Cạm bẫy số

Tấn công mạng luôn rình rập dịch vụ thiết yếu

Cẩm Bình 03/08/2026 09:53

Hiểm họa các dịch vụ thiết yếu như điện, nước bị tấn công mạng gây tê liệt xã hội diện rộng không còn là lí thuyết mà đã trở thành hiện thực.

Mới đây một số thành phố trên địa bàn bang Minnesota (Mỹ) bất ngờ thông báo nhà máy nước gặp sự cố nên tạm dừng hoạt động. Người dân được cho biết hệ thống gặp trục trặc, đội ngũ kỹ sư đang khẩn trương xử lí. Tất cả nghe qua giống sự cố kĩ thuật thông thường.​

Nhưng vài giờ sau giới chức địa phương xác nhận nhà máy nước tại thành phố Braham bị gián đoạn do tấn công mạng và đây không phải trường hợp duy nhất.

Theo cơ quan công nghệ thông tin bang, hơn 30 hệ thống cấp nước công cộng trở thành mục tiêu trong một đợt tấn công diễn ra gần như đồng thời vào hai ngày 26 - 27/7. Vài đơn vị buộc phải chuyển sang vận hành thủ công, số khác kích hoạt phương án dự phòng để khôi phục hoạt động.

ta00.jpg
Hơn 30 nhà máy nước tại Minnesota bị tấn công mạng đồng loạt. Ảnh: Getty Images

Cơ quan chức năng tuyên bố chưa ghi nhận chất lượng nước bị ảnh hưởng sau sự cố, người dân không cần thay đổi cách sử dụng nước sinh hoạt.

Tuy nhiên vụ việc vẫn gây chú ý do mục tiêu lần này không phải ngân hàng, mạng xã hội hay hệ thống an ninh như thông thường, mà là dịch vụ giữ vai trò thiết yếu trong đời sống thường nhật.

Nói cách khác thay vì nhắm vào dữ liệu hay tài khoản, tin tặc tấn công hệ thống vận hành thực tế gây ảnh hưởng trực tiếp đến toàn bộ cộng đồng dân cư. Hậu quả rõ ràng nghiêm trọng hơn rò rỉ dữ liệu thông thường. Vụ việc ở Minnesota một lần nữa gióng lên hồi chuông cảnh báo cho giới chức an ninh các nước.

Lí do dịch vụ thiết yếu bị nhắm đến

Dịch vụ thiết yếu đang trở thành mục tiêu hàng đầu vì tác động nhanh. Một đợt tấn công mạng có thể gây mất điện, mất nước, làm gián đoạn hoạt động bệnh viện hay giao thông ngay lập tức.

Thứ hai, hệ thống điều khiển - vận hành của nhiều trạm biến áp hay nhà máy nước thường dùng trang thiết bị cũ nên thiếu tính năng bảo mật đủ mạnh, tạo điều kiện cho tin tặc xâm nhập. Chuyển đổi số vội vã càng đem lại nguy cơ mới. Một hệ thống cũ kĩ khi kết nối mạng sẽ tạo ra thêm lỗ hổng.

ta01.jpg
Hệ thống điều khiển - vận hành của nhiều trạm biến áp hay nhà máy nước thường dùng trang thiết bị cũ nên thiếu tính năng bảo mật đủ mạnh. Ảnh: Jim Urquhart/Reuters

Phương thức tấn công phổ biến

Phổ biến nhất hiện nay là tấn công tống tiền bằng mã độc (ransomware). Tin tặc xâm nhập rồi mã hóa dữ liệu hệ thống vận hành để đòi tiền chuộc hoặc ép dừng hoạt động.

Tấn công chuỗi cung ứng cũng nguy hiểm không kém. Tin tặc xâm nhập qua phần mềm của bên thứ ba được nhà máy điện, nhà máy nước nước tin dùng rồi bắt đầu hành động phá hoại.

Nếu không, chúng hoàn toàn có thể tiến hành phát tán phần mềm hay mã độc chuyên dụng trực tiếp thay đổi lệnh vận hành van nước hoặc tua bin điện.

Cuối cùng, tài khoản của kĩ sư vận hành cũng là mục tiêu khả thi. Tin tặc chiếm quyền qua hộp thư điện tử rồi truy cập hệ thống từ xa.

Một khi thành công xâm nhập thì tin tắc dễ dàng can thiệp hệ thống relay gây mất điện diện rộng, làm hỏng lưới điện địa phương thậm chí quốc gia hay thay đổi tỉ lệ clo lọc gây nhiễm độc nguồn nước sinh hoạt.

Các vụ việc thực tế

Trên thế giới từng xảy ra không ít vụ tấn công mạng dịch vụ thiết yếu. Chẳng hạn vào hai năm 2015 và 2016, tin tặc dùng mã độc BlackEnergy chiếm quyền điều khiển từ xa của kỹ sư để ngắt hơn 30 trạm biến áp, khiến 230.000 người dân Ukraine mất điện giữa mùa đông.

Năm 2021, nhóm DarkSide tấn công ransomware vào hệ thống quản lý doanh nghiệp của công ty Colonial Pipeline, buộc đơn vị này phải chủ động ngắt toàn bộ đường ống dẫn dầu ngăn mã độc lây lan. Hậu quả là bờ đông nước Mỹ chịu cảnh khan hiếm nhiên liệu thời gian dài.

Cùng năm nhà máy xử lý nước Oldsmar (Mỹ) bị xâm nhập qua phần mềm TeamViewer chưa kịp gỡ bỏ. Hậu quả nồng độ natri hydroxit (xút ăn da) bị tăng lên gấp 100 lần, may mắn đội ngũ kĩ sư phát hiện kịp thời nên chưa gây ngộ độc cho người dân.

Năm 2022, nhóm tống tiền Clop đánh cắp dữ liệu hệ thống giám sát của công ty cấp nước tư nhân Anh South Staffordshire Water. Doanh nghiệp mất quyền kiểm soát dữ liệu nội bộ nhưng may mắn hệ thống vận hành an toàn nguồn nước không bị ảnh hưởng trực tiếp.

Đa số vụ việc đều bắt nguồn từ tài khoản truy cập từ xa (VPN, TeamViewer) không có bảo mật 2 lớp. Tin tặc tấn công mạng văn phòng nhưng buộc doanh nghiệp phải dừng mạng vận hành để phòng thủ.

Chiến lược phòng thủ

Hiểm họa luôn rình rậy, do đó đơn vị quản lí - vận hành dịch vụ thiết yếu cần chủ động triển khai chiến lược phòng thủ để ngăn ngừa từ trước.

Đầu tiên hãy áp dụng mô hình thiết lập “vùng đệm” cô lập mạng văn phòng với mạng vận hành, giảm thiểu rủi ro bị đánh sập cả hệ thống ảnh hưởng đến hoạt động cung cấp dịch vụ. Ngoài ra đừng quên bắt buộc xác thực đa yếu tố cho mọi kết nối từ xa của đội ngũ nhân viên, đặc biệt là kĩ sư.

Doanh nghiệp cũng nên dùng AI tiến hành giám sát theo thời gian thực, kịp thời phát phát hiện hành vi bất thường trong lưu lượng mạng. Cuối cùng cần diễn tập ứng phó, chuẩn bị sẵn quy trình chuyển sang vận hành thủ công khi hệ thống tê liệu vì tấn công mạng.

Cẩm Bình