Hệ thống mạng Vietnam Airlines có thể bị tin tặc xâm nhập từ năm 2014

2016-08-02 10:48:05 0 Bình luận
Hiệp hội An toàn thông tin Việt Nam (VNISA) cho hay, có dấu hiệu cho thấy có thể hệ thống của Vietnam Airlines đã bị tin tặc xâm nhập từ giữa năm 2014, tuy nhiên mã độc sử dụng trong đợt tấn công hoàn toàn mới, được thiết kế riêng cho cuộc tấn công ngày 29/7 và đã vượt qua được các công cụ giám sát an ninh thông thường (như các phần mềm chống virus).


Hình chỉ mang tính minh họa. (Nguồn: sourcefed.com)

Thông tin trên được VNISA đưa ra chiều muộn ngày 1/8.

Tổ chức này cũng cho biết, cuộc tấn mạng chiều 29/7 vào công tác phục vụ bay của các sân bay lớn Nội Bài, Tân Sơn Nhất… được chuẩn bị công phu (sử dụng mã độc không bị nhận diện bởi các các phần mềm chống virus); xâm nhập cả chiều sâu (kiểm soát cả một số máy chủ quan trọng như cổng thông tin, cơ sở dữ liệu khách hàng) và chiều rộng (nhiều máy tính ở các bộ phận chức năng khác nhau, vùng miền khác nhau đều bị nhiễm); phát động tấn công đồng loạt và có liên quan tới các sự kiện kinh tế, chính trị.

Theo VNISA, là những dấu vết để lại hiện trường trong cuộc tấn công này chưa đủ cơ sở để kết luận chính xác đối tượng tấn công là ai. Tuy nhiên có thể khẳng định đối tượng am hiểu hệ thống công nghệ thông tin của các cụm cảng hàng không cả ở mức cấu trúc thông tin lẫn cơ chế vận hành thiết bị và có ý định khống chế vô hiệu hóa hoàn toàn dữ liệu hệ thống.

Cùng với các cơ quan chức năng, các thành viên VNISA cùng với đội ngũ chuyên gia an ninh mạng của nhiều đơn vị, tổ chức ở Việt Nam vào cuộc đã bước đầu xác định được tác nhân chính (mã độc) phá hoại hệ thống, xác định cửa hậu backdoor đã bị khai thác từ khá lâu trước thời điểm phát động tấn công. Đội ngũ chuyên gia cũng đưa ra các phương án xử lý mã độc, khôi phục hoạt động hệ thống và từng bước đánh giá đề xuất các giải pháp ngăn chặn sự cố tương tự có thể xảy ra trong tương lai, tìm hiểu rà soát tổng thể hệ thống.

Đại diện VNISA cũng cho biết, với các khuyến cáo cụ thể của VNCERT về việc nâng cao mức độ an toàn của mạng máy tính, các đơn vị này cần xem xét khuyến cáo và dựa trên tình hình cụ thể của đơn vị mình để có kế hoạch thực hiện theo các mức độ ưu tiên khác nhau.

“Đây cũng là lúc chúng ta cần phải xác định rõ công tác đảm bảo an toàn thông tin là một công việc cần có sự tham gia trực tiếp của lãnh đạo cấp cao nhất của tổ chức, doanh nghiệp, chứ không chỉ là công tác thuần túy kỹ thuật của bộ phận công nghệ thông tin. Bởi với sự tham gia của lãnh đạo thì việc huy động nhân sự, thời gian, vật lực để thực hiện các biện pháp bảo vệ kỹ thuật và phi kỹ thuật mới có thể được thực thi,” phía VNISA khuyến nghị.

Hiệp hội này cũng cảnh báo các hệ thống thông tin tương tự VietnamAirlines như hệ thống đảm bảo hạ tầng điện nước; hệ thống quản lý nhà nước có ứng dụng công nghệ như hải quan, thuế, tài chính ngân hàng, dịch vụ công điện tử; giao thông vận tải và cấp thoát nước; các hệ thống viễn thông… cần được rà soát qua nhằm tăng cường khả năng phát hiện sớm mã độc đang âm thầm hoạt động thông qua các hành vi bất thường.

