Bkav: Vụ tấn công webstite cảng hàng không chỉ là khai thác lỗ hổng

Dân trí Dựa trên các dấu hiệu để lại sau vụ tấn công mới nhất nhắm vào website cảng hàng không Việt Nam (Tân Sơn Nhất, Rạch Giá, Tuy Hòa), các chuyên gia bảo mật của công ty Bkav khẳng định đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.
>>Trang web sân bay Tân Sơn Nhất, Rạch Giá và Tuy Hòa đồng loạt bị hacker tấn công

Website của Cảng hàng không quốc tế Tân Sơn Nhất bị tấn công vào ngày 8/3

Bkav cho biết, trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một “sự cố Vietnam Airlines” lần thứ 2. Tuy nhiên, đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.

Cụ thể, đại diện Bkav, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav cho biết rằng, căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.

Trong khi đó, vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Đây là tấn công APT.

Ông Ngô Tuấn Anh cũng khuyến cáo: “Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn. Khi tiến hành code website, các kĩ sư phải phân tích kĩ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”.

“Những sự cố trong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống”, ông Ngô Tuấn Anh chia sẻ thêm.

Trước đó, vào khoảng 22 giờ 45 ngày 8/3, trang web của Sân bay Quốc tế Tân Sơn Nhất tại địa chỉ http://www.tansonnhatairport.vn/ đã không thể truy cập được như bình thường, thay vào đó trên trang web xuất hiện thông điệp cho biết trang web này đã bị tin tặc tấn công.

Đến khoảng 10 giờ sáng ngày 9/3, sự cố đã được khắc phục và trang web của Tân Sơn Nhất đã trở lại hoạt động bình thường.

Đại diện từ Cảng hàng không quốc tế Tân Sơn Nhất cũng cho biết vụ tấn công vào website sân bay TSN trong hai ngày liên tiếp (8 - 9/3) không ảnh hưởng tới khai thác cũng như thất thoát dữ liệu.

Gia Hưng

MỚI NHẤT
Facebook tung tính năng "chia sẻ ngày" trên tin nhắn Messenger
Facebook tung tính năng "chia sẻ ngày" trên tin nhắn Messenger

(Dân trí) - Facebook chính thức tung tính năng Messenger Day dành riêng cho ứng dụng trò chuyện Messenger, cho phép người dùng có thể chia sẻ những câu chuyện hằng ngày của họ với bạn bè bằng hình ảnh và những hiệu ứng độc đáo. Những hình ảnh và video chia sẻ sẽ biến mất sau 24 giờ.

Thứ bảy, 11/03/2017 - 08:24

Mẹo “chế” phụ kiện bảo mật cho laptop với ghim kẹp giấy
Mẹo “chế” phụ kiện bảo mật cho laptop với ghim kẹp giấy

(Dân trí) - Bạn lo lắng bị theo dõi bởi chính chiếc laptop của mình sau những cảnh bảo gần đây/ Camera trên máy tính của bạn có thể chính là nguy cơ. Bạn không cần quá lo, cũng không cần mua thêm phụ kiện, video sau đây sẽ chỉ bạn cách giải quyết chỉ với chiếc… ghim kẹp giấy.

Thứ bảy, 11/03/2017 - 07:40

Tại sao kích thước là điểm đột phá nhất trên Samsung Galaxy S8
Tại sao kích thước là điểm đột phá nhất trên Samsung Galaxy S8

(Dân trí) - Dù được dự đoán sở hữu màn hình "khủng" 5,8-inch và 6,2-inch nhưng Galaxy S8/S8+vẫn có kích thước tương đồng, và thậm chí là nhỏ hơn so với các sản phẩm với màn hình 5,5-inch.

Thứ sáu, 10/03/2017 - 06:12

LG G6 xách tay về Việt Nam có giá gần 17 triệu đồng
LG G6 xách tay về Việt Nam có giá gần 17 triệu đồng

(Dân trí) - Siêu phẩm mới nhất của LG là mẫu G6 vừa có mặt tại Việt Nam vào trưa nay 10/3. Đây là phiên bản xách tay từ Hàn Quốc về và được chào bán ở mức gần 17 triệu đồng.

Thứ sáu, 10/03/2017 - 06:11

Cục An toàn Thông tin khuyến cáo người dùng cảnh giác trước các cuộc tấn công mạng
Cục An toàn Thông tin khuyến cáo người dùng cảnh giác trước các cuộc tấn công mạng

(Dân trí) - Sau vụ tấn công mới nhất của hacker nhắm vào website Cảng hàng không Tân Sơn Nhất và một số tỉnh thành khác, Cục An toàn Thông tin khuyến cáo người dùng lẫn các chủ quản website cảnh giác, thực hiện đúng các quy định của Luật An toàn thông tin mạng để đảm bảo an toàn.

Thứ sáu, 10/03/2017 - 06:08

20 triệu SIM kích hoạt sẵn sắp bị khóa: Kiểm tra trước khi quá muộn
20 triệu SIM kích hoạt sẵn sắp bị khóa: Kiểm tra trước khi quá muộn

(Dân trí) - Theo thông tin mới nhất, các nhà mạng sẽ tiếp tục mở chiến dịch thu hồi SIM kích hoạt sẵn trên thị trường, bao gồm SIM trong năm 2015 và 2017. Nếu bạn đang dùng SIM với chứng minh thư giả, hãy mau đi đăng kí trước khi quá muộn.

Thứ sáu, 10/03/2017 - 04:32

Ngược đời giá iPhone 6 Plus rẻ hơn cả iPhone 6 tại Việt Nam
Ngược đời giá iPhone 6 Plus rẻ hơn cả iPhone 6 tại Việt Nam

(Dân trí) - Với nhiều hình thức khuyến mãi khác nhau, người dùng tại Việt Nam có thể mua được phiên bản iPhone 6 Plus thậm chí còn rẻ hơn so với bản iPhone 6 tại cùng một cửa hàng.

Thứ sáu, 10/03/2017 - 04:20

Tăng 10 bậc, VinaPhone vượt lên dẫn đầu về tốc độ tăng trưởng giá trị thương hiệu
Tăng 10 bậc, VinaPhone vượt lên dẫn đầu về tốc độ tăng trưởng giá trị thương hiệu

Cả ba nhà mạng tại Việt Nam VinaPhone, MobiFone và Viettel đều có sự thay đổi lớn trong bảng xếp hạng top 20 thương hiệu viễn thông giá trị nhất đông Nam Á, trong đó VinaPhone vượt dẫn đầu về tốc độ tăng trưởng.

Thứ sáu, 10/03/2017 - 04:08

Vắng Galaxy S8, MWC 2017 kém vui?
Vắng Galaxy S8, MWC 2017 kém vui?

Vẫn diễn ra vào thời điểm cuối tháng 2 như thường lệ, thế nhưng triển lãm công nghệ MWC 2017 năm nay "kém vui" hơn hẳn mọi năm. Sự thiếu vắng của Galaxy S8 được xem là một “mất mát” lớn, bởi từ lâu, đây được xem là nơi trình diễn của dòng Galaxy S đình đám.

Thứ sáu, 10/03/2017 - 04:00

BlackBerry Aurora chính thức trình làng, 4GB RAM, giá gần 6 triệu đồng
BlackBerry Aurora chính thức trình làng, 4GB RAM, giá gần 6 triệu đồng

(Dân trí) - BlackBerry vừa tiếp tục trình làng chiếc smartphone mới nhất của hãng với tên gọi Aurora. Đây là chiếc smartphone đầu tiên do Indonesia phát triển, sản xuất và nhắm đến phân khúc tầm trung, nhưng sở hữu một cấu hình khá ấn tượng.

