Bkav: Sự cố các website sân bay không phải "vụ Vietnam Airlines" lần 2

Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một "sự cố Vietnam Airlines" lần thứ 2.  Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.

Theo chuyên gia Bkav căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo: "Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn".

"Những sự cố trong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống", ông Ngô Tuấn Anh chia sẻ thêm.

Trước đó, vào khoảng 22h45 đêm 8/3, nhiều người truy cập vào trang web của Cảng hàng không quốc tế Tân Sơn Nhất (www.tansonnhatairport.vn) thì chỉ thấy thông tin cảnh báo "Bạn đã bị hack…". Đến khoảng 10h ngày 9/3, website của Cảng hàng không Tân Sơn Nhất đã được khôi phục và hoạt động bình thường.

Theo thông tin hacker này để lại thì hacker phát hiện ra hệ thống bảo vệ của website  lỏng lẻo nên người này đã tấn công với mục đích cảnh báo. Sau trang web của Cảng hàng không Tân Sơn Nhất, 17h30 chiều 9/3, trang website của Cảng hàng không Rạch Giá, Kiên Giang cũng bị hacker tấn công và hiện vẫn đang trong quá trình khôi phục.

Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Theo ông Tuấn Anh, đó mới là tấn công APT, kiểu tấn công dai dẳng và có chủ đích vào một thực thể.

PV

 

Đánh giá gần đây
Đọc nhiều nhất Phản hồi nhiều nhất

1 Vì sao câu chuyện về bệnh nhân thứ 17 được quan tâm trở lại?

2 Hóa ra còn có sinh vật đại dương khác khiến cá mập trắng khổng lồ khiếp sợ

3 Trải nghiệm thực tế camera selfie ẩn dưới màn hình trên ZTE Axon 20 5G: Đánh đổi quá lớn

4 'Hoa Hải Đường' của Jack: Chất lượng MV khá tốt, chỉ tiếc quảng cáo lộ liễu quá

5 Tại sao bạn luôn nghĩ mình đúng, kể cả khi bạn đang sai?

Tin Liên quan
Các tin khác
a
Xem thêm
Góc nhìn VNREVIEW