kinh tế du lịch

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu

Kinhtedulich.vn - Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục, dẫn đến việc bị hack và công khai dữ liệu.

Chiều ngày 29/7, website của Tổng công ty Hàng không Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trang trở lại hoạt động bình thường.

Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.

Lo hong trang web Vietnam Airlines da duoc canh bao tu lau hinh anh 1

Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP.

Sau đó, tài khoản mang tên "1937CN Team" đã công bố nhiều tập tin thu thập từ website của VNA lên trang pastebin.com, trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB. 

Hiện chưa xác định lượng dữ liệu mà nhóm 1937CN Team lấy từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng có thể bị đánh cắp. File Excel này không được mã hoá toàn bộ và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,... 

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên website của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo từ trước.

Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. "Có thể nhóm hacker đã dò ra lỗ hổng từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay", ông Thắng nói với Zing.vn.

Lo hong trang web Vietnam Airlines da duoc canh bao tu lau hinh anh 2

Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng.

Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ "tái phát" vẫn còn.

Ông Ngô Trần Vũ, Giám đốc Công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.   

 1937CN Team là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.

Theo Zing.vn

BÌNH LUẬN
XEM NHIỀU
Toyota đã chịu nhập 200 xe hơi về Việt Nam
Toyota đã chịu nhập 200 xe hơi về Việt Nam

Sau gần nửa năm vắng bóng, lô xe hơi 200 chiếc của hãng Toyota vừa cập cảng TP. Hồ Chí...

Ngành Tài chính và mục tiêu ứng dụng công nghệ của CMCN 4.0
Ngành Tài chính và mục tiêu ứng dụng công nghệ của CMCN 4.0

Ngày 30/3/2018, Thứ trưởng Bộ Tài chính Trần Xuân Hà đã ký Quyết định số 446/QĐ-BTC, ban hành Kế hoạch...

CEO Asanzo: Bỏ đại học, 18 năm dựng cơ nghiệp nghìn tỷ
CEO Asanzo: Bỏ đại học, 18 năm dựng cơ nghiệp nghìn tỷ

Sở hữu một trong 4 thương hiệu TV chiếm thị phần cao nhất Việt Nam với doanh thu hàng nghìn...

Tổng kết hành trình Việc tốt lan tỏa 2018
Tổng kết hành trình Việc tốt lan tỏa 2018

Sự kiện tổng kết Việc tốt lan tỏa 2018 do tổ chức phi lợi nhuận Souliee cùng 10 tổ chức...

Doanh số iPhone X thua Galaxy Note 8 ở Hàn Quốc
Doanh số iPhone X thua Galaxy Note 8 ở Hàn Quốc

Smartphone Apple gây tiếng vang ở xứ kim chi nhưng số lượng bán trong hai ngày đầu vẫn kém xa...

Bản dựng bộ ba iPhone 2018
Bản dựng bộ ba iPhone 2018

iPhone X, X Plus và iPhone SE 2 có thể là các smartphone được Apple trình làng trong năm sau.

Asanzo S5 và Z5 ra mắt với giá 3-5 triệu đồng
Asanzo S5 và Z5 ra mắt với giá 3-5 triệu đồng

Trong khuôn khổ sự kiện diễn ra tại TP.HCM, thương hiệu điện tử tiêu dùng Việt Nam Asanzo vừa giới...

Cận cảnh iPhone 7 Plus đỏ tại VN: Độc, đẹp, giá cao
Cận cảnh iPhone 7 Plus đỏ tại VN: Độc, đẹp, giá cao

Màu đỏ mặt sau của máy thực sự nổi bật so với các màu còn lại mặc dù còn một...

Apple hủy diệt Samsung ở mặt trận quan trọng nhất
Apple hủy diệt Samsung ở mặt trận quan trọng nhất

Chưa có dấu hiệu cho thấy cuộc chiến giữa Apple và Samsung đi đến hồi kết.

5 tính năng cao cấp sẽ có trên smartphone tầm trung năm 2017
5 tính năng cao cấp sẽ có trên smartphone tầm trung năm 2017

Các tính năng cần thiết nhất cho smartphone tầm trung được gợi ý của chuyên trang Android Authority.

© 2014 KINH TẾ DU LỊCH
Giấy phép số 1028/GP-STTTT do Sở Thông tin và Truyền thông Hà Nội.
Cơ quan chủ quản: Hiệp Hội Phát triển Kinh tế Du lịch Việt Nam
Chịu trách nhiệm nội dung: Nhà báo Nguyễn Minh Đức
® Chỉ được phát hành lại thông tin từ website này khi có sự đồng ý bằng văn bản của báo.

Liên hệ quảng cáo & nội dung: 0909 2841 99


Design by
DMCA.com Protection Status