Nhiều chuyên gia an ninh và nhân viên chính phủ đồng loạt cảnh báo cao độ rằng những hacker cao thủ hoàn toàn có thể sử dụng những thông tin công khai về đoạn mã được biết đến dưới cái tên siêu virus Stuxnet để phát triển ra các biến thể tấn công vào nhiều ngành công nghiệp khác. Stuxnet là một dạng...
Nhiều chuyên gia an ninh và nhân viên chính phủ đồng loạt cảnh báo cao độ rằng những hacker cao thủ hoàn toàn có thể sử dụng những thông tin công khai về đoạn mã được biết đến dưới cái tên siêu virus Stuxnet để phát triển ra các biến thể tấn công vào nhiều ngành công nghiệp khác.
Stuxnet là một dạng sâu (worm) trên hệ điều hành Windows. Nó được phát hiện lần đầu tiên vào tháng 6/2010 bởi một công ty bảo mật Belarus có tên là VirusBlokAda.
Stuxnet là mẫu sâu máy tính đầu tiên được phát hiện có khả năng thâm nhập và tái cấu trúc các hệ thống công nghiệp, cũng là sâu máy tính đầu tiên chứa rootkit điều khiển logic khả lập (PLC rootkit). Stuxnet được viết ra để tấn công trực tiếp vào các hệ thống giám sát điều khiển và thu thập dữ liệu(SCADA) sử dụng trong điều khiển các quy trình công nghiệp.
Stuxnet có thể tự động xâm nhập vào một hệ thống, đánh cắp công thức pha trộn sản phẩm, xáo trộn thành phần nguyên liệu; đánh lừa hệ điều hành và phần mềm diệt virus rằng mọi thứ vẫn đang hoạt động bình thường.

Stuxnet được viết ra để tấn công trực tiếp vào các hệ thống giám sát điều khiển và thu thập dữ liệu (SCADA) sử dụng trong điều khiển các quy trình công nghiệp.
Thiệt hại đầu tiên mà Stuxnet gây ra cho đến nay được báo cáo là vụ tấn công vào hệ thống điều khiển chương trình hạt nhân của Iran. Iran sử dụng hệ thống điều khiển của Siemens. Và, mặc dù Siemens phủ nhận mọi tác hại của sâu này, Iran đã thừa nhận việc họ chậm trễ trong kế hoạch triển khai hạt nhân tại Natanz là do sự phá hoại của Stuxnet vào ngày 29/11 vừa qua.
Trong bản báo cáo với Ủy ban Thượng viện về An ninh Lãnh thổ và Nội vụ Chính phủ Hoa Kỳ, ông Sean McGurk, quyền giám đốc của trung tâm an ninh mạng quốc gia trực thuộc Uỷ ban này khẳng định: Hệ thống điều khiển của một số ngành công nghiệp đặc biệt sử dụng các phần mềm "dính dáng" tới Windows và có thể bị đoạn mã độc này tấn công. Nhiều mảng công nghiệp trọng yếu sẽ bị ảnh hưởng, từ công nghiệp xe hơi cho đến hoá chất hay hoá thực phẩm.
Dean Turner, Giám đốc Mạng lưới Thông minh Toàn cầu của tập đoàn Symantec xác nhận rằng con virus này hoàn toàn có khả năng tung đòn tấn công như trên đã nêu, và cho rằng "tác động của Stuxnet tới thế giới thực cao hơn rất nhiều so với bất cứ mối nguy nào chúng ta từng gặp trong quá khứ".
Công ty an ninh mạng của Nga Kaspersky Labs đã mô tả Stuxnet như “một dạng vũ khí thông minh linh động và đáng sợ”.
Mặc dù đoạn mã của Stuxnet cực kì tinh vi và phức tạp, nhưng điều đó không đồng nghĩa rằng các hacker sừng sỏ không thể sử dụng nó cho các mục đích tấn công khác nhau. Nhất là khi nó được rao bán trên các chợ đen của giới hacker.
Ngoại trừ Iran, một thống kê không đầy đủ cho thấy Stuxnet đang đe dọa tới an ninh thông tin toàn cầu.
Tại Việt Nam, bản tin An ninh mạng tháng 9/2010 của Bkav cho biết, Stuxnet đứng thứ tư trong danh sách 10 virus lây nhiều nhất trong tháng 9/2010. Bản tin không nêu rõ đối tượng tấn công của Stuxnet.
Sau đây là một số nước đã chịu ảnh hưởng bởi Stuxnet:
NướcSố máy tính nhiễmTrung Quốc6,000,000 (chưa kiểm chứng) (01 tháng 11)Iran62,867Indonesia13,336Ấn Độ6,552Hoa Kỳ2,913Úc2,436Anh1,038Malaysia1,013Pakistan993Phần Lan7Đức5 (Tháng 9)
Stuxnet từng được xem là lời cảnh báo đặc biệt nghiêm trọng đối với an ninh công nghiệp, bởi mã độc này cho thấy máy tính có thể trở thành công cụ phá hoại ngoài đời thực. Nhiều chuyên gia an ninh cùng nhân viên chính phủ lo ngại hacker giàu kinh nghiệm sẽ khai thác thông tin công khai về Stuxnet để tạo ra những biến thể nhắm vào nhiều ngành sản xuất khác nhau. Nguy cơ không chỉ nằm trong một cuộc tấn công mạng thông thường, mà còn ở khả năng làm sai lệch quy trình, thiết bị, nguyên liệu và sản phẩm của các cơ sở công nghiệp.
Stuxnet là một dạng sâu máy tính hoạt động trên hệ điều hành Windows, được công ty bảo mật Belarus VirusBlokAda phát hiện lần đầu vào tháng 6/2010. Đây là mẫu sâu đầu tiên được biết đến với khả năng thâm nhập, tái cấu trúc hệ thống công nghiệp, đồng thời chứa rootkit điều khiển logic khả lập, thường gọi là PLC rootkit. Mục tiêu trực tiếp của Stuxnet là các hệ thống giám sát điều khiển và thu thập dữ liệu, viết tắt SCADA, vốn giữ vai trò điều hành nhiều quy trình sản xuất.
Điểm nguy hiểm của Stuxnet nằm ở khả năng tự động xâm nhập hệ thống, đánh cắp công thức pha trộn sản phẩm và làm xáo trộn thành phần nguyên liệu. Sau đó, mã độc còn đánh lừa hệ điều hành cùng phần mềm diệt virus, khiến người vận hành tin rằng mọi hoạt động vẫn diễn ra bình thường. Cách thức này biến một cuộc tấn công kỹ thuật số thành sự cố có thể tác động trực tiếp tới dây chuyền, chất lượng sản phẩm và tiến độ vận hành.
Thiệt hại đầu tiên được báo cáo liên quan đến Stuxnet là cuộc tấn công nhằm vào hệ thống điều khiển chương trình hạt nhân của Iran. Các cơ sở tại Iran sử dụng hệ thống điều khiển của Siemens, dù Siemens phủ nhận sâu máy tính này gây ra tác hại đối với hệ thống của họ. Tuy nhiên, Iran thừa nhận kế hoạch triển khai hạt nhân tại Natanz bị chậm trễ vì sự phá hoại của Stuxnet vào ngày 29/11.
Trong báo cáo trình Ủy ban Thượng viện về An ninh Lãnh thổ và Nội vụ Chính phủ Hoa Kỳ, Sean McGurk, quyền giám đốc trung tâm an ninh mạng quốc gia, đã nêu rõ phạm vi đe dọa. Theo ông, hệ thống điều khiển của một số ngành công nghiệp đặc biệt vẫn sử dụng phần mềm có liên quan tới Windows, vì vậy có thể trở thành mục tiêu của đoạn mã độc. Những lĩnh vực được cảnh báo bao gồm công nghiệp xe hơi, hóa chất và công nghiệp hóa thực phẩm.
Dean Turner, Giám đốc Mạng lưới Thông minh Toàn cầu thuộc tập đoàn Symantec, xác nhận Stuxnet hoàn toàn có khả năng tung ra những cuộc tấn công tương tự. Ông nhận định tác động của Stuxnet tới thế giới thực cao hơn rất nhiều so với bất cứ mối nguy nào từng xuất hiện trong quá khứ. Kaspersky Labs của Nga cũng mô tả Stuxnet là một dạng vũ khí thông minh, linh động và đáng sợ, dù cách gọi này phản ánh mức độ nguy hiểm chứ không biến nó thành vũ khí quân sự theo nghĩa thông thường.
Đoạn mã Stuxnet cực kỳ tinh vi và phức tạp, nhưng sự phức tạp đó không bảo đảm những hacker sừng sỏ sẽ không thể sử dụng nó cho các mục đích tấn công khác nhau. Rủi ro càng tăng khi mã độc được rao bán trên các chợ đen của giới hacker, nơi những công cụ nguy hiểm có thể bị biến đổi để nhắm tới mục tiêu mới. Ngoại trừ Iran, các số liệu chưa đầy đủ vào thời điểm đó vẫn cho thấy Stuxnet đã trở thành mối đe dọa đối với an ninh thông tin trên phạm vi toàn cầu.
Tại Việt Nam, bản tin An ninh mạng tháng 9/2010 của Bkav xếp Stuxnet ở vị trí thứ tư trong danh sách 10 virus lây nhiễm nhiều nhất tháng. Bản tin này không nêu rõ những đối tượng hay hệ thống cụ thể mà Stuxnet đã tấn công tại Việt Nam, nên chưa thể xác định mức độ ảnh hưởng trong nước. Thống kê được công bố ghi nhận Trung Quốc có 6.000.000 máy tính nhiễm, con số chưa kiểm chứng ngày 01 tháng 11, Iran 62.867, Indonesia 13.336, Ấn Độ 6.552, Hoa Kỳ 2.913, Úc 2.436, Anh 1.038, Malaysia 1.013, Pakistan 993, Phần Lan 7 và Đức 5 trong tháng 9.