Thấy ǵ từ vụ tin tặc tấn công cơ sở cấp nước ở Mỹ? - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > USA NEWS > USA NEWS ZONE 1


Closed Thread
 
Thread Tools
Old 02-21-2021   #1
Anh 5H
R5 Cao Thủ Thượng Thừa
 
Join Date: Jun 2020
Posts: 1,333
Thanks: 141
Thanked 1,727 Times in 733 Posts
Mentioned: 5 Post(s)
Tagged: 0 Thread(s)
Quoted: 139 Post(s)
Rep Power: 6
Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7
Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7Anh 5H Reputation Uy Tín Level 7
Default Thấy ǵ từ vụ tin tặc tấn công cơ sở cấp nước ở Mỹ?

VOV.VN - Lỗ hổng bảo mật trong công nghệ vận hành có thể bị tin tặc sử dụng để đầu độc nguồn nước cấp cho sinh hoạt các khu dân cư và vụ việc vừa xảy ra ở Florida (Mỹ) là một cảnh tỉnh về t́nh trạng an ninh trong cơ sở hạ tầng cơ bản của thế giới nói chung và của Mỹ nói riêng.
Không phải lần đầu tiên

Các quan chức quận Oldsmar và Pinellas (Florida) cho biết, hôm 5/2, một đối tượng không rơ danh tính đă chiếm đoạt hệ thống truy cập từ xa được sử dụng bởi các nhân viên tại nhà máy xử lư nước. Nhà máy này vốn là nguồn cung cấp nước uống chính cho 15.000 cư dân của thành phố. Ở Mỹ có khoảng 50.000 công ty cấp nước loại này.

Tin tặc đă cố gắng tăng lượng natri hydroxit trong nước từ 100 phần triệu lên 11.100 phần triệu. Hóa chất này thường được gọi là dung dịch kiềm, được sử dụng để làm giảm độ chua của nước và làm cho nó dễ uống hơn, nhưng với hàm lượng quá nhiều nó làm cho nước ăn da và có khả năng gây chết người.

Tin tặc có ư định can thiệp công nghệ xử lư nước tại một cơ sở cấp nước sinh hoạt ở Florida (Mỹ). Nguồn: scmagazine.com


Giống như nhiều cơ sở cùng loại, Oldsmar sử dụng hệ thống thu thập dữ liệu và kiểm soát giám sát (Supervisory Control and Data Acquisition - SCADA), cho phép nhân viên theo dơi và kiểm soát các điều kiện bên trong cơ sở. Đồng thời, các nhân viên cũng sử dụng TeamViewer - một chương tŕnh truy cập từ xa khá phổ biến - được sử dụng để giám sát và điều khiển các hệ thống trong SCADA. Các chuyên gia an ninh mạng từ lâu đă cảnh báo rằng phần mềm làm việc từ xa không an toàn là mảnh đất màu mỡ của tin tặc.
Cơ sở này không chỉ sử dụng Windows 7 - một phần mềm lỗi thời mà Microsoft không c̣n hỗ trợ nữa - mà tất cả các nhân viên của họ cùng dùng chung một mật khẩu để truy cập TeamViewer trong khi cơ sở được kết nối trực tiếp với Internet mà không có bất kỳ loại tường lửa bảo vệ nào được cài đặt. Kẻ xấu có thể đă truy cập vào hệ thống bằng cách khai thác các điểm yếu về an ninh mạng, bao gồm bảo mật mật khẩu kém và hệ điều hành lỗi thời để xâm phạm phần mềm sử dụng để quản lư nước từ xa.
Hacker truy cập vào một hệ thống máy tính được thiết lập để điều khiển từ xa các hoạt động xử lư nước 2 lần. Lần xâm nhập thứ hai kéo dài khoảng 5 phút và bị pmột nhân viên vận hành đang giám sát hệ thống phát hiện ra ngay - thấy hacker di chuyển con trỏ chuột trên màn h́nh và truy cập vào phần mềm chịu trách nhiệm xử lư nước. Thời điểm của cuộc tấn công cũng đáng lưu ư khi thành phố Oldsmar nằm gần trung tâm đô thị Tampa là nơi tổ chức trận đấu Super Bowl LV vào 7/2.

Các quan chức thực thi pháp luật Mỹ đang điều tra vụ việc này. Họ chưa xác định được nghi phạm, nhưng có một số đầu mối; các cuộc tấn công vào công nghệ vận hành của cơ sở hạ tầng cơ bản liên quan đến các quốc gia như Nga và Iran, nhưng cũng với những cá nhân có thể đang t́m cách khám phá khả năng của họ. Thời điểm cuộc tấn công này khá thú vị - một số chuyên gia an ninh mạng đă bóng gió về sự liên đới của Nga với việc Tổng thống Biden công khai trừng phạt kinh tế Nga trong một cuộc họp báo gần đây...
Một sự cố tương tự đă được báo cáo vào năm 2015-2016 tại một cơ sở xử lư nước giấu tên, nhưng các nhà điều tra cho biết những kẻ đột nhập dường như không biết họ đang làm ǵ, thực hiện các thay đổi ngẫu nhiên và các nhà điều tra phân loại vụ đột nhập là một vụ tai nạn chứ không phải một cuộc tấn công có chủ đích. Một loạt vụ tấn công khác đă diễn ra vào đầu năm nay, nhưng không gây hậu quả nghiêm trọng.
Mùa xuân và mùa hè năm 2020, các quan chức Israel đă thông báo các cuộc tấn công nhằm vào các cơ sở xử lư nước địa phương, máy bơm nước và hệ thống tưới tiêu nông nghiệp. Các quan chức Tel Aviv, từng đổ lỗi cho các cuộc tấn công cho chính phủ Iran, cho biết tin tặc đă cố gắng truy cập bảng quản lư của một số loại hệ thống quản lư nước thông minh và yêu cầu các tổ chức địa phương thay đổi mật khẩu của họ. Các quan chức và phương tiện truyền thông địa phương đưa tin vào thời điểm đó không có vụ tấn công nào thành công.
Từ năm 2020, bộ phận Mandiant Threat Intelligence của Liên minh t́nh báo FireEye đă ghi nhận thấy sự gia tăng các sự cố mạng do các đối tượng không chuyên t́m cách truy cập và t́m hiểu về các hệ thống công nghiệp có thể truy cập từ xa. Mandiant tin rằng một lư do đằng sau những sự cố gần đây này là rào cản xâm nhập của những kẻ không chuyên tấn công các hệ thống kiểm soát công nghiệp do “sự sẵn có ngày càng tăng của các công cụ và tài nguyên cho phép những kẻ xấu t́m hiểu cách tương tác với các hệ thống này”.

Lời cảnh tỉnh đối với nhiều ngành nhiều giới

Theo các nhà quản lư và chuyên gia an ninh Mỹ, xử lư nước và nước thải là một trong những lĩnh vực có nguy cơ cao nhất của cơ sở hạ tầng cơ bản hiện nay. Báo cáo Rủi ro & Lỗ hổng bảo mật hệ thống kiểm soát công nghiệp (Industrial Control Systems - ICS) hai năm một lần cho thấy, các lỗ hổng của hệ thống kiểm soát công nghiệp nước và nước thải trong nửa cuối năm 2020 đă tăng 54% so với nửa cuối năm 2019 và 63% so với nửa cuối năm 2018. Số lượng lỗi ngày càng tăng là do "thời gian khấu hao dài của thiết bị trong các môi trường cơ sở hạ tầng cơ bản" cũng như "sự lỗi thời của công nghệ".
Nhiều công ty cấp nước là các đơn vị nhỏ và có nguồn lực hạn chế, khiến thách thức phát triển một chương tŕnh an ninh mạng trở nên khó khăn hơn. ICS và SCADA của các cơ sở cấp nước “lỗi thời, chưa được vá và tài liệu có sẵn để tham khảo trên internet, khiến chúng cực kỳ dễ bị xâm phạm”. Ngoài ra, nhiều giải pháp ICS được thiết kế cho các môi trường không có internet và do đó không kết hợp các biện pháp kiểm soát bảo mật cơ bản nhất - điều tạo thêm các lỗ hổng khi ngày càng có nhiều cơ sở cho phép truy cập vào hệ thống ICS từ internet; ngày càng có nhiều lỗ hổng bảo mật khi các mạng công nghệ vận hành (Operational Technology – OT) ngày càng ít bị tách khỏi các hệ thống CNTT.

Vụ tin tặc can thiệp công nghệ xử lư nước là một cảnh tỉnh đối với các nhà quản lư và chuyên gia an ninh; Nguồn: hackaday.com.


Hiện các chuyên gia bảo mật trong các môi trường cơ sở hạ tầng quan trọng phải đối mặt với “một môi trường rất năng động và phức tạp của OT thông minh, CNTT hiện đại và những kẻ tấn công đă lợi dụng các mạng liên kết này để di chuyển ngang từ hệ thống này sang hệ thống khác, khiến việc xâm nhập thiết bị trở nên nguy hiểm hơn. Các quan chức nhà máy nước Oldsmar cho biết kể từ khi tin tặc đột nhập đă vô hiệu hóa hệ thống truy cập từ xa, và có kế hoạch nâng cấp an toàn cho các hệ thống bổ sung.

Câu hỏi đặt ra là truy cập từ xa có nên được áp dụng đối với một môi trường cơ sở hạ tầng cơ bản không? Theo các chuyên gia, có lư do chính đáng để cung cấp quyền truy cập từ xa và không có sự lựa chọn nào khác, v́ vậy, điều bắt buộc là công nghệ đó phải được thiết lập một cách hoàn hảo. Bản chất của thế giới ngày càng số hóa, đặc biệt là với sự chuyển dịch sang làm việc từ xa do đại dịch gây ra và nhu cầu của mọi người làm việc từ xa, mang lại sự linh hoạt cho mọi người để làm việc mà không gặp rủi ro khi tụ tập đông người với đồng nghiệp, khiến cho việc truy cập từ xa trở thành một yêu cầu - cả với cơ sở hạ tầng cơ bản. Điều quan trọng là cách thức truy cập từ xa có thể được thực hiện một cách an toàn - với cơ chế xác thực mạnh mẽ, kiểm soát truy cập, kiểm tra và ghi phiên.

Nhưng nếu truy cập từ xa là một đ̣i hỏi, th́ ngành nước và các ngành cơ bản khác chỉ nên kích hoạt khi cần thiết, kiểm tra việc sử dụng thường xuyên cũng như đảm bảo bảo mật cần thiết. Sự cố nhấn mạnh tầm quan trọng trong việc đánh giá và bảo mật các kết nối từ xa, đặc biệt là truy cập từ xa có kết nối internet và đảm bảo kế hoạch ứng phó sự cố. Các quan chức thành phố và quận cho biết nhà máy nước có các biện pháp bảo vệ và dự pḥng riêng để ngăn chặn thảm họa ngay cả khi vụ tấn công không được công nhân nhận ra ngay lập tức, bao gồm các cảnh báo sẽ phát ra khi phát hiện thấy sự thay đổi trong độ pH. Một chuyên gia lành nghề trong lĩnh vực này đưa ra ba khuyến nghị để xây dựng các hệ thống dạng này - không có tài khoản dùng chung; xác thực đa yếu tố; và sử dụng Công nghệ Mạng riêng ảo (VPN) để hệ thống không bị tiếp xúc trực tiếp với Internet.

Các chuyên gia lưu ư, ban Giám đốc nhà máy không thể tự măn, bởi v́ những kẻ tấn công tinh vi hơn cũng có thể có khả năng can thiệp vào một số điểm xử lư dễ bị tổn thương khác, chẳng hạn như các hệ thống phân tích kim loại nặng trong nước, ít khi được bảo vệ đủ tốt. Sự cố Oldsmar - kết hợp với những chấn động từ vụ tấn công an ninh mạng quy mô lớn SolarWinds đang diễn ra là lời cảnh tỉnh các chính phủ trên khắp thế giới lưu ư hơn để rút ra bài học, chủ động hơn trong việc bảo vệ cơ sở các công ty cấp nước và tất cả các lĩnh vực cơ sở hạ tầng cơ bản./.
CTV Lê Ngọc/VOV.VN (Tổng hợp)

Nguồn: https://vov.vn/the-gioi/quan-sat/tha...-my-837821.vov
Attached Thumbnails
Click image for larger version

Name:	2_hackaday.com_.jpg
Views:	0
Size:	165.2 KB
ID:	1744615  
Anh 5H_is_offline  
Closed Thread

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 21:39.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08824 seconds with 15 queries