16/04/2018 11:55 GMT+7

Giao thông công cộng là mục tiêu tiếp theo của các cuộc tấn công mạng

CAO CƯỜNG
CAO CƯỜNG

TTO - Nhiều chuyên gia dự đoán giao thông công cộng sẽ là lĩnh vực được nhắm đến tiếp theo và khả năng thiệt hại sẽ khá nghiêm trọng.

Giao thông công cộng là mục tiêu tiếp theo của các cuộc tấn công mạng - Ảnh 1.

Ảnh: WIRED

Những năm gần đây, chúng ta đã chứng kiến ​​những đợt tấn công ransomware trong lĩnh vực chăm sóc sức khỏe và dữ liệu khách hàng trên quy mô lớn. Nhiều chuyên gia dự đoán giao thông công cộng sẽ là lĩnh vực được nhắm mục tiêu tiếp theo và khả năng thiệt hại sẽ khá nghiêm trọng.

Tại sao giao thông công cộng dễ bị tấn công?

1. Hệ thống SCADA

Hệ thống kiểm soát và thu thập dữ liệu (SCADA) kiểm soát việc tự động hóa điều phối vận chuyển hàng loạt. Các hệ thống này tuy tiết kiệm thời gian và nguồn lực nhưng vốn không được thiết kế với tính an toàn không gian mạng vì đã xuất hiện khá lâu. Do đó, SCADA rất dễ bị tấn công bởi cộng đồng hacker và các phương pháp tấn công SCADA cũng được chia sẻ rộng rãi trên mạng.

Năm 2017, các nhà nghiên cứu đã phát hiện ra 147 lỗ hổng trong 34 ứng dụng đã phân tích. Hacker có thể sử dụng các ứng dụng này để thao túng các nhà khai thác vận chuyển hoặc thậm chí trực tiếp ảnh hưởng đến các hệ thống SCADA, chẳng hạn như phá hỏng thiết bị chuyển mạch số điều khiển đường sắt.

2. Các hệ thống khác

Ngành công nghiệp vận tải tuy đã có những bước đi hướng tới mạng lưới giao thông công cộng thông minh (IPT) nhưng phần lớn vẫn bị trì trệ bởi các hệ thống cũ. Các hệ thống mới ngày nay phụ thuộc rất nhiều vào thiết bị mạng để định vị, định tuyến, theo dõi, điều khiển truy cập, điều hướng và hơn thế nữa. Trong khi đó, các hệ thống cũ luôn cần bổ sung, giám sát và bảo vệ.

3. Tiềm năng cho các cuộc tấn công khủng bố và hình sự

Không giống như y tế hay dịch vụ, hậu quả tấn công an ninh mạng trên giao thông công cộng không chỉ gói gọn trong vấn đề tài chính hoặc bảo mật, mà còn có tiềm năng gây chết người. Các hệ thống vận tải một khi bị tấn công sẽ gây ra tai nạn hàng loạt và tạo ra nhiều cơ sở cho việc triển khai khủng bộ hoặc hình sự.

Từ năm 2015 cho đến nay, đã có rất nhiều vụ tấn công từ riêng lẻ chống lại các hệ thống SCADA cho đến các vụ phá hệ thống điều khiển tàu điện ngầm và xe lửa ở Hàn Quốc, Mỹ, Ukraine… diễn ra gây thiệt hại nặng nề về người và của.

Làm thế nào để phòng tránh?

Để ngăn chặn điều này, Hiệp hội Giao thông Công cộng Mỹ (APTA) và Bộ An ninh Nội địa Mỹ (DHS) đã nhấn mạnh tầm quan trọng của "phòng thủ sâu", có nghĩa là dung nhiều lớp bảo mật để bảo vệ chống lại các cuộc tấn công trong tương lai. Các Đạo luật Patriot, HIPAA, PCI DSS, và nhiều hơn nữa cũng được đưa vào Bộ luật để xử lý các tình trạng vi phạm.

Các cơ quan vận tải cũng nên xác định các những tài sản nào sẽ gây thiệt hại nhiều nhất nếu bị tổn hại, quản lý các bản vá lỗi và lỗ hổng của các thiết bị mạng, đặc biệt là cập nhật các hệ điều hành lỗi thời và dễ bị tấn công cho tất cả các hệ thống.

Điều quan trọng là phải thiết lập một kế hoạch ứng phó sự cố mạnh mẽ để giảm thiểu thiệt hại, như tuân thủ Hướng dẫn xử lý sự cố NIST 800-61, tổ chức sắp xếp quá trình phát hiện và điều tra để đáp ứng nhanh chóng và quyết đoán.

CAO CƯỜNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Thứ trưởng Bùi Hoàng Phương khẳng định thời gian hoàn thiện luật tuy ngắn, nhưng đã "cởi bỏ" hết những khó khăn vướng mắc trong khoa học, công nghệ, đổi mới sáng tạo.

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Thuốc mới có tên BBO-10203, được thiết kế hoàn toàn bằng AI và siêu máy tính. Hiện thuốc đang được thử nghiệm lâm sàng giai đoạn đầu trên bệnh nhân ung thư.

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar