm cho cuộc tấn công này.

Việc các nhóm tội phạm tấn công vào “cơ sở hạ tầng quan trọng của quốc gia” là điều bất thường – nhưng các chuyên gia như Andy Norton từ tổ chức phòng vệ mạng Armis nói rằng đó là một xu hướng ngày càng tăng. Ông cho biết “những gì chúng ta đang thấy bây giờ là các băng đảng ransomware đang trưởng thành. Ở những nơi có dịch vụ công quan trọng, thì càng có nhiều khả năng họ sẽ phải trả tiền chuộc”.

Giống như nhiều nhóm ransomware, DarkSide chạy một chương trình liên kết cho phép “đối tác” sử dụng phần mềm độc hại của mình để tấn công mục tiêu, đổi lấy phần trăm lợi nhuận từ tiền chuộc.

Các dịch vụ quan trọng có thể được bảo vệ như thế nào?

Các chuyên gia từ lâu lo ngại về việc cơ sở hạ tầng quan trọng của quốc gia bị tấn công. Tháng trước, liên minh toàn cầu Ransomware Task Force gọi đây là “nguy cơ an ninh quốc gia”. Nhóm nói rằng các chính phủ cần phải có hành động khẩn cấp để ngăn chặn việc trả tiền chuộc một cách bí mật.

Họ cũng muốn gây áp lực lên các quốc gia như Nga, Iran và Triều Tiên, những quốc gia thường xuyên bị cáo buộc bao che các nhóm ransomware.

Nhưng Norton nói rằng các tổ chức cũng cần phải chịu trách nhiệm. Ông cho biết “các tổ chức phải triển khai loại hình an ninh mạng phù hợp và tương xứng và các cơ quan quản lý cần có nhiều cơ hội hơn để thực thi điều này”.

Nhóm tin tặc lên tiếng sau vụ hack rúng động ngành năng lượng Mỹ

Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ có thể gây hậu quả nghiêm trọng, khiến các loại khí đốt như xăng tăng giá.

Ngày 10/5, DarkSide, nhóm tin tặc được cho đứng sau vụ tấn công Colonial Pipeline, công ty vận hành đường ống dẫn nhiên liệu tinh luyện lớn nhất nước Mỹ, đã đăng tuyên bố mới.

Theo Vice , thông điệp của DarkSide không đề cập trực tiếp đến vụ tấn công Colonial Pipeline, nhưng có tiêu đề "Liên quan đến tin tức mới nhất". Nhóm này cho biết những hành động của họ không liên quan đến chính trị.

Nhóm tin tặc lên tiếng sau vụ hack rúng động ngành năng lượng Mỹ - Hình 1

Vụ tấn công mạng hôm 7/5 khiến hệ thống đường ống dẫn nhiên liệu của Colonial Pipeline tạm ngừng hoạt động.

"Chúng tôi là nhóm phi chính trị, không tham gia vào địa chính trị. Đừng ràng buộc chúng tôi với một chính phủ hay tìm kiếm những động cơ khác... Mục đích của chúng tôi là kiếm tiền, không gây ra vấn đề cho xã hội", đại diện DarkSide viết trên trang thuộc web ngầm (dark web).

Theo Washington Post , một số quan chức Mỹ cho rằng DarkSide là nhóm tin tặc đứng sau vụ tấn công Colonial Pipeline. Cũng trong tuyên bố mới, DarkSide cho biết sẽ thay đổi cách hoạt động và chọn mục tiêu.

"Từ hôm nay, chúng tôi sẽ kiểm tra và phân tích từng công ty mà đối tác muốn mã hóa để tránh những hậu quả về xã hội", nhóm này viết.

Ngày 7/5, Colonial Pipeline thông báo phải ngắt kết nối một số hệ thống sau khi phát hiện mình là "nạn nhân của vụ tấn công mạng". Theo Business Insider , động thái này khiến hơn 8.046 km ống dẫn nhiên liệu và một số hệ thống máy tính của Colonial Pipeline tạm ngừng hoạt động.

Trong tuyên bố cập nhật ngày 8/5, đại diện công ty xác nhận phần mềm được sử dụng để tấn công thuộc dạng mã độc tống tiền (ransomware), mã hóa các file trong hệ thống và đòi nạn nhân trả tiền nếu muốn lấy lại. Công ty đã thuê một hãng an ninh mạng để điều tra mức độ nghiêm trọng của vụ tấn công.

Nhóm tin tặc lên tiếng sau vụ hack rúng động ngành năng lượng Mỹ - Hình 2

Nhóm tin tặc DarkSide lên tiếng sau cáo buộc thực hiện vụ tấn công mạng nhắm vào Colonial Pipeline.

Theo thông tin trên website, Colonial Pipeline vận chuyển khoảng 45% tổng số nhiên liệu được tiêu thụ tại vùng Bờ Đông nước Mỹ. Ngày 9/5, công ty này cho biết trong khi các đường ống chính vẫn tạm ngừng hoạt động, một số đường ống nhỏ hơn đã được kích hoạt lại.

Để đối phó vụ việc, Bộ Giao thông Vận tải Mỹ đã ban bố tình trạng khẩn cấp ở 17 tiểu bang và Washington nhằm dỡ bỏ hạn chế đối với các hãng vận tải, tài xế đang hỗ trợ những khu vực thiếu nhiên liệu. Tuyên bố khẩn cấp sẽ có hiệu lực đến khi tình trạng kết thúc, hoặc đến 23h59 ngày 8/6 (giờ địa phương).

Sau sự cố của Colonial Pipeline, giá xăng ở Mỹ tăng hơn 3% lên 2,217 USD/gallon - mức giá cao nhất kể từ tháng 5/2018. Các chuyên gia cảnh báo giá nguyên liệu khí đốt có thể tăng thêm nếu Colonial Pipeline không cho hoạt động đường ống trở lại trong vài ngày tới.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!
06:03:52 21/01/2025
Tranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông GaiTranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông Gai
07:02:35 21/01/2025
Thợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụThợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụ
00:46:29 21/01/2025
Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễnCon trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn
06:03:08 21/01/2025
Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"
06:41:20 21/01/2025
Bị xử phạt hành chính vì đăng tải thông tin sai lệch về Nghị định 168Bị xử phạt hành chính vì đăng tải thông tin sai lệch về Nghị định 168
05:40:29 21/01/2025
Phú bà giàu nhất "Chị đẹp đạp gió" đang so kè với Tóc Tiên, nghe tên là nhớ ngay điều nàyPhú bà giàu nhất "Chị đẹp đạp gió" đang so kè với Tóc Tiên, nghe tên là nhớ ngay điều này
06:02:33 21/01/2025
1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ
06:53:08 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lan tỏa nét đẹp văn hóa gói bánh chưng ngày Tết đến các bạn học sinh và người dân Lào

Lan tỏa nét đẹp văn hóa gói bánh chưng ngày Tết đến các bạn học sinh và người dân Lào

Thế giới

08:37:46 21/01/2025
Buổi gói bánh chưng, ngoài các cô giáo và các bậc phụ huynh, còn có đông đảo các em học sinh. Ai nấy đều háo hức chờ đợi để được tự tay gói những chiếc bánh chưng.
Sao Việt 21/1: Nhã Phương khoe vẻ gợi cảm, Chí Trung trêu chọc Vân Dung

Sao Việt 21/1: Nhã Phương khoe vẻ gợi cảm, Chí Trung trêu chọc Vân Dung

Sao việt

08:24:34 21/01/2025
Nhã Phương đẹp rực rỡ khi diện đầm đỏ xuyên thấu nổi bật, Chí Trung khiến Vân Dung bật chế độ đanh đá khi bị trêu trong hậu trường Táo Quân.
Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Phim việt

08:21:39 21/01/2025
Lộc đã quyết định chuyển sang nhà bạn thân ở ít bữa để vợ bình tâm suy nghĩ về những việc đã xảy ra trong thời gian gần đây.
Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Pháp luật

06:57:15 21/01/2025
Khi khách có nhu cầu mua hàng nội địa Nhật chuyển tiền đặt cọc, Biên liền chặn tài khoản Zalo của họ rồi chiếm đoạt tiền.
Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Sức khỏe

06:48:51 21/01/2025
Tối 20/1, Đại tá Võ Văn Dương - Phó Giám đốc Công an tỉnh Quảng Ngãi thông tin, một học sinh ở vùng quê trên địa bàn tỉnh, do tự chế pháo nổ đã gây nổ dẫn đến tử vong.
Chi Pu gợi cảm với mốt váy ngủ

Chi Pu gợi cảm với mốt váy ngủ

Phong cách sao

06:28:02 21/01/2025
Carpet Check tuần qua đánh giá cao set đồ gợi cảm của Chi Pu. Văn Mai Hương hóa cô nàng ma mị, nhưng tổng thể không ấn tượng.
Người hại Lee Min Ho ê chề?

Người hại Lee Min Ho ê chề?

Phim châu á

06:04:53 21/01/2025
Những ngày qua, thất bại thảm hại của When the stars gossip trên mặt trận rating đã khiến Lee Min Ho rơi vào cảnh ê chề.
Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Ẩm thực

06:00:47 21/01/2025
Sườn bò nướng mật ong là món ăn ngon, bổ dưỡng mà nhiều gia đình thường lựa chọn để tiếp đãi bạn bè, người thân trong những buổi tiệc ấm cúng.
Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Mọt game

00:57:08 21/01/2025
Trước khi LPL 2025 Split 1 diễn ra, không ít khán giả của khu vực này đã cho rằng siêu chiến đội IG đã được thiên vị lớn khi rơi vào bảng đấu quá dễ.
Các hành tinh 'rủ nhau' diễu hành vũ trụ trong ngày 21/1

Các hành tinh 'rủ nhau' diễu hành vũ trụ trong ngày 21/1

Lạ vui

00:46:27 21/01/2025
Hiện tượng các hành tinh liên kết với nhau và cùng xuất hiện trên bầu trời đêm được dự đoán sẽ xảy ra trong khoảng ngày 21/1, đem lại cảnh tượng thiên văn thú vị.