Công ty điện lực Mỹ bị tấn công đánh sập 90% hệ thống, mất dữ liệu 25 năm

Hoàng Linh| 05/12/2021 16:07
Theo dõi ICTVietnam trên

Công ty Điện lực Delta-Montrose của Colorado (DMEA), Mỹ vẫn đang vật lộn để phục hồi sau một cuộc tấn công mạng kinh hoàng vào tháng trước khiến 90% hệ thống nội bộ bị đánh sập và dữ liệu lịch sử 25 năm bị mất.

Trong một thông tin cập nhật được gửi tới khách hàng trong tuần này trên trang web của công ty, DMEA cho biết dự kiến có thể bắt đầu chấp nhận thanh toán thông qua nền tảng SmartHub và các ki-ốt thanh toán khác từ 6/12.

Theo công ty, các vấn đề bắt đầu được nhận thấy vào ngày 7 /11 và cuộc tấn công mạng cuối cùng đã phá hủy hầu hết các dịch vụ mạng nội bộ của DMEA. Cuộc tấn công đã ảnh hưởng đến tất cả các hệ thống hỗ trợ của công ty, công cụ xử lý thanh toán, nền tảng thanh toán và các công cụ khác được cung cấp cho khách hàng.

DMEA cho biết tin tặc đã nhắm mục tiêu vào các phần cụ thể của mạng nội bộ của công ty này và làm hỏng các tài liệu, bảng tính và biểu mẫu đã lưu, đây được cho là một sự cố ransomware.

Vụ tấn công thậm chí còn ảnh hưởng đến hệ thống điện thoại và email của công ty, nhưng DMEA cho biết mạng lưới điện và mạng cáp quang không hề bị ảnh hưởng bởi cuộc tấn công.

Công ty năng lượng này đã thuê các chuyên gia an ninh mạng để điều tra sự cố, nhưng vẫn đang gặp các vấn đề trong việc khắc phục gần một tháng sau đó.

"Chúng tôi hiện đang vận hành với các chức năng hạn chế và đang tập trung vào việc hoàn thành cuộc điều tra và khôi phục dịch vụ một cách hiệu quả, tiết kiệm và an toàn nhất có thể. Chúng tôi cam kết khôi phục mạng của mình và trở lại hoạt động bình thường, nhưng điều đó sẽ mất thời gian", DMEA cho biết.

DMEA đã làm các thủ tục thanh toán tạm thời để giải quyết tình trạng ngừng hoạt động, đồng thời đình chỉ tất cả các khoản phí phạt và ngắt kết nối đối với việc không thanh toán cho đến hết ngày 31/1/2022.

Bất chấp thiệt hại đối với hệ thống, DMEA khẳng định không có dữ liệu nhạy cảm nào của khách hàng hoặc nhân viên bị xâm phạm. Nhưng bây giờ DMEA phải làm việc thông qua "phương pháp khôi phục theo từng giai đoạn" khi xây dựng lại hệ thống của mình.

Giám đốc điều hành DMEA Alyssa Clemsen Roberts trả lời các truyền thông địa phương được các trang theregister, Zdnet trích dẫn cho biết tác động lên hệ thống của họ là "sâu rộng" và một phần dữ liệu đã lưu, chẳng hạn như biểu mẫu và tài liệu, đã bị hỏng.

"Chúng tôi là nạn nhân của một cuộc tấn công an ninh mạng độc hại. Việc khôi phục hoàn toàn lại hệ thống sẽ mất thời gian và có thể dẫn đến việc người dùng sẽ nhận được hóa đơn năng lượng liên tục. Với thời tiết trở lạnh hơn và mùa lễ đang đến gần, chúng tôi nhận ra sự cố này đã đến vào thời điểm không may", Giám đốc Roberts cho hay.

Saryu Nayyar, Giám đốc điều hành của công ty an ninh mạng Gurucul, cho biết các đơn vị cung cấp các dịch vụ cơ bản như điện, nước… có xu hướng có các mạng phức tạp và khả năng sẽ có nhiều cuộc tấn công hơn nữa.

Cuộc tấn công ransomware gây chú ý vào Colonial Pipeline vào đầu năm nay liên quan đến các vấn đề tương tự. Những kẻ tấn công đã đánh sập mạng lưới công nghệ kinh doanh của công ty, khiến các dịch vụ của công ty sản xuất năng lượng này bị tê liệt./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện Việt Nam đảm bảo không gián đoạn dịch vụ khi thay đổi địa giới hành chính
    Bưu điện Việt Nam đã chủ động triển khai hàng loạt giải pháp đồng bộ để đảm bảo dịch vụ không gián đoạn, người dân không bị ảnh hưởng và không phát sinh thêm chi phí trong bối cảnh thay đổi địa giới hành chính từ ngày 1/7/2025.
  • AI có thể giúp giảm thiểu khoảng 70 tỷ USD chi phí tổn thất thiên tai trực tiếp
    Trí tuệ nhân tạo (AI) có thể giúp giảm thiểu khoảng 70 tỷ USD chi phí tổn thất thiên tai trực tiếp hàng năm đến năm 2050. Điều này đã được Deloitte Toàn cầu đưa ra trong báo cáo mới đây.
  • AI lõi "Make in Viet Nam" được xếp hạng Top 12 thế giới
    Trong bối cảnh chuyển đổi số, chuyển đổi AI tại Việt Nam đang diễn ra, công nghệ OCR (Nhận dạng ký tự quang học) ngày càng giữ vai trò quan trọng trong việc số hóa tài liệu, tự động hóa quy trình nghiệp vụ, tiết kiệm chi phí và nâng cao hiệu quả quản trị.
  • Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?
    Khi cuộc tranh luận về việc nên triển khai hệ thống máy chủ tại chỗ hay trên đám mây đã dần lắng xuống, doanh nghiệp (DN) giờ đây lại phải đối mặt với một bài toán khác khó khăn hơn: làm thế nào để bảo mật hiệu quả môi trường đa đám mây (multicloud)?
  • Cỗ máy gia tốc từ Nghị quyết 57: Một bài học sống động
    Sau nửa năm triển khai Nghị quyết 57-NQ/TW của Bộ Chính trị (2/1/2025 – 29/6/2025), CT Group đã tổ chức Lễ Sơ kết 6 tháng triển khai Nghị quyết 57-NQ/TW với hàng loạt sản phẩm hoàn thiện rất phong phú từ Khoa học, Công nghệ, Chuyển đổi số đến Đổi mới sáng tạo. Thành tựu đạt được chính là minh chứng sống động cho khát vọng làm chủ công nghệ lõi, tạo lực đẩy đột phá và nâng cao năng lực cạnh tranh, cùng vị thế quốc gia trên tiến trình hội nhập, vì một Việt Nam hùng cường.
Đừng bỏ lỡ
Công ty điện lực Mỹ bị tấn công đánh sập 90% hệ thống, mất dữ liệu 25 năm
POWERED BY ONECMS - A PRODUCT OF NEKO