Mỹ điều tra nghi vấn tin tặc xâm nhập hệ thống giám sát nhiên liệu
Các quan chức Mỹ đang điều tra hàng loạt vụ tấn công mạng nhằm vào hệ thống giám sát lượng nhiên liệu trong bồn chứa tại nhiều trạm xăng trên khắp nước này, với nghi vấn hàng đầu hướng tới các nhóm tin tặc có liên hệ với Iran.
Theo các nguồn tin, tin tặc đã khai thác lỗ hổng trên hệ thống đo bể tự động (Automatic Tank Gauge – ATG) có kết nối internet nhưng không được bảo vệ bằng mật khẩu. Lỗ hổng này cho phép đối tượng truy cập trái phép và thay đổi các chỉ số hiển thị về mức nhiên liệu trong bồn chứa, dù chưa tác động trực tiếp đến lượng nhiên liệu thực tế.

Ảnh minh họa
Hiện chưa có bằng chứng cho thấy các vụ xâm nhập gây thiệt hại vật chất hoặc làm gián đoạn lớn hoạt động cung ứng nhiên liệu. Tuy nhiên, sự việc đã làm dấy lên lo ngại nghiêm trọng về an toàn hạ tầng năng lượng và an ninh mạng công nghiệp tại Mỹ.
Giới chuyên gia cảnh báo, nếu bị khai thác sâu hơn, quyền truy cập vào hệ thống ATG có thể khiến các sự cố như rò rỉ nhiên liệu hoặc bất thường trong vận hành không được phát hiện kịp thời, từ đó làm gia tăng nguy cơ đối với an toàn môi trường và chuỗi cung ứng.
Chiến dịch tấn công lần này cũng được xem là lời cảnh báo đối với các đơn vị vận hành cơ sở hạ tầng trọng yếu của Mỹ, vốn nhiều năm qua liên tục được thúc giục tăng cường bảo mật nhưng vẫn gặp khó khăn trong việc bảo vệ các hệ thống cũ kết nối internet.
Các nhà nghiên cứu an ninh mạng cho biết nguy cơ từ hệ thống ATG đã được cảnh báo trong hơn một thập kỷ. Năm 2015, công ty bảo mật Trend Micro từng đưa các hệ thống ATG giả lập lên internet để theo dõi các nhóm tấn công tiềm năng và nhanh chóng phát hiện hoạt động từ một nhóm được cho là thân Iran.
Báo cáo của Sky News năm 2021 cũng từng xác định hệ thống ATG là mục tiêu tiềm năng cho các cuộc tấn công mạng phá hoại nhằm vào trạm xăng và chuỗi cung ứng nhiên liệu.
Theo các nguồn tin tham gia điều tra, lịch sử nhắm mục tiêu vào hệ thống bồn chứa nhiên liệu là một trong những nguyên nhân khiến những đối tượng liên quan đến Iran trở thành nghi phạm đáng chú ý. Tuy nhiên, giới chức Mỹ cũng thừa nhận việc xác định chính xác thủ phạm có thể rất khó khăn do tin tặc để lại rất ít dấu vết kỹ thuật số phục vụ điều tra pháp y.
Vụ việc đồng thời làm gia tăng lo ngại đối với an ninh của hệ thống SCADA (Supervisory Control and Data Acquisition). Đây là nền tảng dùng để giám sát và điều khiển từ xa các quy trình công nghiệp như điện lực, cấp nước, dầu khí và giao thông.
Việc nhiều hệ thống SCADA chuyển từ mô hình khép kín sang kết nối internet và điện toán đám mây đã mở rộng đáng kể bề mặt tấn công. Nếu không được phân tách mạng, cập nhật bản vá và kiểm soát truy cập nghiêm ngặt, các hệ thống này có thể trở thành mục tiêu của các chiến dịch tấn công mạng nhằm vào hạ tầng trọng yếu.











