Các chuyên gia cảnh báo Iran có nhiều cách để tấn công mạng nhằm vào Mỹ

Tehran đã phát triển đáng kể năng lực tấn công mạng trong những năm gần đây, nhưng dự kiến sẽ sử dụng chúng theo cách không khiến Mỹ phải phản ứng mạnh.

09:59, 25/06/2025

Các quan chức Mỹ và chuyên gia tư nhân cảnh báo rằng Iran có thể trả đũa Mỹ vì đã đánh bom các cơ sở hạt nhân của nước này bằng nhiều hình thức tấn công mạng khác nhau, có thể gây thiệt hại lâu dài hoặc tác động tâm lý nghiêm trọng.

Tính đến hôm 23/6, chưa có báo cáo nào về các cuộc tấn công mạng nghi ngờ do Iran thực hiện nhằm vào tài sản của Mỹ, và FBI từ chối tiết lộ liệu họ có phát hiện hoạt động nào ngầm hay không. Hầu hết các chuyên gia dự đoán Iran sẽ tiến hành các hoạt động mạng được tính toán kỹ lưỡng nhằm tránh gây ra phản ứng quân sự mạnh từ phía Mỹ.

Ảnh minh họa
Ảnh minh họa

Trong 15 năm kể từ khi Mỹ và Israel sử dụng vũ khí mạng đầu tiên mang tên Stuxnet – một loại sâu máy tính đã xâm nhập chương trình làm giàu uranium của Iran và làm hư hỏng các máy ly tâm quan trọng, Iran đã tập trung xây dựng năng lực mạng của mình đến mức vượt xa các quốc gia có quy mô tương tự.

Iran từng tung ra các phần mềm phá hoại mạnh nhất nhắm vào nhiều mục tiêu khác nhau, bao gồm tập đoàn dầu khí quốc doanh đối thủ Saudi Aramco – nơi bị đánh sập 30.000 máy tính vào năm 2012, khiến sản lượng dầu bị giảm một nửa – và doanh nghiệp sòng bạc Sands hai năm sau đó, khi công ty này thuộc quyền kiểm soát của người Mỹ Sheldon Adelson, một người ủng hộ mạnh mẽ Israel.

Gần đây, các nhóm có liên hệ với Iran tập trung vào việc làm gián đoạn các mục tiêu tại Israel. Họ tuyên bố chịu trách nhiệm về việc tấn công hệ thống cảnh báo tên lửa của nước này và rò rỉ tài liệu từ một viện nghiên cứu kể từ khi vòng bạo lực hiện tại bùng phát hai tuần trước. Sau các cuộc không kích của Mỹ cuối tuần qua, nhiều tài khoản ủng hộ Iran trên Telegram và X đã đe dọa sẽ trả đũa nhằm vào các mục tiêu của Mỹ.

Mặc dù có khả năng Iran có thể thực hiện các cuộc tấn công phá hoại nhằm vào các ngành công nghiệp trọng yếu như năng lượng và hệ thống cấp nước, các quan chức liên bang và những người theo dõi Iran cho rằng có khả năng cao hơn là các nhóm tự xưng là "nhà hoạt động mạng" sẽ thực hiện các cuộc tấn công như thay đổi giao diện website hoặc làm sập tạm thời các trang web của Mỹ thông qua các cuộc tấn công từ chối dịch vụ (DDoS) – những hình thức tấn công dễ thực hiện và chỉ gây gián đoạn tạm thời.

“Các cuộc tấn công mạng ở mức độ thấp nhắm vào mạng lưới của Mỹ do các nhóm hacktivist thân Iran thực hiện là điều có khả năng xảy ra. Các tác nhân mạng có liên hệ với chính phủ Iran cũng có thể tiến hành tấn công vào các hệ thống của Mỹ,” Bộ An ninh Nội địa Mỹ đã đưa ra cảnh báo như vậy hồi cuối tuần vừa rồi.

Cách tiếp cận của các nhóm hacktivist có thể hấp dẫn Iran vì chúng được thực hiện bởi các nhóm tưởng như độc lập, giúp Tehran có thể chối bỏ trách nhiệm một cách hợp lý.

Chính phủ Iran đã chứng tỏ rất khéo léo trong việc khai thác các cuộc tấn công như vậy bằng cách thổi phồng mức độ nghiêm trọng của chúng, theo ông John Hultquist, nhà phân tích trưởng tại bộ phận Tình báo Đe dọa của Google.

“Họ thực sự rất tinh ranh trong việc này,” ông Hultquist nói. “Nếu đưa ra được bằng chứng đánh lạc hướng và khiến ai đó hành động quá vội, thì sự việc có thể được đưa tin như thể nghiêm trọng hơn thực tế rất nhiều. Chỉ một dòng tít mạnh mẽ là đủ để đưa về cho công chúng trong nước như bằng chứng về một phản ứng mạnh mẽ.”

Vì mục tiêu tự bảo vệ, Iran cũng có xu hướng sử dụng công cụ mạng tương tự như cách họ đã phóng tên lửa vào căn cứ quân sự của Mỹ ở Qatar hôm 23/6 - như một biểu hiện cam kết, hơn là hành động leo thang căng thẳng.

“Iran không có năng lực quân sự để tấn công trực tiếp lãnh thổ Mỹ bằng vũ khí,” ông Adam Meyers, Phó Chủ tịch cấp cao tại công ty an ninh mạng CrowdStrike cho biết. “Mạng là công cụ gần như duy nhất để tiến hành các hoạt động trên đất Mỹ mà có thể không vượt qua ‘lằn ranh đỏ’ khiến Mỹ phản ứng mạnh.”

