Hacker U15 "hạ gục" website sân bay: Bao giờ nhận thức được nguy cơ?

Cục An ninh mạng (Bộ Công an) đã xác minh và phát hiện hai đối tượng sinh năm 2002 đã khai thác lỗ hổng bảo mật và tấn công, xâm nhập website của ba sân bay: Tân Sơn Nhất, Đà Nẵng, Phú Quốc, Rạch Giá, Tuy Hòa trong khoảng thời gian từ ngày 8-10/3.
hacker u15 ha guc website san bay bao gio nhan thuc duoc nguy co Xử lý sao khi bị hacker khai thác lỗ hổng website?
hacker u15 ha guc website san bay bao gio nhan thuc duoc nguy co 4 bí quyết giúp an toàn trước tấn công mạng

Tuy sự việc chưa gây ra mức độ thiệt hại nghiêm trọng, song, một lần nữa nó lại gióng lên hồi chuông cảnh báo cho các tổ chức, cá nhân sở hữu các website, hệ thống công nghệ thông tin cần phải “hồi tỉnh” trước khi “giặc đến nhà.”

hacker u15 ha guc website san bay bao gio nhan thuc duoc nguy co
Website của cảng hàng không Rạch Giá bị tấn công. Ảnh chụp màn hình vào chiều 9/3.

Náo loạn để… khoe chiến tích

Như PV đã đưa tin, trong các ngày từ 8-10/3, hàng loạt website của các Cảng hàng không như Tân Sơn Nhất, Tuy Hòa, Rạch Giá, Đà Nẵng, Phú Quốc bị tin tặc tấn công, thay đổi giao diện. Vụ việc này đã thu hút sự quan tâm lớn của dư luận. Hàng loạt các cơ quan, tổ chức ứng cứu về an toàn thông tin đã vào cuộc, tìm nguyên nhân và xác định thủ phạm.

Ngày 11/3, website của Bộ Công an đưa tin Cục An ninh mạng của đơn vị này đã phát hiện ra L.C.K.D (sinh năm 2002, hiện trú tại phường 15, quận Tân Bình, Thành phố Hồ Chí Minh), là người đã khai thác lỗ hổng bảo mật và tấn công, xâm nhập website của Sân bay Tân Sơn Nhất; P.H.H (sinh năm 2002, hiện trú tại huyện Trảng Bom, tỉnh Đồng Nai), là người đã tấn công website của các Sân bay Đà Nẵng, Phú Quốc, Rạch Giá, Tuy Hòa.

Tại cơ quan điều tra, cả hai hacker U15 này đã thành khẩn khai báo, thừa nhận hành vi sai phạm. Đáng chú ý, động cơ tấn công của họ chỉ xuất phát từ mục đích khám phá, mong muốn thể hiện, khoe khoang thành tích trong giới hacker.

Các đối tượng đã ăn năn, hối lỗi, cam kết không tái phạm, xin được khoan hồng. Xét trên nhiều khía cạnh, cơ quan điều tra đã xử lý hành chính, giao gia đình quản lý, giáo dục.

Trước đó, đại diện Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng chia sẻ với phóng viên VietnamPlus rằng, vụ việc này chỉ ảnh hưởng tới các trang web cung cấp thông tin đơn thuần. Đối tượng cũng để lại thông điệp cảnh báo.

Bên cạnh đó, các hệ thống thông tin quan trọng liên quan tới hoạt động bay và vận hành của các Cảng hàng không vẫn bình thường, chưa phát hiện dấu hiệu bị ảnh hưởng.

Còn cảnh báo đến bao giờ?

Có lẽ, sự việc hacker tấn công các website nói trên không hút được dư luận đến thế nếu không có chuyện vào tháng 7/2016, tin tặc đã tấn công cụm cảng hàng không, Vietnam Airlines. Khi đó, dư luận được phen sôi sục bởi hệ thống trọng yếu của ngành hàng không bị tin tặc sờ tới. Nhiều chuyên gia, tổ chức khẳng định đây là cuộc tấn công có chủ đích và mã độc nhiều khả năng đã “nằm vùng” trong hệ thống trước khi phát động tấn công.

