Lưới điện của Ba Lan đã trở thành mục tiêu của một loại phần mềm độc hại xóa dữ liệu chưa từng thấy trước đây.

Tác giả dangkhoa 06/02/2026 10 phút đọc

Lưới điện của Ba Lan đã trở thành mục tiêu của một loại phần mềm độc hại xóa dữ liệu chưa từng thấy trước đây.

Một loại vũ khí hủy diệt đã được phóng vào đúng dịp kỷ niệm 10 năm cuộc tấn công của Nga vào lưới điện Ukraine.

data-wiper-malware-1152x648
 
Nguồn ảnh: Getty Images

Hôm thứ Sáu, các nhà nghiên cứu cho biết lưới điện của Ba Lan đã trở thành mục tiêu của phần mềm độc hại wiper, có khả năng do tin tặc nhà nước Nga phát tán nhằm mục đích làm gián đoạn hoạt động cung cấp điện.

Theo Reuters , một cuộc tấn công mạng đã xảy ra vào tuần cuối cùng của tháng 12. Hãng tin này cho biết mục đích của cuộc tấn công là làm gián đoạn liên lạc giữa các nhà máy năng lượng tái tạo và các nhà điều hành phân phối điện, nhưng đã thất bại vì những lý do chưa được tiết lộ.

Wipers R Us

Hôm thứ Sáu, công ty bảo mật ESET cho biết phần mềm độc hại gây ra vụ tấn công là một loại wiper, một loại phần mềm độc hại xóa vĩnh viễn mã và dữ liệu được lưu trữ trên máy chủ với mục đích phá hủy hoàn toàn hoạt động của hệ thống. Sau khi nghiên cứu các chiến thuật, kỹ thuật và quy trình (TTP) được sử dụng trong vụ tấn công, các nhà nghiên cứu của công ty cho biết wiper này có khả năng là sản phẩm của một nhóm tin tặc thuộc chính phủ Nga, được theo dõi dưới tên gọi Sandworm.

“Dựa trên phân tích phần mềm độc hại và các kỹ thuật, chiến thuật và quy trình liên quan, chúng tôi cho rằng cuộc tấn công này do nhóm APT Sandworm liên kết với Nga thực hiện với độ tin cậy trung bình do có sự trùng khớp mạnh mẽ với nhiều hoạt động xóa dữ liệu bằng Sandworm trước đây mà chúng tôi đã phân tích”, các nhà nghiên cứu của ESET cho biết. “Chúng tôi không nhận thấy bất kỳ sự gián đoạn nào thành công xảy ra do cuộc tấn công này.”

Nhóm tin tặc Sandworm có lịch sử lâu dài về các cuộc tấn công phá hoại được thực hiện nhân danh Điện Kremlin và nhắm vào các đối thủ. Nổi bật nhất là vụ tấn công ở Ukraine vào tháng 12 năm 2015. Vụ tấn công đã khiến khoảng 230.000 người mất điện trong khoảng sáu giờ đồng hồ vào một trong những tháng lạnh nhất trong năm. Các tin tặc đã sử dụng phần mềm độc hại đa năng có tên BlackEnergy để xâm nhập vào hệ thống điều khiển giám sát và thu thập dữ liệu của các công ty điện lực và từ đó kích hoạt các chức năng hợp pháp để ngừng phân phối điện. Sự cố này là vụ mất điện do phần mềm độc hại gây ra đầu tiên được biết đến.

ESET cho biết cuộc tấn công nhắm vào Ba Lan xảy ra vào đúng ngày kỷ niệm 10 năm sự kiện đó. Công ty an ninh mạng này chỉ cung cấp một vài chi tiết khác về cuộc tấn công ngoài việc cho biết phần mềm độc hại được sử dụng có tên là DynoWiper.

Các phần mềm xóa dữ liệu tùy chỉnh từ lâu đã là công cụ được các hacker Nga ưa chuộng. Năm 2022 , các tin tặc chính phủ đã sử dụng phần mềm độc hại xóa dữ liệu có tên AcidRain để vô hiệu hóa 270.000 modem vệ tinh ở Ukraine nhằm mục đích làm gián đoạn liên lạc. Vào thời điểm đó, đây là phần mềm xóa dữ liệu thứ bảy mà Nga đã sử dụng kể từ khi xâm lược nước láng giềng. Năm ngoái, ESET cho biết Sandworm đã phát tán nhiều phần mềm xóa dữ liệu vào các trường đại học và cơ sở hạ tầng quan trọng ở Ukraine.

Trường hợp nổi tiếng nhất về việc Nga sử dụng phần mềm xóa dữ liệu là vào năm 2017 với sự ra mắt của NotPetya. Loại sâu máy tính phá hoại này ban đầu chỉ nhắm mục tiêu vào Ukraine, nhưng nhanh chóng lan rộng ra toàn thế giới và gây ra thiệt hại nghiêm trọng khi làm gián đoạn hoạt động máy tính. Sự kiện này ước tính đã gây thiệt hại cho các chính phủ và doanh nghiệp lên tới 10 tỷ đô la , có thể trở thành vụ xâm nhập máy tính tốn kém nhất trong lịch sử.

Hiện chưa có dấu hiệu nào cho thấy DynoWiper đã thất bại trong việc làm mất điện như thế nào hoặc vì sao. Có thể Nga đã lên kế hoạch như vậy nhằm gửi một thông điệp mà không gây ra sự phản ứng từ các đồng minh Ba Lan. Một khả năng khác là hệ thống phòng thủ mạng đã ngăn chặn DynoWiper hoạt động như dự định.

Tác giả dangkhoa Admin
Bài viết trước Quản trị viên và người bảo vệ tự mình chống lại máy chủ có mức độ nghiêm trọng tối đa

Quản trị viên và người bảo vệ tự mình chống lại máy chủ có mức độ nghiêm trọng tối đa

Bài viết tiếp theo

Không nên tự build PC gaming 1.000 USD vào năm 2026

Không nên tự build PC gaming 1.000 USD vào năm 2026
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899