Hacker U15 "hạ gục" website sân bay: Bao giờ nhận thức được nguy cơ?

Cục An ninh mạng (Bộ Công an) đã xác minh và phát hiện hai đối tượng sinh năm 2002 đã khai thác lỗ hổng bảo mật và tấn công, xâm nhập website của ba sân bay: Tân Sơn Nhất, Đà Nẵng, Phú Quốc, Rạch Giá, Tuy Hòa trong khoảng thời gian từ ngày 8-10/3.

hacker u15 ha guc website san bay bao gio nhan thuc duoc nguy coWebsite của cảng hàng không Rạch Giá bị tấn công. Ảnh chụp màn hình vào chiều 9/3.

Tuy sự việc chưa gây ra mức độ thiệt hại nghiêm trọng, song, một lần nữa nó lại gióng lên hồi chuông cảnh báo cho các tổ chức, cá nhân sở hữu các website, hệ thống công nghệ thông tin cần phải “hồi tỉnh” trước khi “giặc đến nhà.”

Náo loạn để… khoe chiến tích

Như VietnamPlus đã đưa tin, trong các ngày từ 8-10/3, hàng loạt website của các Cảng hàng không như Tân Sơn Nhất, Tuy Hòa, Rạch Giá, Đà Nẵng, Phú Quốc bị tin tặc tấn công, thay đổi giao diện. Vụ việc này đã thu hút sự quan tâm lớn của dư luận. Hàng loạt các cơ quan, tổ chức ứng cứu về an toàn thông tin đã vào cuộc, tìm nguyên nhân và xác định thủ phạm.

Ngày 11/3, website của Bộ Công an đưa tin Cục An ninh mạng của đơn vị này đã phát hiện ra L.C.K.D (sinh năm 2002, hiện trú tại phường 15, quận Tân Bình, Thành phố Hồ Chí Minh), là người đã khai thác lỗ hổng bảo mật và tấn công, xâm nhập website của Sân bay Tân Sơn Nhất; P.H.H (sinh năm 2002, hiện trú tại huyện Trảng Bom, tỉnh Đồng Nai), là người đã tấn công website của các Sân bay Đà Nẵng, Phú Quốc, Rạch Giá, Tuy Hòa.

Tại cơ quan điều tra, cả hai hacker U15 này đã thành khẩn khai báo, thừa nhận hành vi sai phạm. Đáng chú ý, động cơ tấn công của họ chỉ xuất phát từ mục đích khám phá, mong muốn thể hiện, khoe khoang thành tích trong giới hacker.

Các đối tượng đã ăn năn, hối lỗi, cam kết không tái phạm, xin được khoan hồng. Xét trên nhiều khía cạnh, cơ quan điều tra đã xử lý hành chính, giao gia đình quản lý, giáo dục.

Trước đó, đại diện Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng chia sẻ với phóng viên VietnamPlus rằng, vụ việc này chỉ ảnh hưởng tới các trang web cung cấp thông tin đơn thuần. Đối tượng cũng để lại thông điệp cảnh báo.

Bên cạnh đó, các hệ thống thông tin quan trọng liên quan tới hoạt động bay và vận hành của các Cảng hàng không vẫn bình thường, chưa phát hiện dấu hiệu bị ảnh hưởng.

Còn cảnh báo đến bao giờ?

Có lẽ, sự việc hacker tấn công các website nói trên không hút được dư luận đến thế nếu không có chuyện vào tháng 7/2016, tin tặc đã tấn công cụm cảng hàng không, Vietnam Airlines. Khi đó, dư luận được phen sôi sục bởi hệ thống trọng yếu của ngành hàng không bị tin tặc sờ tới. Nhiều chuyên gia, tổ chức khẳng định đây là cuộc tấn công có chủ đích và mã độc nhiều khả năng đã “nằm vùng” trong hệ thống trước khi phát động tấn công.

Sự cố ấy, có lẽ không chỉ là “vết đau” của ngành hàng không mà còn là đòn cảnh báo cho rất nhiều tổ chức, cá nhân có hệ thống công nghệ thông tin. Thế nhưng, hơn nửa năm sau, lại vẫn là các website của hàng không bị tấn công.

Bên cạnh đó, những năm qua, các cuộc tấn công mạng vào Việt Nam ngày một gia tăng. Thống kê của các tổ chức an toàn thông tin của nhà nước lẫn doanh nghiệp đều thẳng thắn chỉ ra điều này. Qua một khảo sát, Bkav từng cho biết, có tới 40% website tại Việt Nam tồn tại lỗ hổng, còn VNCERT thì chỉ ra rằng, số lượng tấn công vào Việt Nam trong năm 2016 tăng hơn bốn lần so với 2015.

Cùng lúc, báo chí cảnh báo, chuyên gia cũng liên tục lên tiếng về mức độ nguy hiểm trong các cuộc tấn công mạng và nguy cơ chiến tranh mạng xảy ra bất kỳ lúc nào. Thế nhưng, có lẽ, việc này cũng là “nước đổ lá khoai” khi các hacker U15 vẫn có thể làm tê liệt website của các tổ chức lớn.

Và, nói như một người bạn của tôi, các em đã “hạ nhục” cả một hệ thống được đầu tư bài bản và với những con người được đào tạo chuyên sâu…

Những năm qua, VietnamPlus và nhiều đơn vị truyền thông khác từng đăng tải rất nhiều bài viết dẫn lời các chuyên gia khuyến cáo. Thậm chí, giới bảo mật còn chua chát nói rằng, ở Việt Nam có một hiện tượng rất… hài hước là “mất bò vẫn không lo làm chuồng.”

