Tin tặc tấn công đường ống dẫn dầu Colonial như thế nào?
Các nhà điều tra đang nỗ lực khắc phục hậu quả sau cuộc tấn công mạng gây ảnh hưởng nghiêm trọng đến hệ thống nhiên liệu Colonial Pipeline của Mỹ.
Ảnh hưởng của cuộc tấn công vào Colonial Pipeline là cực kỳ nghiêm trọng
Theo BBC, Colonial Pipeline đang được coi là một trong những vụ tấn công mạng nghiêm trọng nhất trong lịch sử vào các cơ sở hạ tầng quan trọng của Mỹ. Đường ống vận chuyển gần một nửa nguồn cung cấp nhiên liệu của bờ biển phía đông và giá nhiên liệu dự kiến sẽ tăng nếu tình trạng ngừng hoạt động kéo dài.
Làm thế nào mà một đường ống dẫn nhiên liệu có thể bị tấn công?
Đối với nhiều người, hình ảnh của ngành dầu khí là những đường ống, máy bơm và chất lỏng đen ngòm. Tuy nhiên trên thực tế, hoạt động hiện đại của Colonial Pipeline sử dụng nhiều công nghệ kỹ thuật số tối tân. Các cảm biến áp suất, bộ điều nhiệt, van và máy bơm được sử dụng để giám sát và quản lý dòng chảy của dầu diesel, xăng và nhiên liệu phản lực qua hàng trăm dặm đường ống.
Colonial Pipeline cho biết họ bị tấn công vào ngày 07.5 vừa qua
Colonial thậm chí còn có một robot thông minh (máy đo kiểm tra đường ống) công nghệ cao chạy qua đường ống để kiểm tra các điểm bất thường. Tất cả công nghệ hoạt động này được kết nối với một hệ thống trung tâm.
Chuyên gia an ninh mạng Jon Niccolls từ CheckPoint giải thích khi có kết nối, sẽ có nguy cơ bị tấn công mạng. Ông nói rằng “tất cả các thiết bị được sử dụng để vận hành một đường ống hiện đại đều được điều khiển bởi máy tính, thay vì được điều khiển bởi con người. Nếu chúng được kết nối với mạng nội bộ của một tổ chức và tổ chức đó bị tấn công mạng, thì bản thân đường ống đó rất dễ bị tấn công gây hại”.
Những kẻ tấn công đã xâm nhập như thế nào?
Video đang HOT
Các chuyên gia cho biết các cuộc tấn công trực tiếp vào công nghệ vận hành là rất hiếm vì các hệ thống này thường được bảo vệ tốt hơn. Vì vậy, nhiều khả năng tin tặc đã truy cập được vào hệ thống máy tính của Colonial thông qua bộ phận quản trị của doanh nghiệp.
Niccolls cho biết “một số cuộc tấn công lớn nhất mà chúng tôi từng thấy đều bắt đầu bằng email. Chẳng hạn, một nhân viên có thể đã bị lừa tải xuống một số phần mềm độc hại . Chúng tôi cũng đã thấy các ví dụ gần đây về việc tin tặc sử dụng điểm yếu hoặc sự xâm phạm phần mềm bên thứ ba . Tin tặc sẽ sử dụng bất kỳ cơ hội nào họ có được để đạt được chỗ đứng trong hệ thống mạng”.
Những kẻ tấn công đòi tiền chuộc vào các cơ sở quan trọng đòi hỏi số tiền khổng lồ để giải mã dữ liệu
Các tin tặc có thể đã ở trong mạng của Colonial trong nhiều tuần hoặc thậm chí vài tháng trước khi phát động cuộc tấn công đòi tiền chuộc.
Vào tháng 2, một tin tặc cũng đã truy cập được vào hệ thống nước ở Florida và cố gắng bơm vào một lượng hóa chất “nguy hiểm”. Nhưng may mắn một công nhân đã nhìn thấy nó xảy ra trên màn hình của mình và ngăn chặn cuộc tấn công theo dõi.
Với cách thức tấn công tương tự vào mùa đông 2015-2016, tin tặc ở Ukraine có thể đánh sập các công tắc kỹ thuật số trong một nhà máy điện, gây ra sự cố ảnh hưởng đến hàng trăm nghìn người.
Làm thế nào để ngăn chặn cuộc tấn công?
