“Hacktivist” tấn công vào hệ thống hạ tầng quan trọng của Canada

Cơ quan an ninh mạng Canada vừa cảnh báo về loạt vụ xâm nhập do các nhóm “hacktivist” - nhóm tấn công mạng vì động cơ chính trị hoặc xã hội thực hiện, nhằm vào những hệ thống kỹ thuật trọng yếu như cấp nước, dầu khí và nông nghiệp được kết nối sâu với Internet.

09:27, 31/10/2025
Ảnh minh họa. Security Affairs
Ảnh minh họa. Security Affairs

Trung tâm An ninh mạng Canada “Canadian Centre for Cyber Security” (CCCS) và Cảnh sát Hoàng gia Canada (RCMP) đã đưa ra cảnh báo về nguy cơ tấn công các hệ thống kỹ thuật quan trọng sau khi phát hiện nhiều thiết bị điều khiển trong các cơ sở hạ tầng bị truy cập trái phép. Dù chưa ghi nhận thiệt hại nghiêm trọng, cơ quan này cho biết hành vi can thiệp vào hệ thống điều khiển công nghiệp (ICS) là “nguy cơ nghiêm trọng đối với an toàn công cộng”.

Trung tâm An ninh Mạng Canada cho biết: “Trong những tuần gần đây, Trung tâm An ninh Mạng và Cảnh sát Hoàng gia Canada đã nhận được nhiều báo cáo về các sự cố liên quan đến ICS có thể truy cập internet. Một sự cố đã ảnh hưởng đến một cơ sở cấp nước, làm thay đổi giá trị áp lực nước và dẫn đến suy giảm dịch vụ cho cộng đồng. Một sự cố khác liên quan đến một công ty dầu khí Canada, nơi Đồng hồ đo bồn chứa tự động (ATG) bị can thiệp, gây ra báo động giả. Vụ việc thứ ba liên quan đến một silo sấy ngũ cốc tại một trang trại ở Canada, nơi nhiệt độ và độ ẩm bị can thiệp, dẫn đến các điều kiện có khả năng không an toàn nếu không được phát hiện kịp thời.”

Theo báo cáo của trang Security Affairs, các nhóm tấn công khai thác điểm yếu trong cấu hình và các kết nối Internet không được bảo vệ, qua đó xâm nhập trực tiếp vào thiết bị điều khiển. Sau khi chiếm quyền truy cập, tin tặc có thể thay đổi tham số vận hành, gây gián đoạn hoặc khiến hệ thống phải ngừng hoạt động tạm thời. Một số thiết bị bị tấn công hiện còn sử dụng phần mềm cũ chưa được cập nhật bản vá bảo mật.

Cơ quan chức năng Canada nhấn mạnh, những sự cố này không xuất phát từ phần mềm mã độc hay tấn công ransomware thông thường, mà chủ yếu đến từ việc thiếu kiểm soát truy cập mạng trong môi trường công nghiệp. Đặc biệt, các thiết bị điều khiển đời cũ vốn được thiết kế cho mạng nội bộ, nhưng sau này được kết nối ra Internet để tiện giám sát - đang trở thành điểm yếu nghiêm trọng trong chuỗi hạ tầng kỹ thuật số.

Giới chuyên gia cho rằng đây là minh chứng rõ ràng cho nguy cơ khi hệ thống sản xuất và vận hành công nghiệp ngày càng phụ thuộc vào mạng lưới trực tuyến. Việc các nhóm hacktivist có thể tác động đến thiết bị thật trong nhà máy, thay vì chỉ tấn công dữ liệu, cho thấy ranh giới giữa không gian mạng và hệ thống vật lý đang ngày càng mờ nhạt.

Theo khuyến nghị của Cơ quan An ninh mạng Canada, các tổ chức vận hành hạ tầng quan trọng cần duy trì danh mục cập nhật các thiết bị điều khiển công nghiệp (ICS) có kết nối Internet, đồng thời thay thế các kết nối trực tiếp bằng mạng riêng ảo (VPN) kết hợp xác thực hai yếu tố (2FA) để hạn chế nguy cơ truy cập trái phép.

Trường hợp không thể tránh khỏi việc kết nối ra ngoài, hệ thống cần được trang bị tường lửa và công cụ ngăn chặn xâm nhập, tổ chức kiểm thử an ninh định kỳ, quản lý chặt các lỗ hổng và cập nhật bản vá kịp thời. Các doanh nghiệp, nhà máy và chính quyền địa phương nên làm việc trực tiếp với nhà cung cấp để đảm bảo triển khai, vận hành và ngừng hoạt động hệ thống một cách an toàn.

Cơ quan chức năng cũng khuyến nghị các đơn vị hạ tầng quan trọng thường xuyên tổ chức diễn tập ứng phó sự cố, nhằm nâng cao khả năng phối hợp và phản ứng trong tình huống tấn công mạng thực tế. Nếu phát hiện dấu hiệu bất thường, các tổ chức được khuyến khích báo cáo ngay cho Trung tâm An ninh mạng hoặc Cảnh sát Hoàng gia Canada để kịp thời hỗ trợ và xử lý tình huống.

An Lâm (Theo Security Affairs)

Bình luận

Tin bài khác

Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo
09:13, 31/10/2025

Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo

Một chiến dịch tấn công mạng quy mô mới đang khiến giới an ninh mạng lo ngại: mã độc có tên GhostGrab được phát hiện lây lan mạnh trên các thiết bị Android thông qua những ứng dụng giả mạo, chủ yếu là ứng dụng ngân hàng, ví điện tử hoặc các công cụ “dọn rác - tối ưu điện thoại”.

Xem thêm
Nền tảng bảo mật cho khách sạn nhằm bảo vệ thương hiệu và củng cố niềm tin của khách hàng
08:43, 31/10/2025

Nền tảng bảo mật cho khách sạn nhằm bảo vệ thương hiệu và củng cố niềm tin của khách hàng

Từ các vụ tấn công lừa đảo đến đánh cắp dữ liệu khách, ngành khách sạn toàn cầu đang phải đối mặt với rủi ro mạng ngày càng gia tăng. Một nền tảng bảo mật chuyên biệt vừa được Focus Group (Anh) ra mắt, cung cấp cho các khách sản khả năng đảm bảo an ninh, phát hiện các mối đe dọa và nâng cao nhận thức của nhân viên.

Xem thêm
Pháp phát triển trợ lý AI chống tin giả trong lĩnh vực y tế
16:27, 30/10/2025

Pháp phát triển trợ lý AI chống tin giả trong lĩnh vực y tế

Doctolib - nền tảng y tế kỹ thuật số hàng đầu của Pháp có kế hoạch ra mắt trợ lý y tế sử dụng Trí tuệ Nhân tạo (AI), giúp người dùng tiếp cận thông tin sức khỏe chính xác và chống lại nạn tin giả đang lan tràn trên mạng xã hội

Xem thêm
TikTok đạt 460 triệu người dùng Đông Nam Á: Cơ hội hay thách thức cho chuyển đổi số Việt Nam?
14:23, 29/10/2025

TikTok đạt 460 triệu người dùng Đông Nam Á: Cơ hội hay thách thức cho chuyển đổi số Việt Nam?

TikTok vừa công bố đạt hơn 460 triệu người dùng hoạt động hàng tháng tại Đông Nam Á – khu vực đang trở thành “tâm điểm tăng trưởng” của nền kinh tế số toàn cầu. Trong đó, Việt Nam đóng góp khoảng 70 triệu người dùng, nằm trong nhóm ba thị trường lớn nhất khu vực

Xem thêm
An toàn của trẻ trong kỷ nguyên mạng xã hội bùng nổ
09:43, 29/10/2025

An toàn của trẻ trong kỷ nguyên mạng xã hội bùng nổ

Internet và mạng xã hội ngày nay đã trở thành phần tất yếu trong đời sống, học tập và giải trí của trẻ em. Tuy nhiên, song song với kho tri thức rộng mở, không gian mạng cũng ẩn chứa nhiều nguy cơ nếu trẻ thiếu kỹ năng tự bảo vệ.

Xem thêm
Hơn 183 triệu mật khẩu email, bao gồm hàng chục triệu tài khoản Gmail bị lộ
09:41, 29/10/2025

Hơn 183 triệu mật khẩu email, bao gồm hàng chục triệu tài khoản Gmail bị lộ

Một vụ rò rỉ dữ liệu quy mô lớn đã làm lộ hơn 183 triệu mật khẩu email, trong đó có hàng chục triệu tài khoản Gmail, được các chuyên gia an ninh mạng đánh giá là một trong những vụ rò rỉ thông tin đăng nhập lớn nhất từng được phát hiện.

Xem thêm
Nhà điều hành lưới điện Thụy Điển bị tấn công mạng, rò rỉ dữ liệu nội bộ
08:09, 29/10/2025

Nhà điều hành lưới điện Thụy Điển bị tấn công mạng, rò rỉ dữ liệu nội bộ

Công ty vận hành lưới điện quốc gia Thụy Điển (Svenska kraftnät) xác nhận hệ thống của họ vừa bị truy cập trái phép, khiến một lượng dữ liệu bị rò rỉ. Cuộc tấn công làm dấy lên lo ngại về an ninh mạng đối với cơ sở hạ tầng trọng yếu trên khắp châu Âu.

Xem thêm