Chiến tranh Iran kéo tấn công mạng vào hạ tầng trọng yếu toàn cầu
Graeme Stewart
Các vụ tấn công mạng gần đây nhằm vào lưới điện Anh và hệ thống nước Mỹ đã gióng lên hồi chuông cảnh báo toàn cầu về lỗ hổng trong hạ tầng trọng yếu. Theo giới phân tích, xung đột Iran đang mở ra một chiến trường mới trên không gian mạng, nơi các hệ thống kiểm soát thế giới vật chất trở thành mục tiêu. Các chính phủ và doanh nghiệp cần gấp rút tăng cường khả năng chống chịu trước nguy cơ bị tấn công.
Truyền thông đưa tin về một vụ tấn công mạng khiến một nhà máy điện tại Anh phải ngừng hoạt động suốt bốn ngày đang gióng lên hồi chuông cảnh báo cho các chính phủ và doanh nghiệp trên toàn thế giới. Sự việc này cho thấy cuộc xung đột Iran có thể lan sang một chiến trường mới trên không gian mạng.
Cơ sở bị tin tặc có liên hệ với Iran nhắm tới là tương đối nhỏ, và chính phủ Anh nhấn mạnh không có rủi ro đối với hệ thống năng lượng rộng lớn hơn. Tuy nhiên, đánh giá tầm quan trọng của vụ tấn công chỉ dựa trên lượng điện bị mất là sai lầm. Câu hỏi đặt ra cho mọi quốc gia vận hành hạ tầng trọng yếu là điều gì sẽ xảy ra khi mục tiêu lớn hơn.
Theo báo cáo, hệ thống nước và nước thải tại ít nhất 12 bang của Mỹ gần đây cũng hứng chịu tấn công mạng. Riêng tại Minnesota, hơn 30 hệ thống nước cộng đồng bị ảnh hưởng; một vụ tại Georgia gây sụt giảm áp lực nước và phải phát khuyến cáo đun sôi nước.
Chính phủ Mỹ chưa công khai cáo buộc Iran, nhưng nhiều nguồn tin chỉ ra nhóm tin tặc liên quan đến Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). Các vụ việc này đánh dấu sự thay đổi quan trọng trong an ninh mạng: trong nhiều năm, mối đe dọa thường xoay quanh dữ liệu, nhưng khi tấn công vào hạ tầng trọng yếu, các hệ thống bị nhắm tới đang kiểm soát một phần thế giới vật chất.
Để xã hội vận hành, điện phải được sản xuất và phân phối, nước phải được bơm và xử lý, giao thông phải hoạt động và viễn thông phải duy trì kết nối. Công nghệ ngày càng hiện diện dưới mọi hệ thống này, tạo ra hiệu quả lớn nhưng cũng mở ra cơ hội cho kẻ tấn công. Cơ quan chức năng Mỹ đặc biệt cảnh báo về các tác nhân liên quan Iran nhắm vào bộ điều khiển logic lập trình được (PLC) kết nối internet – công nghệ công nghiệp để điều khiển thiết bị vật lý – và đã ghi nhận hoạt động gây gián đoạn vận hành trong lĩnh vực nước, năng lượng và dịch vụ chính phủ.
Đây là phần của cuộc xung đột Iran mà các nước ngoài Trung Đông cần tính đến. Không gian địa lý mang lại rất ít sự bảo vệ trong chiến tranh mạng. Cơ sở hạ tầng cách xa hàng nghìn km có thể trở thành mục tiêu vì quốc gia nơi nó hoạt động, công nghệ sử dụng, nhà cung cấp, hoặc đơn giản vì kẻ tấn công thấy cơ hội gây gián đoạn.
Cần thận trọng khi cho rằng mọi cuộc tấn công đều nhằm gây thiệt hại thảm khốc. Kẻ tấn công có thể muốn thu thập thông tin, gây gián đoạn, truyền thông hay tạo đòn bẩy, thậm chí chỉ để chứng minh khả năng xâm nhập. Vì vậy, các sự cố nhỏ cũng quan trọng: tiếp cận được một cơ sở dù nhỏ cũng tiết lộ năng lực và ý đồ.
Một vấn đề khác mà chính phủ không thể bỏ qua là hạ tầng trọng yếu không vận hành biệt lập. Năng lượng hỗ trợ truyền thông, giao thông, y tế, tài chính và công nghiệp; truyền thông là nền tảng cho thanh toán và dịch vụ khẩn cấp; hệ thống nước cần điện và điều khiển số. Một cuộc tấn công thành công không nhất thiết phải làm sập toàn bộ hệ thống quốc gia nếu sự gián đoạn bắt đầu lan sang các tổ chức phụ thuộc lẫn nhau.
Đó là lý do khả năng chống chịu ngày nay quan trọng không kém phòng thủ. Chiến lược chỉ tập trung ngăn chặn xâm nhập là nguy hiểm; mọi chính phủ và doanh nghiệp cần giả định rằng không thể chặn mọi cuộc tấn công. Nhà vận hành phải biết điều gì xảy ra sau khi tin tặc vào được: các dịch vụ thiết yếu có tiếp tục hoạt động? Hệ thống có được cô lập? Có kiểm soát thủ công khi cần? Thời gian khôi phục nhanh đến đâu? Họ phụ thuộc vào nhà cung cấp và hệ thống kết nối nào?
FBI đã khuyến nghị các công ty nước Mỹ tập dượt chuyển sang vận hành thủ công nếu hệ thống tự động bị xâm nhập – một lời khuyên đầy ý nghĩa, thừa nhận thực tế rằng khả năng chống chịu cuối cùng phải bao gồm việc giữ cho thế giới vật chất hoạt động khi công nghệ thất bại. Các chính phủ và nhà vận hành cần rà soát ngay mức độ phơi nhiễm, đặc biệt với công nghệ vận hành truy cập được qua internet, kiểm tra an ninh chuỗi cung ứng và chuẩn bị cho tình huống kẻ tấn công thành công dù có phòng thủ.
Bài học khó chịu trong những tuần qua là an ninh mạng không còn chỉ là bảo vệ thông tin. Khi tấn công mạng có thể can thiệp vào điện và nước, an ninh mạng trở thành một phần bảo vệ các hệ thống thiết yếu giúp xã hội vận hành. Phát hiện lỗ hổng khi đang xảy ra tấn công là quá muộn – cần chuẩn bị từ bây giờ.