Điểm yếu về bảo mật dữ liệu trong hệ thống đường sắt Thụy Sỹ
Theo đài truyền hình công cộng SRF của Thụy Sỹ, khoảng 500.000 người đi lại trên các phương tiện giao thông công cộng của Thụy Sỹ có khả năng gặp phải điểm yếu về an ninh sau khi một hacker (tin tặc) ẩn danh đã giành được quyền truy cập vào dữ liệu cá nhân của hàng nghìn hành khách mua vé từ Đường sắt Liên bang Thụy Sỹ (SBB).
Chỉ với một thủ thuật đơn giản, hacker đã tải được một lượng dữ liệu cá nhân khổng lồ của khách hàng tại SBB bao gồm các thông tin như tên của các du khách, ngày sinh, số lượng vé hạng nhất và hạng hai đã mua, nơi khởi hành và điểm đến. Điểm yếu bảo mật công nghệ thông tin sau đó đã được khắc phục. Chỉ với một thủ thuật đơn giản, hacker đã tải được một lượng dữ liệu cá nhân khổng lồ của các khách hàng tại SBB. SBB được thông báo và đưa ra tuyên bố rằng "sự cố rò rỉ dữ liệu" có thể được sửa chữa ngay lập tức. Trong một cuộc phỏng vấn độc quyền với SRF, hacker cho biết không có ý định phạm tội mà chỉ muốn phơi bày vấn đề. Cuộc tấn công gần đây không yêu cầu kiến thức chuyên môn về công nghệ thông tin: "Dữ liệu nhạy cảm trên thực tế đã được công khai trên mạng Internet. Bạn thậm chí không cần bất kỳ kiến thức đặc biệt nào. Bất kỳ ai cũng có thể làm được điều đó".Otto Hostettler, một nhà báo chuyên về tội phạm Internet, cho rằng đây là một cuộc khủng hoảng lớn đối với ngành đường sắt Thụy Sỹ. Nếu nằm trong tay kẻ xấu, tập dữ liệu sẽ có khả năng bị lạm dụng rất lớn.
Những dữ liệu như vậy có thể được bán rất chạy trên các diễn đàn hacker trên trang web "đen". Tội phạm có thể sử dụng điều này để thực hiện các cuộc tấn công có chủ đích, được cá nhân hóa, chẳng hạn như tống tiền - ngay cả từ những cá nhân bị lộ như sếp công ty hoặc chính trị gia.
SBB đã thừa nhận "điểm yếu" và xin lỗi những khách hàng sử dụng phương tiện công cộng mặc dù các khách hàng không hề bị hại. Lỗ hổng bảo mật được đóng lại nhờ thông tin từ hacker. SBB ngay lập tức thông báo cho Ủy viên Bảo vệ Dữ liệu và Thông tin Liên bang và các công ty vận tải công cộng có liên quan. Một cuộc điều tra nội bộ cũng đã được khởi động.
Tạp chí tin tức Thụy Sỹ Beobachter gần đây đã báo cáo có 2.700 công ty Thụy Sỹ đã trở thành nạn nhân của các cuộc tấn công mã độc tống tiền (ransomware) từ tháng 8/2020 đến tháng 8/2021. Theo một cuộc khảo sát của công ty bảo hiểm Allianz được công bố hồi đầu tháng, các công ty Thụy Sỹ lo ngại các cuộc tấn công mạng hơn là sự gián đoạn do đại dịch COVID-19./.Tin liên quan
-
Kinh tế & Xã hội
Sàn giao dịch tiền điện tử Crypto.com tiết lộ số tiền bị tin tặc đánh cắp
15:52' - 21/01/2022
Sàn giao dịch tiền điện tử Crypto.com cho biết tin tặc đã kiếm được hàng tỷ USD thông qua việc lợi dụng các giao dịch tiền điện tử khác nhau trong năm qua.
-
Công nghệ
Tin tặc tấn công mạng nội bộ của Ủy ban Chữ thập Đỏ quốc tế
10:36' - 20/01/2022
Một vụ tấn công mạng quy mô lớn đã xảy ra nhằm vào hệ thống mạng nội bộ của Ủy ban Chữ thập Đỏ quốc tế (ICRC), đánh cắp thông tin của hơn 500.000 người trong diện dễ bị tổn thương.
