kinh tế du lịch

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu

Kinhtedulich.vn - Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục, dẫn đến việc bị hack và công khai dữ liệu.

Chiều ngày 29/7, website của Tổng công ty Hàng không Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trang trở lại hoạt động bình thường.

Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.

Lo hong trang web Vietnam Airlines da duoc canh bao tu lau hinh anh 1

Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP.

Sau đó, tài khoản mang tên "1937CN Team" đã công bố nhiều tập tin thu thập từ website của VNA lên trang pastebin.com, trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB. 

Hiện chưa xác định lượng dữ liệu mà nhóm 1937CN Team lấy từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng có thể bị đánh cắp. File Excel này không được mã hoá toàn bộ và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,... 

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên website của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo từ trước.

Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. "Có thể nhóm hacker đã dò ra lỗ hổng từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay", ông Thắng nói với Zing.vn.

Lo hong trang web Vietnam Airlines da duoc canh bao tu lau hinh anh 2

Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng.

Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ "tái phát" vẫn còn.

Ông Ngô Trần Vũ, Giám đốc Công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.   

 1937CN Team là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.

Theo Zing.vn

BÌNH LUẬN
XEM NHIỀU
Những TV nào tốt nhất hiện nay để tết thêm sum vầy?
Những TV nào tốt nhất hiện nay để tết thêm sum vầy?

Một năm đi xa, làm việc vất vả, tết là khoảng thời gian các thành viên của gia đình đoàn...

Ra mắt ứng dụng luyện giao tiếp tiếng Nhật MIỄN PHÍ đầu tiên sử dụng  Công nghệ nhận diện giọng nói tại Việt Nam
Ra mắt ứng dụng luyện giao tiếp tiếng Nhật MIỄN PHÍ đầu tiên sử dụng...

Từ tháng 1 năm 2019, tại Hà Nội, Talky Bird - ứng dụng luyện giao tiếp tiếng Nhật sử dụng...

K+ thêm 9 kênh quốc tế trên truyền hình Internet
K+ thêm 9 kênh quốc tế trên truyền hình Internet

Bắt đâu từ 1/2019 mọi thuê bao sử dụng đầu K+ TV BOX, gói myK+ NOW và ứng dụng tặng...

120 triệu thuê bao trả trước được chuyển mạng giữ số từ hôm nay
120 triệu thuê bao trả trước được chuyển mạng giữ số từ hôm nay

Các nhà mạng cho biết đã sẵn sàng để các thuê bao trả trước được chuyển mạng giữ số từ...

Cách thay đổi vị trí GPS trên Android
Cách thay đổi vị trí GPS trên Android

Trong một số trường hợp bạn muốn thay đổi vị trí GPS trên điện thoại Android của mình, để gửi...

Samsung Galaxy M20 sở hữu thỏi pin dung lượng lên tới 5.000 mAh
Samsung Galaxy M20 sở hữu thỏi pin dung lượng lên tới 5.000 mAh

Galaxy M10 và Galaxy M20 dự kiến là những smartphone đầu tiên thuộc dòng Galaxy M. Cả 2 đã rò...

Rò rỉ thiết kế Samsung Galaxy S10 Lite với viền cực mỏng, đều 4 cạnh
Rò rỉ thiết kế Samsung Galaxy S10 Lite với viền cực mỏng, đều 4 cạnh

Thiết kế của Galaxy S10 Lite không kém phần sang trọng so với 2 biến thể cao cấp hơn là...

Đừng suốt ngày ôm điện thoại, hãy tắt thông báo từ các ứng dụng
Đừng suốt ngày ôm điện thoại, hãy tắt thông báo từ các ứng dụng

Hãy học cách ngăn chặn sự thiên vị tiêu cực của bộ não để cuộc sống của bạn trở nên...

Phụ kiện này sẽ biến iPad Pro trở thành chiếc máy tính đích thực
Phụ kiện này sẽ biến iPad Pro trở thành chiếc máy tính đích thực

Sản phẩm có tên Luna Display, được trang tin Quartz nhận định là "sản phẩm mới tốt nhất dành cho...

Live - Design xu thế mới nhất trong thiết kế nội thất
Live - Design xu thế mới nhất trong thiết kế nội thất

Platform AZhome - nền tảng công nghệ Live-Design cùng HOME’FURNI lần đầu tiên “trình làng” tại VifaHome lần 9 diễn...

© 2014 KINH TẾ DU LỊCH
Giấy phép số 1028/GP-STTTT do Sở Thông tin và Truyền thông Hà Nội.
Cơ quan chủ quản: Hiệp Hội Phát triển Kinh tế Du lịch Việt Nam
Chịu trách nhiệm nội dung: Nhà báo Nguyễn Minh Đức
® Chỉ được phát hành lại thông tin từ website này khi có sự đồng ý bằng văn bản của báo.

Liên hệ quảng cáo & nội dung: 0909 2841 99


Design by
DMCA.com Protection Status