Tình báo Mỹ điều tra vụ mã độc tấn công mạng lưới điện quốc gia Ukraine

16:25 12/01/2016
Ngày 23-12-2015, Công ty điện lực miền Tây Ukraine Prykarpattyaoblenergo thông báo: một khu vực rộng lớn vùng này bị chìm trong bóng tối do mất điện, bao gồm thủ phủ Ivano-Frankivsk.


Sự cố mất điện tạm thời không xuất phát từ hành vi phá hoại vật chất – giống như trường hợp xảy ra vào tháng 11 trước đó khi chất nổ làm hư hại những đường dây truyền tải điện dẫn đến bán đảo Crimea – mà giới chức Ukraine đánh giá có thể là do cuộc tấn công mạng bằng mã độc. Cơ quan Tình báo SBU của Ukraine ngay lập tức lên tiếng chỉ trích Nga đứng đằng sau vụ việc và cuộc điều tra chính thức của giới chức Kiev bắt đầu vào tháng 1-2016. Tình báo Mỹ và các cơ quan an ninh mạng cũng vào cuộc tìm kiếm hung thủ đích thực.

Nhà máy điện Burshtyn TES ở khu vực Ivano-Frankivsh, Ukraine.

Cộng đồng tình báo Mỹ - bao gồm nhóm chuyên gia an ninh máy tính của Cục Tình báo trung ương (CIA), Cơ quan An ninh Quốc gia (NSA) và Bộ An ninh Nội địa (DHS) -  hiện đang xét nghiệm các mẫu mã độc được tìm thấy từ hệ thống mạng máy tính Công ty điện lực ở miền Tây Ukraine Prykarpattyaoblenergo gây sự cố mất điện cho gần 700.000 hộ dân và ít nhất 2 công ty khác của nước này trong vài giờ liền.

Cuộc điều tra của Đội Phản ứng khẩn cấp máy tính Ukraine (CERT-UA) cũng tìm thấy một số chi tiết dẫn đến việc phát hiện mã độc nằm trong hệ thống mạng Công ty Prykarpattyaoblenergo và họ nghi ngờ đây là nguyên nhân gây sự cố mất điện. Nếu sự thật đúng như vậy, đó là tín hiệu cho thấy các hệ thống kiểm soát công nghiệp (ICS), và đặc biệt là hệ thống mạng lưới điện, thật sự đang bị đe dọa trước những cuộc tấn công mạng mà giới chuyên gia an ninh đã lên tiếng cảnh báo từ nhiều năm qua.

Robert M. Lee, người sáng lập kiêm CEO công ty an ninh Dragos Security.

Các mẫu mã độc từng được sử dụng để tấn công một số hệ thống công nghiệp trong quá khứ có thể kể đến “Havex” lây nhiễm trong công nghệ của các hệ thống kiểm soát như thiết bị bơm nước và turbine; và “BlackEnergy” chọn mục tiêu là các nhà máy năng lượng. Theo cuộc điều tra riêng của Hãng tin AP công bố hồi tháng 12-2015, “hacker chuyên nghiệp nước ngoài” đủ sức kiểm soát mọi mạng lưới nhà máy điện lực trên thế giới khoảng chục lần trong thập niên qua.

Gần đây, tờ Wall Street Journal cũng tiết lộ một nhóm hacker Iran xâm phạm hệ thống mạng quản lý một đập nước ở thành phố New York (Mỹ) vào năm 2013. Công ty bảo mật ESET, đặt trụ sở tại Bratislava (Slovakia), cũng tuyên bố mã độc tìm thấy ở Ukraine chính là BlackEnergy. Trong khi đó Robert M. Lee, cựu chuyên gia chiến dịch mạng Không quân Mỹ và là người sáng lập kiêm Giám đốc điều hành Công ty an ninh Dragos Security, tuyên bố rằng ông có trong tay mẫu mã độc và nhận định “phần mềm độc hại BlackEnergy tồn tại từ năm 2007 và được nhiều hacker sử dụng song điều đó không có nghĩa là nó liên quan đến mọi cuộc tấn công”.

John Hultquist, Giám đốc phân tích gián điệp mạng của Công ty an ninh máy tính iSight Partners, cảnh báo “đây là sự kiện cực kỳ quan trọng” và vụ tấn công mã độc ở Ukraine báo hiệu điềm xấu cho mạng lưới truyền tải điện ở Mỹ.

Bởi vì, mã độc tìm thấy ở Công ty Prykarpattyaoblenergo cũng được sử dụng trong một chiến dịch xâm nhập tấn công một số cơ sở điện lực ở Mỹ năm 2014, mặc dù không gây tổn hại gì nhưng mã độc BlackEnergy đã được cộng đồng an ninh và tình báo nước này ghi nhận. Những vụ tấn công gây mất điện trên diện rộng là một trong số những kịch bản kinh khủng mà giới chức an ninh quốc gia Mỹ đang nỗ lực ngăn chặn để không xảy đến cho nước này.

Họ có cùng một mối lo sợ là các thành phố lớn khắp nước Mỹ có thể chìm trong bóng tối trong suốt nhiều tuần hay thậm chí nhiều tháng nếu các thiết bị sản xuất và phân phối điện bị mất kết nối mạng mà không thể nhanh chóng được thay thế. Trong số những vấn đề mà giới chuyên gia phân tích an ninh Mỹ muốn có câu trả lời trong trường hợp của Ukraine là chính xác thì nhóm hacker làm thế nào có thể xâm nhập hệ thống mạng Công ty Prykarpattyaoblenergo và bọn chúng hành động theo lệnh của ai?

Tuy nhiên, bộ máy an ninh Mỹ và giới chuyên gia công ty bảo mật tư nhân hiện nay tỏ ra rất cẩn thận khi đưa ra kết luận cuối cùng trong tình hình đối đầu địa chính trị căng thẳng hiện nay. Giới chuyên gia trong chính quyền Mỹ và ít nhất 3 công ty bảo mật hiện đang tiếp tục thu thập dữ liệu kỹ thuật nhằm xác định rõ sự cố ở Ukraine thật sự là do hacker tấn công hay chỉ là vấn đề cơ học, hoặc lỗi con người gây ra.

Trong khi đó, SANS Institut – nhóm nghiên cứu huấn luyện đội ngũ chuyên gia an ninh máy tính cho chính quyền Mỹ - tuyên bố trong một blog mới đây rằng “sự cố mất điện ở miền Tây Ukraine rất có thể do cuộc tấn công mạng gây ra”. Hiện thời, giới chức CIA vẫn chưa biết những ai đứng đằng sau sự cố ở Ukraine nhưng họ cho rằng “mọi hành vi xâm nhập đều thông qua Internet”.

Trang Thuần (tổng hợp)

Trong không khí rộn ràng, ấm áp những ngày cận Tết Nguyên đán Bính Ngọ 2026, chiều 10/2, Đoàn công tác Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã về thăm, động viên và trao quà Tết tặng các hộ nghèo, hộ cận nghèo, người có công và những gia đình có hoàn cảnh khó khăn… trên địa bàn xã Tiên Lữ, tỉnh Hưng Yên.

Nhân dịp Tết Nguyên đán Bính Ngọ năm 2026, ngày 10/2, Đoàn công tác Uỷ ban Quốc phòng, An ninh và Đối ngoại Quốc Hội do Thượng tướng Lê Tấn Tới, Uỷ viên Trung ương Đảng, Uỷ viên Ban Thường vụ Quốc hội, Chủ nhiệm Uỷ ban Quốc phòng, An ninh và Đối ngoại làm trưởng Đoàn đã đến dâng hương tưởng niệm, tri ân các Anh hùng - Liệt sĩ tại Nghĩa trang liệt sĩ Quốc gia Đồi 82, Nghĩa trang liệt sĩ Ban An ninh Trung ương Cục miền Nam, Khu di tích lịch sử, văn hóa Ban An ninh Trung ương Cục miền Nam (Tây Ninh).

“Ngày Tìm hiểu Việt Nam” là hoạt động ngoại giao văn hóa thường niên được tổ chức từ năm 2015, nhằm cập nhật đường lối, chính sách đối ngoại và thành tựu kinh tế - xã hội của đất nước, đồng thời quảng bá văn hóa Việt Nam tới ngoại giao đoàn và các tổ chức quốc tế tại Việt Nam.

