Iran sở hữu 'vũ khí bí mật' có thể tạo ra mối đe dọa lớn đối với Mỹ
Sau 6 tháng xung đột với Mỹ và Israel, Iran vẫn còn nhiều phương án để gây tổn thất cho các đối thủ vượt trội về quân sự.

Hình minh hoạ an ninh mạng. Ảnh: Tân Hoa Xã
Trong đó, chiến tranh mạng được giới chuyên gia cảnh báo có thể trở thành "vũ khí bất đối xứng" nguy hiểm, cho phép Tehran tấn công sâu vào hạ tầng Mỹ mà không cần đối đầu trực tiếp trên chiến trường.
Iran đã gây thiệt hại hàng tỷ USD bằng tên lửa và thiết bị bay không người lái, đồng thời làm chao đảo thị trường năng lượng toàn cầu khi hạn chế hoạt động hàng hải qua eo biển Hormuz. Tuy nhiên, một chiến dịch kỹ thuật số có chủ đích có thể tạo ra tác động rộng hơn nhiều, ảnh hưởng trực tiếp tới điện, nước, y tế, doanh nghiệp và đời sống người dân Mỹ.
Theo truyền thông phương Tây, các báo cáo gần đây liên hệ Iran với những vụ xâm nhập mạng hồi tháng 7, khiến một nhà máy điện tại Anh ngừng hoạt động và ảnh hưởng tới tới 30 hệ thống cấp nước ở Mỹ.
Đánh vào những "điểm yếu" của Mỹ
Frank Cilluffo, cựu quan chức Bộ An ninh Nội địa Mỹ, cho rằng chiến tranh mạng đặc biệt phù hợp với chiến lược tác chiến bất đối xứng của Tehran. Iran không cần cạnh tranh với Mỹ về số lượng máy bay hay tàu chiến mà có thể tìm kiếm những "kẽ hở mềm" trong nền kinh tế và hạ tầng trọng yếu của đối thủ.
Theo ông, tấn công mạng có thể gây thiệt hại cách xa chiến trường và tạo tâm lý bất an về địa điểm, thời điểm xảy ra đòn đánh tiếp theo.
Iran cũng đã cho thấy khả năng nhắm tới các trung tâm dữ liệu tại khu vực vịnh Ba Tư. Chuẩn tướng Hossein Mohebbi, người phát ngôn Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), từng nói việc phá hủy một trung tâm dữ liệu Amazon ở Bahrain không chỉ nhằm vào một doanh nghiệp mà còn là đòn đánh vào "bộ não" xử lý các hoạt động.
Ông Cilluffo nhận định Tehran hiểu rõ trung tâm dữ liệu ngày nay không còn đơn thuần là cơ sở thương mại mà đã trở thành nền tảng của nền kinh tế, trí tuệ nhân tạo và trong một số trường hợp là an ninh quốc gia.
Kịch bản nguy hiểm nhất có thể xảy ra nếu Iran kết hợp tên lửa, máy bay không người lái với tấn công mạng. Khi đó, các mục tiêu vật lý và kỹ thuật số có thể bị gây sức ép đồng thời.
Hạ tầng dân sự trở thành mục tiêu
Iran bắt đầu chú trọng phát triển năng lực mạng sau khi trở thành mục tiêu của Stuxnet, một sâu máy tính được phát hiện từ năm 2010 và được cho là liên quan tới chiến dịch Mỹ-Israel nhằm vào chương trình hạt nhân Tehran. Stuxnet đã làm suy giảm hoặc phá hủy hàng nghìn hệ thống tại các cơ sở làm giàu uranium của Iran.
Giáo sư Jason Healey, một trong những người đặt nền móng cho năng lực phòng thủ mạng của Mỹ, cho biết Tehran đã không ngừng xây dựng năng lực kể từ khi hứng chịu Stuxnet.
Năm 2012, Iran thành lập Hội đồng Tối cao Không gian mạng. Ba năm sau, IRGC thành lập Bộ Tư lệnh An ninh mạng riêng, bên cạnh các hoạt động từng được tiến hành thông qua những đơn vị điều tra tội phạm có tổ chức.
Dù Iran không sở hữu năng lực mạng ngang hàng Mỹ, Trung Quốc hay Nga, nước này đã xây dựng một hệ sinh thái gồm nhiều nhóm có khả năng thực hiện gián điệp, phá hoại và đánh cắp dữ liệu.
Các hệ thống cấp nước của Mỹ từng nhiều lần bị những nhóm liên quan Iran nhắm tới. Năm 2013, một đập nước ở New York bị tấn công mạng, trong khi một cơ quan cấp nước tại Pennsylvania trở thành mục tiêu một thập kỷ sau đó.
Nhóm CyberAv3ngers đã nhận thực hiện vụ việc tại Pennsylvania. Một nhóm khác, Handala Hack Team, cũng bị cáo buộc tiến hành nhiều cuộc tấn công trong bối cảnh khủng hoảng Trung Đông. Đáng chú ý, nhóm này từng tuyên bố làm tê liệt hệ thống của tập đoàn thiết bị y tế Mỹ Stryker vào tháng 3, không lâu sau khi cuộc chiến Mỹ-Israel với Iran bắt đầu.
Ông Healey cảnh báo Tehran có thể sớm thực hiện một cuộc tấn công nhằm vào hạ tầng Mỹ, gây gián đoạn dịch vụ và thậm chí dẫn tới thương vong. Chẳng hạn, sự cố kéo dài với hệ thống cấp nước có thể ảnh hưởng hoạt động của bệnh viện.
Không cần một chiến dịch lớn
Michael Sulmeyer, giáo sư tại Trường Ngoại giao thuộc Đại học Georgetown và từng là quan chức phụ trách chính sách mạng của Lầu Năm Góc, cho rằng kịch bản đáng lo nhất không nhất thiết là một cuộc tấn công mạng khổng lồ.
Thay vào đó, Iran có thể tiến hành hàng loạt cuộc tấn công nhỏ nhằm vào hệ thống điện, nước, đường ống, nhà máy và các hạ tầng quan trọng khác tại Mỹ hoặc các đối tác trong khu vực.
Một vấn đề khác là tốc độ nâng cấp hệ thống phòng thủ của Mỹ chưa theo kịp sự phát triển của các cuộc tấn công mạng được hỗ trợ bởi AI. Một số hệ thống có thể mất nhiều năm mới được cập nhật đầy đủ trước những mối đe dọa mới.
Giáo sư Sulmeyer cho rằng Tehran có thể sẵn sàng chấp nhận rủi ro cao hơn bởi giới lãnh đạo Iran xem cuộc xung đột hiện nay là cuộc chiến mang tính sống còn và không có nhiều thứ để mất hơn khi sử dụng các hoạt động mạng gây gián đoạn.
Gây sức ép lên dư luận Mỹ
Nikita Shah, cựu quan chức an ninh quốc gia Anh, nhận định Iran đang theo đuổi chiến lược mạng gồm hai hướng. Một là sử dụng gián điệp mạng để hỗ trợ các cuộc tấn công quân sự, từ xác định mục tiêu đến đánh giá thiệt hại. Hai là tác động tới nhận thức và dư luận về cuộc chiến theo hướng có lợi cho Tehran.
Iran có thể tiến hành các cuộc tấn công quy mô nhỏ, như đánh cắp và công khai dữ liệu hoặc gây gián đoạn cục bộ, sau đó tận dụng truyền thông quốc tế và mạng xã hội để khuếch đại tác động.
Mục tiêu không chỉ là thiệt hại vật chất mà còn gây sợ hãi, chia rẽ và làm gia tăng sức ép chính trị trong nước Mỹ. Các doanh nghiệp và tổ chức dân sự có thể trở thành mục tiêu bất đắc dĩ, khi Tehran tìm cách khiến người Mỹ cảm nhận trực tiếp hậu quả của cuộc chiến.
Nếu kịch bản này xảy ra, chiến tuyến của cuộc xung đột sẽ không còn giới hạn ở Trung Đông. Một cuộc tấn công vào hệ thống điện, nước hay dữ liệu có thể biến những cơ sở dân sự cách xa chiến trường thành một phần của cuộc chiến, tạo sức ép lớn lên chính phủ Mỹ và làm gia tăng nguy cơ xung đột leo thang.



