10/3/17

‘Hack website sân bay tại Việt Nam không phải tấn công có chủ đích’

Đại diện Bkav cho biết việc một số website của cảng hàng không tại Việt Nam bị hack không phải là tấn công ATP mà chỉ là khai thác lỗ hổng website.


‘Hack website sân bay tại Việt Nam không phải tấn công có chủ đích’
ảnh minh họa

Trong hai ngày 8-9/3, website của nhiều cảng hàng không tại Việt Nam như Tân Sơn Nhất (TP.HCM), Rạch Giá (Kiên Giang), Tuy Hòa (Phú Yên) bị hacker tấn công.

Tình trạng chung của các website này là hacker xâm nhập, để lại lời nhắn cảnh báo. Việc website của các cảng hàng không tê liệt, dù trong thời gian ngắn, khiến nhiều người lo lắng.

Tuy nhiên, đại diện Bkav khẳng định đây không phải một vụ tấn công có chủ đích mà đơn thuần là động thái khai thác lỗ hổng website.

“Trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker sử dụng virus cài phần mềm gián điệp vào máy của quản trị, từ đó tấn công thay đổi giao diện website, hệ thống âm thanh và màn hình thông tin tại nhà ga. Các phần mềm gián điệp này không phải virus lây nhiễm một cách ngẫu nhiên và được phát tán một cách có chủ đích. Đây là tấn công APT”, đại diện Bkav cho hay.

Trong khi đó, vụ hack website các cảng hàng không chủ yếu khai thác các lỗ hổng, xuất phát từ việc thiếu quy trình kiểm tra cũng như kinh nghiệm về lập trình an toàn của lập trình viên.

Theo ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng của Bkav - sự cố vừa xảy ra cho thấy việc đảm bảo an ninh mạng cho ngành hàng không còn yếu kém, đầu tư chưa tương xứng với tầm quan trọng của hệ thống.

Ông này cho biết để tránh xảy ra sự cố tương tự, người quản trị hệ thống website nên có quy trình kiểm tra đánh giá trước khi đưa vào sử dụng, kiểm tra định kỳ để khắc phục lỗ hồng. Khi code website, các kỹ sư cần lường trước các tình huống để tránh tạo ra lỗ hồng website.

Cho đến hiện tại website của sân bay Tân Sơn Nhất và Tuy Hòa đã hoạt động bình thường. Trong khi đó, website của sân bay Rạch Giá vẫn báo “dịch vụ tạm thời không truy cập được”.

Tấn công khai thác lỗ hổng website là dạng tấn công khá phổ biến ở Viêt Nam. Theo Bkav, khoảng 40% website tại Việt Nam tồn tại lỗ hổng có thể khai thác.

Theo thống kê của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Việt Nam ghi nhận hơn 134.000 vụ tấn công mạng trong năm 2015 với 3 hình thức phổ biến gồm lừa đảo (phishing), cài mã độc và tấn công tay đổi giao diện (Deface). 

Related Posts:

  • Bộ sạc nhanh trên iPhone mới có giá bán ra sao?Apple cuối cùng đã hỗ trợ tùy chọn sạc không dây và sạc nhanh trên các dòng sản phẩm iPhone mới, tuy nhiên các phụ kiện sạc lại không bao gồm trong hộp dựng sản phẩm buộc bạn phải bỏ ra một số tiền nhất định. ảnh minh họa Th… Read More
  • Pele trông rất mệt mỏi trong những bức ảnh mới nhấtĐại diện Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) ngày 15/9 cho hay đã phối hợp với lực lượng cảnh sát biển dùng canô đi phát tờ rơi, tuyên truyền các tàu đánh cá, tàu hàng, bà con ngư dân… nhằm bảo vệ tuyến cáp quang bi… Read More
  • Sang chảnh là thế, iPhone X vẫn dày hơn iPhone 5Khi đem ra so sánh, độ dày của iPhone X (7,7mm) còn lớn hơn cả iPhone 5 và iPhone 5s - 7,6mm. iPhone X có camera sau kép dọc và đèn flash LED đơn. Không thể phủ nhận, các thiết bị của Apple, bao gồm iPhone, iPad hay iPod đều… Read More
  • Giá trị thực sự của iPhone X chỉ khoảng 9,5 triệu đồngChiếc iPhone X được Apple bán với giá khởi điểm 999 USD, tuy nhiên ước tính chi phí mỗi thành phần sản phẩm chỉ rơi vào 412,75 USD (khoảng 9,5 triệu đồng), tức tương đương 40% giá bán sản phẩm ra thị trường. ảnh minh họa The… Read More
  • Xiaomi giới thiệu vòng đeo Mi Band HRX EditionĐây là một phiên bản khác dành cho vòng đeo thông minh Mi Band 2 vừa được nhà sản xuất Trung Quốc ra mắt tại Ấn Độ. ảnh minh họa Theo GSMArena, thiết bị có tên Mi Band HRX Edition, là phiên bản hợp tác với nhãn hiệu HRX của … Read More