Thứ sáu, 10/03/2017 - 02:25

MacBook Pro 2016 tân trang "cháy hàng" sau khi được mở bán
MacBook Pro 2016 tân trang "cháy hàng" sau khi được mở bán

(Dân trí) - Apple mới đây chính thức giới thiệu loạt MacBook 2016 cũ được tân trang trên trang bán hàng online của họ với mức giá giảm từ 12-16% so với bản nguyên bản.

Thứ sáu, 10/03/2017 - 02:15

Nhà khoa học nổi tiếng lo ngại công nghệ sẽ phá hủy nhân loại
Nhà khoa học nổi tiếng lo ngại công nghệ sẽ phá hủy nhân loại

(Dân trí) - Nhà khoa học, vật lý học nổi tiếng người Anh Stephen Hawking vừa bày tỏ sự lo ngại về tương lai của nhân loại nếu không thể quản lý và kiểm soát công nghệ.

Thứ sáu, 10/03/2017 - 12:19

ĐÁNG QUAN TÂM
CEO Facebook khoe ảnh tuổi thơ nhân dịp đón “tin vui” lần thứ 2
CEO Facebook khoe ảnh tuổi thơ nhân dịp đón “tin vui” lần thứ 2

(Dân trí) - Gần 2 năm sau khi đón chào con gái đầu lòng, CEO Facebook Mark Zuckerberg đang chuẩn bị đón chào con gái thứ hai. Nhân dịp có “tin vui”, Zuckerberg đã chia sẻ loạt ảnh tuổi thơ của hai vợ chồng lên trang cá nhân của mình.

Thứ sáu, 10/03/2017 - 10:33

Cần xác định được tấn công lỗ hổng hay tấn công từ máy tính quản trị
Cần xác định được tấn công lỗ hổng hay tấn công từ máy tính quản trị

(Dân trí) - Trong thông báo mới nhất của Cảng hàng không quốc tế Tân Sơn Nhất, vụ tấn công vào website sân bay TSN trong hai ngày liên tiếp (8 - 9/3) không ảnh hưởng tới khai thác cũng như thất thoát dữ liệu. Tuy nhiên các chuyên gia lưu ý cần xác định rõ nguyên nhân.

Thứ sáu, 10/03/2017 - 09:29

“Bảo bối” cực độc cho các tín đồ công nghệ
“Bảo bối” cực độc cho các tín đồ công nghệ

(Dân trí) - Có những vật dụng quen thuộc hàng ngày tưởng chừng không mấy hữu ích với các tín đồ công nghệ. Tuy nhiên, nếu biết tận dụng, chúng lại có thể thành những “bảo bối” khá hữu dụng khi cần. Video sau đây là ví dụ.

Thứ sáu, 10/03/2017 - 07:17

Quét dọn file rác để giúp thiết bị Android hoạt động mượt mà hơn
Quét dọn file rác để giúp thiết bị Android hoạt động mượt mà hơn

(Dân trí) - Sau thời gian dài sử dụng và cài đặt ứng dụng, trên thiết bị chạy Android sẽ sinh ra nhiều file rác, không chỉ làm lãng phí dung lượng lưu trữ trên ổ cứng mà còn ảnh hưởng đến hiệu suất tổng thể của thiết bị. Ứng dụng miễn phí sau sẽ giải quyết vấn đề này.

Thứ sáu, 10/03/2017 - 07:12

Tăng hai bậc, Viettel đứng thứ 2 tại ASEAN về giá trị thương hiệu viễn thông
Tăng hai bậc, Viettel đứng thứ 2 tại ASEAN về giá trị thương hiệu viễn thông

Trong một thông báo vừa phát đi, Công ty định giá thương hiệu Brand Finance cho biết Viettel đã tăng 2 bậc trong "bảng tổng sắp" 20 thương hiệu viễn thông có giá trị nhất khu vực Đông Nam Á năm 2017.

Thứ sáu, 10/03/2017 - 06:48

Trang web sân bay Tân Sơn Nhất, Rạch Giá và Tuy Hòa đồng loạt bị hacker tấn công
Trang web sân bay Tân Sơn Nhất, Rạch Giá và Tuy Hòa đồng loạt bị hacker tấn công

(Dân trí) - Trong 2 ngày liên tiếp 8 và 9/3, trang web của ba sân bay Tân Sơn Nhất (TPHCM), Tuy Hòa (Phú Yên) và Rạch Giá (tình Kiên Giang) đã bị hacker tấn công và thay đổi giao diện.

Thứ năm, 09/03/2017 - 08:15

Kỳ quái ứng dụng cho phép chụp ảnh và nói chuyện với... người đã chết
Kỳ quái ứng dụng cho phép chụp ảnh và nói chuyện với... người đã chết

(Dân trí) - Một hãng công nghệ Hàn Quốc vừa phát triển một ứng dụng cho phép người dùng có thể chụp ảnh và nói chuyện với... người đã chết bằng cách dựng lên một hình ảnh kỹ thuật số của người đã qua đời.

Thứ năm, 09/03/2017 - 03:38

Video quay hình vẽ độc đáo thu hút hơn 5,5 triệu lượt xem trên Facebook
Video quay hình vẽ độc đáo thu hút hơn 5,5 triệu lượt xem trên Facebook

(Dân trí) - Một hình vẽ trên cửa xe tưởng chừng như rất đỗi đơn giản nhưng bỗng nhiên trở thành tác phẩm nghệ thuật "sống động" và thu hút hàng triệu người xem nhờ tài sáng tạo của họa sĩ.

Thứ năm, 09/03/2017 - 03:06

Microsoft “khai tử” mạng xã hội không còn ai dùng đến
Microsoft “khai tử” mạng xã hội không còn ai dùng đến

(Dân trí) - Microsoft sẽ đóng cửa Socl, mạng xã hội đã từng được Microsoft đặt nhiều kỳ vọng, sau 5 năm phát triển. Việc đóng cửa Socl một lần nữa cho thấy thị trường mạng xã hội không phải là một lĩnh vực dễ xâm chiếm và Facebook vẫn rất lâu mới có thể tìm ra một “đối thủ xứng tầm”.

Thứ năm, 09/03/2017 - 02:00

6 ứng dụng miễn phí có hạn cho iOS ngày 9/3
6 ứng dụng miễn phí có hạn cho iOS ngày 9/3

(Dân trí) - Các nhà phát triển phần mềm đang cho người dùng cơ hội được tải phần mềm miễn phí trong thời gian có hạn. Dưới đây là các ứng dụng miễn phí có hạn trên App Store của iOS.

Thứ năm, 09/03/2017 - 01:00

Apple, Google, Samsung... nói gì  về chương trình hack “gây sốc” của CIA?
Apple, Google, Samsung... nói gì về chương trình hack “gây sốc” của CIA?

(Dân trí) - Sau hàng loạt tài liệu được WikiLeaks đăng tải cho biết CIA có thể hack và xâm nhập vào hầu hết các thiết bị điện tử, các “ông lớn” công nghệ có liên quan đã đồng loạt lên tiếng trấn an người dùng.

Thứ năm, 09/03/2017 - 10:57

Loạt siêu phẩm sẽ lên kệ thị trường Việt trong quý II/2017
Loạt siêu phẩm sẽ lên kệ thị trường Việt trong quý II/2017

(Dân trí) - Bắt đầu từ tháng Tư trở đi, hàng loạt siêu phẩm sẽ "ồ ạt" tấn công thị trường Việt, trong đó nổi lên có những cái tên Galaxy S8, LG G6 hay chiếc điện thoại gây tò mò nhất hiện nay là Nokia 3310.

Thứ năm, 09/03/2017 - 10:40