Mỹ cảnh báo về các mối đe dọa mạng của Iran đối với cơ sở hạ tầng quan trọng

Các cơ quan an ninh mạng của Mỹ gồm Cục điều tra liên bang Mỹ (FBI) và Cơ quan an ninh quốc gia Hoa Kỳ (NSA) mới đây đã ban hành cảnh báo khẩn cấp về các cuộc tấn công mạng tiềm tàng từ tin tặc có liên hệ với Iran nhắm vào cơ sở hạ tầng quan trọng của Mỹ.

09:40, 01/07/2025

Cơ quan kiểm soát hệ thống mạng (CISA) cho biết, không có dấu hiệu nào cho thấy một chiến dịch tấn công mạng đang diễn ra nhưng kêu gọi các tổ chức cơ sở hạ tầng quan trọng và các mục tiêu tiềm năng khác theo dõi khả năng phòng thủ của mình do tình hình bất ổn hiện tại ở Trung Đông và các cuộc tấn công mạng trước đây có liên quan đến Iran.

 

Trong một thông báo chung, các cơ quan an ninh mạng cảnh báo rằng, các công ty thuộc ngành công nghiệp quốc phòng (DIB) của Mỹ có quan hệ đối tác với các công ty cũng hoạt động trong lĩnh vực quốc phòng và nghiên cứu của Israel là có nguy cơ bị nhắm mục tiêu cao hơn. Các tổ chức khác trong các lĩnh vực cơ sở hạ tầng quan trọng, bao gồm năng lượng, nước và chăm sóc sức khỏe, cũng được coi là các mục tiêu tiềm tàng.

Thông báo chung cũng cảnh báo rằng, các tác nhân đe dọa của Iran được cho là đã biết cách khai thác các lỗ hổng chưa được vá hoặc sử dụng mật khẩu mặc định để chiếm được các hệ thống vi phạm. Điều tương tự đã xảy ra ​​vào năm ngoái khi các tác nhân đe dọa của Iran có liên hệ với tổ chức vệ binh cách mạng Hồi giáo Iran (IRGC) và xâm phạm một cơ sở cấp nước của Pennsylvania vào tháng 11/2023 bằng cách tấn công vào các bộ điều khiển logic lập trình (PLC) của công ty Unitronics bị lộ trực tuyến.

Tin tặc có liên hệ với các tổ chức Iran cũng làm việc hoặc hành động như những kẻ tấn công, thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS) hoặc làm hỏng trang web. Các cuộc tấn công này thường được thực hiện kết hợp với các thông điệp có động cơ chính trị, với những kẻ tấn công quảng bá hoạt động của chúng trên mạng xã hội X và nền tảng Telegram.

Các tác nhân đe dọa Iran cũng đã được phát hiện sử dụng phần mềm tống tiền hoặc làm việc như những tin tặc liên kết với các băng nhóm phần mềm tống tiền của Nga, chẳng hạn như NoEscape, Ransomhouse và ALPHV (còn được gọi là BlackCat). Nhiều cuộc tấn công trong số này tập trung vào các công ty Israel, nơi chúng mã hóa các thiết bị và làm rò rỉ dữ liệu bị đánh cắp.

Trong một số trường hợp, những kẻ tấn công đã sử dụng trình xóa dữ liệu thay vì phần mềm tống tiền để thực hiện các cuộc tấn công phá hoại vào các tổ chức.

Giảm thiểu các cuộc tấn công

CISA, DoD, FBI và NSA đang thúc giục các tổ chức tại Mỹ áp dụng các biện pháp tốt nhất sau đây để bảo vệ chống lại các mối đe dọa này:

Cách ly các hệ thống gồm phần cứng và phần mềm giám sát và kiểm soát hiệu suất hoạt động của các thiết bị vật lý (OT) và hệ thống kiểm soát nội bộ (ICS) khỏi mạng Internet công cộng, đồng thời hạn chế truy cập từ xa.

Sử dụng mật khẩu mạnh cho tất cả các tài khoản và hệ thống trực tuyến, thay đổi tất cả mật khẩu tài khoản mặc định.

Bật chế độ xác thực đa yếu tố (MFA) cho các hệ thống và nền tảng xác thực quan trọng.

Cài đặt tất cả các bản cập nhật phần mềm, đặc biệt là trên các hệ thống kết nối Internet để khắc phục các lỗ hổng đã biết.

Giám sát mạng và máy chủ để phát hiện hoạt động bất thường.

Phát triển và thử nghiệm các kế hoạch ứng phó sự cố để đảm bảo rằng tất cả các kế hoạch sao lưu và khôi phục đều hoạt động.

Hà Linh

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm