Vụ tin tặc tấn công các cảng hàng không: Làm sao để phát hiện lỗ hổng an ninh?
Trong hai ngày 8 và 9/3, một số trang thông tin điện tử của các cảng hàng không như: Cảng hàng không quốc tế Tân Sơn Nhất (Thành phố Hồ Chí Minh), Cảng hàng không Rạch Giá (tỉnh Kiên Giang) bị tin tặc hacker tấn công.
Cụ thể, vào khoảng 22 giờ ngày 8/3, trang điện tử của Cảng hàng không quốc tế Tân Sơn Nhất tại địa chỉ www.tansonnhatairport.vn bị tin tặc tấn công . Trên trang chủ có để lại dòng chữ thông báo trang thông tin đã bị tấn công “Bạn đã bị hack”.
Sau sự việc, Cục Hàng không cho biết kẻ tấn công không lấy hay xóa bất kỳ dữ liệu trong hệ thống. Tiếp đến, vào khoảng 17 giờ ngày 9/3, tin tặc đã chèn thông tin lạ vào trang điện tử của Cảng hàng không Rạch giá ở địa chỉ http://rachgiaairport.vn.
Khi truy cập vào địa chỉ trên, phần mềm bảo mật trên máy tính đã liên tục cảnh báo có mã độc hại (trojan) tồn tại trên trang mạng này... Tính đến ngày 10/3, mới chỉ có trang thông tin của Cảng hàng không quốc tế Tân Sơn Nhất đã trở lại hoạt động bình thường.
Vụ việc khiến dư luận nghi ngờ có sự lặp lại về sự cố tin tặc tấn công trang thông tin mạng của Hãng hàng không quốc gia Việt Nam (Vietnam Airlines) xảy ra hồi cuối tháng 7/2016. Tuy nhiên, theo phân tích của các chuyên gia công nghệ của Tập đoàn Công nghệ BKAV, hai vụ việc trên không giống nhau.
Trong vụ tấn công ngày 8, 9/3 vừa qua, căn cứ trên dấu hiệu để lại, các trang thông tin trên mạng của cảng hàng không chỉ đơn thuần là bị tin tặc khai thác lỗ hổng trên trang thông tin mạng.
Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên của các cảng hàng không.
Theo công bố của Tập đoàn Công nghệ BKAV, có tới 40% trang mạng của Việt Nam có tồn tại lỗ hổng. Đây là điểm yếu tạo điều kiện cho tin tặc tấn công trang thông tin.
Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, tin tặc đã sử dụng mã độc cài phần mềm gián điệp vào máy của quản trị. Mã độc đã tấn công thay đổi giao diện của trang thông tin chính thức, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga.
Các phần mềm gián điệp này không phải là những mã độc lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích (ATP - Advanced Persistent Threat: tấn công có chủ đích). Đây là loại tấn công nguy hiểm hơn nhiều so với tấn công khai thác lỗ hổng trên các trang mạng.
Ông Ngô Tuấn Anh, Phó Chủ tịch Tập đoàn Công nghệ BKAV khuyến cáo: Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng.
Đồng thời, cần định kỳ kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn.
Khi tiến hành lập trình các trang mạng, các kỹ sư phải phân tích kỹ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”.
Các chuyên gia bảo mật cho rằng, trong thời đại bùng nổ công nghệ cao như hiện nay, tội phạm công nghệ cao ngày càng tinh vi, các đơn vị cần nghiêm túc coi trọng, đầu tư hệ thống cũng như quy trình vận hành với nhân lực chất lượng cao để bảo đảm an toàn.
Những sự cố trong lĩnh vực hàng không vừa qua cho thấy, việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và đầu tư chưa tương xứng với tầm quan trọng của hệ thống./.
Xem thêm:
>>Nhận định của chuyên gia về việc website cảng Tân Sơn Nhất, Rạch Giá bị tấn công
Tin liên quan
-
DN cần biết
Nhận định của chuyên gia về việc website cảng Tân Sơn Nhất, Rạch Giá bị tấn công
20:45' - 09/03/2017
Về việc các website của sân bay Tân Sơn Nhất và Rạch Giá bị hacker tấn công, các chuyên gia cho rằng cần rà soát lại hệ thống và có những phương án để xử lý, tránh những điều tương tự có thể xảy ra.
-
Doanh nghiệp
Thêm một website của Cảng hàng không bị hacker tấn công
20:38' - 09/03/2017
Chiều 9/3, website của Cảng hàng không Rạch Giá cũng bị hacker tấn công.
-
Kinh tế Việt Nam
Website của sân bay Tân Sơn Nhất bị tin tặc tấn công
18:02' - 09/03/2017
Đây không phải là vụ tấn công tin tặc bình thường bởi "hacker đã không lấy hay xóa bất kỳ dữ liệu nào trong hệ thống" của sân bay Tân Sơn Nhất.
-
Kinh tế Việt Nam
Giải quyết tình trạng quá tải ở Cảng Hàng không quốc tế Cam Ranh
19:35' - 06/03/2017
Từ tháng 9/2016, Công ty cổ phần Nhà ga quốc tế Cam Ranh đã triển khai dự án “Nhà ga hành khách quốc tế - Cảng hàng không quốc tế Cam Ranh” với tổng mức đầu tư 3.735 tỷ đồng.
Tin cùng chuyên mục
-
Kinh tế Việt Nam
Yên Bái trao giấy chứng nhận đăng ký đầu tư khu công nghiệp hơn 2.000 tỷ đồng
21:41'
Tỉnh Yên Bái đã trao Giấy chứng nhận đăng ký đầu tư Dự án Đầu tư xây dựng và kinh doanh kết cấu hạ tầng khu công nghiệp Trấn Yên (giai đoạn 1) cho Tổng Công ty Viglacera – CTCP.
-
Kinh tế Việt Nam
Sự kiện mua sắm Hà Nội đêm không ngủ thu hút 200 doanh nghiệp tham gia
21:38'
Sự kiện thu hút hơn 200 doanh nghiệp, cơ sở sản xuất tham gia và gần 10 địa điểm siêu thị, trung tâm thương mại lớn của các Tập đoàn bán lẻ, hệ thống phân phối, kinh doanh thương mại .
-
Kinh tế Việt Nam
Khai mạc Ngày mua sắm trực tuyến Việt Nam - Online Friday 2024
21:23'
Trong không khí mua sắm trực tuyến sôi động vào dịp cuối năm, Bộ Công Thương cũng khuyến khích doanh nghiệp Việt, thương hiệu hàng Việt tham gia mạnh mẽ hơn vào thị trường thương mại điện tử.
-
Kinh tế Việt Nam
Hợp tác quốc tế trong đào tạo nhân lực ngành bán dẫn cho Việt Nam
21:04'
Biên bản ghi nhớ giữa hai bên đề xuất hàng loạt sáng kiến nhằm củng cố hệ sinh thái bán dẫn của Việt Nam.
-
Kinh tế Việt Nam
Một số quy định mới liên quan đến đất đai chưa “khớp” với hoạt động ngân hàng
21:00'
Mặc dù đã được lấy ý kiến góp ý, bổ sung và tiếp thu, tuy nhiên vẫn còn nhiều nội dung mà 3 bộ luật mới liên quan đến vấn đề đất đai vẫn chưa “khớp” với Luật các Tổ chức tín dụng.
-
Kinh tế Việt Nam
Năm 2025, Đồng bằng sông Cửu Long bảo đảm cấp nước cho sản xuất nông nghiệp lên 90%
19:37'
Đồng bằng sông Cửu Long không chỉ hướng tới mục tiêu tăng tần suất bảo đảm cấp nước lên 90% vào năm 2025 mà còn tiến xa hơn trong việc xây dựng một vùng nông nghiệp bền vững.
-
Kinh tế Việt Nam
Tạo thuận lợi cho việc phân cấp, phân quyền
19:06'
Chiều 29/11, Quốc hội đã biểu quyết thông qua Luật sửa đổi, bổ sung một số điều của Luật Quy hoạch, Luật Đầu tư, Luật Đầu tư theo phương thức đối tác công tư và Luật Đấu thầu.
-
Kinh tế Việt Nam
Kinh tế Việt Nam qua góc nhìn quốc tế: Con đường dẫn đến tương lai thu nhập cao
18:51'
Theo chuyên gia, Việt Nam cần giải quyết những điểm nghẽn về hạ tầng, nguồn nhân lực và tăng cường chuyển đổi xanh để duy trì sức hút đối với dòng vốn đầu tư trực tiếp nước ngoài
-
Kinh tế Việt Nam
Công bố Top 10 công ty uy tín ngành logistics năm 2024
17:46'
Khảo sát của Vietnam Report cho thấy cộng đồng doanh nghiệp logistics lạc quan về triển vọng năm 2025, tiếp tục đà phục hồi trong năm 2024.