Vụ hack website các cảng hàng không: "Không giống vụ Vietnam Airlines!"

Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một “sự cố Vietnam Airlines
Vụ hack website các cảng hàng không: "Không giống vụ Vietnam Airlines!"

Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.

"Theo chuyên gia Bkav căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.

Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Đây là tấn công APT.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo: “Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn. Khi tiến hành code website, các kĩ sư phải phân tích kĩ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”.

“Những sự cố trong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống”, ông Ngô Tuấn Anh chia sẻ thêm.

Có thể bạn quan tâm

Vụ hack Kyber Elastic trộm 47 triệu USD: Xác định được đối tượng tấn công, nỗ lực của cộng đồng tài sản mã hoá được đền đáp

Vụ hack Kyber Elastic trộm 47 triệu USD: Xác định được đối tượng tấn công, nỗ lực của cộng đồng tài sản mã hoá được đền đáp

Trong bối cảnh cuộc cách mạng công nghệ diễn ra mạnh mẽ, tạo ra những đột phá đáng kể tại nhiều lĩnh vực, Hiệp hội Blockchain Việt Nam đã không ngừng nỗ lực để hỗ trợ cộng đồng doanh nghiệp trong quá trình đảm bảo hoạt động minh bạch, an toàn và hiệu quả…

Châu Âu sẽ lỡ chuyến tàu AI?

Châu Âu sẽ lỡ chuyến tàu AI?

Mistral AI từng được ca ngợi là công ty dẫn đầu châu Âu về công nghệ AI. Nhưng công ty này đã mất thị phần vào tay các đối thủ đến từ Hoa Kỳ - và giờ đây là ngôi sao mới nổi của Trung Quốc: DeepSeek...

Trí tuệ nhân tạo có cảm xúc: Nhân loại mừng hay lo?

Trí tuệ nhân tạo có cảm xúc: Nhân loại mừng hay lo?

Khi AI dần "biết" buồn, vui hay thậm chí sợ hãi, thế giới đang chứng kiến sự chuyển mình lớn trong công nghệ. Tuy nhiên, đằng sau những tiến bộ này là lo ngại về khả năng trí tuệ nhân tạo tự vận hành, vượt tầm kiểm soát của con người...

Mặt tối của AI

Phần 2: AI sẽ là một "hố đen" khác của loài người?

Nhà nhà chạy đua phát triển AI, người người cùng háo hức ngóng chờ các sản phẩm AI. Nhưng cơn sốt AI đang lộ ra những mặt tối: AI ngày càng đòi hỏi nhiều hơn dữ liệu, chip, tài nguyên, năng lượng, nước cho sự phát triển của mình...

Elon Musk sắp tiếp quản TikTok?

Elon Musk sắp tiếp quản TikTok?

Theo một báo cáo mới đây từ Bloomberg, các nhà chức trách tại Trung Quốc đang cân nhắc về khả năng bán TikTok Mỹ cho tỷ phú Elon Musk…