Cách đơn giản nhất để bảo vệ công nghệ hoạt động là giữ nó ở chế độ ngoại tuyến, hoàn toàn không có liên kết với internet. Nhưng điều này đang trở nên khó khăn hơn đối với các doanh nghiệp khi họ ngày càng dựa vào các thiết bị được kết nối để nâng cao hiệu quả.
Chuyên gia an ninh mạng Kevin Beaumont nói “các tổ chức sẽ đảm bảo các hệ thống quan trọng được chạy trên các mạng riêng biệt không liên kết với hệ thống có kết nối ra bên ngoài. Tuy nhiên, bản chất của thế giới đang thay đổi đồng nghĩa sẽ có nhiều thứ phụ thuộc vào kết nối hơn”.
Những kẻ tấn công là ai?
Cục Điều tra Liên bang Mỹ – FBI đã xác nhận DarkSide , một băng đảng tấn công đòi tiền chuộc tương đối mới nhưng hiếu chiến được cho là có trụ sở tại Nga chịu trách nhiệm cho cuộc tấn công này.
Việc các nhóm tội phạm tấn công vào “cơ sở hạ tầng quan trọng của quốc gia” là điều bất thường – nhưng các chuyên gia như Andy Norton từ tổ chức phòng vệ mạng Armis nói rằng đó là một xu hướng ngày càng tăng. Ông cho biết “những gì chúng ta đang thấy bây giờ là các băng đảng ransomware đang trưởng thành. Ở những nơi có dịch vụ công quan trọng, thì càng có nhiều khả năng họ sẽ phải trả tiền chuộc”.
Giống như nhiều nhóm ransomware, DarkSide chạy một chương trình liên kết cho phép “đối tác” sử dụng phần mềm độc hại của mình để tấn công mục tiêu, đổi lấy phần trăm lợi nhuận từ tiền chuộc.
Các dịch vụ quan trọng có thể được bảo vệ như thế nào?
Các chuyên gia từ lâu lo ngại về việc cơ sở hạ tầng quan trọng của quốc gia bị tấn công. Tháng trước, liên minh toàn cầu Ransomware Task Force gọi đây là “nguy cơ an ninh quốc gia”. Nhóm nói rằng các chính phủ cần phải có hành động khẩn cấp để ngăn chặn việc trả tiền chuộc một cách bí mật.
Họ cũng muốn gây áp lực lên các quốc gia như Nga, Iran và Triều Tiên, những quốc gia thường xuyên bị cáo buộc bao che các nhóm ransomware.
Nhưng Norton nói rằng các tổ chức cũng cần phải chịu trách nhiệm. Ông cho biết “các tổ chức phải triển khai loại hình an ninh mạng phù hợp và tương xứng và các cơ quan quản lý cần có nhiều cơ hội hơn để thực thi điều này”.
Nhóm tin tặc lên tiếng sau vụ hack rúng động ngành năng lượng Mỹ
Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ có thể gây hậu quả nghiêm trọng, khiến các loại khí đốt như xăng tăng giá.
Ngày 10/5, DarkSide, nhóm tin tặc được cho đứng sau vụ tấn công Colonial Pipeline, công ty vận hành đường ống dẫn nhiên liệu tinh luyện lớn nhất nước Mỹ, đã đăng tuyên bố mới.
Theo Vice , thông điệp của DarkSide không đề cập trực tiếp đến vụ tấn công Colonial Pipeline, nhưng có tiêu đề "Liên quan đến tin tức mới nhất". Nhóm này cho biết những hành động của họ không liên quan đến chính trị.
Vụ tấn công mạng hôm 7/5 khiến hệ thống đường ống dẫn nhiên liệu của Colonial Pipeline tạm ngừng hoạt động.
"Chúng tôi là nhóm phi chính trị, không tham gia vào địa chính trị. Đừng ràng buộc chúng tôi với một chính phủ hay tìm kiếm những động cơ khác... Mục đích của chúng tôi là kiếm tiền, không gây ra vấn đề cho xã hội", đại diện DarkSide viết trên trang thuộc web ngầm (dark web).
