Một tháp nước ở Plymouth, bang Minnesota. Ảnh: minnesotawatertowers
Theo Cục Điều tra Liên bang Mỹ (FBI), các vụ xâm nhập mạng trong một số trường hợp đã khiến áp lực nước giảm và gây ngập tại các cơ sở xử lý nước. Tuy nhiên, giới chức bang và địa phương cho biết chất lượng nước uống không bị ảnh hưởng.
Các quan chức Mỹ đang tự đặt câu hỏi vì sao các tin tặc, vốn ra tay đúng vào thời điểm Mỹ hứng chịu đợt nắng nóng gay gắt, lại không gây thiệt hại nghiêm trọng hơn cho các cơ sở cấp nước. Chẳng hạn, nếu can thiệp vào các thiết bị giám sát lượng hóa chất xử lý nước, chúng có thể đe dọa an toàn nguồn nước sinh hoạt.
Một quan chức Mỹ bình luận: “Có phải đây chỉ là tin tặc hạng C nên không thể gây thiệt hại lớn hơn? Nếu tin tặc hạng A nhằm vào Mỹ thì mọi chuyện sẽ tồi tệ đến mức nào?”.
Trong nhiều năm qua, các quan chức Mỹ liên tục cảnh báo rằng các nhóm tin tặc có khả năng thực hiện hoạt động phá hoại đang tìm cách xâm nhập các mạng lưới công nghiệp nhạy cảm trên khắp nước Mỹ và chờ thời điểm khủng hoảng để gây gián đoạn. Những mắt xích yếu nhất của cơ sở hạ tầng Mỹ, như các nhà máy nước và nhà máy điện địa phương phục vụ cả các cơ sở quân sự, đã trở thành mục tiêu.
Hiện các đơn vị vận hành hệ thống cấp nước tại những thị trấn và hạt quy mô nhỏ đang trở thành tâm điểm trong cuộc điều tra về một trong những vụ tấn công mạng nghiêm trọng nhất nhằm vào lĩnh vực này trong nhiều năm qua. Các bang từ Nam Dakota đến Georgia đều bị ảnh hưởng.
Bà Caitlin Durkovich, cựu Phó Cố vấn An ninh Nội địa tại Nhà Trắng dưới thời Tổng thống Joe Biden, nhận định: “Không có gì bí mật khi các đơn vị cấp nước thiếu nguồn lực và dễ bị tấn công mạng và các đối thủ của chúng ta cũng hiểu rõ điều đó. Bằng cách tấn công cơ sở hạ tầng trọng yếu, họ có thể làm suy giảm niềm tin của công chúng đối với giới lãnh đạo và gây ra tổn thất lớn với chi phí tương đối thấp. Họ đã dành nhiều năm chuẩn bị cho hành động gây gián đoạn này”.
Bà Erin Thomas, người phát ngôn của Cơ quan Quản lý Nước hạt Clayton ở miền Trung bang Georgia, cho biết cơ quan này chưa từng đối mặt với vụ tấn công mạng quy mô lớn như vậy. Họ đang điều tra hoạt động mạng trái phép có thể đã khiến một trạm bơm nước ngừng hoạt động, buộc chính quyền phải ban hành khuyến cáo đun sôi nước trước khi sử dụng vào rạng sáng 27/7.
Bà nói: “Khi sự việc xảy ra, ưu tiên hàng đầu của chúng tôi là nhanh chóng khôi phục hoạt động của hệ thống”.
Tại Rapid City thuộc bang Nam Dakota, giới chức thông báo ngày 31/7 rằng sự cố mạng đã xảy ra tại một trong các trạm bơm phục vụ hệ thống xử lý nước thải của thành phố.
Ông Mike Theis, Giám đốc Sở Công chính Rapid City, cho biết ông không bất ngờ trước khả năng thành phố có thể trở thành mục tiêu của một đối thủ nước ngoài trong thời chiến. Ông cũng không nhớ Rapid City từng hứng chịu vụ tấn công mạng tương tự trước đây. Theo ông Theis, phản ứng nhanh của các nhân viên khi phát hiện hành vi bất thường trên hệ thống máy tính và lập tức ngắt kết nối với internet đã giúp hạn chế thiệt hại.
Các vụ tấn công mạng đã thúc đẩy cả chính quyền liên bang và các bang đưa ra các biện pháp ứng phó. Thống đốc bang New York Kathy Hochul đã công bố gói tài trợ khoảng 9 triệu USD nhằm tăng cường năng lực phòng thủ mạng cho các hệ thống cấp nước trên toàn bang.
Thượng nghị sĩ Adam Schiff của bang California dự kiến sẽ trình dự luật vào tuần tới nhằm trao thêm thẩm quyền cho Cơ quan Bảo vệ Môi trường Mỹ (EPA) để hỗ trợ tăng cường năng lực phòng thủ mạng cho các hệ thống cấp nước.
Bên cạnh những lo ngại về an ninh quốc gia là sự thất vọng sâu sắc của các chuyên gia trong lĩnh vực cấp nước và an ninh mạng khi đến nay vẫn còn quá nhiều cơ sở hạ tầng được kết nối trực tiếp với internet.
Ông Marty Edwards, cựu Giám đốc Đội ứng phó khẩn cấp an ninh mạng đối với hệ thống điều khiển công nghiệp thuộc Bộ An ninh Nội địa Mỹ, cho biết: “Trong suốt 20 năm qua, các chuyên gia luôn khuyến cáo các đơn vị cung cấp dịch vụ công ích phải bảo đảm hệ thống của họ không được kết nối trực tiếp với internet. Loạt vụ xâm nhập gần đây là hệ quả của sự chủ quan và việc không ưu tiên ngân sách cho an ninh mạng”.