Iran’s IRGC-CEC Figure Targeted with $10 Million Reward Amidst Critical Infrastructure Threats
Chương trình Phần thưởng vì Công lý của Bộ Ngoại giao Hoa Kỳ đã công bố mức thưởng lên tới 10 triệu USD cho bất kỳ thông tin nào dẫn đến việc xác định hoặc nơi ở của Amir Yaryab, một nhân vật cấp cao trong Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) thuộc Bộ Tư lệnh Không gian mạng – Điện tử (IRGC-CEC). Thông tin này là một phần trong nỗ lực lớn hơn nhằm chống lại các hoạt động mạng độc hại nhắm vào cơ sở hạ tầng quan trọng của Hoa Kỳ.
Các quan chức Hoa Kỳ cáo buộc Yaryab giám sát Bộ Tư lệnh Hoạt động Không gian mạng của IRGC-CEC, quản lý các đơn vị không gian mạng chịu trách nhiệm cho các cuộc tấn công vào cơ sở hạ tầng quan trọng trên khắp Hoa Kỳ, Châu Âu và Trung Đông. Amir Yaryab được cho là lãnh đạo nhiều bộ phận khác nhau trong IRGC-CEC, bao gồm Shahid Hemmat và Shahid Shushtari, cả hai đều tham gia vào các chiến dịch thông tin trên không gian mạng và được hỗ trợ bởi không gian mạng chống lại nhiều lĩnh vực.
Các Lĩnh vực Bị Ảnh hưởng và Tác nhân Liên quan
Các lĩnh vực bị ảnh hưởng bao gồm quốc phòng, viễn thông, năng lượng và tài chính. Cơ quan chức năng Hoa Kỳ đã liên kết Yaryab với một số nhóm liên kết với IRGC, bao gồm CyberAv3ngers và Dadeh Afzar Arman (DAA). Các nhóm này bị cáo buộc liên quan đến các sự cố mã độc và các cuộc tấn công vào cơ sở hạ tầng dân sự trên toàn thế giới.
Thông báo gần đây này đã làm gia tăng sự giám sát đối với bộ tư lệnh không gian mạng của Iran, đặc biệt là khi các hệ thống công nghệ vận hành (OT) vẫn còn lỗ hổng trước các mối đe dọa dựa trên Internet. Cảnh báo này tương ứng với các cảnh báo trước đây về CyberAv3ngers nhắm mục tiêu vào các hệ thống điều khiển công nghiệp (ICS).
Cảnh báo về Tấn công Nhắm vào Hệ thống Điều khiển Công nghiệp
Một bản tin tư vấn chung do CISA, FBI, NSA, EPA và các đối tác quốc tế ban hành đã tiết lộ rằng các tác nhân liên kết với IRGC đã bắt đầu xâm phạm các bộ điều khiển logic có thể lập trình (PLC) dòng Vision của Unitronics, vốn là thiết bị sản xuất của Israel, vào cuối năm 2023. Các thiết bị này rất cần thiết trong nhiều lĩnh vực, bao gồm xử lý nước, năng lượng, giao thông vận tải và y tế.
Báo cáo cho thấy từ tháng 11 năm 2023 đến tháng 1 năm 2024, CyberAv3ngers đã phát động nhiều đợt tấn công chống lại các PLC Unitronics có trụ sở tại Hoa Kỳ, xâm phạm ít nhất 75 thiết bị, trong đó có 34 thiết bị thuộc lĩnh vực nước và nước thải của Hoa Kỳ. Các cuộc tấn công mạng này đã làm gián đoạn hoạt động của các hệ thống quan trọng.
Phương thức Tấn công và Tác động
Những kẻ tấn công chủ yếu nhắm mục tiêu vào các thiết bị có thể truy cập qua Internet, sử dụng mật khẩu mặc định hoặc thiếu cơ chế bảo vệ mật khẩu. Cuộc tấn công mạng không chỉ đơn thuần là thay đổi giao diện; nó còn liên quan đến việc sửa đổi logic lập trình trong các PLC, vốn trực tiếp quản lý hoạt động của các thiết bị vật lý như bơm và van.
Những thay đổi trái phép có thể làm gián đoạn các chức năng thiết yếu. Những kẻ tấn công cũng đã sửa đổi tên thiết bị, phiên bản phần mềm và thông tin xác thực truy cập từ xa, làm phức tạp thêm các nỗ lực phục hồi. Hơn nữa, trong một số trường hợp, những kẻ tấn công đã thay thế màn hình giao diện người-máy (HMI) bằng các thông điệp nhận trách nhiệm và đe dọa thiết bị do Israel sản xuất.
Rủi ro An ninh Mạng cho Cơ sở Hạ tầng Quan trọng
Các hoạt động của CyberAv3ngers nhấn mạnh những rủi ro bảo mật đáng kể đối với cơ sở hạ tầng quan trọng do an ninh công nghệ vận hành yếu kém gây ra. Khi kẻ tấn công xâm phạm các PLC, chúng có thể chiếm quyền kiểm soát các quy trình công nghiệp quan trọng, dẫn đến những hậu quả tiềm ẩn thảm khốc.
Để giảm thiểu rủi ro, các tổ chức vận hành PLC và HMI được khuyến nghị xác định và loại bỏ các thiết bị có thể truy cập trực tiếp từ Internet công cộng. Các chính sách mật khẩu mạnh, xác thực đa yếu tố và các biện pháp bảo mật khác phải được thực thi. Đối với các tổ chức sử dụng PLC dòng Unitronics Vision, CISA khuyến nghị cập nhật các máy trạm kỹ thuật và firmware lên phiên bản mới nhất, đồng thời bảo mật truy cập từ xa thông qua VPN và tường lửa.
Ngoài ra, việc duy trì danh mục tài sản cập nhật và giám sát các hoạt động bất thường có thể giúp ngăn chặn các mối đe dọa mạng như vậy. Hoạt động liên tục của CyberAv3ngers nhấn mạnh sự cần thiết cấp bách của các biện pháp an ninh mạng mạnh mẽ trong các hệ thống công nghiệp để chống lại các đối thủ được nhà nước hậu thuẫn tìm cách phá vỡ các dịch vụ quan trọng. Các biện pháp cập nhật bản vá và tăng cường bảo mật cho hệ thống OT là vô cùng cần thiết.
Tìm hiểu thêm về các giai đoạn triển khai AI SOC theo 7 chỉ số đo lường và tải xuống Sổ tay Triển khai AI SOC Miễn phí năm 2026.