Theo Washington Post , một số quan chức Mỹ cho rằng DarkSide là nhóm tin tặc đứng sau vụ tấn công Colonial Pipeline. Cũng trong tuyên bố mới, DarkSide cho biết sẽ thay đổi cách hoạt động và chọn mục tiêu.
"Từ hôm nay, chúng tôi sẽ kiểm tra và phân tích từng công ty mà đối tác muốn mã hóa để tránh những hậu quả về xã hội", nhóm này viết.
Ngày 7/5, Colonial Pipeline thông báo phải ngắt kết nối một số hệ thống sau khi phát hiện mình là "nạn nhân của vụ tấn công mạng". Theo Business Insider , động thái này khiến hơn 8.046 km ống dẫn nhiên liệu và một số hệ thống máy tính của Colonial Pipeline tạm ngừng hoạt động.
Trong tuyên bố cập nhật ngày 8/5, đại diện công ty xác nhận phần mềm được sử dụng để tấn công thuộc dạng mã độc tống tiền (ransomware), mã hóa các file trong hệ thống và đòi nạn nhân trả tiền nếu muốn lấy lại. Công ty đã thuê một hãng an ninh mạng để điều tra mức độ nghiêm trọng của vụ tấn công.
Nhóm tin tặc DarkSide lên tiếng sau cáo buộc thực hiện vụ tấn công mạng nhắm vào Colonial Pipeline.
Theo thông tin trên website, Colonial Pipeline vận chuyển khoảng 45% tổng số nhiên liệu được tiêu thụ tại vùng Bờ Đông nước Mỹ. Ngày 9/5, công ty này cho biết trong khi các đường ống chính vẫn tạm ngừng hoạt động, một số đường ống nhỏ hơn đã được kích hoạt lại.
Để đối phó vụ việc, Bộ Giao thông Vận tải Mỹ đã ban bố tình trạng khẩn cấp ở 17 tiểu bang và Washington nhằm dỡ bỏ hạn chế đối với các hãng vận tải, tài xế đang hỗ trợ những khu vực thiếu nhiên liệu. Tuyên bố khẩn cấp sẽ có hiệu lực đến khi tình trạng kết thúc, hoặc đến 23h59 ngày 8/6 (giờ địa phương).
Sau sự cố của Colonial Pipeline, giá xăng ở Mỹ tăng hơn 3% lên 2,217 USD/gallon - mức giá cao nhất kể từ tháng 5/2018. Các chuyên gia cảnh báo giá nguyên liệu khí đốt có thể tăng thêm nếu Colonial Pipeline không cho hoạt động đường ống trở lại trong vài ngày tới.
Telegram đang trở thành công cụ tấn công cho tin tặc
Telegram đang là sự lựa chọn mới của các tác nhân gây hại vì tính dễ sử dụng của dịch vụ và khả năng ẩn danh tốt. Telegram đang là công cụ ưa chuộng của tin tặc. Theo TechRadar , nghiên cứu mới của nhà phân tích phần mềm độc hại Omer Hofman thuộc Check Point Software Technologies cho biết, Telegram là một...
14 tỉnh thành, 7 bộ ứng phó áp thấp nhiệt đới 'độc lạ' sắp vào Biển Đông02:00
Chung Hán Lương đỏ mặt né khung hình khi Tần Lam khen cảnh hôn quá ngọt ngào03:12
Cường Đô La giật mình trước hành động của Subeo, bị khui thiếu gia lén làm việc03:12
Nhã Phương khó thở, phải nhập viện gấp giữa lúc bầu lần 3, bác sĩ thông báo sốc!02:20
Đậu Kiêu và ái nữ trùm Macau nhận bão phẫn nộ, bị chỉ trích vì chiêu trò ly hôn02:37
Tân Miss Universe lo lót cho bà Anne đào tẩu, lộ giao dịch ngầm, 1 kẻ đứng sau?02:41
Bích Trâm đi cứu trợ lũ, bị dân mắng "làm màu" vì mang dàn YouTuber gây náo loạn02:42
James (CORTIS) gây xúc động: Tài năng lớn nhất của mẹ là trở thành mẹ của anh02:48
Ông trùm Miss Universe bị bắt khẩn cấp lộ quá khứ vua cờ bạc, Hương Giang hả hê?02:35
Vợ chồng Vũ Luân - Phương Lê làm tiệc đầy tháng cho ái nữ, đặt tên quá ý nghĩa02:45
Đan Trường và bài học minh bạch từ thiện cho giới nghệ sĩ Việt Nam hiện nay06:28Tiêu điểm
Tin đang nóng
Tin mới nhất

