Các chuyên gia an ninh mạng không ngạc nhiên trước tiết lộ chứa trong một gói tài liệu tình báo bị rò rỉ của Hoa Kỳ cho thấy các tin tặc do Nga hậu thuẫn đã thành công trong việc truy cập vào mạng lưới phân phối khí đốt tự nhiên của Canada.
Nhưng họ nói rằng có một sự khác biệt rất lớn giữa việc giành quyền truy cập vào mạng hoặc máy chủ của công ty và việc thực sự làm gián đoạn nguồn cung cấp năng lượng của Canada hoặc gây ra tổn thất hoặc thiệt hại về tài sản.
“Có một sự khác biệt lớn giữa việc truy cập vào máy tính trong thế giới công nghiệp này, và biết cách làm cho nó hoạt động,” Lesley Carhart, giám đốc ứng phó sự cố khu vực Bắc Mỹ của công ty an ninh mạng công nghiệp Dragos Inc, nói.
"Các nhóm tội phạm luôn có quyền truy cập vào các cơ sở công nghiệp. Nhưng chỉ nhấn nút không nhất thiết sẽ gây ra bất cứ điều gì đáng kể có thể xảy ra."
Gần đây, một tài liệu của Lầu Năm Góc được tiết lộ trên các trang truyền thông xã hội không chỉ nêu chi tiết các hoạt động của Hoa Kỳ và NATO ở Ukraine, mà còn chứa đựng tuyên bố của các tin tặc do Nga hậu thuẫn rằng họ đã truy cập thành công cơ sở hạ tầng khí đốt tự nhiên của Canada.
Các tài liệu bị rò rỉ không nêu tên một công ty cụ thể. The Canadian Press vẫn chưa xác minh độc lập các tuyên bố.
Tin tức này đã đẩy vấn đề an ninh mạng trong lĩnh vực dầu khí của Bắc Mỹ trở thành tâm điểm chú ý. Cơ quan An ninh Truyền thông (CSE), cơ quan giám sát việc thu thập thông tin tình báo nước ngoài và an ninh mạng của Canada, cho biết trong một tuyên bố rằng họ không bình luận về các sự cố cụ thể, nhưng nói thêm rằng họ "lo ngại về các cơ hội gây gián đoạn cơ sở hạ tầng quan trọng" trên công nghệ kết nối internet "mà làm nền tảng cho các quy trình công nghiệp."
Geoffrey Cann, một tác giả và diễn giả có trụ sở tại B.C., chuyên về các vấn đề kỹ thuật số ảnh hưởng đến ngành dầu khí, cho biết ngành năng lượng của Canada thường xuyên bị tội phạm mạng nhắm đến để thu lợi tài chính cũng như các tin tặc do nhà nước tài trợ với hy vọng tạo ra tình trạng lộn xộn.
Ông nói: “Sẽ là bất ngờ nếu họ không nhắm mục tiêu vào cơ sở hạ tầng của Canada, bởi vì họ đang nhắm mục tiêu vào cơ sở hạ tầng năng lượng trên toàn thế giới như một vấn đề thường xuyên.”
"Và ngành công nghiệp nhận thức cao về điều này. Đây là một chủ đề cấp hội đồng quản trị."
Vào năm 2021, một cuộc tấn công bằng mã độc tống tiền đã nhắm mục tiêu thành công vào Colonial Pipeline, hệ thống đường ống lớn nhất vận chuyển các sản phẩm dầu tinh chế ở Hoa Kỳ. Đây là cuộc tấn công mạng lớn nhất vào cơ sở hạ tầng dầu mỏ trong lịch sử Hoa Kỳ và buộc công ty phải tạm dừng hoạt động đường ống.
Carhart cho biết không có gì bí mật khi các tác nhân nhà nước bị trừng phạt cũng đang cố gắng xâm nhập vào hệ thống của các công ty dầu khí với mục đích gián điệp, phá hoại hoặc khủng bố. Nhưng cô chỉ ra rằng các địa điểm công nghiệp có các giao thức và thiết bị an toàn theo từng lớp, và chỉ cần có quyền truy cập vào một máy chủ máy tính là không nhất thiết đủ để thực sự gây ra tác động.
"Các cơ sở công nghiệp được tạo ra để trở nên rất an toàn. Chúng được tạo ra để tồn tại sau lỗi của con người và các thiết bị bị lỗi," cô nói, đồng thời cho biết thêm có thể mất nhiều năm để tội phạm mạng tìm hiểu đủ về các quy trình và thiết bị nội bộ của công ty để thực sự gây ra sự cố.
"Vâng, có những quốc gia dành nhiều nguồn lực để tìm hiểu về các cơ sở này để họ có thể làm điều gì đó trong tương lai. Nhưng có phải chỉ cần tiếp cận các cơ sở này là họ có thể làm được không? Không."
Cann đồng ý rằng mặc dù bản thân các công ty dầu khí nên lo ngại về rủi ro tài chính và hoạt động của một cuộc tấn công mạng, nhưng nguy cơ tin tặc có thể làm gián đoạn đáng kể nguồn cung cấp năng lượng cho người Canada trong bất kỳ khoảng thời gian đáng kể nào vẫn cực kỳ thấp.
"Để một vụ hack thành công ở Canada, nó sẽ phải phá hủy một lượng lớn cơ sở hạ tầng của chúng ta cùng một lúc. Và điều đó là có thể, nhưng xác suất là vô cùng nhỏ", Cann nói.
"Cơ sở hạ tầng dầu khí đang bị tấn công liên tục, nhưng có rất ít sự cố công khai mà chúng tôi nghe nói đến. Vì vậy, chúng ta đang có lợi thế."
© 2023 The Canadian Press
Bản tiếng Việt của The Canada Life