Tin tặc Trung Quốc tấn công nhờ dò lỗi bảo mật có sẵn trên web Vietnam Airlines

www.tuoitre.vn -   30/07/2016 07:00:00 4426

Chiều ngày 29/7, website của Tổng công ty Hàng không Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trang trở lại hoạt động bình thường. Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục, dẫn đến việc bị hack và công khai dữ liệu.

Tin tặc Trung Quốc tấn công nhờ dò lỗi bảo mật có sẵn trên web Vietnam Airlines

Trong khoảng 30 phút của vụ tấn công, trang chủ vietnamairlines.com hiển thị nội dung từ nhóm hacker Trung Quốc mang tên 1937CN Team. Thông điệp mà nhóm tin tặc này để lại liên quan đến những tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines kèm theo hành động công khai nhiều tệp tin thu thập từ hệ thống trang web của Vietnam Airlines lên trang pastebin.com. Trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB.

Theo một chuyên gia bảo mật của Việt Nam, dựa theo những phân tích từ tệp tin có được cho thấy có thể có khoảng 400.000 thông tin khách hàng bị đánh cắp. Đậy là một tệp tin Excel không được mã hoá toàn diện, chứa đầy đủ thông tin họ tên, địa chỉ, năm sinh, nơi công tác,... của khách hàng. Các chuyên gia an ninh mạng cảnh báo rằng file dữ liệu bị nhóm hacker 1937CN tung lên mạng có gắn mã độc theo dõi người dùng. Vì vậy, cần tránh việc mở tệp tin này hoặc tải về máy để phòng khả năng bị dính mã độc.

Ông Ngô Trần Vũ, Giám đốc Công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.  

Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ  tái diễn là điều có thể dự đoán được.

Nhóm hacker 1937CN là ai?

Tin tặc Trung Quốc tấn công nhờ dò lỗi bảo mật có sẵn trên web Vietnam Airlines

1937CN là nhóm đã từng gây ra nhiều vụ tấn công mạng tương tự ở nhiều nước. Theo trang hack-cn.com, website thống kê và xếp hạng hacker Trung Quốc, 1937CN là nhóm tin tặc nổi tiếng và mạnh nhất nước này với 36.820 cuộc tấn công. Trước đây, năm 2013, nhóm này cũng bị tố tấn công chuyển hướng tên miền thegioididong.com và tên miền Facebook Việt Nam, đưa ra nhiều lời khiêu khích.

Không chỉ có Việt Nam, nhóm hacker này này được cho đã tấn công website của Đại học Santo Tomas, Philippines năm 2015 và đưa ra những lời "cảnh báo" nước này trong thời điểm vấn đề tranh chấp chủ quyền các vùng biển giữa Trung Quốc và Philippines nóng lên.

Hiện tại vẫn chưa có công bố chính thức về danh tính của nhóm hacker này. Tuy nhiên, theo những tìm hiểu bước đầu của các chuyên gia an ninh mạng cho biết, 1937CN có khả năng là nhóm hacker được hậu thuẫn bởi các cơ quan chính phủ, theo CNN.

Xuân Dung tổng hợp 

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 39
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 146
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 42
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 44
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 41
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 170
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button