Khủng hoảng chip nhớ khi AI bùng nổ

Alibaba, ByteDance huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia

Huawei tuyên bố "hô biến" chip thường thành siêu chip nhanh gấp 1.000 lần Nvidia

Chìa khóa giúp Robot hình người chinh phục thế giới thực

Ổ cứng HDD 69 TB có thể ra mắt vào năm 2030

Ứng dụng AI tối ưu hóa quy trình làm việc trong công tác hành chính

Đến năm 2030, ChatGPT sẽ có 220 triệu người dùng trả phí

Nvidia tự tin công nghệ chip đi trước sản phẩm của Google một thế hệ

Meta đang đàm phán để chi hàng tỷ USD mua chip của Google

Ứng dụng 5G và AI trong y tế: Từ phòng mổ đến hệ sinh thái chăm sóc sức khỏe thông minh

Cách nhận bản vá bảo mật Windows 10 miễn phí trên PC

"Cơn ác mộng" File Explorer hoạt động ì ạch trên Windows 11 sắp chấm dứt
Có thể bạn quan tâm

Lạng Sơn: Cảnh sát lập rào chắn, phong tỏa lối vào Trạm Quản lý thị trường số 4
Tin nổi bật
21:46:58 29/11/2025
Danh tính tài xế lái ô tô húc ngã mô tô đặc chủng của CSGT rồi bỏ trốn
Pháp luật
21:15:19 29/11/2025
Mỹ nam bị cấm sóng 4 năm bất ngờ quay trở lại
Sao châu á
21:05:52 29/11/2025
Sau một đêm tài khoản có thêm 35 tỷ đồng, người đàn ông ngậm ngùi: "Tôi bất hạnh quá"
Lạ vui
21:04:03 29/11/2025
NSND Trần Lực nhập viện cấp cứu
Sao việt
20:50:08 29/11/2025
Lũ lụt làm 162 người chết tại Thái Lan
Thế giới
20:14:02 29/11/2025
Cô gái bị phạt tù vì tống tiền Son Heung Min
Sao thể thao
19:49:03 29/11/2025
Hết cấm cười, nghệ sĩ giờ bị cấm ngồi ở MAMA 2025
Nhạc quốc tế
19:44:36 29/11/2025
"Cảm ơn B Ray vì đã gắn kết tôi và người yêu cũ sau 8 tháng chia tay"
Tv show
19:40:19 29/11/2025
3 người trong 1 gia đình nhập viện vì cúm A: Bác sĩ chỉ rõ dấu hiệu báo bệnh và cách phòng ngừa biến chứng
Sức khỏe
19:19:12 29/11/2025
Các ông lớn công nghệ tham gia Liên minh Chất bán dẫn Mỹ
Loạt sản phẩm ‘Made In China’ biến mất trên Amazon
Apple bị tin tặc Nga tống tiền 50 triệu USD
Tin tặc đang đánh cắp tiền điện tử của nhau qua Telegram
Tin tặc có thể tấn công người dùng WhatsApp qua số điện thoại
Acer bị tấn công mã độc tống tiền 50 triệu USD để cứu dữ liệu
Phần mềm độc hại trên Mac giảm mạnh trong năm 2020
Gia tăng tấn công mạng vào các bệnh viện trên thế giới
