Mỹ cảnh báo về các mối đe dọa mạng của Iran đối với cơ sở hạ tầng quan trọng

Các cơ quan an ninh mạng của Mỹ gồm Cục điều tra liên bang Mỹ (FBI) và Cơ quan an ninh quốc gia Hoa Kỳ (NSA) mới đây đã ban hành cảnh báo khẩn cấp về các cuộc tấn công mạng tiềm tàng từ tin tặc có liên hệ với Iran nhắm vào cơ sở hạ tầng quan trọng của Mỹ.

09:40, 01/07/2025

Cơ quan kiểm soát hệ thống mạng (CISA) cho biết, không có dấu hiệu nào cho thấy một chiến dịch tấn công mạng đang diễn ra nhưng kêu gọi các tổ chức cơ sở hạ tầng quan trọng và các mục tiêu tiềm năng khác theo dõi khả năng phòng thủ của mình do tình hình bất ổn hiện tại ở Trung Đông và các cuộc tấn công mạng trước đây có liên quan đến Iran.

 

Trong một thông báo chung, các cơ quan an ninh mạng cảnh báo rằng, các công ty thuộc ngành công nghiệp quốc phòng (DIB) của Mỹ có quan hệ đối tác với các công ty cũng hoạt động trong lĩnh vực quốc phòng và nghiên cứu của Israel là có nguy cơ bị nhắm mục tiêu cao hơn. Các tổ chức khác trong các lĩnh vực cơ sở hạ tầng quan trọng, bao gồm năng lượng, nước và chăm sóc sức khỏe, cũng được coi là các mục tiêu tiềm tàng.

Thông báo chung cũng cảnh báo rằng, các tác nhân đe dọa của Iran được cho là đã biết cách khai thác các lỗ hổng chưa được vá hoặc sử dụng mật khẩu mặc định để chiếm được các hệ thống vi phạm. Điều tương tự đã xảy ra ​​vào năm ngoái khi các tác nhân đe dọa của Iran có liên hệ với tổ chức vệ binh cách mạng Hồi giáo Iran (IRGC) và xâm phạm một cơ sở cấp nước của Pennsylvania vào tháng 11/2023 bằng cách tấn công vào các bộ điều khiển logic lập trình (PLC) của công ty Unitronics bị lộ trực tuyến.

Tin tặc có liên hệ với các tổ chức Iran cũng làm việc hoặc hành động như những kẻ tấn công, thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS) hoặc làm hỏng trang web. Các cuộc tấn công này thường được thực hiện kết hợp với các thông điệp có động cơ chính trị, với những kẻ tấn công quảng bá hoạt động của chúng trên mạng xã hội X và nền tảng Telegram.

Các tác nhân đe dọa Iran cũng đã được phát hiện sử dụng phần mềm tống tiền hoặc làm việc như những tin tặc liên kết với các băng nhóm phần mềm tống tiền của Nga, chẳng hạn như NoEscape, Ransomhouse và ALPHV (còn được gọi là BlackCat). Nhiều cuộc tấn công trong số này tập trung vào các công ty Israel, nơi chúng mã hóa các thiết bị và làm rò rỉ dữ liệu bị đánh cắp.

Trong một số trường hợp, những kẻ tấn công đã sử dụng trình xóa dữ liệu thay vì phần mềm tống tiền để thực hiện các cuộc tấn công phá hoại vào các tổ chức.

Giảm thiểu các cuộc tấn công

CISA, DoD, FBI và NSA đang thúc giục các tổ chức tại Mỹ áp dụng các biện pháp tốt nhất sau đây để bảo vệ chống lại các mối đe dọa này:

Cách ly các hệ thống gồm phần cứng và phần mềm giám sát và kiểm soát hiệu suất hoạt động của các thiết bị vật lý (OT) và hệ thống kiểm soát nội bộ (ICS) khỏi mạng Internet công cộng, đồng thời hạn chế truy cập từ xa.

Sử dụng mật khẩu mạnh cho tất cả các tài khoản và hệ thống trực tuyến, thay đổi tất cả mật khẩu tài khoản mặc định.

Bật chế độ xác thực đa yếu tố (MFA) cho các hệ thống và nền tảng xác thực quan trọng.

Cài đặt tất cả các bản cập nhật phần mềm, đặc biệt là trên các hệ thống kết nối Internet để khắc phục các lỗ hổng đã biết.

