Cơ quan Công nghệ thông tin bang Minnesota (Minnesota IT Services – MNIT) ngày 28 tháng 7 năm 2026 đã thông báo về một cuộc tấn công mạng mang tính phối hợp nhắm vào hơn 30 hệ thống nước và nước thải cộng đồng trên toàn bang. Các cuộc tấn công diễn ra trong hai ngày 26 và 27 tháng 7, chủ yếu ảnh hưởng đến hệ thống công nghệ vận hành (operational technology – OT) dùng để điều khiển các nhà máy xử lý nước và trạm bơm.

Theo MNIT, các hệ thống bị tấn công đã gặp sự cố về điều khiển tự động và truyền thông. Tuy nhiên, chất lượng nước uống không bị ảnh hưởng và không có thành phố nào yêu cầu người dân thay đổi thói quen sử dụng nước. Nhân viên vận hành đã chuyển sang chế độ thủ công để duy trì hoạt động, nhờ đó hạn chế tối đa gián đoạn dịch vụ. Một số địa phương như Braham từng ghi nhận tình trạng mất điện tạm thời và phải kêu gọi người dân hạn chế dùng nước trong thời gian ngắn.
Các nhà nghiên cứu an ninh mạng của Tenable và một số đơn vị khác đã chỉ ra dấu hiệu cho thấy nhóm tin tặc liên quan đến Iran có tên CyberAv3ngers có thể đứng sau vụ việc. Nhóm này từng bị cáo buộc thực hiện các cuộc tấn công nhằm vào hệ thống nước và cơ sở hạ tầng quan trọng tại Mỹ trong thời gian gần đây. Đến nay, các cơ quan chức năng Mỹ bao gồm FBI, CISA và EPA vẫn đang điều tra và chưa chính thức xác nhận thủ phạm.

Vụ tấn công một lần nữa làm nổi bật lỗ hổng an ninh mạng tại các hệ thống tiện ích nhỏ và vừa của Mỹ. Nhiều nhà máy nước cộng đồng vẫn sử dụng thiết bị kết nối internet với mức độ bảo vệ chưa đầy đủ, dễ trở thành mục tiêu của các nhóm tin tặc nhà nước hoặc có động cơ chính trị. Chính quyền bang Minnesota đã kích hoạt phản ứng toàn diện, phối hợp với các cơ quan liên bang để hỗ trợ các địa phương bị ảnh hưởng và tăng cường giám sát.
Chuyên gia an ninh mạng cảnh báo rằng các cuộc tấn công nhằm vào hạ tầng nước đang gia tăng trên toàn nước Mỹ, đặc biệt trong bối cảnh căng thẳng địa chính trị hiện nay. Việc bảo vệ hệ thống SCADA và công nghệ vận hành trở thành ưu tiên hàng đầu đối với các cơ quan quản lý tiện ích công cộng.
