Tấn công website các sân bay để thể hiện... 'tình yêu'

Tấn công website các sân bay để thể hiện... 'tình yêu'
Tấn công website của một số cảng hàng không nhưng hacker không đánh cắp dữ liệu, không có biểu hiện phá hoại hệ thống thông tin. "Bạn đã bị hack... Đó là vì chúng tôi yêu bạn, và chúng tôi muốn cảnh báo tới bạn. Đó là web của bạn vẫn có nhiều lỗ hổng", tin tặc để lại thông tin tại một trong số các website trên.

Mới đây nhất, tối 9/3, website của sân bay Rạch Giá cũng bị tin tặc tấn công, chèn vào hình ảnh thể hiện web đã bị xâm nhập. Cùng thời điểm, website của sân bay Tuy Hòa (Phú Yên) cũng bị thay đổi giao diện một trang chuyên mục bên trong và để lại thông tin về hacker mang tên Dominic Haxor.

Trước đó, gần 23h ngày 8/3, trang web của sân bay Tân Sơn Nhất đột nhiên không truy cập được và xuất hiện dòng chữ cảnh báo hệ thống đã bị xâm nhập trên trang chủ. Đến 10h ngày 9/3, hệ thống web này đã được khôi phục. 

Phát hiện sự cố, các cảng hàng không đã ngắt hoạt động trang web, cô lập hệ thống để phòng ngừa lây lan. Những hoạt động khác của sân bay như làm thủ tục, thông báo chuyến bay... đã được bảo mật, tách riêng nên tin tặc không truy cập được, hoạt động điều hành bay vẫn diễn ra bình thường.

Cục Hàng không đang yêu cầu các sân bay và đơn vị công nghệ thông tin báo cáo sự việc, có biện pháp xử lý.

Thông tin hacker để lại trên một website cảng hàng không.
Thông tin hacker để lại trên một website cảng hàng không.

Liên quan đến sự cố, các chuyên gia an ninh mạng của Tập đoàn công nghệ Bkav cho biết, đó không phải là những cuộc tấn công có chủ đích mà hacker chỉ là khai thác lỗ hổng website. 

Cũng theo chuyên gia của Bkav, những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.

 “Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn. Khi tiến hành code website, các kĩ sư phải phân tích kĩ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo.

Đọc thêm

Viettel cùng Singtel đồng sáng lập tuyến cáp biển mới kết nối thẳng từ Việt Nam tới Singapore

Sự kiện vừa diễn ra hôm 11/4 tại Nha Trang
(PLVN) - Tổng Công ty Giải pháp Doanh nghiệp Viettel (Viettel Solutions) đại diện cho Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa ký kết biên bản ghi nhớ với Tập đoàn Singapore Telecommunications Limited (Singtel) hợp tác triển khai tuyến cáp biển Vietnam - Singapore Cable System (VTS) kết nối trực tiếp Việt Nam và Singapore.

VNPT, VTC và Cục Công nghiệp an ninh ký kết hợp tác chuyển đổi số trong cảnh báo sự cố phòng cháy, chữa cháy

Lãnh đạo 3 bên chụp ảnh lưu niệm tại buổi Lễ ký kết. (Ảnh: PV)
(PLVN) - Trên cơ sở Thỏa thuận hợp tác chiến lược và toàn diện số 46/TTHT-BCA-VNPT giữa Bộ Công an và Tập đoàn VNPT ngày 27/4/2023, tại Hà Nội mới diễn ra Lễ ký kết Biên bản ghi nhớ hợp tác chuyển đổi số lĩnh vực truyền tin cảnh báo sự cố trong công tác phòng cháy, chữa cháy giữa Cục Công nghiệp an ninh (Bộ Công an) và Tổng công ty Dịch vụ viễn thông (Tập đoàn VNPT) và Công ty cổ phần Viễn thông VTC.

Làm sao để tội phạm mạng không 'leo thang'?

Nhiều cuộc tấn công mã hóa tống tiền đã xảy ra. (Ảnh minh họa: PV)
(PLVN) - Cục An toàn thông tin, Bộ TT&TT cho biết, thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công ransomware (mã hóa tống tiền), gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Ra mắt Cổng thông tin du lịch thông minh An Giang

Lãnh đạo tỉnh và các sở, ban, ngành thực hiện nhấn nút khai trương Cổng thông tin du lịch thông minh tỉnh An Giang. (Ảnh: PV)
(PLVN) - VNPT An Giang phối hợp Trung tâm Xúc tiến Thương mại và Đầu tư tỉnh An Giang mới tổ chức Lễ khai trương Cổng thông tin du lịch thông minh An Giang (Checkin An Giang) phục vụ nhu cầu tìm hiểu về du lịch An Giang của người dân và du khách.

Việt Nam có nền tảng AI định danh và xác thực đầu tiên vượt 1 tỷ lượt yêu cầu

Nền tảng AI định danh và xác thực điện tử VNPT eKYC tối ưu cho ngân hàng, tổ chức tài chính (Ảnh: PV)
(PLVN) - Mới đây, nền tảng AI định danh và xác thực điện tử VNPT eKYC ghi nhận số lượt xử lý yêu cầu từ người dùng vượt ngưỡng 1 tỷ, đánh dấu cột mốc quan trọng trong quá trình nghiên cứu và ứng dụng công nghệ trí tuệ nhân tạo (AI) của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT). Qua đó, VNPT eKYC trở thành nền tảng định danh và xác thực đầu tiên tại Việt Nam đạt quy mô này.

Hải Dương sẽ kiến tạo mô hình công dân số trong ngày Chuyển đổi số tỉnh

Ngày Chuyển đổi số tỉnh Hải Dương năm 2024 sẽ diễn ra nhiều sự kiện kiến tạo mô hình công dân số.
(PLVN) - Vào sáng ngày 26/3 tới đây, tại Trung tâm Văn hoá Xứ Đông (TP Hải Dương, tỉnh Hải Dương) sẽ diễn ra ngày Chuyển đổi số tỉnh Hải Dương năm 2024 với nhiều sự kiện để kiến tạo mô hình công dân số như: ra mắt ứng dụng dành cho người dân Smart – Hải Dương, triển lãm, trưng bày các giải pháp, sản phẩm về chuyển đổi số…