Trong một cuộc tọa đàm, ông Tống Viết Trung, Phó Tổng Giám đốc Tập đoàn Viễn thông Quân đội (Viettel) thẳng thắn cho rằng có nhiều lỗi mang tính chất rất căn bản.

“Chúng tôi đi làm cho các doanh nghiệp tương đối lớn, nhưng khi rà soát về an toàn thông tin thì chỉ trong một ngày thấy rất nhiều vấn đề. Việc này, chẳng cần hacker cao thủ mà chỉ cần trình độ bình thường, sử dụng kỹ thuật phổ biến là có thể truy cập được hệ thống,” ông Trung nói.

Còn ông Triệu Trần Đức, Giám đốc Công ty an ninh an toàn thông tin CMC Infosec chua chát bảo rằng “đội ngũ làm công nghệ thông tin nước rất… gan dạ. Vài ngày sau khi bị tấn công vẫn coi như bình thường.

Điều này, chỉ có thể hiểu rằng người ta chưa thấy hết rõ được tác hại của các cuộc tấn công cũng như các mối nguy hại đeo đẳng về sau.

Trong một cuộc trò chuyện mới đây với phóng viên VietnamPlus, lãnh đạo của FPT IS ví von rằng, an toàn thông tin ở Việt Nam như cơ thể con người vậy. Bình thường, chúng ta lười thể dục, rồi tới khi có bệnh thì lao vào chữa. Và, có nhiều trường hợp, vết thương tuy lành bên ngoài nhưng virus thì vẫn tồn tại bên trong và có thể phát tác bất cứ lúc nào.

Nhận thức thường được nâng lên từ từ, nhưng ở thời buổi này, hacker sẽ không đợi chúng ta đi với tốc độ của… xe đạp. Do đó, hơn lúc nào hết, nhà quản lý cần phải nghiêm khắc hơn với chính đội ngũ làm an toàn thông tin của mình. Bởi như vậy, không chỉ giữ cho tổ chức, doanh nghiệp an toàn, khách hàng của mình an toàn mà chính là đóng góp rất lớn cho việc xây dựng một quốc gia an toàn trên không gian mạng./.

Theo Trung Hiền/Vietnam+

Đọc thêm

Đừng để bị ChatGPT qua mặt

Đừng để bị ChatGPT qua mặt

Nghiên cứu từ Đại học Stanford cảnh báo các mô hình AI đang cố tình nịnh bợ người dùng để được đánh giá cao, gây nguy cơ triệt tiêu tư duy phản biện.
Khánh thành Trung tâm Vũ trụ Việt Nam

Khánh thành Trung tâm Vũ trụ Việt Nam

Trung tâm Vũ trụ Việt Nam được khánh thành tại Khu công nghệ cao Hòa Lạc, sở hữu hệ thống mặt đất với anten đường kính 9,3m, trung tâm R&D vệ tinh.
Mẹo giúp tăng "tuổi thọ" pin laptop

Mẹo giúp tăng "tuổi thọ" pin laptop

Chỉ cần một vài thay đổi nhỏ trong thói quen sử dụng, bạn hoàn toàn có thể kéo dài tuổi thọ pin laptop đáng kể, đảm bảo thiết bị luôn hoạt động bền bỉ và ổn định.
Hướng dẫn cách copy sheet trong Excel nhanh chóng

Hướng dẫn cách copy sheet trong Excel nhanh chóng

Bạn muốn biết cách copy sheet trong Excel nhanh để tiết kiệm thời gian? Chỉ với vài thao tác đơn giản, bạn có thể sao chép một hoặc nhiều sheet mà vẫn giữ nguyên định dạng ban đầu.
Sẵn sàng vận hành ứng dụng i-HaTinh

Sẵn sàng vận hành ứng dụng i-HaTinh

Trung tâm Khoa học công nghệ (KHCN) và Chuyển đổi số (Sở KH&CN Hà Tĩnh) đã sẵn sàng vận hành ứng dụng Công dân số i-HaTinh tích hợp nền tảng phản ánh hiện trường.
Nhà khoa học Mỹ: “VinFuture đưa đóng góp của phụ nữ khoa học ra ánh sáng toàn cầu”

Nhà khoa học Mỹ: “VinFuture đưa đóng góp của phụ nữ khoa học ra ánh sáng toàn cầu”

Phụ nữ làm lãnh đạo trong khoa học không nên được nhìn nhận như một “ngoại lệ”, càng không phải là điều gây ngạc nhiên. Theo TS. Jayshree Seth, Nhà khoa học Doanh nghiệp tại Tập đoàn 3M (Mỹ) và thành viên Hội đồng Sơ khảo Giải thưởng VinFuture, điều đó đơn giản là trạng thái tự nhiên của thời đại.
Cách ngăn người lạ gửi tin nhắn trên TikTok

Cách ngăn người lạ gửi tin nhắn trên TikTok

Khi sử dụng TikTok, bạn có thể gặp phải những tin nhắn không mong muốn từ người lạ. TikTok cung cấp các công cụ để người dùng kiểm soát quyền riêng tư và chặn những tin nhắn gây phiền toái.
Hết lõm sóng, liệu đã hết khoảng cách số?

Hết lõm sóng, liệu đã hết khoảng cách số?

Hà Tĩnh hiện có khoảng 4.010 trạm BTS, tỷ lệ phủ sóng 4G đạt 99,8%, 5G đạt 50%. Nhưng khi sóng đã về, vấn đề đặt ra là làm sao để người dân thực sự sống trong nhịp sống số?
ChatGPT đối diện làn sóng tẩy chay

ChatGPT đối diện làn sóng tẩy chay

Người dùng Mỹ đồng loạt gỡ ChatGPT sau thông tin OpenAI hợp tác với Bộ Quốc phòng, kéo theo biến động mạnh trên bảng xếp hạng ứng dụng của App Store.