Nhà máy điện hạt nhân Đức nhiễm virus máy tính
19/10/2019Virus có thể lây lan ngẫu nhiên tới bất kỳ chỗ nào, song công tác an ninh mạng của nhà máy điện hạt nhân này quá kém. Vụ việc này xảy ra chỉ càng làm tăng cao quyết tâm đóng của các nhà máy điện hạt nhân của chính phủ Đức.
Một nhà máy điện hạt nhân ở Đức đã bị phát hiện nhiễm virus máy tính, nhưng thật may mắn là sự lây nhiễm này không ảnh hưởng đến hoạt động của nhà máy, bởi vì khu điều hành hoạt động của nó được cách ly với Internet.
Nhà máy điện hạt nhân Gundemmingen, nằm dưới sự điều hành của công ty năng lượng RWE, nằm cách Munich 120km về phía tây bắc.
Chỉ có hai loại virus chủ yếu trong các loại virus được phát hiện lây nhiễm vào hệ thống máy tính tại đơn vị B của nhà máy, là W32.Ramnit và Conficker, đây là hệ thống máy tính được trang bị từ năm 2008 với phần mềm trực quan hóa dữ liệu đi kèm. Phần mềm này có liên kết đến các thiết bị dùng cho việc vận chuyển các thanh nhiên liệu hạt nhân.
Malware còn được tìm ra trên 18 ổ đĩa gắn ngoài, hầu hết trong số đó là ổ USB, tại các máy tính văn phòng, vẫn được giữ hoạt động riêng rẽ với hệ thống điều hành hoạt động của nhà máy. RWE ngay lập tức đã nâng mức độ bảo vệ an ninh mạng của mình lên sau vụ việc trên.
![]()
Nhà máy điện hạt nhân Gundemmingen.
W32.Ramnit được thiết kế để lấy cắp dữ liệu từ máy tính bị lây nhiễm, mục tiêu của nó là các phần mềm chạy trên nền Windows, theo công ty an ninh mạng Symantec. Được phát hiện ra lần đầu tiên vào năm 2010, nó lây nhiễm qua ổ USB, cũng như theo nhiều cách khác nhau. Hacker có thể chiếm quyền điều khiển hệ thống khi máy tính bị lây nhiễm kết nối với Internet.
Conficker đã lây nhiễm hàng triệu máy tính chạy hệ điều hành windows trên toàn thế giới từ khi bắt đầu hoạt động vào năm 2008. Nó có khả năng lây lan qua hệ thống mạng nội bộ và tự nhân bản nó vào ổ đĩa gắn ngoài.
RWE đã thông báo sự việc này lên văn phòng an ninh thông tin liên bang Đức (BSI), hiện tại họ đang cùng làm việc với các nhóm chuyên gia CNTT khác để điều tra vụ việc.
BSI hiện vẫn chưa đưa ra bình luận chính thức về vụ việc này.
Theo ý kiến được đưa ra bởi Mikko Hypponen, giám đốc trung tâm nghiên cứu của F-Secure, một công ty an ninh mạng Phần Lan thì đáng ngạc nhiên là sự lây nhiễm như thế này vào các cơ sở hạ tầng quan trọng lại rất thường hay xảy ra, nhưng thường thì không để lại hậu quả, trừ khi nó nhằm vào một mục tiêu đặc biệt.
Đa số các loại virus thông thường lây lan tới bất kỳ chỗ nào có thể, không cần biết là chúng sẽ lây lan tới đâu.
Ví dụ, theo như Hypponen, công ty F-Secure hàng tuần vẫn phải quét sạch virus từ hệ điều hành Android lây lan lên khoang lái của những chiếc máy bay thuộc các tập đoàn hàng không lớn của Châu Âu. Chúng lây lan được lên đó chỉ vì các nhân viên nhà máy sạc chiếc điện thoại Android của họ qua cổng USB có trên khoang.
![]()
Đến khoang lái máy bay cũng còn bị nhiễm Virus
Tuy nhiên, chúng không gây ảnh hưởng gì nhiều bởi vì hệ thống trong khoang lái máy bay lại chạy một hệ điều hành khác.
Năm 2013, một virus máy tính đã tấn công vào hệ thống điều khiển turbine tại một nhà máy điện ở Mỹ, khi một kỹ thuật viên của nhà máy cắm chiếc USB lây nhiễm virus của mình vào hệ thống mạng, làm nhà máy không thể hoạt động trong 3 tuần.
Sau khi thảm kịch nhà máy điện hạt nhân Fukushima Daiichi xảy ra, mối lo ngại của người Đức về sự an toàn của điện hạt nhân đã khiến chính phủ Đức ra quyết định đẩy nhanh việc đóng cửa các nhà máy điện hạt nhân trên toàn đất nước, quyết tâm đó của chính phủ Đức chắc hẳn lại càng cao hơn nữa sau khi nhà máy điện hạt nhân Gundemmingen để xảy ra sự việc như thế này.
Theo Reuters
Tin liên quan
Việt Nam đã hiện diện trên bản đồ IPv6 thế giới
Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.
Thảm hoạ an ninh mạng Cloudbleed
Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.
Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS
Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.
Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn
Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.
Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình
Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.
Tản nhiệt 'nóng' cho trung tâm dữ liệu
Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.
Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9
Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.
[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC
Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!
"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft
Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.
Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS
Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.
Bình luận ()