Tin tặc nhắm đến hoạt động nghiên cứu vắc xin Covid-19
Tin tặc Nga bị nghi tấn công hàng loạt cơ quan chính phủ Mỹ
Microsoft dính vào vụ tấn công dữ liệu lớn nhất thập kỷ
Công ty bảo mật nổi tiếng bị tin tặc tấn công
Công ty an ninh mạng lớn nhất ở Mỹ bị tin tặc 'ghé thăm'
Hàng chục kênh YouTube triệu subs của Việt Nam bị kẻ gian chiếm đoạt
Gemini 3 và cú lội ngược dòng của Google trong cuộc đua AI
Samsung gây chấn động với bộ nhớ hoạt động gần như không cần điện
Những ai sử dụng Google Chrome nên biết điều này để tránh mất quyền lợi
Cảnh báo mã độc Sturnus đọc trộm tin nhắn và lấy dữ liệu ngân hàng trên Android
Google kết thúc "tuần trăng mật" Gemini 3 Pro cho người dùng miễn phí
3 tính năng iOS nên tắt ngay để kéo dài thời lượng pin iPhone
Người dùng Việt cài hệ điều hành iPad lên iPhone
Alibaba ra mắt kính AI nhằm cạnh tranh với Meta trong cuộc đua công nghệ
Công an xác minh nhân thân Nguyễn Xuân Đạt, người biệt tích nhiều năm ở Hưng Yên
Chị dâu bảo tôi đừng mở tủ lạnh buổi tối, 1 đêm tò mò tôi làm thử và bật khóc
Lễ tân hôn của thiếu gia Phan Hoàng
Bắt quả tang chồng cặp bồ, tôi bật khóc nức nở khi anh nói 2 điều
4 tác dụng bất ngờ của rau lang
Mẹ chồng không ngờ tôi biết sự thật đằng sau nụ cười kì quái của bà
Chồng tôi tốt đến mức vét sạch tiền trong nhà chỉ để họ hàng mua xe máy, tủ lạnh và đủ thứ trên đời
Chồng thường xuyên qua đêm nhà vợ cũ, vợ mới 'chết đứng' khi nghe lý do
Ca sĩ huỷ show do ế vé: Chẳng cần học đâu xa, nhìn cách Mỹ Tâm và Hà Anh Tuấn làm
Quả báo dành cho nam diễn viên lợi dụng hỏa hoạn Hong Kong (Trung Quốc) để quảng cáo
Đám cưới đang viral khắp MXH: Chú rể là trai hư đẹp nức tiếng, cô dâu đúng chuẩn sang xịn mịn
Không có kỳ tích nào cho nam diễn viên khóc cầu cứu
2 sao nữ bị cháy rụi nhà, Tạ Đình Phong và dàn sao đổ xuống đường hỗ trợ người dân trong hỏa hoạn Hong Kong (Trung Quốc)
Không tin nổi "Hoa hậu mỏ hỗn nhất showbiz" giờ xuống cấp nhan sắc đến mức này
Mừng 3 con giáp ôm trong tay cả rừng vàng biển bạc từ ngày 10/10 đến ngày 20/10 âm lịch, vận đỏ như son, công danh sự nghiệp đại cát đại lợi, may mắn bủa vây
Cháu trai đến ngủ cùng, bà nội mất vàng, mất mạng
Xe tải va chạm xe máy khiến hai ông cháu tử vong thương tâm ở Gia Lai