Sự cố ấy, có lẽ không chỉ là “vết đau” của ngành hàng không mà còn là đòn cảnh báo cho rất nhiều tổ chức, cá nhân có hệ thống công nghệ thông tin. Thế nhưng, hơn nửa năm sau, lại vẫn là các website của hàng không bị tấn công.

Bên cạnh đó, những năm qua, các cuộc tấn công mạng vào Việt Nam ngày một gia tăng. Thống kê của các tổ chức an toàn thông tin của nhà nước lẫn doanh nghiệp đều thẳng thắn chỉ ra điều này. Qua một khảo sát, Bkav từng cho biết, có tới 40% website tại Việt Nam tồn tại lỗ hổng, còn VNCERT thì chỉ ra rằng, số lượng tấn công vào Việt Nam trong năm 2016 tăng hơn bốn lần so với 2015.

Cùng lúc, báo chí cảnh báo, chuyên gia cũng liên tục lên tiếng về mức độ nguy hiểm trong các cuộc tấn công mạng và nguy cơ chiến tranh mạng xảy ra bất kỳ lúc nào. Thế nhưng, có lẽ, việc này cũng là “nước đổ lá khoai” khi các hacker U15 vẫn có thể làm tê liệt website của các tổ chức lớn.

Và, nói như một người bạn của tôi, các em đã “hạ nhục” cả một hệ thống được đầu tư bài bản và với những con người được đào tạo chuyên sâu…

Những năm qua, chúng tôi và nhiều đơn vị truyền thông khác từng đăng tải rất nhiều bài viết dẫn lời các chuyên gia khuyến cáo. Thậm chí, giới bảo mật còn chua chát nói rằng, ở Việt Nam có một hiện tượng rất… hài hước là “mất bò vẫn không lo làm chuồng.”

Trong một cuộc tọa đàm, ông Tống Viết Trung, Phó Tổng Giám đốc Tập đoàn Viễn thông Quân đội (Viettel) thẳng thắn cho rằng có nhiều lỗi mang tính chất rất căn bản.

“Chúng tôi đi làm cho các doanh nghiệp tương đối lớn, nhưng khi rà soát về an toàn thông tin thì chỉ trong một ngày thấy rất nhiều vấn đề. Việc này, chẳng cần hacker cao thủ mà chỉ cần trình độ bình thường, sử dụng kỹ thuật phổ biến là có thể truy cập được hệ thống,” ông Trung nói.

Còn ông Triệu Trần Đức, Giám đốc Công ty an ninh an toàn thông tin CMC Infosec chua chát bảo rằng “đội ngũ làm công nghệ thông tin nước rất… gan dạ. Vài ngày sau khi bị tấn công vẫn coi như bình thường.

Điều này, chỉ có thể hiểu rằng người ta chưa thấy hết rõ được tác hại của các cuộc tấn công cũng như các mối nguy hại đeo đẳng về sau.

Trong một cuộc trò chuyện mới đây với phóng viên VietnamPlus, lãnh đạo của FPT IS ví von rằng, an toàn thông tin ở Việt Nam như cơ thể con người vậy. Bình thường, chúng ta lười thể dục, rồi tới khi có bệnh thì lao vào chữa. Và, có nhiều trường hợp, vết thương tuy lành bên ngoài nhưng virus thì vẫn tồn tại bên trong và có thể phát tác bất cứ lúc nào.

Nhận thức thường được nâng lên từ từ, nhưng ở thời buổi này, hacker sẽ không đợi chúng ta đi với tốc độ của… xe đạp. Do đó, hơn lúc nào hết, nhà quản lý cần phải nghiêm khắc hơn với chính đội ngũ làm an toàn thông tin của mình. Bởi như vậy, không chỉ giữ cho tổ chức, doanh nghiệp an toàn, khách hàng của mình an toàn mà chính là đóng góp rất lớn cho việc xây dựng một quốc gia an toàn trên không gian mạng.