Giám sát mạng và máy chủ để phát hiện hoạt động bất thường.

Phát triển và thử nghiệm các kế hoạch ứng phó sự cố để đảm bảo rằng tất cả các kế hoạch sao lưu và khôi phục đều hoạt động.

Hà Linh

Bình luận

Tin bài khác

Tin tặc 'IntelBroker' bị buộc tội vì đánh cắp dữ liệu khắp toàn cầu
14:38, 27/06/2025

Tin tặc 'IntelBroker' bị buộc tội vì đánh cắp dữ liệu khắp toàn cầu

Một công dân Anh được biết đến với cái tên trực tuyến là "IntelBroker" đã bị Hoa Kỳ buộc tội vì đánh cắp và bán dữ liệu nhạy cảm từ các nạn nhân trên toàn thế giới, gây ra thiệt hại ước tính 25 triệu đô la.

Xem thêm
Mua bán dữ liệu cá nhân trái phép có thể bị phạt 3 tỷ đồng!
15:38, 26/06/2025

Mua bán dữ liệu cá nhân trái phép có thể bị phạt 3 tỷ đồng!

Luật Bảo vệ dữ liệu cá nhân vừa được Quốc hội thông qua sáng 26/6 quy định mức phạt hành chính với hành vi mua, bán dữ liệu cá nhân có thể lên tới 3 tỷ đồng.

Xem thêm
Bắt giữ 100 đối tượng lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng
10:54, 25/06/2025

Bắt giữ 100 đối tượng lừa đảo công nghệ cao xuyên quốc gia, chiếm đoạt hơn 2.000 tỷ đồng

Ngày 25/6, Công an tỉnh Nghệ An cho biết, đơn vị này vừa phá thành công chuyên án lớn nhất từ đầu năm 2025 đến nay, triệt xóa băng nhóm tội phạm sử dụng công nghệ cao, lừa đảo qua mạng hoạt động xuyên quốc gia với gần 100 đối tượng, chiếm đoạt hơn 2.000 tỷ đồng.

Xem thêm
Không hệ thống nào của TCS bị xâm phạm trong vụ tấn công mạng nhằm vào M&S
08:50, 20/06/2025

Không hệ thống nào của TCS bị xâm phạm trong vụ tấn công mạng nhằm vào M&S

Công ty Tata Consultancy Services (TCS) vừa lên tiếng khẳng định, không có hệ thống hoặc người dùng nào của họ bị xâm phạm trong cuộc tấn công mạng dẫn đến việc đánh cắp dữ liệu khách hàng của hãng bán lẻ Marks and Spencer (M&S), khách hàng lâu năm của TCS trong hơn một thập kỷ qua.

Xem thêm
Đã xử lý trên 11.000 gian hàng thương mại điện tử có dấu hiệu sai phạm
15:47, 23/06/2025

Đã xử lý trên 11.000 gian hàng thương mại điện tử có dấu hiệu sai phạm

Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) đã yêu cầu các sàn thương mại điện tử gỡ bỏ hơn 33.000 sản phẩm vi phạm và xử lý trên 11.000 gian hàng có dấu hiệu sai phạm.

Xem thêm
Xử lý trường hợp đăng tải thông tin xuyên tạc trên mạng xã hội
13:34, 12/06/2025

Xử lý trường hợp đăng tải thông tin xuyên tạc trên mạng xã hội

Công an tỉnh Quảng Ninh cho biết: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao vừa thi hành Quyết định xử phạt vi phạm hành chính đối với T.T.H (sinh năm 1980), địa chỉ khu 5, phường Ka Long, thành phố Móng Cái, tỉnh Quảng Ninh về hành vi sử dụng mạng xã hội cung cấp thông tin xuyên tạc, sai sự thật, xúc phạm uy tín, hình ảnh cá nhân, tổ chức trên mạng xã hội.

Xem thêm
Cẩn trọng khi mua vé, đặt tour qua mạng xem Pháo hoa Đà Nẵng
13:44, 11/06/2025

Cẩn trọng khi mua vé, đặt tour qua mạng xem Pháo hoa Đà Nẵng

Nhiều đối tượng tội phạm công nghệ cao đã sử dụng không gian mạng, để lừa đảo chiếm đoạt tài sản của người dân có nhu cầu mua vé, đặt tour, khách sạn tại Đà Nẵng để theo dõi Lễ hội Pháo hoa quốc tế Đà Nẵng 2025.

Xem thêm