Vụ hack website các cảng hàng không: "Không giống vụ Vietnam Airlines!"

Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một “sự cố Vietnam Airlines
Vụ hack website các cảng hàng không: "Không giống vụ Vietnam Airlines!"

Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.

"Theo chuyên gia Bkav căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.

Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Đây là tấn công APT.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo: “Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn. Khi tiến hành code website, các kĩ sư phải phân tích kĩ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”.

“Những sự cố trong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống”, ông Ngô Tuấn Anh chia sẻ thêm.

Có thể bạn quan tâm

7 tuyệt chiêu dùng ChatGPT để có chuyến du lịch hoàn hảo

7 tuyệt chiêu dùng ChatGPT để có chuyến du lịch hoàn hảo

Việc lên kế hoạch cho một chuyến đi có thể trở nên rối rắm với quá nhiều lựa chọn và thông tin. ChatGPT xuất hiện như một công cụ hỗ trợ thông minh giúp sắp xếp mọi thứ từ việc chọn điểm đến đến trải nghiệm địa phương một cách dễ dàng và cá nhân hóa…

Bitcoin rơi thẳng xuống đáy sáu tháng

Bitcoin rơi thẳng xuống đáy sáu tháng

Giá Bitcoin đã lao dốc trong phiên khi làn sóng bán tháo trên các tài sản rủi ro tiếp tục lan rộng, trong bối cảnh kỳ vọng Cục Dự trữ Liên bang Mỹ (Fed) sẽ cắt giảm lãi suất vào tháng 12 đang dần mờ nhạt…

Đồ điện tử cũ lên ngôi

Đồ điện tử cũ lên ngôi

Sự gia tăng chi phí công nghệ và ý thức bảo vệ môi trường đang thúc đẩy người tiêu dùng tìm đến các sản phẩm điện tử đã qua sử dụng, mở ra cơ hội lớn cho thị trường refurbished tại Việt Nam và toàn cầu…

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Cuộc đua công nghệ đang nóng lên khi Apple được cho là âm thầm hoàn thiện dòng iPhone 18 với hàng loạt nâng cấp đáng chú ý về thiết kế, hiệu năng và trí tuệ nhân tạo. Những rò rỉ mới nhất cho thấy hãng đang chuẩn bị tạo nên một thế hệ iPhone vừa tinh tế vừa mạnh mẽ hơn bao giờ hết...

Xuất hiện nhiều khiếu nại về iPhone 17

Xuất hiện nhiều khiếu nại về iPhone 17

Nhiều người dùng châu Á đang phàn nàn về lỗi kết nối mạng trên iPhone 17 khiến tốc độ Internet chậm và phản hồi kém. Dư luận cho rằng nguyên nhân có thể bắt nguồn từ phần mềm tối ưu pin quá mức của Apple…

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Là phần mở rộng trong danh mục điện toán và mạng AI hàng đầu của Cisco, Unified Edge mang đến khả năng suy luận thời gian thực cho các tác vụ AI tự động và AI vật lý ngay tại biên mạng – nơi dữ liệu được tạo ra và xử lý – giúp đưa trí tuệ nhân tạo vào hoạt động thực tế cho doanh nghiệp...