Làm thế nào để bảo vệ các hệ thống sân bay trước ‘làn đạn’ của hacker?
Đây là câu hỏi được nhiều chuyên gia đặt ra trước tình trạng các cuộc tấn công mạng thường xuyên nhằm vào ngành hàng không Việt Nam.
Ngành hàng không phơi mình trước vũ khí của tội phạm mạng
Theo thống kê của Hãng Hàng không Quốc gia Việt Nam (Vietnam Airlines), kể từ đầu năm 2019, có tổng cộng hơn 1.600 đợt tấn công mạng nhằm vào hệ thống của hãng hàng không này. Nếu phân theo loại hình tấn công, khoảng 1.553 trường hợp trong số này là các vụ tấn công nhằm vào hệ thống email. Trong đó, dạng email phising lừa đảo chiếm vị trí số 1.
Số vụ tấn công mạng nhằm vào hệ thống của Vietnam Airlines tính từ đầu năm 2019.
Theo ông Nguyễn Nam Tiến – Phó trưởng ban CNTT của Vietnam Airlines, nhiều trường hợp các hacker đã giả tên người dùng trong hệ thống của hãng hàng không này. Sau đó, các đối tượng có thể nhân danh người dùng này để tương tác với nạn nhân được nhắm đến.
Ví dụ, hacker có thể giả danh admin (người quản trị hệ thống) rồi đề nghị nạn nhân click vào một đường link nào đó để thay đổi mật khẩu. Đường link này thực chất là một trò lừa đảo nhằm mục đích lấy thông tin của nạn nhân.
Đa phần các vụ tấn công mạng nhằm vào Vietnam Airlines đều được thực hiện với đích đến là hệ thống email.
Đây là hình thức tấn công khá phổ biến của giới tội phạm mạng. Dù là một người từng trải qua đào tạo, chỉ cần bất cẩn không để ý, họ cũng có thể dễ dàng bị qua mặt bởi trò lừa đơn giản này. Sau khi kiếm được một địa chỉ email, hacker có thể dùng chính tài khoản này làm bàn đạp để tấn công các địa chỉ email còn lại.
Bên cạnh hình thức tấn công qua email, các hệ thống giám sát lớp mạng và giám sát lớp máy chủ của Vietnam Airlines cũng thường xuyên bị các hacker đưa vào tầm ngắm. Đây cũng là bức tranh toàn cảnh mà Vietnam Airlines đã vẽ ra được nhờ hệ thống trung tâm an ninh mạng Cyber Security.
Nhìn chung, tại Việt Nam, nhiều cuộc tấn công mạng đã và đang được thực hiện với đích đến nhắm vào các hệ thống máy tính tại sân bay Nội Bài và sân bay Tân Sơn Nhất. Vào năm 2016, hacker đã nắm quyền điều khiển hệ thống màn hình và loa thông báo ở các sân bay. Điều này cộng với những tin tức gần đây đã cho thấy, tình hình tấn công mạng nhằm vào ngành hàng không Việt Nam vẫn luôn nóng.
“Giàu” như Vietnam Airlines cũng thiếu tiền nuôi các chuyên gia
Video đang HOT
Ông Nguyễn Nam Tiến cho biết, hãng hàng không đã triển khai đầy đủ các giải pháp về an toàn an ninh mạng, từ việc ban hành chính sách, quy trình cho đến việc đảm bảo các quy định của luật pháp Việt Nam và tiêu chuẩn quốc tế. Vietnam Airlines cũng đã triển khai hệ thống phòng chống tấn công an ninh mạng song song với việc đào tạo nhận thức cho cán bộ nhân viên.
Theo đại diện Vietnam Airlines, khó khăn mà hãng hàng không này gặp phải là việc không tuyển được nhân lực có trình độ về an toàn thông tin. Do vậy, Vietnam Airlines mong muốn cơ quan quản lý nhà nước tăng cường hơn nữa công tác đào tạo nhân lực về an toàn an ninh mạng.
