-
VNPT và Qualcomm mở rộng hợp tác chiến lược, thúc đẩy đổi mới AI biên -
Hòa Phát và Viện Công nghệ hợp tác nghiên cứu làm chủ công nghệ sản xuất ray -
Đắk Lắk dành hơn 1.000 tỷ đồng đầu tư cho khoa học công nghệ, chuyển đổi số
-
Doanh nghiệp Việt khánh thành nhà máy liên doanh lắp ráp UAV tại Mỹ -
Gia Lai đầu tư 100 tỷ đồng xây phòng thí nghiệm, nghiên cứu chế tạo chip bán dẫn -
Thí điểm kết nối VNeID với hệ thống định danh điện tử các nước ASEAN
Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một “sự cố Vietnam Airlines” lần thứ 2. Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.
Theo chuyên gia Bkav căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.
![]() |
| Website của cảng hàng không Rạch Giá bị tấn công. Ảnh chụp màn hình vào chiều 9/3. |
Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Đây là tấn công APT.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo: “Để đảm bảo an toàn cho hệ thống, trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn. Khi tiến hành code website, các kĩ sư phải phân tích kĩ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website”.
“Những sự cố trong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống”, ông Ngô Tuấn Anh chia sẻ thêm.
Trong khi đó, ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo Quản Trị và An ninh mạng Athena cho hay việc bị tấn công chứng tỏ hệ thống của các đơn vị này còn tồn tại lỗ hổng.
Cũng theo ông Thắng, thường thì mỗi năm các cụm cảng hàng không đầu tư rất nhiều tiền và sử dụng các thiết bị an ninh mạng tối tân nhất song vẫn bị tấn công điều đó cho thấy có khả năng hệ thống nội bộ tồn tại những vấn đề nghiêm trọng và khi hacker tấn công vào sẽ bị lộ điểm yếu.
-
Gia Lai đầu tư 100 tỷ đồng xây phòng thí nghiệm, nghiên cứu chế tạo chip bán dẫn -
Thí điểm kết nối VNeID với hệ thống định danh điện tử các nước ASEAN -
Vietnam Post khai trương dịch vụ UAV vận chuyển hàng hóa, nông sản, tải trọng 50 kg/chuyến -
Việt Nam bắt đầu bước vào “công xưởng chip” -
Tự chủ công nghệ lõi để làm chủ cuộc đua công nghệ -
Số hóa quản lý tài sản, cơ sở vật chất để giảm thất thoát -
AgriS ra mắt Trung tâm Đổi mới sáng tạo toàn cầu tại Singapore
-
Thúc đẩy hợp tác trong lĩnh vực năng lượng giữa EVN và bang Tây Úc -
EVNPMB1 tập trung tháo gỡ vướng mắc, tăng tốc các dự án trọng điểm -
AMATA City Phú Thọ bổ sung 1.443,8 tỷ đồng vốn tín dụng cho giai đoạn 1 -
Sài Gòn Light Event thể hiện năng lực tổ chức Lễ xuất quân Trường Tươi Đồng Nai -
Vạn Phúc City: Nhà phố hưởng lợi từ nhịp sống đô thị ven sông -
Hành trình khám phá miền Trung qua những giá trị văn hóa đặc sắc