Vietnam Plus

Có thể bạn quan tâm

Nên xem

TP.HCM: Đảm bảo an toàn giao thông dịp Lễ 30/4 và 1/5

TP.HCM: Đảm bảo an toàn giao thông dịp Lễ 30/4 và 1/5

(LĐTĐ) Sở Giao thông vận tải (GTVT) Thành phố Hồ Chí Minh (TP.HCM) sẽ triển khai các giải pháp, từ duy tu, bảo trì hệ thống đường bộ đến phân luồng giao thông nhằm đảm bảo trật tự an toàn giao thông (TTATGT) trên địa bàn dịp Lễ 30/4 và 1/5.
Đáp ứng nhu cầu thông tin về tuyển sinh, định hướng nghề

Đáp ứng nhu cầu thông tin về tuyển sinh, định hướng nghề

(LĐTĐ) Tại chương trình “Đối thoại, tư vấn, hướng nghiệp về khối ngành Luật - Kinh tế”, hơn 1.000 học sinh Trung học phổ thông (THPT) trên địa bàn huyện Phú Xuyên (Hà Nội) đã được tiếp cận với nhiều thông tin bổ ích, thiết thực về tuyển sinh, định hướng nghề…
Vì sao Dự án mương La Khê vẫn chậm tiến độ?

Vì sao Dự án mương La Khê vẫn chậm tiến độ?

(LĐTĐ) Là một trong những công trình trọng điểm của thành phố Hà Nội, song do nhiều nguyên nhân, trong đó chủ yếu là vướng mắc trong giải phóng mặt bằng, nên đến nay dự án mương La Khê vẫn chưa thể về đích, dù đã được UBND Thành phố gia hạn thời gian thi công tới 3 lần.
Làm sao để tách bằng lái xe tích hợp ô tô và xe máy

Làm sao để tách bằng lái xe tích hợp ô tô và xe máy

(LĐTĐ) Để tiện cho lưu giữ giấy tờ, nhiều người đã ghép bằng lái ô tô và xe máy vào một thẻ PET, nhưng trong quá trình sử dụng lại nảy sinh nhiều bất tiện, do đó có nhu cầu tách hai loại giấy tờ này.
Kết quả ngày thi đấu thứ 3: Xác định các đội bóng vào vòng 1/8

Kết quả ngày thi đấu thứ 3: Xác định các đội bóng vào vòng 1/8

(LĐTĐ) Ngày 20/4, tiếp tục diễn ra loạt trận đấu cuối vòng bảng Giải bóng đá công nhân, viên chức, lao động (CNVCLĐ) Cúp báo Lao động Thủ đô lần thứ IX. Các đội bóng vào vòng 1/8 đã chính thức lộ diện trên sân vận động quận Tây Hồ. Đội bóng thuộc Liên đoàn Lao động (LĐLĐ) quận Bắc Từ Liêm toàn thắng 3 trận, thẳng tiến vào vòng sau.
Thanh Oai: Nhiều hoạt động ý nghĩa hưởng ứng "Ngày Sách và văn hóa đọc Việt Nam"

Thanh Oai: Nhiều hoạt động ý nghĩa hưởng ứng "Ngày Sách và văn hóa đọc Việt Nam"

(LĐTĐ) Huyện Thanh Oai đã triển khai nhiều hoạt động thiết thực nhằm phát huy giá trị, khẳng định vai trò, vị trí, tầm quan trọng của sách đối với việc nâng cao kiến thức, kỹ năng, phát triển tư duy, giáo dục và rèn luyện nhân cách con người; đồng thời, khuyến khích và phát triển phong trào đọc sách trong cộng đồng.
Công đoàn BIDV tập huấn nghiệp vụ cho hơn 200 Chủ tịch Công đoàn cơ sở

Công đoàn BIDV tập huấn nghiệp vụ cho hơn 200 Chủ tịch Công đoàn cơ sở

(LĐTĐ) Nhằm trang bị thêm những kỹ năng, kiến thức và phương pháp hoạt động cần thiết để vận dụng vào công tác thực tiễn, từ đó nâng cao chất lượng, hiệu quả hoạt động, đáp ứng yêu cầu, nhiệm vụ của tổ chức Công đoàn trong thời kỳ mới, Công đoàn Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã tổ chức lớp bồi dưỡng tập huấn nghiệp vụ cho 227 Chủ tịch Công đoàn cơ sở (CĐCS).

Tin khác

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Xem thêm
Phiên bản di động