Ông Nguyễn Nam Tiến (bên trái) – Phó trưởng ban CNTT của Vietnam Airlines
Khó khăn thứ 2 đối với Vietnam Airlines là về vấn đề chi phí. Ông Nguyễn Nam Tiến cho rằng, kể cả với một doanh nghiệp lớn như Vietnam Airlines, chi phí dành cho công tác đảm bảo an toàn thông tin hiện chiếm tỷ trọng rất lớn. Để giải quyết vấn đề này, việc thuê ngoài các dịch vụ an toàn thông tin được xem như một giải pháp mang lại hiệu quả lớn cho doanh nghiệp.
Theo ông Tiến, nếu tự đầu tư xây dựng hệ thống an toàn thông tin, bên cạnh khó khăn trong việc tìm kiếm nguồn nhân lực như đã nói, nguồn lực mà doanh nghiệp phải đổ vào đó là rất lớn.
Dẫn chứng cho điều này, ông Tiến cho biết, mỗi kíp trực an toàn thông tin cần khoảng 4 nhân sự. Như vậy, để duy trì lực lượng ứng trực 24/7, Vietnam Airlines cần tối thiểu từ 12 – 15 người.
Trong khi đó, nếu thuê bên ngoài, mỗi công ty an ninh mạng có thể trực cùng một lúc cho nhiều đơn vị khác nhau. Không chỉ vậy, do có năng lực xử lý tốt hơn hẳn, số lượng người tham gia vào mỗi kíp trực vì thế cũng được giảm xuống.
Do vậy, theo đại diện của Vietnam Airlines, việc thuê các doanh nghiệp bên ngoài giúp hãng hàng không này tiết kiệm được nhiều chi phí hơn hẳn so với việc tự mình xây dựng hệ thống an toàn thông tin.
Doanh nghiệp không thể đơn độc trong cuộc chiến với tin tặc
Theo thống kê, tại Việt Nam hiện có khoảng 700.000 doanh nghiệp đang hoạt động, trong đó có tới 98% là các doanh nghiệp có quy mô vừa và nhỏ. Với năng lực như hiện nay, không dễ để các doanh nghiệp có thể xây dựng riêng cho mình một hệ thống tự đảm bảo an toàn thông tin.
Các hacker nước ngoài từng tấn công thay đổi giao diện website của Vietnam Airlines hồi năm 2016.
Hạn chế về nguồn vốn và công nghệ khiến nhóm doanh nghiệp này rất khó tự đầu tư cho mình một hệ thống riêng về bảo mật. Do vậy, tùy thuộc vào nguồn lực và khả năng hiện có, các doanh nghiệp có thể lựa chọn cho mình một mô hình thích hợp.
Trong những năm gần đây, việc tìm đến các dịch vụ an toàn thông tin được cung cấp bởi doanh nghiệp chuyên về bảo mật đang dần trở thành lời giải cho câu hỏi này.
Khi thuê ngoài các dịch vụ về an toàn thông tin, khó khăn lớn nhất đối với các doanh nghiệp hiện nay là việc đánh giá chất lượng của chính các nhà cung cấp dịch vụ.
Thực tế cho thấy, Vietnam Airlines đã phải thuê một bên thứ 3 để đánh giá việc rà quét bảo mật. Điều này đi kèm với đó là rất nhiều chi phí về vốn và thời gian tìm kiếm đối tác. Tuy nhiên, đây vẫn là phương án khả thi nhất hiện nay để các doanh nghiệp không chuyên có thể vừa đảm bảo mức độ an toàn cao về hệ thống thông tin, vừa giải được bài toán về vấn đề huy động vốn.
Theo viet nam net
Bộ Công an: Mỗi năm có hàng ngàn trang mạng Việt Nam bị tấn công, cài mã độc
Theo ông Đỗ Anh Tuấn, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), mỗi năm, có hàng ngàn trang mạng của nước ta bị tin tặc tấn công, chỉnh sửa, chèn thêm nội dung, cài mã độc, trong đó có hàng trăm trang tên miền '.gov.vn'.
"Phòng ngừa mã độc, cửa hậu và lộ lọt thông tin" là phiên hội thảo chuyên đề của sự kiện Vietnam Security Summit 2019 được tổ chức hôm nay, ngày 17/4 tại Hà Nội.
