Một chuyên gia an ninh mạng cho biết Iran đă tấn công mạng vào Hoa Kỳ vào tuần trước và cảnh báo rằng "các mối đe dọa hiện tại chỉ là đ̣n mở màn".
Sau khi có báo cáo rằng các nhóm tin tặc Iran đă tấn công trang web Truth Social của chính Tổng thống Donald Trump, các nhà lănh đạo thế giới bắt đầu đưa ra cảnh báo rằng những kiểu tấn công này có khả năng sẽ tiếp tục. Bản thân Trump đă thực hiện một cuộc tấn công dữ dội chỉ vài giờ trước đó.
Arnie Bellini, đồng sáng lập và cựu giám đốc điều hành của ConnectWise, giải thích, "Làn sóng tấn công gần đây được gọi là tấn công từ chối dịch vụ. Và họ đă tổ chức những cuộc tấn công đó vào các ngân hàng, nhà thầu quốc pḥng, công ty năng lượng và buồn cười thay, Truth Social. V́ vậy, bạn biết đó là một đ̣n tấn công trực tiếp vào cuộc tấn công của Tổng thống Trump vào các cơ sở hạt nhân của họ và nó xảy ra ngay sau khi các nhà máy hạt nhân bị tấn công, v́ vậy đó là một phản ứng trực tiếp". Sự việc xảy ra khi nỗi lo ngại về sức khỏe của tổng thống dấy lên sau khi một dấu hiệu rơ ràng được phát hiện trong quần của ông.
Thật không may, Bellini cho biết Hoa Kỳ có thể không được trang bị để xử lư nó. Hầu hết các doanh nghiệp và chính quyền địa phương đều không đầu tư đúng mức vào an ninh mạng. Trong một số trường hợp xấu nhất, các thành phố địa phương, những nơi không đủ khả năng chi trả cho biện pháp bảo vệ mạng phù hợp, có thể trở thành nạn nhân của các cuộc tấn công của Iran trong tương lai.
"Tin tặc sẽ cố gắng làm xói ṃn ḷng tin của công chúng vào khả năng sử dụng hệ thống máy tính của chúng", ông nói, thậm chí khiến mọi người tự hỏi liệu có 'gián điệp' trong máy tính của họ hay không. Vậy th́ đó là khủng bố. Hăy nghĩ về nó như là khủng bố mạng. Nếu bạn định tấn công khủng bố vào Hoa Kỳ, th́ đó sẽ là chiến lược tương tự", Bellini nói thêm.
Tuần trước, Bộ An ninh Nội địa đă công bố hướng dẫn về các cuộc tấn công sắp tới của Iran, xác nhận rằng các 'hacktivist' Iran thường xuyên nhắm mục tiêu vào các doanh nghiệp Hoa Kỳ có an ninh mạng kém trong nhiều năm.
Cảnh báo khủng bố quốc gia khẳng định thêm rằng các nhà lănh đạo Iran và các nhà lănh đạo của các lực lượng ủy nhiệm của họ ở Trung Đông - Hamas, Hezbollah, Houthis và Mặt trận Nhân dân Giải phóng Palestine - đă 'gửi các cảnh báo' khuyến khích 'bạo lực đối với tài sản của Hoa Kỳ' sau các vụ đánh bom căng thẳng vào các địa điểm hạt nhân của Iran.
"Và chúng tôi biết đó là ai", Bellini giải thích. "Đây là những nhóm có liên kết lỏng lẻo với Iran. Chính phủ Iran có thể phủ nhận hợp lư v́ họ chỉ trao hợp đồng cho các công ty CNTT muốn hack. Giống như trả tiền để hack vậy. Theo ABC, đây thực sự là một hợp đồng dịch vụ chuyên nghiệp."
Cho đến nay, chúng tôi chủ yếu theo dơi và thấy các cuộc tấn công từ tin tặc Iran, mặc dù hai nhóm tin tặc ủng hộ Palestine tuyên bố họ nhắm mục tiêu vào hơn một chục công ty hàng không, ngân hàng và công ty dầu mỏ.
Các nhà nghiên cứu tại SITE Intelligence Group, nơi theo dơi hoạt động của các nhóm tin tặc, đă nhận thấy lời kêu gọi các tin tặc khác hành động từ các nhóm chịu trách nhiệm.
"Họ có các nhóm được biết là làm việc với Iran, chẳng hạn như 'Mysterious Team' và một nhóm có tên là '313 Team', và họ chỉ im lặng, được nhà nước Iran hậu thuẫn với các hợp đồng dịch vụ chuyên nghiệp về cơ bản."
|