kinh tế du lịch

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu

Kinhtedulich.vn - Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục, dẫn đến việc bị hack và công khai dữ liệu.

Chiều ngày 29/7, website của Tổng công ty Hàng không Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trang trở lại hoạt động bình thường.

Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.

Lo hong trang web Vietnam Airlines da duoc canh bao tu lau hinh anh 1

Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP.

Sau đó, tài khoản mang tên "1937CN Team" đã công bố nhiều tập tin thu thập từ website của VNA lên trang pastebin.com, trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB. 

Hiện chưa xác định lượng dữ liệu mà nhóm 1937CN Team lấy từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng có thể bị đánh cắp. File Excel này không được mã hoá toàn bộ và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,... 

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên website của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo từ trước.

Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. "Có thể nhóm hacker đã dò ra lỗ hổng từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay", ông Thắng nói với Zing.vn.

Lo hong trang web Vietnam Airlines da duoc canh bao tu lau hinh anh 2

Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng.

Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ "tái phát" vẫn còn.

Ông Ngô Trần Vũ, Giám đốc Công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.   

 1937CN Team là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.

Theo Zing.vn

BÌNH LUẬN
XEM NHIỀU
3 lưu ý khi thương mại hóa 5G ở Việt Nam
3 lưu ý khi thương mại hóa 5G ở Việt Nam

Tổng giám đốc Qualcomm Việt Nam, Campuchia và Lào khuyến nghị 3 góc nhìn để 5G tác động hiệu quả...

Chuyển đổi số - Chuyện sống còn của doanh nghiệp
Chuyển đổi số - Chuyện sống còn của doanh nghiệp

Theo Giáo sư Hồ Tú Bảo, phụ trách Phòng Thí nghiệm khoa học dữ liệu Viện Nghiên cứu cao cấp...

Đây là trình duyệt Microsoft Edge mới dựa trên nền Chromium: Giao diện giống Chrome, cài được extension của Chrome
Đây là trình duyệt Microsoft Edge mới dựa trên nền Chromium: Giao diện giống Chrome,...

Rất có thể phiên bản mới của trình duyệt Edge mới sẽ thay thế phiên bản cũ và trở thành...

Bốn chiến lược truyền thông xã hội không thể bỏ qua của doanh nghiệp
Bốn chiến lược truyền thông xã hội không thể bỏ qua của doanh nghiệp

Một nửa dân số thế giới trong độ tuổi 18 - 29 đang sử dụng mạng xã hội mỗi ngày....

Uber khởi động IPO từ tháng sau
Uber khởi động IPO từ tháng sau

Hãng quản lý ứng dụng gọi xe Uber Technologies lên kế hoạch bắt đầu đợt chào bán cổ phiếu lần...

Xóa bỏ sổ khám bệnh
Xóa bỏ sổ khám bệnh

Ứng dụng hồ sơ bệnh án điện tử giúp bệnh nhân giảm thời gian chờ đợi trung bình từ 30...

Chân dung chiếc điện thoại được 4 nàng hậu rủ nhau cùng mua
Chân dung chiếc điện thoại được 4 nàng hậu rủ nhau cùng mua

Mới hôm nào bốn hoa hậu đình đám Việt Nam còn so kè gu thời trang thời thượng của mình...

Samsung chơi lớn với loạt tính năng ưu việt trên Galaxy S10 khiến dân tình trầm trồ
Samsung chơi lớn với loạt tính năng ưu việt trên Galaxy S10 khiến dân tình...

Một thế hệ điện thoại mới với thiết kế nổi bật và khác biệt được Samsung gọi với cái tên...

Yeah1 kiếm vài trăm tỷ mỗi năm từ YouTube bằng cách nào?
Yeah1 kiếm vài trăm tỷ mỗi năm từ YouTube bằng cách nào?

Tỷ lệ ăn chia của YouTube và Yeah1 là 45-55, sau đó doanh nghiệp này chia lại cho chủ sở...

Sau iPhone, MacBook Air cũng chuẩn bị được hạ giá
Sau iPhone, MacBook Air cũng chuẩn bị được hạ giá

Các mẫu MacBook 2018 ra đời khiến nhiều fan Apple nhầm lẫn, bởi giá bán MacBook Pro và MacBook Air...

© 2014 KINH TẾ DU LỊCH
Giấy phép số 1028/GP-STTTT do Sở Thông tin và Truyền thông Hà Nội.
Cơ quan chủ quản: Hiệp Hội Phát triển Kinh tế Du lịch Việt Nam
Chịu trách nhiệm nội dung: Nhà báo Nguyễn Minh Đức
® Chỉ được phát hành lại thông tin từ website này khi có sự đồng ý bằng văn bản của báo.

Liên hệ quảng cáo & nội dung: 0909 2841 99


Design by
DMCA.com Protection Status