Đường dây nóng: 0237 3721150

Tấn công mạng lưới điện - một loại hình chiến tranh mới

Tấn công điện lưới quốc gia được xem là mô hình nguy hiểm nhất khi các cơ sở hạ tầng trọng yếu và các dịch vụ thiết yếu cho cuộc sống ngừng hoạt động.

20/06/2019 08:02

Lưới điện thông minh tiềm ẩn nhiều nguy cơ

Các nước công nghiệp tiên tiến sử dụng mạng lưới điện thông minh, được hiện đại hóa, áp dụng kỹ thuật số và công nghệ truyền thông để tối ưu việc sản xuất, truyền dẫn, phân phối điện năng giữa nhà sản xuất và hộ tiêu thụ, hợp nhất cơ sở hạ tầng điện với cơ sở hạ tầng thông tin liên lạc nhằm nâng cao hiệu quả, độ tin cậy, tính kinh tế và bền vững trong sản xuất và phân phối điện.

tan cong mang luoi dien - mot loai hinh chien tranh moi hinh 1
Mạng lưới điện Ukraine-một nạn nhân của tấn công mạng. Nguồn: plymouth.ac.uk

Lưới điện thông minh có rất nhiều lợi điểm, tuy nhiên, tấm huy chương nào cũng có hai mặt. Vào đầu những năm 2000, giới chuyên môn lưu ý rằng, các hệ thống năng lượng được kết nối với internet trở thành mục tiêu của các nhóm khủng bố và các chính phủ thù địch. Các chuyên gia đã cảnh báo nguy cơ tin tặc có thể thậm nhập vào mạng lưới điện quốc gia hoặc của doanh nghiệp thông qua các bộ chuyển đổi điện AC trong điều hòa nhiệt độ, được lắp đặt theo yêu cầu khách hàng giúp các công ty điện lực có thể theo dõi mức tiêu thụ điện, và sẽ tắt chúng nếu lượng tiêu thụ điện tăng quá cao.

Theo đó, các đơn vị vận hành trung tâm mạng điện khu vực sẽ gửi lệnh tắt thiết bị qua tần số radio tới các trạm tiếp sóng khắp thành phố trước khi truyền tới điều hòa nhiệt độ. Những tín hiệu này không được mã hóa và có thể bị can thiệp bởi thiết bị phát sóng mạnh hơn - cách tin tặc có thể thao túng hệ thống điện văn phòng, các khu vực lân cận hoặc cả một vùng rộng lớn. Nếu kích hoạt tất cả các hệ thống điện vào giờ cao điểm, mạng điện cả khu vực sẽ bị ảnh hưởng nghiêm trọng.

tan cong mang luoi dien - mot loai hinh chien tranh moi hinh 2
Mạng lưới điện-mục tiêu tiềm năng của các haker. Nguồn: computerworld.com

Cuối năm 2017, một chuyên gia Hà Lan phát hiện có 17 lỗ hổng trong bộ biến tần giúp chuyển đổi điện năng từ pin mặt trời được sử dụng trên mạng lưới điện mà khi được kết nối Internet sẽ dễ dàng bị tin dụng. Tin tặc có thể chiếm quyền điều khiển từ xa và thay đổi dòng điện, tấn công mạng lưới điện thông qua công nghệ pin mặt trời, do thiết bị năng lượng trên lưới điện cần phải cân bằng giữa cung và cầu, nếu hệ thống quá tải có thể dẫn đến việc ngắt điện.

Tấn công điện lưới quốc gia được xem là mô hình nguy hiểm nhất khi các dịch vụ thiết yếu (giao thông, chăm sóc y tế, sưởi ấm, cung cấp nước, làm tê liệt các nhà máy, ngân hàng, và dịch vụ công cộng…) ngừng hoạt động. Tại Mỹ, nếu sự cố điện xảy ra, ước tính một bệnh viện (quy mô 200 giường bệnh) sẽ tổn thất khoảng 1 triệu USD, chưa kể phải huy động thêm nhân lực về các công tác hỗ trợ, cấp cứu (y tá, bác sĩ, điều dưỡng viên). Tỉ lệ nhiễm khuẩn cũng tăng lên 9% nếu không có hệ thống quản lý tòa nhà đồng nhất, gây nguy cơ lây nhiễm chéo cho người bệnh...

Tuy nhiên, những thiệt hại này vẫn chưa là gì so với hậu quả tiềm ẩn của việc hacker tấn công mạng lưới điện, đặc biệt là những lưới điện có liên quan tới cơ sở hạ tầng trọng yếu như các hệ thống lò phản ứng hạt nhân, đập nước, hệ thống nước công cộng, y tế, nông nghiệp và năng lượng mà ảnh hưởng lớn trực tiếp đến cuộc sống, sức khoẻ và sự an toàn của con người, đóng vai trò thiết yếu đối với cuộc sống và sự bền vững.

Mạng lưới điện - một mục tiêu tấn công không mới

Trong vòng mấy năm trở lại đây, một loại hình tấn công bằng mã độc vào các hệ thống lưới điện đã bắt đầu xảy ra ở một số nơi trên thế giới. Điều đáng báo động ở đây là các giao thức điều khiển hệ thống lưới điện đã được thiết kế cách đây hàng thập kỷ và có nhiều điểm sơ hở cho các tấn công bằng mã độc. Hacker đột nhập mạng lưới điện, làm trạm biến áp và thiết bị chuyển mạch bị liệt, gây mất điện - điều từng xảy ra ở Ukraine tháng 12/2015.

Tìm hiểu vụ tấn công mạng nhằm vào lưới điện Ukraine, hãng bảo mật ESET (Slovakia) đã phát hiện một phần mềm mã độc có khả năng đánh sập các lưới điện toàn cầu được đặt tên là Industroyer (hay Crash Override), có khả năng kiểm soát trực tiếp các công tắc tại những trạm truyền tải điện, công tắc mạch điện và có nguy cơ bị lợi dụng làm phương tiện đánh sập mạng lưới cấp điện hoặc phá hủy các thiết bị thuộc mạng lưới truyền tải điện.

Industroyer là nguy cơ lớn nhất đối với các hệ thống điều khiển công nghiệp kể từ khi Stuxnet - sâu phá hoại máy ly tâm được sử dụng trong chương trình hạt nhân của Iran năm 2009. Đến nay đã có 4 loại tấn công bằng mã độc nhắm vào các hệ thống điều khiển công nghiệp đã được phát hiện bao gồm Stuxnet (được Mỹ và Israel tạo ra), Black Engergy 2, Havex và Industroyer.

BlackEnergy và Havex được thiết kế cho mục đích gián điệp (espionage), Stuxnet và Industroyer cho mục đích phá hoại (sabotage). Với một số sửa đổi, vũ khí này có thể được dùng để chống lại các hệ thống truyền tải và phân phối điện tại Mỹ, gây ra những tổn thất nghiêm trọng, và về mặt lý thuyết, nó cũng có thể được sửa đổi để tấn công các loại hệ thống kiểm soát công nghiệp khác nhau như nước và khí đốt. Theo công ty bảo mật Dragos (Mỹ), Industroyer trở nên tinh xảo nhờ “hiểu” các giao thức điều khiển trong các hệ thống điều khiển, cho phép vẽ bản đồ các thiết bị công nghiệp và gửi các lệnh điều khiển mạch điện.

Bộ công cụ này cũng chứa một chức năng của bom logic (logic boom) cho phép mã độc lây nhiễm nhiều hệ thống và đồng thời tấn công chúng. Một khi kẻ tấn công cài đặt được các cửa hậu của Industroyer, chúng có thể đánh cắp thông tin bảo mật của hệ thống và tài khoản của quản trị viên, từ đó có thể tự do truy cập vào mạng lưới mà không bị phát hiện - nơi chúng sẽ thực hiện hoạt động do thám trong nhiều tháng, quét lưu lượng mạng và tìm hiểu các hành vi hằng ngày của các quản trị viên để bắt chước. Điểm nguy hiểm của mã độc là nó có thể tự động gạt các công tắc điện bên trong một hệ thống, khiến các đường dây truyền tải điện rơi vào tình trạng quá tải, vượt ngưỡng của hệ thống, lưới điện bị đánh sập hoàn toàn.

Vào năm 2016, một mật mã liên quan đến hoạt động tin tặc của Nga đã được khám phá tại một xưởng điện lực tại tiểu bang Vermont. Mặc dù người Nga đã không dùng mật mã này để phá hoại mạng lưới điện, việc phát giác mật mã của Nga nằm gọn trong hệ thống của Mỹ cho thấy khe hỡ của mạng lưới điện trên toàn quốc mà tin tặc có thể “chui” vào để quậy phá, gây tê liệt cho rất nhiều sinh hoạt của người Mỹ.

Theo các công ty an ninh mạng FireEye và Symantec, năm 2017, các hacker có liên hệ với Triều Tiên và các nhóm tin tặc có tên là Dragonfly 2.0 và Xenotime cùng nhiều hacker không rõ danh tính đã xâm nhập vào các hệ thống kiểm soát mạng lưới phân phối điện ở Mỹ và châu Âu, làm dấy lên nguy cơ xảy ra các vụ mất điện nguy hiểm do điều khiển từ xa. Các email có mã độc của các hacker nói trên đã nhằm vào các công ty điện lực và khách hàng Mỹ để lừa đảo nhằm khai thác mật khẩu, số tài khoản ngân hàng, số thẻ tín dụng hay số an ninh xã hội để thiết lập "cổng vào bí mật".

Chúng sử dụng phần mềm độc hại được tùy biến phù hợp với các hệ thống kiểm soát công nghiệp đã tiến hành thăm dò hệ thống lưới điện kể từ cuối năm 2018, tập trung chủ yếu vào các hệ thống điều khiển điện tử có vai trò quản lý hoạt động tại các cơ sở công nghiệp và các mạng lưới dữ liệu kết nối với các hạ tầng cơ sở trọng yếu trên toàn lục địa châu Âu và Mỹ. Người ta đã phát hiện các tập tin quan trọng (bao gồm mật khẩu, sơ đồ và thiết kế kỹ thuật nhạy cảm của các nhà máy điện) từ tập đoàn năng lượng Calpine - doanh nghiệp điều hành 82 nhà máy điện tại 18 bang của Mỹ và Canada, đã bị đánh cắp trong một vụ xâm nhập vào khoảng tháng 08/2013 và có thể vẫn đang tiếp tục diễn ra.

Năm ngoái, trang Washington Examiner cho biết, các tin tặc Nga (Dragonfly hoặc Energetic Bear, hoạt động cho một tổ chức do nhà nước tài trợ) đã xâm chiếm hàng trăm phòng điều khiển thuộc hệ thống mạng lưới điện của Mỹ và có thể cắt điện bất cứ lúc nào. Hãng bảo mật Dragos cảnh báo nhóm gián điệp mạng RASPITE (Leafminer) đang nhắm mục tiêu vào các tổ chức ở Mỹ, Châu Âu, Trung Đông và Đông Á. Các chuyên gia an ninh lo ngại, các hệ thống máy tính được sử dụng để kiểm soát khoảng 5.700 nhà máy điện khắp nước Mỹ có thể sẽ là những mục tiêu hàng đầu của khủng bố mạng.

Báo The New York Times ngày 15/6/2019 tiết lộ, Mỹ đang tăng cường các cuộc tấn công mạng vào mạng lưới điện của Nga và cài mã độc vào hệ thống này - vừa là thông điệp cảnh báo vừa nhằm chuẩn bị cho việc tăng cường tấn công mạng trong trường hợp Mỹ-Nga xảy ra xung đột, là một phần trong việc chuyển sang chiến lược an ninh cứng rắn hơn; việc thăm dò hệ thống lưới điện của Nga được thực hiện từ ít nhất là năm 2012.

Thông tin được đăng tải giữa lúc quan hệ căng thẳng giữa hai nước tiếp tục leo thang sau khi Mỹ công bố kế hoạch triển khai thêm 1.000 binh sĩ đến Ba Lan. Đại sứ Nga tại Mỹ vào tháng 3 vừa qua tiết lộ, chỉ trong vòng vài ngày, Nga phát hiện khoảng 3 triệu đợt tấn công được thực hiện từ lãnh thổ nước Mỹ, nhằm vào hệ thống mạng của Nga, bao gồm cả các hệ thống kiểm soát cơ sở hạ tầng của nước này.

Vẫn chưa có bằng chứng về việc liệu Nga và Mỹ có thực sự cài mã độc vào mạng lưới điện của nhau hay không. Tuy nhiên, những tiết lộ trên đã làm dấy lên câu hỏi về việc liệu mạng lưới điện của một quốc gia - hoặc những cơ sở hạ tầng quan trọng khác giúp duy trì hoạt động của nhà ở, nhà máy và bệnh viện… có phải là một mục tiêu hợp pháp của một cuộc tấn công mạng hay không?/./

 

Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Bộ trưởng Bộ Công an Lương Tam Quang làm việc với Công an tỉnh Thanh Hóa

Bộ trưởng Bộ Công an Lương Tam Quang làm việc với Công an tỉnh Thanh Hóa

19:46 , 27/03/2026

Ngay sau lễ khởi công dự án Doanh trại đóng quân Công an tỉnh Thanh Hóa, đoàn công tác Bộ Công an do Đại tướng Lương Tam Quang – Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an dẫn đầu đã đến thăm và làm việc với Công an tỉnh về kết quả thực hiện nhiệm vụ quý I và phương hướng, nhiệm vụ trọng tâm công tác công an trong thời gian tới. Dự buổi làm việc, có các đồng chí: Nguyễn Doãn Anh – Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy; Nguyễn Hoài Anh - Ủy viên Trung ương Đảng, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh; Nguyễn Hồng Phong - Ủy viên dự khuyết Trung ương Đảng, Phó Bí thư Thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh; Trịnh Tuấn Sinh, Phó Bí thư Tỉnh ủy, Chủ tịch Ủy ban MTTQ tỉnh; các đồng chí Ủy viên Ban Thường vụ Tỉnh ủy cùng tập thể lãnh đạo và cán bộ, chiến sĩ Công an tỉnh Thanh Hóa.

Khởi công dự án Doanh trại đóng quân Công an tỉnh Thanh Hóa

Khởi công dự án Doanh trại đóng quân Công an tỉnh Thanh Hóa

19:46 , 27/03/2026

Chiều 27/3, Công an tỉnh Thanh Hóa tổ chức lễ khởi công dự án Doanh trại đóng quân tại số 1A Đại lộ Lê Lợi, phường Hạc Thành. Đại tướng Lương Tam Quang - Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an dự và phát biểu chỉ đạo. Dự lễ khởi công có các đồng chí: Nguyễn Doãn Anh – Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy; Nguyễn Hoài Anh - Ủy viên Trung ương Đảng, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh; Nguyễn Hồng Phong - Ủy viên dự khuyết Trung ương Đảng, Phó Bí thư Thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh; Trịnh Tuấn Sinh, Phó Bí thư Tỉnh ủy, Chủ tịch Ủy ban MTTQ tỉnh; lãnh đạo các Bộ, ngành, cơ quan trung ương, các tỉnh, thành phố bạn; các đồng chí lãnh đạo, nguyên lãnh đạo tỉnh.

Tuổi trẻ Công an Thanh Hoá tiến bước dưới cờ Đảng

Tuổi trẻ Công an Thanh Hoá tiến bước dưới cờ Đảng

18:03 , 27/03/2026

Phát huy tinh thần xung kích của tuổi trẻ, mỗi đoàn viên, thanh niên Công an Thanh Hóa đang không ngừng rèn luyện, cống hiến, khẳng định vai trò tiên phong trong sự nghiệp bảo vệ an ninh Tổ quốc, vì cuộc sống bình yên của Nhân dân.

Xã Sao Vàng công bố Quyết định thành lập Trung đội Dân quân thường trực

Xã Sao Vàng công bố Quyết định thành lập Trung đội Dân quân thường trực

23:02 , 24/03/2026

Chiều ngày 24/3, xã Sao Vàng tổ chức Lễ công bố Quyết định thành lập Trung đội Dân quân thường trực xã.

Lan tỏa tinh thần vì Nhân dân phục vụ

Lan tỏa tinh thần vì Nhân dân phục vụ

16:10 , 21/03/2026

Không chỉ thực hiện tốt nhiệm vụ đảm bảo an ninh trật tự tại cơ sở, lực lượng Công an xã Yên Nhân còn luôn phát huy tinh thần gần dân, sát dân, chủ động nắm bắt, chia sẻ và hỗ trợ Nhân dân, nhất là những hoàn cảnh khó khăn. Từ những việc làm cụ thể, thiết thực, hình ảnh người chiến sĩ Công an vì Nhân dân phục vụ ngày càng được lan tỏa tại địa bàn cơ sở.

Xã Vĩnh Lộc thành lập Tiểu đội Dân quân thường trực

Xã Vĩnh Lộc thành lập Tiểu đội Dân quân thường trực

14:05 , 19/03/2026

UBND xã Vĩnh Lộc vừa công bố Quyết định thành lập Tiểu đội Dân quân thường trực xã, trực thuộc Ban Chỉ huy quân sự xã.

“Giọt hồng an ninh - Vì hạnh phúc Nhân dân”

“Giọt hồng an ninh - Vì hạnh phúc Nhân dân”

19:52 , 17/03/2026

Sáng 17/3, Công an tỉnh Thanh Hóa tổ chức lễ phát động hiến máu tình nguyện “Giọt hồng an ninh - Vì hạnh phúc Nhân dân” lần thứ VI.

Tăng cường công tác phối hợp giữa Bộ CHQS và trường Đại học Hồng Đức

Tăng cường công tác phối hợp giữa Bộ CHQS và trường Đại học Hồng Đức

23:05 , 13/03/2026

Phòng Chính trị, Bộ Chỉ huy Quân sự tỉnh Thanh Hoá và Khoa Khoa học Xã hội, Trường Đại học Hồng Đức vừa tổ chức Hội nghị ký kết hoạt động phối hợp kết nghĩa.

Ban liên lạc Cựu chiến binh Đoàn đặc công 429 khu vực Bắc Trung Bộ tổ chức gặp mặt truyền thống

Ban liên lạc Cựu chiến binh Đoàn đặc công 429 khu vực Bắc Trung Bộ tổ chức gặp mặt truyền thống

11:10 , 13/03/2026

Chiều 12/3, tại xã Vĩnh Lộc, Ban liên lạc Cựu chiến binh Đoàn đặc công 429 Khu vực Bắc Trung Bộ tổ chức gặp mặt nhân kỉ niệm 59 năm ngày truyền thống binh chủng đặc công (19/3/1967-19/3/2026).

Bộ Chỉ huy quân sự tỉnh Thanh Hóa động viên chiến sĩ mới nhập ngũ

Bộ Chỉ huy quân sự tỉnh Thanh Hóa động viên chiến sĩ mới nhập ngũ

23:03 , 11/03/2026

Sáng ngày 11/3, Đoàn công tác của Bộ Chỉ huy Quân sự tỉnh Thanh Hóa đã đến kiểm tra và động viên lực lượng chiến sĩ mới nhập ngũ tại Tiểu đoàn 40, Trung đoàn 762, Bộ CHQS tỉnh Thanh Hóa.