Tin tặc Nga xâm nhập lưới điện Ba Lan do an ninh lỏng lẻo, theo báo cáo

Báo cáo của Ba Lan cho biết tin tặc của chính phủ Nga đã xâm nhập lưới điện nước này do các lỗ hổng an ninh cơ bản như mật khẩu mặc định và thiếu xác thực đa yếu tố. Dù phần mềm độc hại được sử dụng có khả năng phá hoại, các cuộc…

poland wind energy farm

Chính phủ Ba Lan cho biết tin tặc của chính phủ Nga đã xâm nhập vào các bộ phận của cơ sở hạ tầng lưới điện của nước này, lợi dụng tình trạng an ninh yếu kém.

Vào thứ Sáu, Đội Ứng phó Khẩn cấp Máy tính Ba Lan (CERT), thuộc Bộ Kỹ thuật số, đã công bố báo cáo kỹ thuật về một vụ việc xảy ra vào cuối năm ngoái, trong đó các tin tặc bị nghi là của chính phủ Nga đã tấn công các trang trại gió, năng lượng mặt trời và một nhà máy nhiệt điện. Theo báo cáo, các tin tặc đã không gặp nhiều sự kháng cự. Các hệ thống bị nhắm mục tiêu sử dụng tên người dùng và mật khẩu mặc định, đồng thời không được kích hoạt xác thực đa yếu tố, cả hai đều là những sai sót cơ bản.

Các tin tặc đã cố gắng lây nhiễm các hệ thống bị xâm nhập bằng phần mềm độc hại dạng wiper được thiết kế để xóa và phá hủy hệ thống, có lẽ nhằm mục đích cắt điện, mặc dù mục tiêu này chưa được làm rõ. Dù sao, các cuộc tấn công đã bị ngăn chặn tại nhà máy nhiệt điện, nhưng không phải tại các trang trại gió và năng lượng mặt trời, có hệ thống giám sát và điều khiển lưới điện đã bị phần mềm độc hại làm cho ngừng hoạt động.

“Tất cả các cuộc tấn công đều mang tính phá hoại thuần túy — theo cách tương tự như thế giới vật lý, chúng có thể được so sánh với các hành động cố ý phóng hỏa,” báo cáo nêu rõ.

Các tin tặc đã không gây gián đoạn nguồn cung cấp điện tại bất kỳ cơ sở nào bị nhắm mục tiêu. Và ngay cả khi thành công, báo cáo cho biết vụ hack “sẽ không ảnh hưởng đến sự ổn định của hệ thống điện Ba Lan trong giai đoạn đó.”

Các công ty an ninh mạng ESET và Dragos trước đó đã công bố báo cáo về các cuộc tấn công này, xảy ra vào ngày 29 tháng 12 năm ngoái, cáo buộc nhóm tin tặc khét tiếng của chính phủ Nga là Sandworm đứng sau các vụ xâm nhập. Sandworm có lịch sử đã được ghi nhận về việc nhắm mục tiêu vào cơ sở hạ tầng năng lượng ở Ukraine và gây mất điện tại nước này vào các năm 2015, 2016 và 2022.

Tuy nhiên, CERT Ba Lan lại cáo buộc một nhóm tin tặc khác của chính phủ Nga, được biết đến với tên Berserk Bear hoặc Dragonfly, nhóm này không nổi tiếng về các cuộc tấn công phá hoại mà thay vào đó là gián điệp mạng truyền thống hơn, theo TechCrunch.


follow nhận tin mới

tin mới


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú