Một cuộc tấn công mạng được cho là do các hacker liên quan đến Iran đã buộc một nhà máy điện của Anh phải ngừng hoạt động trong bốn ngày liên tục vào tháng trước. Sự cố này đánh dấu lần đầu tiên một cuộc tấn công thành công như vậy nhằm vào cơ sở hạ tầng năng lượng của Vương quốc Anh.
Tấn công vào cơ sở hạ tầng năng lượng của Vương quốc Anh
Sự cố này, lần đầu tiên được báo cáo bởi The Telegraph, đã làm dấy lên lo ngại về tính dễ bị tổn thương của cơ sở hạ tầng trọng yếu trong bối cảnh căng thẳng gia tăng giữa Vương quốc Anh, Hoa Kỳ và Tehran. Theo chính phủ Anh, cơ sở bị ảnh hưởng là một máy phát điện quy mô nhỏ. Các quan chức nhấn mạnh rằng hệ thống điện quốc gia không hề gặp rủi ro.
Một phát ngôn viên của Bộ An ninh Năng lượng và Mạng lưới số (DESNZ) cho biết sự cố “đã ảnh hưởng đến một máy phát điện quy mô nhỏ” và tái khẳng định rằng “Vương quốc Anh có một hệ thống năng lượng có khả năng phục hồi cao”. Chính phủ cũng làm việc chặt chẽ với ngành năng lượng để duy trì các tiêu chuẩn bảo mật cao nhất.
Một nguồn tin chính phủ cho biết thêm, địa điểm bị tấn công “chỉ là một phần rất nhỏ so với công suất của lưới điện” và nằm dưới ngưỡng pháp lý yêu cầu các máy phát điện lớn phải báo cáo các sự cố mạng. Mặc dù có những đảm bảo này, các nhà phân tích bảo mật coi cuộc tấn công là một sự leo thang đáng chú ý, cho thấy lần đầu tiên các hacker liên kết với chế độ Iran đã buộc một cơ sở năng lượng của Anh phải ngừng hoạt động hoàn toàn.
Cuộc tấn công xảy ra không lâu sau khi London cấp phép cho Hoa Kỳ tiến hành các hoạt động quân sự phòng thủ chống lại Iran từ các căn cứ của Anh. Mục tiêu của những kẻ tấn công có lẽ không phải là gây ra thiệt hại trên diện rộng, mà là để chứng minh rằng các nhóm liên kết với Lực lượng Vệ binh Cách mạng Hồi giáo Iran có khả năng xâm nhập vào cơ sở hạ tầng của Vương quốc Anh và vô hiệu hóa nó theo ý muốn. Do đó, sự cố này được xem là một “proof of concept thành công”, ngay cả khi nó không được chú ý nhiều bên ngoài ngành năng lượng.
Bối cảnh và các mối đe dọa liên quan
Sự cố mất điện này được cho là xảy ra vào tháng 7, gần thời điểm các cơ quan Hoa Kỳ, bao gồm FBI, CISA và EPA, đưa ra cảnh báo về các tác nhân liên quan đến Iran nhắm mục tiêu vào các tiện ích nước trên nhiều tiểu bang. Thời gian trùng hợp này đã thúc đẩy suy đoán rằng các nhóm có liên hệ với Tehran đang tiến hành một chiến dịch phối hợp rộng rãi hơn chống lại cơ sở hạ tầng trọng yếu của phương Tây, thay vì các cuộc xâm nhập riêng lẻ, cơ hội.
Trung tâm An ninh Mạng Quốc gia (NCSC), chịu trách nhiệm bảo vệ cơ sở hạ tầng trọng yếu của Vương quốc Anh và hoạt động dưới sự quản lý của GCHQ, đã không công khai xác nhận chi tiết về sự cố cụ thể và không nêu tên cơ sở liên quan, với lý do lo ngại về an ninh. Tuy nhiên, được biết không có sự cố mất điện nào được báo cáo chính thức bởi các nhà khai thác được quản lý của các nhà máy điện lớn, điều này củng cố lập trường của chính phủ rằng nguồn cung cấp điện rộng hơn chưa bao giờ bị đe dọa.
Sau sự cố, DESNZ đã thông báo cho các giám đốc điều hành của ngành năng lượng và ban hành hướng dẫn bằng văn bản cho các công ty về việc tăng cường khả năng phòng thủ. Các quan chức cũng đã chỉ ra rằng các quy định về an ninh mạng cho ngành hiện đang được cập nhật. Giám đốc điều hành NCSC của GCHQ, Richard Horne, đã cảnh báo rằng cơ quan này hiện xử lý ít nhất bốn cuộc tấn công mạng “có ý nghĩa quốc gia” mỗi tuần. Ông cũng cảnh báo rằng các sự cố như vậy có thể tăng đột biến nếu Vương quốc Anh bị cuốn sâu hơn vào cuộc xung đột rộng lớn hơn với Iran.
Để ngăn chặn các sự cố do điều tra chậm trễ, việc tích hợp dữ liệu threat intelligence vào quy trình SOC là rất quan trọng. Nền tảng [SOC có thể được tăng cường](https://any.run/threat-intelligence-lookup/?utm_source=csn&utm_medium=100+links&utm_campaign=lookup+tier+1&utm_content=ti+lookup+sales&utm_term=190826#contact-sales) với thông tin tình báo về mối đe dọa từ hàng nghìn SOC, hỗ trợ tra cứu thông tin tình báo ngay trong quy trình xử lý.