Ngoài ra các tổ chức, doanh nghiệp, đặc biệt là các tổ chức có hệ thống mạng lớn, trải dài ở mức quốc gia, cần đưa việc giám sát an toàn thông tin lên ưu tiên hàng đầu bởi các cuộc tấn công chưa có dấu hiệu dừng lại, chưa xác định hết quy mô mà tin tặc muốn xâm nhập và phá hoại./.

Tạp chí điện tử Hoà Nhập, cơ quan ngôn luận của Hiệp hội Doanh nghiệp của Thương binh và NKT Việt Nam, liên tục cập nhật thông tin liên quan về lĩnh vực kinh doanh của Thương binh và Người khuyết tật như: Đầu tư, kinh doanh, thương mại, dịch vụ, bất động sản, sức khỏe. Ngoài ra, Tạp chí cũng xin giới thiệu tới độc giả những bài viết về chính sách cho người có công, tấm gương thương binh, người khuyết tật vượt khó, doanh nhân thương binh, người khuyết tật tiêu biểu, doanh nghiệp của thương binhngười khuyết tật. Kính mời độc giả đón đọc. Mọi ý kiến đóng góp và chia sẻ xin liên hệ qua email tapchihoanhap@gmail.com.

Ý kiến độc giả

0

“Hành trình khôi phục phòng Nam dược chuẩn Y khoa”

Ngay từ ngày đầu thành lập Y Dược Việt đã xác định rõ hướng đi cho mình là phát triển các sản phẩm từ thảo dược, dược liệu có sẵn của đất nước Việt Nam (Nam Dược).
2024-04-23 15:35:00

SHB hai năm liền được vinh danh Ngân hàng có hoạt động Tài trợ Bền vững tốt nhất

SHB lần thứ hai liên tiếp là đại diện duy nhất tại Châu Á - Thái Bình Dương được Global Finance vinh danh là “Ngân hàng có hoạt động Tài trợ Bền vững tốt nhất 2024”. Tín dụng xanh tại SHB 2023 tăng trưởng ấn tượng so với 2022, qua đó, khẳng định vị thế là một trong số các Ngân hàng TMCP tư nhân tích cực cho vay xanh tại Việt Nam.
2024-04-23 10:53:14

MIK GROUP khởi công giai đoạn 2 dự án Imperia Smart City

Sáng ngày 22/4, MIK Group đã chính thức khởi công phân khu The Sola Park thuộc giai đoạn 2 dự án Imperia Smart City (Tây Mỗ, Hà Nội). Với thành công được minh chứng từ giai đoạn 1, cái tên Imperia Smart City dự đoán sẽ tiếp tục làm sôi động thị trường BĐS nhà ở khu vực phía Tây.
2024-04-23 10:49:47

Chuyện về con tàu Đại Lãnh trong trận chiến Gạc Ma 1988

Trong một cuộc trả lời phỏng vấn với báo chí mới đây, thượng tướng Nguyễn Huy Hiệu, Anh hùng LLVTND kể, năm 1999, khi ông đang là thứ trưởng Bộ Quốc phòng, miền Trung có lũ lụt cực lớn.
2024-04-23 10:37:37

Phú Yên: Cần sớm giải quyết nguyện vọng chính đáng của các nhà đầu tư

Vừa qua, Tạp chí điện tử Hòa Nhập nhận được đơn thư của ông Phạm Văn Đạo (sống tại phường Hoàng Văn Thụ, quận Hoàng Mai, TP Hà Nội) phản ánh về việc: Chủ tịch UBND tỉnh Phú Yên ra quyết định thu hồi đất khi doanh nghiệp đang thực hiện dự án Khu đô thị du lịch năng lượng xanh.
2024-04-23 10:00:31

Quý I có 66 vụ cháy, Nghệ An chỉ đạo phòng chống cháy nổ mùa nắng nóng

Mùa nắng nóng đang tới gần, tiềm ẩn nhiều nguy cơ xảy ra cháy, nổ. Do đó, tỉnh Nghệ An đặc biệt chú trọng tăng cường các biện pháp đảm bảo an toàn phòng cháy chữa cháy trên địa bàn.
2024-04-23 08:15:00
Đang tải...