4579
Mỹ cảnh báo rủi ro an ninh mạng sau hai đài phát thanh Texas và Virginia bị tấn công
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Mỹ cảnh báo rủi ro an ninh mạng sau hai đài phát thanh Texas và Virginia bị tấn công

Ủy ban Truyền thông Liên bang Mỹ (FCC) vừa đưa ra cảnh báo khẩn về rủi ro an ninh mạng trong lĩnh vực phát thanh, sau hai sự cố xâm nhập chuỗi truyền âm (audio chain) xảy ra liên tiếp trong tháng 11 tại Texas và Virginia.

Ảnh minh họa. Radio World
Ảnh minh họa. Radio World

Phát âm thanh giả mạo, bài hát phân biệt chủng tộc

Trong khoảng ba ngày, đài 97.5 KFNC (Texas) và 89.7 WRIQ (Virginia) bị tin tặc chiếm quyền kiểm soát luồng âm thanh, phát xen vào sóng phát thanh tín hiệu báo động khẩn cấp giả mạo (EAS) cùng một bài hát có ca từ mang tính phân biệt chủng tộc.

Cả hai đài đều cho biết, lỗ hổng xuất phát từ thiết bị dự phòng:

KFNC đang vận hành bằng máy phát dự phòng vì sự cố mất điện tại trạm chính

WRIQ bị kích hoạt nguồn âm dự phòng khi hệ thống nhận diện “sự im lặng”, tạo lỗ hổng để tin tặc xâm nhập chiếm sóng.

FCC xác nhận xu hướng này xuất phát từ tình trạng thiết bị Barix cấu hình sai hoặc không được bảo mật khi kết nối Internet, đặc biệt là các thiết bị truyền âm Studio-to-Transmitter Link (STL). Khi để lộ lên Internet, thiết bị có thể bị quét và thu thập từ các dịch vụ như Shodan - và thậm chí bị bot tự động tấn công nếu vẫn dùng mật khẩu mặc định.

Barix là thiết bị truyền âm thanh qua IP (Audio over IP - AoIP), được dùng rất phổ biến trong ngành phát thanh. Thiết bị này hoạt động như cầu nối đưa âm thanh từ phòng thu (studio) đến trạm phát sóng (transmitter) thông qua Internet hoặc mạng nội bộ.

Ông Johannes Rietschel, CEO của Barix, công ty Thụy Sĩ chuyên sản xuất các thiết bị truyền âm thanh qua IP, cho biết sự cố lần này giống với hàng loạt vụ tấn công xảy ra vào kỳ nghỉ Lễ Lao động (Labor Day) khi nhiều đài nhỏ bị chiếm luồng âm thanh.

Ông nhấn mạnh: “Nếu các đài không bảo vệ đường truyền bằng VPN hoặc tiếp tục lộ giao diện cấu hình Barix ra ngoài Internet, các vụ tấn công sẽ còn tiếp diễn.”

Texas: Sự cố ngay giữa trận Dallas Cowboys - Eagles

Tại Texas, cuộc tấn công diễn ra đúng lúc KFNC đang phát sóng trận đấu bóng bầu dục của hai đội nổi tiếng Dallas Cowboys – Philadelphia Eagles, khiến sự cố trở nên đặc biệt gây chú ý. Video lan truyền trên mạng xã hội cho thấy đài bị chèn âm thanh giả mạo EAS, bài hát mang nội dung phân biệt chủng tộc và một đoạn ghi âm quảng bá tài khoản mạng xã hội.

Trang Houston Chronicle cho biết KFNC phải chạy bằng bộ thiết bị dự phòng do mất điện tại trạm chính, và hệ thống này bị bot tấn công.

“Chúng tôi rất thất vọng khi trở thành nạn nhân của vụ tấn công và nội dung phản cảm đã bị phát sóng,” Tổng giám đốc Todd Farquharson nói.

Virginia: Chiếm sóng trong lúc hệ thống chuyển sang luồng dự phòng

Hai ngày trước sự cố ở Texas, đài WRIQ tại Virginia cũng bị chiếm quyền audio chain khi hệ thống tự động chuyển sang nguồn âm dự phòng sau một khoảng thời gian không có tín hiệu từ luồng chính.

Theo Radio IQ, kẻ tấn công chỉ xâm nhập được luồng dự phòng, còn luồng chính từ trụ sở Roanoke vẫn an toàn. Kỹ sư nhanh chóng phát hiện bất thường vì nội dung phản cảm, sau đó chuyển lại vào kênh chính.

FCC khuyến cáo khẩn: cập nhật firmware, đổi mật khẩu, bật VPN

Trong thông báo, FCC yêu cầu các đài phát thanh: cập nhật toàn bộ firmware, software và vá các lỗ hổng từ nhà sản xuất; thay mật khẩu mặc định, dùng mật khẩu mạnh; triển khai firewall, VPN để bảo vệ hệ thống EAS, Barix và các thiết bị truyền âm liên kết; Theo dõi logs liên tục để phát hiện truy cập trái phép

FCC cũng cho rằng việc thiếu nhân sự kỹ thuật, cắt giảm ngân sách và nhiều sự cố trước đócũng trở thành điều kiện cho các cuộc tấn công chiếm sóng tái diễn.

An Lâm(Theo Radio World)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.