Tại hội thảo và triển lãm quốc tế về an toàn, an ninh mạng Việt Nam 2019 - Vietnam Security Summit 2019 chủ đề "An toàn, an ninh mạng trong hành trình chuyển đổi số", phát biểu trong phiên hội thảo chuyên đề "Phòng ngừa mã độc, cửa hậu và lộ lọt thông tin" diễn ra chiều 17/4, Đại tá Đỗ Anh Tuấn, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an cho biết, những năm qua, bên cạnh những nhân tố tích cực, tình hình thế giới và khu vực có nhiều diễn biến mới, phức tạp, khó dự báo, tác động đến hòa bình, ổn định của mỗi quốc gia. Đặc biệt, sự phát triển mạnh mẽ của CNTT đã làm xuất hiện nhiều nguy cơ mới đe dọa an ninh các quốc gia từ không gian mạng.
Hoạt động tấn công, xâm nhập hệ thống mạng thông tin, đánh cắp, làm thay đổi hoặc phá hoại các thông tin, dữ liệu trong hầu hết lĩnh vực là mối lo ngại thường trực đối với tất cả các cơ quan, tổ chức và cá nhân. Những cuộc tấn công mạng, tán phát thông tin sai lệch mang màu sắc chính trị hay hoạt động kinh tế liên tục diễn ra tác động không nhỏ đến an ninh và chính trường của nhiều nước, các công ty, tập đoàn kinh tế lớn trên thế giới.
"Không gian mạng đã và đang trở thành môi trường thuận lợi để các đối tượng tin tặc thực hiện những cuộc tấn công mạng, tình báo mạng hay gián điệp mạng", ông Tuấn nhận định.
Minh chứng cho nhận định của mình, ông Tuấn nêu dẫn chứng, tháng 2/2018, hơn 4.000 website trong đó có cả chính phủ Anh, Mỹ, Australia đồng loạt gặp sự cố bảo mật, nguyên nhân đến từ một plugin của bên thứ ba có cài sẵn mã độc âm thầm đào tiền ảo máy tính người dùng; tháng 3/2018, thông tin của khoảng 50 triệu người dùng Facebook đã bị chia sẻ trái phép cho công ty Cambridge Anlytica để sử dụng cho mục đích thương mại và chính trị khiến liên minh châu Âu phải nỗ lực thúc đẩy mở cuộc điều tra khẩn cấp. Và ngày 11/4/2019, Cảnh sát Anh đã bắt Julian Assange, người thành lập Wikileaks tại Đại sứ quán Ecuador tại London; ngay sau đó, Mỹ đã yêu cầu dẫn độ Julian Assange vì tội danh tiết lộ bí mật quốc gia vào năm 2010.
Ông Tuấn cũng nhấn mạnh, phòng chống tấn công mạng, tội phạm mạng, gián điệp mạng, khủng bố mạng, chiến tranh mạng và ứng phó với những nguy cơ mới đến từ không gian mạng đã trở thành vấn đề toàn cầu, được nhiều quốc gia xác định là nội dung cốt lõi trong bảo vệ, phát triển đất nước.
Tại Việt Nam, theo ông Tuấn, cuộc CMCN 4.0 đang diễn ra mạnh mẽ, đã mở ra nhiều cơ hội trong việc nâng cao trình độ công nghệ, nâng cao năng lực sản xuất và cạnh tranh trong chuỗi sản phẩm; tạo ra sự thay đổi lớn về hình thái kinh doanh dịch vụ... Tuy nhiên, trong thế giới kết nối của không gian mạng, Việt Nam cũng chịu tác động mạnh mẽ bởi các diễn biến của tình hình an ninh mạng (ANM) thế giới, đặt ra những nguy cơ, thách thức không nhỏ cho mỗi cơ quan, tổ chức, cá nhân, thậm chí đe dọa đến quốc phòng, an ninh.
Ông Tuấn cho hay, mỗi năm, có hàng nghìn trang mạng của nước ta bị tin tặc tấn công, chỉnh sửa, chèn thêm nội dung, cài mã độc, trong đó có hàng trăm tên miền ".gov.vn" của cơ quan nhà nước. Hoạt động tấn công mạng vào hệ thống thông tin (HTTT) của các cơ quan nhà nước, các tập đoàn kinh tế, tài chính, ngân hàng nhằm chiếm đoạt thông tin, tài liệu đang diễn ra nghiêm trọng. Các hệ thống giám sát, điều khiển tự động (ICS/SCADA) cũng bị tấn công ngày càng nhiều, tính chất nguy hiểm ngày càng cao. Tình hình lộ bí mật nhà nước tại các cơ quan bộ, ngành, địa phương diễn biến hết sức phức tạp, nhiều vụ việc có tính chất đặc biệt nghiêm trọng.
Đại tá Đỗ Anh Tuấn, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an phát biểu tại Vietnam Sucurity Summit 2019.
Trước đó, trong tham luận tại phiên hội thảo chính của Vietnam Security Summit 2019 vào sáng 17/4, vị Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao cũng chỉ rõ, một trong những thách thức không nhỏ từ không gian mạng là hoạt động tấn công mạng nhằm vào HTTT quốc gia diễn biến phức tạp, nguy hiểm, nguy cơ mất an toàn thông tin vẫn ở mức cảnh báo cao.
Cụ thể, theo ông Tuấn, trong năm 2018, phát hiện hơn 4.000 trang tin, cổng thông tin điện tử tên miền quốc gia Việt Nam bị tấn công, xâm nhập. Tin tặc đã sử dụng nhiều dòng mã độc đa dạng, với hàng trăm tên miền cho máy chủ điều khiển để tấn công vào HTTT của các cơ quan trọng yếu nước ta.
"Bên cạnh đó, hoạt động sử dụng mã độc tống tiền tấn công các cơ quan, tổ chức của nước ta ngày càng gia tăng, thông tin tài khoản của các dịch vụ trên Internet không được bảo vệ, liên tục bị lộ lọt, sử dụng vào các mục đích chính trị, thương mại gây bất an cho người sử dụng. Thể hiện rõ nét qua vụ 427.446 tài khoản người dùng Facebook Việt Nam (đứng thứ 9 trên thế giới) bị lộ; 735.000 máy tính bị ảnh hưởng bởi mã độc đào tiền ảo W32.CoinMiner; 560.000 máy tính bị lây nhiễm mã độc gián điệp BrowserSpy", ông Tuấn nêu.
Theo đại diện Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, năm 2018, đã hơn 4.000 trang tin, cổng thông tin điện tử tên miền quốc gia Việt Nam bị tấn công, xâm nhập
Từ thực trạng đó, ông Tuấn cho rằng, phải xác định đe dọa từ không gian mạng là một trong những mối đe dọa thực tế và nguy hiểm đối với an ninh quốc gia, với mỗi tổ chức, cá nhân; và bảo vệ ANM là nhiệm vụ vừa cấp bách, vừa lâu dài của cả hệ thống chính trị, là trách nhiệm của mỗi cơ quan, tổ chức, doanh nghiệp và người dân. Từ đó, cần nâng cao nhận thức, trách nhiệm, khả năng tự phòng vệ cho các cấp, các ngành và toàn xã hội về vấn đề ANM; chú trọng đầu tư cơ sở hạ tầng kỹ thuật, đảm bảo ANM; tăng cường các biện pháp quản lý bảo mật, nghiên cứu, tìm kiếm các giải pháp bảo vệ ANM phù hợp.
Khẳng định những thách thức về ANM đã trở thành thách thức toàn cầu, ông Tuấn cũng khuyến nghị: việc giải quyết những thách thức này, đòi hỏi phải có sự nỗ lực chung của các nước trên thế giới, thông qua cơ chế, khuôn khổ pháp lý song phương, đa phương; tăng cường hợp tác công-tư để huy động tiềm lực, cộng đồng trách nhiệm của mọi thành phần trong xã hội nhằm bảo đảm ANM, bảo vệ dữ liệu người dùng, phòng chống tội phạm mạng, hướng tới xây dựng một không gian mạng an toàn, lành mạnh và góp phần thúc đẩy an ninh kinh tế số.
Theo ITC News
Hacker tấn công Microsoft, đánh cắp nhiều thông tin Microsoft xác nhận tin tặc đã đột nhập thành công vào hệ thống e-mail của hãng này, đồng thời khuyến cáo người dùng đổi mật khẩu e-mail ngay lập tức. Các dịch vụ e-mail này bao gồm @outlook.com, @hotmail.com, và @msn.com. Vụ tấn công xảy ra từ đầu năm, hacker đã tiếp cận nhiều thông tin người dùng, Microsoft cho biết. Cụ thể,...