Vụ tin tặc tấn công các cảng hàng không: Làm sao để phát hiện lỗ hổng an ninh?
Trong hai ngày 8 và 9/3, một số trang thông tin điện tử của các cảng hàng không như: Cảng hàng không quốc tế Tân Sơn Nhất (Thành phố Hồ Chí Minh), Cảng hàng không Rạch Giá (tỉnh Kiên Giang) bị tin tặc hacker tấn công.
Cụ thể, vào khoảng 22 giờ ngày 8/3, trang điện tử của Cảng hàng không quốc tế Tân Sơn Nhất tại địa chỉ www.tansonnhatairport.vn bị tin tặc tấn công . Trên trang chủ có để lại dòng chữ thông báo trang thông tin đã bị tấn công “Bạn đã bị hack”.
Sau sự việc, Cục Hàng không cho biết kẻ tấn công không lấy hay xóa bất kỳ dữ liệu trong hệ thống. Tiếp đến, vào khoảng 17 giờ ngày 9/3, tin tặc đã chèn thông tin lạ vào trang điện tử của Cảng hàng không Rạch giá ở địa chỉ http://rachgiaairport.vn.
Khi truy cập vào địa chỉ trên, phần mềm bảo mật trên máy tính đã liên tục cảnh báo có mã độc hại (trojan) tồn tại trên trang mạng này... Tính đến ngày 10/3, mới chỉ có trang thông tin của Cảng hàng không quốc tế Tân Sơn Nhất đã trở lại hoạt động bình thường.
Vụ việc khiến dư luận nghi ngờ có sự lặp lại về sự cố tin tặc tấn công trang thông tin mạng của Hãng hàng không quốc gia Việt Nam (Vietnam Airlines) xảy ra hồi cuối tháng 7/2016. Tuy nhiên, theo phân tích của các chuyên gia công nghệ của Tập đoàn Công nghệ BKAV, hai vụ việc trên không giống nhau.
Trong vụ tấn công ngày 8, 9/3 vừa qua, căn cứ trên dấu hiệu để lại, các trang thông tin trên mạng của cảng hàng không chỉ đơn thuần là bị tin tặc khai thác lỗ hổng trên trang thông tin mạng.
Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên của các cảng hàng không.
Theo công bố của Tập đoàn Công nghệ BKAV, có tới 40% trang mạng của Việt Nam có tồn tại lỗ hổng. Đây là điểm yếu tạo điều kiện cho tin tặc tấn công trang thông tin.
Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, tin tặc đã sử dụng mã độc cài phần mềm gián điệp vào máy của quản trị. Mã độc đã tấn công thay đổi giao diện của trang thông tin chính thức, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga.
Các phần mềm gián điệp này không phải là những mã độc lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích (ATP - Advanced Persistent Threat: tấn công có chủ đích). Đây là loại tấn công nguy hiểm hơn nhiều so với tấn công khai thác lỗ hổng trên các trang mạng.
Ông Ngô Tuấn Anh, Phó Chủ tịch Tập đoàn Công nghệ BKAV khuyến cáo: Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng.
Đồng thời, cần định kỳ kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn.
Khi tiến hành lập trình các trang mạng, các kỹ sư phải phân tích kỹ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”.
Các chuyên gia bảo mật cho rằng, trong thời đại bùng nổ công nghệ cao như hiện nay, tội phạm công nghệ cao ngày càng tinh vi, các đơn vị cần nghiêm túc coi trọng, đầu tư hệ thống cũng như quy trình vận hành với nhân lực chất lượng cao để bảo đảm an toàn.
Những sự cố trong lĩnh vực hàng không vừa qua cho thấy, việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và đầu tư chưa tương xứng với tầm quan trọng của hệ thống./.
Xem thêm:
>>Nhận định của chuyên gia về việc website cảng Tân Sơn Nhất, Rạch Giá bị tấn công
Tin liên quan
-
DN cần biết
Nhận định của chuyên gia về việc website cảng Tân Sơn Nhất, Rạch Giá bị tấn công
20:45' - 09/03/2017
Về việc các website của sân bay Tân Sơn Nhất và Rạch Giá bị hacker tấn công, các chuyên gia cho rằng cần rà soát lại hệ thống và có những phương án để xử lý, tránh những điều tương tự có thể xảy ra.
-
Doanh nghiệp
Thêm một website của Cảng hàng không bị hacker tấn công
20:38' - 09/03/2017
Chiều 9/3, website của Cảng hàng không Rạch Giá cũng bị hacker tấn công.
-
Kinh tế Việt Nam
Website của sân bay Tân Sơn Nhất bị tin tặc tấn công
18:02' - 09/03/2017
Đây không phải là vụ tấn công tin tặc bình thường bởi "hacker đã không lấy hay xóa bất kỳ dữ liệu nào trong hệ thống" của sân bay Tân Sơn Nhất.
-
Kinh tế Việt Nam
Giải quyết tình trạng quá tải ở Cảng Hàng không quốc tế Cam Ranh
19:35' - 06/03/2017
Từ tháng 9/2016, Công ty cổ phần Nhà ga quốc tế Cam Ranh đã triển khai dự án “Nhà ga hành khách quốc tế - Cảng hàng không quốc tế Cam Ranh” với tổng mức đầu tư 3.735 tỷ đồng.
Tin cùng chuyên mục
-
Kinh tế Việt Nam
WB: Kinh tế Việt Nam đang có những tín hiệu phục hồi khác nhau
13:09'
WB cũng ghi nhận, kinh tế Việt Nam đang có những tín hiệu phục hồi khác nhau và dự báo tăng trưởng kinh tế sẽ đạt mức 5,5% vào năm 2024 và tăng dần lên 6% vào năm 2025.
-
Kinh tế Việt Nam
Đối thoại để nâng cao nhận thức về chuyển dịch năng lượng
11:57'
Nâng cao nhận thức của cộng đồng về chuyển dịch năng lượng, góp phần đẩy mạnh sử dụng năng lượng xanh, năng lượng tái tạo trong cộng đồng thời gian tới.
-
Kinh tế Việt Nam
Việt Nam luôn coi ASEAN là ưu tiên hàng đầu trong chính sách đối ngoại và kinh tế
11:06'
Phát biểu tại Diễn đàn Tương lai ASEAN 2024, Thủ tướng Phạm Minh Chính cho biết, gần 3 thập kỷ tham gia ASEAN, Việt Nam luôn coi ASEAN là ưu tiên hàng đầu trong chính sách đối ngoại, kinh tế...
-
Kinh tế Việt Nam
Kon Tum chủ động ứng phó với khô hạn cục bộ
08:35'
Nhờ hệ thống thủy lợi, kênh mương nội đồng đã được nạo vét, cải thiện, Kon Tum đã hạn chế được thiệt hại của khô hạn trong phạm vi hẹp, cục bộ.
-
Kinh tế Việt Nam
Chương trình hành động của Chính phủ chống khai thác thủy sản bất hợp pháp
20:43' - 22/04/2024
Tạo sự chuyển biến mạnh mẽ nhận thức về vai trò, tầm quan trọng của chống khai thác IUU và từ đó thay đổi hành động của các cấp, các ngành đối với công tác chống khai thác thủy sản bất hợp pháp.
-
Kinh tế Việt Nam
Có giải pháp để gỡ vướng, đẩy nhanh tiến độ các dự án quan trọng quốc gia
18:52' - 22/04/2024
Tiếp tục chương trình Phiên họp thứ 32, sáng 22/4/2024, Uỷ ban Thường vụ Quốc hội xem xét kết quả giám sát của Đoàn giám sát của Quốc hội về “Việc thực hiện Nghị quyết số 43/2022/QH15 của Quốc hội.
-
Kinh tế Việt Nam
Hoãn đấu thầu vàng: Doanh nghiệp không mặn mà hay đang "nghe ngóng"?
18:01' - 22/04/2024
Dự đoán về động thái tiếp theo của Ngân hàng Nhà nước, chuyên gia kinh tế bình luận, cơ quan quản lý có thể dời lại việc đấu thầu nhiều lần tới thời điểm nào phù hợp với diễn biến của thị trường.
-
Kinh tế Việt Nam
Vượt qua mùa khô hạn, xâm nhập mặn
17:01' - 22/04/2024
Khô hạn ở Nam Trung Bộ, Tây Nguyên và Đông Nam Bộ đang diễn ra khắc nghiệt. Đồng bằng sông Cửu Long đã bước vào nửa cuối của cuối mùa khô song vẫn có nguy cơ bị thiệt hại nếu chủ quan.
-
Kinh tế Việt Nam
Phát triển nguồn nhân lực ngành công nghiệp bán dẫn cần có tư duy chiến lược
17:00' - 22/04/2024
Sáng 22/4, tại trụ sở Chính phủ, Phó Thủ tướng Chính phủ Trần Hồng Hà chủ trì cuộc họp để xây dựng Đề án phát triển nguồn nhân lực ngành công nghiệp bán dẫn đến năm 2030 và định hướng đến năm 2045.