Iran từng hoạt động tích cực trong việc tấn công mạng các chiến dịch tranh cử tổng thống Mỹ năm 2024 nhằm tác động đến truyền thông và cử tri, và hoạt động gián điệp của họ gia tăng sau khi xung đột bùng phát ở Gaza hai năm trước.

Những cảnh báo nghiêm trọng về khả năng Iran trả đũa cũng từng được đưa ra năm năm trước, sau khi Mỹ sát hại một tướng lĩnh cấp cao của Iran. Tuy nhiên, khi đó gần như không có các cuộc tấn công mạng rõ ràng nào diễn ra.

Nhưng sau đó đã tiết lộ rằng Iran đã sử dụng khả năng gián điệp mạnh mẽ của mình để theo dõi các mục tiêu của Mỹ bị đưa vào danh sách ám sát trong các âm mưu bị phá vỡ kịp thời. Các mục tiêu đó bao gồm cả John Bolton, người được xem là kiến trúc sư chính của chiến dịch “gây áp lực tối đa” của Tổng thống Donald Trump đối với Iran trong nhiệm kỳ đầu của ông.

Nếu điều đó là một khuôn mẫu, thì Mỹ có thể sẽ không biết các tin tặc Iran đã phản ứng ra sao trước vụ đánh bom cho đến khi một âm mưu ám sát bị phát hiện hoặc được thực hiện - có thể bởi ai đó tự nhận là "sói đơn độc".

Nguyễn Yến (theo The Washington Post)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

WhatsApp bị cấm trên thiết bị của Hạ viện Mỹ
13:50, 24/06/2025

WhatsApp bị cấm trên thiết bị của Hạ viện Mỹ

Dịch vụ nhắn tin WhatsApp của Meta Platforms đã bị cấm trên tất cả thiết bị của Hạ viện Mỹ và các ứng dụng nhắn tin khác được khuyến nghị sử dụng bao gồm nền tảng Teams của Microsoft, Wickr của Amazon.com, Signal, iMessage và FaceTime của Apple.

Xem thêm
Hơn 1,8 tỷ người dùng Gmail nhận được cảnh báo bảo mật
10:00, 24/06/2025

Hơn 1,8 tỷ người dùng Gmail nhận được cảnh báo bảo mật

Người dùng Gmail cần đặc biệt chú ý đến hai nâng cấp bảo mật mà họ có thể – và nên – áp dụng để bảo vệ tài khoản của mình: kích hoạt xác minh hai bước (2SV) và thay mật khẩu Google bằng Passkey.

Xem thêm
Người dùng Internet được khuyến cáo thay đổi mật khẩu sau khi 16 tỷ thông tin đăng nhập bị lộ
09:20, 24/06/2025

Người dùng Internet được khuyến cáo thay đổi mật khẩu sau khi 16 tỷ thông tin đăng nhập bị lộ

Các thông tin đăng nhập bị đánh cắp có thể cho phép tội phạm mạng truy cập vào các tài khoản Facebook, Meta, Google và nhiều nền tảng khác.

Xem thêm
Mỹ điều tra chương trình chứng nhận bảo mật thời Tổng thống Biden
10:51, 23/06/2025

Mỹ điều tra chương trình chứng nhận bảo mật thời Tổng thống Biden

Chủ tịch Ủy ban Truyền thông Liên bang Mỹ (FCC) thuộc Đảng Cộng hòa - ông Brendan Carr cho rằng công ty UL Solutions được thuê để quản lý chương trình US Cyber Trust Mark – một chương trình tương tự EnergyStar, có "mối liên hệ sâu sắc với Trung Quốc". Công ty UL Solutions có trụ sở tại Mỹ phủ nhận mọi hành vi sai trái.

Xem thêm
Tập đoàn viễn thông AT&T chi 177 triệu USD để dàn xếp các vụ rò rỉ dữ liệu khách hàng
10:16, 23/06/2025

Tập đoàn viễn thông AT&T chi 177 triệu USD để dàn xếp các vụ rò rỉ dữ liệu khách hàng

Một thẩm phán liên bang Mỹ hồi cuối tuần vừa rồi đã chấp thuận sơ bộ khoản dàn xếp trị giá 177 triệu USD để giải quyết các vụ kiện nhằm vào AT&T liên quan đến các vụ rò rỉ dữ liệu năm 2024. Vụ việc này đã làm lộ thông tin cá nhân của hàng chục triệu khách hàng của tập đoàn viễn thông AT&T.

Xem thêm
Dữ liệu khách hàng có thể đã bị rò rỉ trong vụ tấn công mạng vào Aflac
10:08, 23/06/2025

Dữ liệu khách hàng có thể đã bị rò rỉ trong vụ tấn công mạng vào Aflac

Công ty bảo hiểm Aflac mới đây đã tiết lộ rằng tội phạm mạng đã xâm nhập vào hệ thống mạng tại Mỹ của họ và có thể đã truy cập vào thông tin cá nhân của khách hàng. Đây là vụ tấn công mạng mới nhất trong chuỗi vụ tấn công nhằm vào các công ty bảo hiểm được công bố trong tháng này.

Xem thêm
Malaysia ban hành lệnh cấm tạm thời đối với Telegram vì cáo buộc lan truyền nội dung độc hại
14:27, 20/06/2025

Malaysia ban hành lệnh cấm tạm thời đối với Telegram vì cáo buộc lan truyền nội dung độc hại

Một tòa án cấp cao của Malaysia đã ban hành lệnh cấm tạm thời đối với Telegram nhằm ngăn chặn sự lan truyền của nội dung độc hại và ngăn việc tái đăng tải các nội dung tương tự, theo Ủy ban Truyền thông và Đa phương tiện Malaysia (MCMC) cho biết.

Xem thêm