Chính phủ Mỹ vừa phát đi cảnh báo khẩn cấp rằng các nhóm tin tặc được chính phủ Iran bảo trợ đang tích cực xâm nhập và phá hoại hệ thống điều khiển công nghiệp (ICS) tại các nhà cung cấp nước và năng lượng của nước này. Theo báo cáo từ Cục Điều tra Liên bang Mỹ (FBI), Cơ quan An ninh Quốc gia (NSA), Bộ Năng lượng và Cơ quan An ninh Mạng và Cơ sở hạ tầng (CISA), đợt tấn công mới nhất nhắm thẳng vào các mạng lưới vận hành kết nối internet. Sự việc này đánh dấu một bước leo thang nghiêm trọng trong các hoạt động phá hoại mạng nhắm vào hạ tầng trọng yếu của Mỹ.
Diễn biến chi tiết
Theo tài liệu hướng dẫn an ninh được các cơ quan liên bang cập nhật vào ngày 22/7/2026, chiến dịch của tin tặc Iran ban đầu chỉ tập trung vào các bộ điều khiển do hãng Rockwell tự động hóa sản xuất. Tuy nhiên, phạm vi tấn công hiện đã mở rộng đáng kể sang cả các hệ thống điều khiển công nghiệp của Schneider Electric và Siemens.
Các cơ quan an ninh cảnh báo rằng "gần như toàn bộ hệ thống điều khiển công nghiệp tiếp xúc với internet" đều nằm trong vùng nguy hiểm. Mục tiêu cốt lõi của chiến dịch này là tạo ra các tác động gián đoạn nghiêm trọng bên trong nước Mỹ, được cho là nhằm đáp trả trực tiếp các căng thẳng địa chính trị và cuộc xung đột đang diễn ra ở Trung Đông.
Phân tích kỹ thuật & Công nghệ
Về mặt kỹ thuật, tin tặc tập trung tấn công vào các bộ điều khiển logic lập trình được (PLC) kết nối với internet công cộng. Khi xâm nhập thành công, chúng tiến hành thay đổi logic lập trình của PLC, vô hiệu hóa các quy trình tắt máy khẩn cấp và tắt hệ thống cảnh báo nguy hiểm.
Báo cáo của FBI chỉ ra rằng phương thức này cho phép "các hệ thống rơi vào trạng thái không an toàn mà không hề gửi bất kỳ cảnh báo bất thường nào cho kỹ sư vận hành". Việc thao túng dữ liệu hiển thị trên màn hình điều khiển khiến nhân viên vận hành hoàn toàn mù mịt về tình trạng thực tế của nhà máy, tạo ra nguy cơ xảy ra tai nạn hoặc rò rỉ nghiêm trọng.
Ý kiến chuyên gia & Nhận định
Chiến dịch này nằm trong chuỗi các cuộc tấn công mạng phá hoại quy mô lớn do tin tặc Iran và các nhóm ủy nhiệm thực hiện kể từ đầu năm 2026. Trước đó, nhóm tin tặc mang tên "Handala" đã nhận trách nhiệm về vụ tấn công xóa sạch dữ liệu trên hàng chục nghìn thiết bị của tập đoàn công nghệ y tế Stryker.
Nhóm Handala này cũng từng tuyên bố đã xâm nhập thành công nhà cung cấp nước Cal Water của bang California và có khả năng can thiệp nguồn cung cấp nước. Dù vậy, theo thông tin từ Cal Water, doanh nghiệp này tuyên bố chưa tìm thấy bằng chứng nào cho thấy tin tặc truy cập được vào mạng lưới vận hành thực tế kiểm soát nguồn nước. Điều này cho thấy giới chuyên gia khuyến cáo cần thận trọng trước các tuyên bố phóng đại từ phía tin tặc, song không được chủ quan trước các lỗ hổng bảo mật hiện hữu.
Tác động & Tương lai
Sự cố tại các nhà máy nước và năng lượng Mỹ là hồi chuông cảnh báo khẩn thiết cho các quốc gia trên thế giới, bao gồm cả Việt Nam, về mức độ dễ bị tổn thương của hạ tầng vận hành (OT). Khi xu hướng chuyển đổi số thúc đẩy kết nối các hệ thống điều khiển công nghiệp lên internet để dễ quản lý, rủi ro bị tấn công mạng cũng tăng lên gấp bội.
Việc bảo mật các hệ thống PLC, thiết lập các rào cản mạng cách ly (air-gap) và xây dựng hệ thống giám sát độc lập sẽ là những nhiệm vụ bắt buộc để bảo vệ an ninh quốc gia trong kỷ nguyên xung đột số hóa ngày càng phức tạp.