Khi mùa xuân gõ cửa khắp các bản làng vùng biên giới Sơn La, cũng là lúc những người lính biên phòng gác lại niềm riêng để thực hiện một nhiệm vụ thiêng liêng: mang Tết đủ đầy đến với từng nếp nhà sàn của đồng bào các dân tộc.

Các đối tượng tham gia đánh bạc dưới nhiều hình thức như: baccarat, xóc đĩa, nổ hũ, game bài đổi thưởng, cá cược thể thao… với số lượt giao dịch lớn. Trong đó, có trường hợp lên đến hàng chục nghìn lượt đặt cược với tổng tang số đánh bạc hơn 41 tỷ đồng trong vòng 1 tháng.

Năm 2026, các học viện, trường CAND được Bộ Công an giao 2.070 chỉ tiêu tuyển sinh (tuyển mới) từ nguồn học sinh tốt nghiệp trung học phổ thông, chiến sĩ nghĩa vụ dự tuyển. Trong đó, 1.870 chỉ tiêu đào tạo trình độ đại học tại các học viện, trường CAND và 200 chỉ tiêu hợp tác đào tạo trình độ đại học tại các cơ sở đào tạo ngoài ngành.

Trước trận lượt đi vòng 1/8 AFC Champions League Two 2025/2026 gặp Tampines Rovers, CLB Công an Hà Nội (CAHN) thể hiện rõ tham vọng tiến sâu tại đấu trường châu lục. Với lợi thế sân nhà và sự chuẩn bị kỹ lưỡng về lực lượng, chiến thuật, đại diện Việt Nam hướng tới mục tiêu tạo lợi thế ở lượt đi, làm bàn đạp cho tham vọng giành vé vào tứ kết.

Cơ quan Cảnh sát điều tra Công an tỉnh Gia Lai đã khởi tố vụ án, khởi tố 3 bị can liên quan vụ bạo lực học đường khiến một học sinh tử vong. Từ mâu thuẫn bộc phát, nhóm thiếu niên đã hành hung nạn nhân dẫn đến hậu quả đặc biệt nghiêm trọng, gióng lên hồi chuông cảnh báo về tình trạng bạo lực trong lứa tuổi học sinh hiện nay.

Chỉ vì cảm thấy cuộc sống nhàm chán, một thanh niên không nghề nghiệp ổn định, từng có tiền án đã lên kế hoạch tàn sát cả một gia đình để cướp tài sản. Vụ thảm sát 3 người tại cơ sở thu mua nông sản Thiên Hạnh không chỉ gây rúng động dư luận Đồng Nai mà còn phơi bày một sự thật lạnh người: khi lòng tham, thú tính và sự lệch lạc nhân cách kết hợp với vũ khí, cái ác có thể biến con người thành kẻ giết người dã man ngay giữa đời thường.

Lực lượng CSĐT tội phạm về ma túy Công an tỉnh Hà Tĩnh vừa triệt phá một đường dây mua bán, tổ chức sử dụng trái phép chất ma túy liên tỉnh với phương thức, thủ đoạn tinh vi. Cơ quan chức năng thu giữ 0,5 kg ma túy đá, đồng thời khởi tố, bắt giữ các đối tượng liên quan, tiếp tục mở rộng điều tra vụ án.

Kiểm tra nơi Nguyễn Xuân Qui lẩn trốn, Phòng Cảnh sát hình sự Công an TP Cần Thơ thu giữ nhiều túi ni-lon chứa ma túy và cả một "bộ sưu tập" vũ khí, hung khí nguy hiểm.

Phòng Giám định hóa học, Viện Khoa học hình sự, Bộ Công an đã lập thành tích xuất sắc trong công tác giám định “giải mã” các vụ án khó, phức tạp được dư luận quan tâm chú ý; đồng thời phát hiện thấy nhiều phương thức, thủ đoạn phạm tội mới nổi lên, rút ngắn thời gian giám định đáp ứng nhanh nhất yêu cầu của cơ quan điều tra và các đơn vị nghiệp vụ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文