None
VI
Nhóm tin tặc Nga ELECTRUM bị cáo buộc đứng sau vụ tấn công mạng quy mô lớn vào lưới điện Ba Lan
['Nguyễn Tiến Đạt', 'Not Found', 'Chi Dương', 'Mai Nhung']
VnReview - Cộng đồng đánh giá, tư vấn sản phẩm và thông tin khoa học đời sống
ELECTRUM và mối liên hệ với SandwormTấn công có chủ đích vào hạ tầng năng lượngCảnh báo về rủi ro an ninh OT toàn cầuMột nhóm tin tặc bị nghi có liên hệ với nhà nước Nga, mang tên ELECTRUM, được cho là đã đứng sau vụ tấn công mạng quy mô lớn nhằm vào lưới điện Ba Lan hồi cuối năm 2025.
Dù không gây mất điện diện rộng, sự cố này làm dấy lên lo ngại nghiêm trọng về an ninh hạ tầng năng lượng châu Âu.Theo báo cáo tình báo mới công bố của công ty an ninh mạng công nghệ vận hành (OT) Dragos, vụ tấn công xảy ra vào cuối tháng 12/2025 được đánh giá là cuộc tấn công mạng lớn đầu tiên nhắm trực tiếp vào các nguồn năng lượng phân tán (Distributed Energy Resources – DER), bao gồm điện gió, điện mặt trời và các nhà máy nhiệt điện kết hợp (CHP).Dragos cho biết cuộc tấn công đã làm gián đoạn hệ thống liên lạc và điều khiển tại khoảng 30 địa điểm phát điện phân tán trên khắp Ba Lan.
Dù không gây ra tình trạng mất điện, các tin tặc đã xâm nhập được vào hệ thống công nghệ vận hành then chốt của lưới điện và vô hiệu hóa một số thiết bị quan trọng đến mức không thể sửa chữa tại chỗ.Theo Dragos, nhóm ELECTRUM có nhiều điểm trùng khớp về kỹ thuật, hạ tầng và phương thức hoạt động với Sandworm – nhóm tin tặc khét tiếng bị phương Tây cáo buộc có liên hệ với tình báo quân đội Nga, còn được biết đến với các tên gọi như APT44 hay Seashell Blizzard.Bên cạnh ELECTRUM, một nhóm khác có tên KAMACITE được cho là đóng vai trò hỗ trợ, chuyên thực hiện các hoạt động xâm nhập ban đầu như tấn công lừa đảo có chủ đích (spear-phishing), đánh cắp thông tin đăng nhập và khai thác các dịch vụ mạng bị lộ.Sau khi thiết lập quyền truy cập, ELECTRUM tiến hành các hoạt động trinh sát chuyên sâu trong môi trường công nghệ vận hành (OT), kết nối hệ thống CNTT và OT, triển khai công cụ trong mạng điều khiển công nghiệp và thực hiện các hành vi can thiệp trực tiếp vào hệ thống điều khiển.Các nhà nghiên cứu cho biết tin tặc đã lợi dụng các thiết bị mạng dễ bị tổn thương và những lỗ hổng bảo mật chưa được vá để xâm nhập vào các thiết bị đầu cuối từ xa (RTU) và hạ tầng truyền thông của lưới điện.
Điều này cho thấy nhóm tấn công có hiểu biết sâu về cấu trúc và cách vận hành của hệ thống điện.Đáng chú ý, Dragos đánh giá vụ việc tại Ba Lan mang tính “cơ hội và vội vã” hơn là một chiến dịch được chuẩn bị dài hạn.
(The Hackernews)