“Hacktivist” tấn công vào hệ thống hạ tầng quan trọng của Canada

Cơ quan an ninh mạng Canada vừa cảnh báo về loạt vụ xâm nhập do các nhóm “hacktivist” - nhóm tấn công mạng vì động cơ chính trị hoặc xã hội thực hiện, nhằm vào những hệ thống kỹ thuật trọng yếu như cấp nước, dầu khí và nông nghiệp được kết nối sâu với Internet.

09:27, 31/10/2025
Ảnh minh họa. Security Affairs
Ảnh minh họa. Security Affairs

Trung tâm An ninh mạng Canada “Canadian Centre for Cyber Security” (CCCS) và Cảnh sát Hoàng gia Canada (RCMP) đã đưa ra cảnh báo về nguy cơ tấn công các hệ thống kỹ thuật quan trọng sau khi phát hiện nhiều thiết bị điều khiển trong các cơ sở hạ tầng bị truy cập trái phép. Dù chưa ghi nhận thiệt hại nghiêm trọng, cơ quan này cho biết hành vi can thiệp vào hệ thống điều khiển công nghiệp (ICS) là “nguy cơ nghiêm trọng đối với an toàn công cộng”.

Trung tâm An ninh Mạng Canada cho biết: “Trong những tuần gần đây, Trung tâm An ninh Mạng và Cảnh sát Hoàng gia Canada đã nhận được nhiều báo cáo về các sự cố liên quan đến ICS có thể truy cập internet. Một sự cố đã ảnh hưởng đến một cơ sở cấp nước, làm thay đổi giá trị áp lực nước và dẫn đến suy giảm dịch vụ cho cộng đồng. Một sự cố khác liên quan đến một công ty dầu khí Canada, nơi Đồng hồ đo bồn chứa tự động (ATG) bị can thiệp, gây ra báo động giả. Vụ việc thứ ba liên quan đến một silo sấy ngũ cốc tại một trang trại ở Canada, nơi nhiệt độ và độ ẩm bị can thiệp, dẫn đến các điều kiện có khả năng không an toàn nếu không được phát hiện kịp thời.”

Theo báo cáo của trang Security Affairs, các nhóm tấn công khai thác điểm yếu trong cấu hình và các kết nối Internet không được bảo vệ, qua đó xâm nhập trực tiếp vào thiết bị điều khiển. Sau khi chiếm quyền truy cập, tin tặc có thể thay đổi tham số vận hành, gây gián đoạn hoặc khiến hệ thống phải ngừng hoạt động tạm thời. Một số thiết bị bị tấn công hiện còn sử dụng phần mềm cũ chưa được cập nhật bản vá bảo mật.

Cơ quan chức năng Canada nhấn mạnh, những sự cố này không xuất phát từ phần mềm mã độc hay tấn công ransomware thông thường, mà chủ yếu đến từ việc thiếu kiểm soát truy cập mạng trong môi trường công nghiệp. Đặc biệt, các thiết bị điều khiển đời cũ vốn được thiết kế cho mạng nội bộ, nhưng sau này được kết nối ra Internet để tiện giám sát - đang trở thành điểm yếu nghiêm trọng trong chuỗi hạ tầng kỹ thuật số.

Giới chuyên gia cho rằng đây là minh chứng rõ ràng cho nguy cơ khi hệ thống sản xuất và vận hành công nghiệp ngày càng phụ thuộc vào mạng lưới trực tuyến. Việc các nhóm hacktivist có thể tác động đến thiết bị thật trong nhà máy, thay vì chỉ tấn công dữ liệu, cho thấy ranh giới giữa không gian mạng và hệ thống vật lý đang ngày càng mờ nhạt.

Theo khuyến nghị của Cơ quan An ninh mạng Canada, các tổ chức vận hành hạ tầng quan trọng cần duy trì danh mục cập nhật các thiết bị điều khiển công nghiệp (ICS) có kết nối Internet, đồng thời thay thế các kết nối trực tiếp bằng mạng riêng ảo (VPN) kết hợp xác thực hai yếu tố (2FA) để hạn chế nguy cơ truy cập trái phép.

Trường hợp không thể tránh khỏi việc kết nối ra ngoài, hệ thống cần được trang bị tường lửa và công cụ ngăn chặn xâm nhập, tổ chức kiểm thử an ninh định kỳ, quản lý chặt các lỗ hổng và cập nhật bản vá kịp thời. Các doanh nghiệp, nhà máy và chính quyền địa phương nên làm việc trực tiếp với nhà cung cấp để đảm bảo triển khai, vận hành và ngừng hoạt động hệ thống một cách an toàn.

Cơ quan chức năng cũng khuyến nghị các đơn vị hạ tầng quan trọng thường xuyên tổ chức diễn tập ứng phó sự cố, nhằm nâng cao khả năng phối hợp và phản ứng trong tình huống tấn công mạng thực tế. Nếu phát hiện dấu hiệu bất thường, các tổ chức được khuyến khích báo cáo ngay cho Trung tâm An ninh mạng hoặc Cảnh sát Hoàng gia Canada để kịp thời hỗ trợ và xử lý tình huống.

An Lâm (Theo Security Affairs)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm