30/09/2010 - 08:44

Stuxnet gây hoang mang giới an ninh mạng toàn cầu

Nhà máy năng lượng hạt nhân Bushehr tại Iran. Ảnh: AFP

Báo chí Mỹ ngày 28-9 cho biết loại virus máy tính cực mạnh có tên gọi Stuxnet từ khi bị phát hiện lần đầu tiên tại Belarus hồi tháng 6-2010 đến nay đã lây nhiễm hơn 60.000 hệ thống máy tính trên khắp thế giới, không chỉ tại châu Á, châu Âu mà cả Bắc Mỹ. Iran là nước bị ảnh hưởng nhiều nhất với 30.000 hệ thống máy tính bị lây nhiễm từ nhiều tháng qua, trong đó đặc biệt là hệ thống máy tính tại nhà máy năng lượng hạt nhân Bushehr. Mặc dù các quan chức dân sự Iran cho biết những hệ thống máy tính bị virus Stuxnet tấn công tại nhà máy Bushehr hiện vẫn an toàn và không gây thiệt hại nghiêm trọng, nhưng đồng thời cảnh báo đây có thể là một hành vi của “chiến tranh điện tử”.

Sami Saydjari, giám đốc và là người sáng lập Cơ quan Phòng thủ Mạng của Iran, cho rằng sự xuất hiện của phần mềm độc hại nói trên chứng tỏ rằng có những kẻ đang sẵn sàng và có khả năng tấn công hệ thống công nghiệp, khiến sự sống của con người trở nên nguy hiểm. “Bất kỳ hệ thống kiểm soát công nghiệp nào, như dây chuyền nhà máy hóa chất, đều có thể bị tấn công và gây ra một vụ nổ đầy thảm họa đối với con người”, ông Saydjari nhấn mạnh. Các nhà nghiên cứu tin rằng virus Stuxnet ban đầu được thiết kế để tấn công hệ thống kiểm soát như tại nhà máy năng lượng hạt nhân Bushehr ở Iran, nhất là Hệ thống thu thập dữ liệu và giám sát (SCADA) do tập đoàn Siemens (Đức) thiết kế.

Vì sức mạnh cực lớn và tinh vi của Stuxnet, nên nhiều người nghi ngờ loại virus này chỉ có thể do một quốc gia đứng đằng sau tài trợ. Tuy nhiên, phần lớn các nhà phân tích công nghệ và chuyên gia an ninh mạng quốc tế cho rằng còn quá sớm để đưa ra một nhận xét như vậy. Randy Abrams, giám đốc giáo dục kỹ thuật của công ty an ninh Internet (ESET), cho rằng loại virus này có thể do một nhóm nhỏ có trình độ cao thực hiện nhằm chứng tỏ năng lực hiểu biết của họ về hệ thống SCADA, hoặc nhằm khẳng định hệ thống này không an toàn và dễ bị tổn thương.

Nhưng cũng chính điều này mà hầu hết các chuyên gia thống nhất rằng sự xuất hiện của Stuxnet là một dấu hiệu đe dọa nghiêm trọng cho bất kỳ hệ thống kiểm soát công nghiệp nào, đòi hỏi chính phủ các nước phải tăng cường đảm bảo an ninh cho hệ thống các cơ sở hạ tầng then chốt như nhà máy điện, nhà máy lọc dầu, khí đốt, hóa chất...

KIẾN HÒA (Theo AP, AFP và Le Monde)

Bộ An ninh Nội địa Mỹ vừa thông báo sẽ tổ chức một cuộc diễn tập chống tin tặc quy mô lớn với sự tham gia của hàng ngàn người đến từ 7 cơ quan chính phủ, 11 tiểu bang, 60 công ty tư nhân và 12 đối tác quốc tế gồm Anh, Canada, Úc, Đức, Pháp, Hungary, Nhật Bản, Ý, Hà Lan, New Zealand, Thụy Sĩ, Thụy Điển.


Chia sẻ bài viết