-
Tài chính & Ngân hàng
Tin tặc đánh cắp hơn 150 triệu USD từ sàn giao dịch tiền điện tử BitMart
07:45' - 07/12/2021
Ngày 6/12, sàn giao dịch tiền điện tử BitMart cho biết, tin tặc đã đánh cắp ít nhất 150 triệu USD từ sàn giao dịch tiền điện tử BitMart, cho rằng hành vi trên là “vi phạm an ninh quy mô lớn”.
-
Chuyển động DN
Facebook chặn nhóm tin tặc nhằm vào người dùng ở Afghanistan
11:18' - 17/11/2021
Ngày 16/11, Facebook cho biết đã chặn một nhóm tin tặc nhằm vào tài khoản trên trang mạng này của những người liên quan đến chính quyền ở Afghanistan.
Tin cùng chuyên mục
-
Công nghệ
Tháng Thanh niên 2026: Tuổi trẻ tiên phong chuyển đổi số
14:11'
Ngày 28/2, Thành đoàn Hải Phòng tổ chức Lễ khởi động Tháng Thanh niên năm 2026 và Tỉnh Đoàn Vĩnh Long cũng đã tổ chức Lễ ra quân Tháng Thanh niên năm 2026.
-
Công nghệ
Kỹ thuật chỉnh sửa gen tiên tiến mở ra triển vọng điều trị tự kỷ
06:21'
Theo tờ SCMP, các nhà khoa học Trung Quốc vừa sử dụng một công cụ chỉnh sửa gen tiên tiến để sửa chữa đột biến DNA gây ra các vấn đề về nhận thức và hành vi.
-
Công nghệ
NASA thay đổi lộ trình đưa con người trở lại Mặt Trăng
19:29' - 28/02/2026
Dù gặp nhiều trở ngại, NASA vẫn đang nỗ lực để hiện thực hóa mục tiêu đưa con người trở lại bề mặt Mặt Trăng trong vài năm tới.
-
Công nghệ
OpenAI đạt thỏa thuận với Lầu Năm Góc về ứng dụng AI trong mạng lưới mật
13:07' - 28/02/2026
OpenAI ngày 27/2 thông báo đã đạt thỏa thuận về việc triển khai các mô hình trí tuệ nhân tạo (AI) của công ty này trên mạng lưới mật của Bộ Quốc phòng Mỹ, đi kèm các “hàng rào an toàn” kỹ thuật.
-
Công nghệ
Thị trường smartphone trước cú sốc mang tính "sóng thần"
07:54' - 28/02/2026
Công ty Dữ liệu Quốc tế (IDC) dự báo trong năm 2026, lượng xuất xưởng điện thoại thông minh toàn cầu sẽ giảm mạnh 12,9% so với cùng kỳ năm trước, xuống còn 1,12 tỷ chiếc.
-
Công nghệ
CMC hợp tác xây dựng trung tâm đổi mới sáng tạo thế hệ mới
13:49' - 27/02/2026
Hà Nội, Đại học Bách khoa và Tập đoàn CMC hợp tác xây dựng Trung tâm Đổi mới sáng tạo Hà Nội (HIC), thúc đẩy mô hình “ba nhà”, đưa nghiên cứu gắn với thị trường và phát triển kinh tế tri thức.
-
Công nghệ
Cà Mau gắn cải cách hành chính với chuyển đổi số
13:00' - 27/02/2026
Việc giải quyết thủ tục tại Trung tâm phục vụ hành chính công của tỉnh Cà Mau diễn ra nhanh chóng, đơn giản; người dân, doanh nghiệp đều bày tỏ sự hài lòng trước những đổi thay từ cải cách hành chính.
-
Công nghệ
Cáp quang biển AAE1 gặp sự cố, Internet Việt Nam vẫn ổn định
11:33' - 27/02/2026
Thông tin từ Cục Viễn thông (Bộ Khoa học và Công nghệ), cáp quang biển AAE1 gặp sự cố nhưng Internet Việt Nam vẫn ổn định nhờ hạ tầng dự phòng và tuyến cáp đất liền Việt Nam – Singapore (VSTN).
-
Công nghệ
Sam Altman và Dario Amodei - hai tầm nhìn về tương lai AI
05:54' - 27/02/2026
Khi các lãnh đạo công nghệ được mời nắm tay nhau để thể hiện tinh thần hợp tác sau khi Tuyên bố New Delhi về AI được thông qua, Altman và Amodei - đứng cạnh nhau - đã không bắt tay.

Đối tượng hacker tấn công Đường sắt liên bang Thụy Sỹ. Ảnh minh họa: Appota