- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
"Website Vietnam Airlines đã bị xâm nhập từ lâu"
Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục...
>>Bộ Công an vào cuộc điều tra sự cố thông tin tại hai sân bay
Chiều ngày 29/7, website vietnamairlines.com của hãng Hàng không quốc gia Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trở lại hoạt động bình thường.
Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.
Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP. |
Sau đó, một tài khoản mang tên "1937CN Team" đã công bố nhiều tập tin thu thập được từ website của VNA lên trang Pastebin.com, trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB.
Hiện chưa xác định được lượng dữ liệu mà nhóm 1937CN Team lấy được từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng. File Excel này không hề được mã hoá và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,...
Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên webiste của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo. Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. "Có thể nhóm hacker đã dò ra lỗi này từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay", ông Thắng nói với Zing.vn.
Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng. |
Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ "tái phát" vẫn còn. Ông Ngô Trần Vũ, Giám đốc công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.
Về những tập tin mà nhóm hacker 1937CN Team công khai trên mạng, một chuyên gia an ninh mạng cảnh báo nguy cơ nhóm này nhúng mã khai thác lỗi zero-day (0-day) vào tập tin Excel tài khoản Lotusmiles để chiếm luôn máy tính của những người tải về.
Theo chuyên gia này, nhóm tin tặc khai thác vào yếu tố xài phần mềm Microsoft Office lậu (bản crack) chưa được cập nhật các bản vá lỗi mới nhất từ Microsoft rất phổ biến tại Việt Nam. Do đó, người dùng sử dụng Microsoft không có bản quyền khi tải file này về sẽ trở thành nạn nhân mới của nhóm hacker.
1937CN là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.
Theo Duy Tín (Zing.vn)
-
Thời sự10 phút trướcTheo lãnh đạo UBND phường Tây Mỗ (quận Nam Từ Liêm, Hà Nội), chi tiết giúp phát hiện người phụ nữ chết trên ghế sofa ở khu chung cư cao cấp tại Hà Nội là có người đàn ông muốn thuê căn hộ này nên nhờ ban quản lý mở cửa.
-
Thời sự46 phút trướcNhững chiếc túi giấy đựng tiền tỷ lần lượt được người của Công ty AIC mang đến phòng làm việc của ông Dương Hoa Xô (nguyên giám đốc Trung tâm Công nghệ sinh học thuộc Sở NN&PTNT TP.HCM) nhằm hối lộ.
-
Thời sự9 giờ trướcThi thể cô gái được phát hiện ở căn hộ chung cư tại Hà Nội đã phân huỷ nặng, chính quyền cho biết nạn nhân tử vong hơn 1 năm trước.
-
Thời sự11 giờ trướcKhi mở cửa căn hộ chung cư nhiều năm không có người ở, cư dân bàng hoàng phát hiện thi thể nữ giới trên ghế sofa.
-
Thời sự12 giờ trước"Đông khủng khiếp. Xe giường nằm nhưng trên xe phải chứa gần 100 người", chị Ngọc Mai (ở Bỉm Sơn, Thanh Hóa) chưa hết bàng hoàng khi nhắc về chuyến xe bão táp về quê chiều 26/4.
-
Thời sự13 giờ trướcNhững tấm thẻ đỏ, phạt đền hay lỗi cá nhân khiến U23 Việt Nam phải trả giá bằng chính giấc mơ giành vé dự Olympic Paris 2024.
-
Thời sự13 giờ trướcNgày 26/4, từ trại tạm giam, bà Trương Mỹ Lan (68 tuổi, Chủ tịch HĐQT Tập đoàn Vạn Thịnh Phát) đã làm đơn kháng cáo toàn bộ bản án sơ thẩm.
-
Thời sự1 ngày trướcTạ Duy Khanh - bị can giết Á khôi 17 tuổi rồi phân xác, phi tang xuống sông Hồng đã được đưa đi thực nghiệm hiện trường trong sáng nay.
-
Thời sự1 ngày trướcChỉ trong một thời gian ngắn, Tâm Lộc Phát từ một công ty "bé xíu" bỗng nhiên "nổi đình, nổi đám" trên khắp các trang mạng xã hội bởi khả năng thu hút các nhà đầu tư trong việc huy động vốn...
-
Thời sự1 ngày trướcBan Chấp hành Trung ương đồng ý để ông Vương Đình Huệ thôi giữ chức vụ Ủy viên Bộ Chính trị, Ủy viên Ban Chấp hành Trung ương Đảng khóa 13, Chủ tịch Quốc hội khóa 15.
-
Thời sự1 ngày trướcDo mâu thuẫn, đối tượng Hằng A Hồ đã dùng dao sát hại người yêu và mẹ người yêu rồi tự sát nhưng không thành.
-
Thời sự1 ngày trướcTrên đường bị cảnh sát dẫn giải cùng tang vật, người đàn ông chống đối rồi nhảy xuống sông bỏ trốn, thi thể được tìm thấy vào sáng nay.
-
Thời sự1 ngày trướcCông an đang xác minh vụ việc 6 ô tô bị tạt sơn đỏ loang lổ khi đỗ trên phố Trần Điền, phường Định Công (Hà Nội).