Theo cập nhật từ chuyên trang Cyber Security News, các nhóm tấn công có chủ đích (APT) đang tập trung khai thác điểm yếu trên các thiết bị mạng cấp doanh nghiệp, đặc biệt là dòng thiết bị định tuyến Cisco. Phương thức này cho phép chúng duy trì quyền truy cập dai dẳng và ẩn mình trong hệ thống.
1. Phương thức tấn công nhắm vào thiết bị biên:
Quá trình tấn công thường bắt đầu bằng việc rà quét và khai thác các lỗ hổng phần mềm chưa được cập nhật bản vá hoặc cấu hình không an toàn trên router. Sau khi chiếm quyền điều khiển, đối tượng tấn công tiến hành cài đặt các đoạn mã độc hại (implants) vào firmware của thiết bị. Cấp độ truy cập này cho phép chúng đánh chặn các gói tin, thu thập thông tin xác thực và giám sát luồng dữ liệu mạng mà không bị các phần mềm diệt virus truyền thống trên máy trạm phát hiện.
2. Nguy cơ dịch chuyển sang hệ thống ICS/OT:
Trọng tâm của chiến dịch này không dừng lại ở môi trường IT. Router thường đóng vai trò định tuyến lưu lượng giữa các phân vùng mạng khác nhau. Bằng việc kiểm soát thiết bị này, kẻ tấn công có khả năng vượt qua các ranh giới bảo mật, thay đổi quy tắc kiểm soát truy cập và tạo đường hầm (tunneling) để xâm nhập vào môi trường mạng OT.
3. Tác động tới cơ sở hạ tầng trọng yếu:
Khi đã thiết lập được kết nối vào hệ thống mạng OT, kẻ tấn công có khả năng tiếp cận Hệ thống Điều khiển Công nghiệp (ICS) và SCADA. Điều này tạo ra rủi ro nghiêm trọng về việc thao túng các bộ điều khiển thiết bị vật lý (PLC, RTU), có thể dẫn đến gián đoạn quy trình sản xuất, gây thiệt hại về máy móc hoặc làm đình trệ hoạt động của các ngành hạ tầng thiết yếu.
Sự chuyển dịch mục tiêu tấn công sang phần cứng mạng đòi hỏi các tổ chức sở hữu hạ tầng ICS cần thiết lập chiến lược giám sát an ninh đồng bộ và nghiêm ngặt đối với cả môi trường IT và OT.
KHUYẾN NGHỊ BẢO MẬT:
Để giảm thiểu rủi ro từ các cuộc tấn công nhắm vào thiết bị mạng và bảo vệ hệ thống ICS, các tổ chức và doanh nghiệp công nghiệp cần thực hiện các biện pháp sau:
- Cập nhật phần mềm và cấu hình: Kiểm tra và áp dụng ngay các bản vá lỗi bảo mật mới nhất cho toàn bộ thiết bị mạng (Router, Switch, Firewall). Thực thi các tiêu chuẩn cấu hình an toàn (Hardening).
- Phân vùng mạng (Network Segmentation): Áp dụng mô hình Purdue hoặc các tiêu chuẩn bảo mật công nghiệp (như IEC 62443) để cô lập mạng IT và OT, kết hợp triển khai tường lửa công nghiệp kiểm soát chặt chẽ lưu lượng qua lại.
- Giám sát an ninh liên tục: Triển khai giải pháp giám sát an ninh mạng (NDR) có khả năng phân tích hành vi bất thường trên thiết bị định tuyến và giải pháp theo dõi luồng dữ liệu chuyên biệt cho giao thức OT.
Liên hệ ngay ICS cung cấp các dịch vụ đánh giá, tư vấn và triển khai giải pháp bảo mật chuyên sâu cho hệ thống ICS/OT.
Nguồn: Cyber Security News - Hackers Compromise Cisco Routers to Spy on Networks and Reach Critical Infrastructure.

