Bkav: Sự cố các website sân bay không phải "vụ Vietnam Airlines" lần 2

Chủ nhật - 12/03/2017 14:16
Bkav: Sự cố các website sân bay không phải "vụ Vietnam Airlines" lần 2 Bkav: Sự cố các website sân bay không phải "vụ Vietnam Airlines" lần 2

Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một "sự cố Vietnam Airlines" lần thứ 2.  Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.

Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một "sự cố Vietnam Airlines" lần thứ 2. Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.

Bkav: Sự cố các website sân bay không phải "vụ Vietnam Airlines" lần 2 1

Theo chuyên gia Bkav căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo: "Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn".

"Những sự cố trong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống", ông Ngô Tuấn Anh chia sẻ thêm.

Trước đó, vào khoảng 22h45 đêm 8/3, nhiều người truy cập vào trang web của Cảng hàng không quốc tế Tân Sơn Nhất (www.tansonnhatairport.vn) thì chỉ thấy thông tin cảnh báo "Bạn đã bị hack…". Đến khoảng 10h ngày 9/3, website của Cảng hàng không Tân Sơn Nhất đã được khôi phục và hoạt động bình thường.

Theo thông tin hacker này để lại thì hacker phát hiện ra hệ thống bảo vệ của website lỏng lẻo nên người này đã tấn công với mục đích cảnh báo. Sau trang web của Cảng hàng không Tân Sơn Nhất, 17h30 chiều 9/3, trang website của Cảng hàng không Rạch Giá, Kiên Giang cũng bị hacker tấn công và hiện vẫn đang trong quá trình khôi phục.

Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Theo ông Tuấn Anh, đó mới là tấn công APT, kiểu tấn công dai dẳng và có chủ đích vào một thực thể.

PV

Nguồn tin: vnreview.vn


 
Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết

Những tin mới hơn

 

Những tin cũ hơn

Bình Luận Facebook
Showbiz
Tin thế giới
Thống kê truy cập
  •   Đang truy cập 167
  •   Máy chủ tìm kiếm 2
  •   Khách viếng thăm 165
 
  •   Hôm nay 31,005
  •   Tháng hiện tại 609,175
  •   Tổng lượt truy cập 128,227,414