Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu

Theo dõi VGT trên

Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục, dẫn đến việc bị hack và công khai dữ liệu.

Chiều ngày 29/7, website của Tổng công ty Hàng không Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trang trở lại hoạt động bình thường.

Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu - Hình 1

Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP.

Sau đó, tài khoản mang tên “1937CN Team” đã công bố nhiều tập tin thu thập từ website của VNA lên trang pastebin.com, trong đó có tập tin định dạng Excel mang tên “Vietnam Golden Lotus” kích thước gần 100 MB.

Video đang HOT

Hiện chưa xác định lượng dữ liệu mà nhóm 1937CN Team lấy từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng có thể bị đánh cắp. File Excel này không được mã hoá toàn bộ và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,…

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên website của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo từ trước.

Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. “Có thể nhóm hacker đã dò ra lỗ hổng từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay”, ông Thắng nói với Zing.vn.

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu - Hình 2

Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng.

Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ “tái phát” vẫn còn.

Ông Ngô Trần Vũ, Giám đốc Công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.

1937CN Team là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.

Duy Tín

Theo Zing

Thông tin 400.000 hành khách của Vietnam Airlines có thể chứa mã độc

Thông tin cá nhân của hơn 400.000 khách hàng Vietnam Airlines do hacker tung lên mạng nhiều khả năng được đính kèm malware ăn cắp thông tin, mật khẩu.

Cùng với việc thay đổi nội dung trên website của Vietnam Airlines, nhóm hacker 1937cn còn tung ra danh sách các khách hàng của hãng hàng không này. Tập tin excel có đuôi .xlcs nặng khoảng gần 100 MB chứa dữ liệu của hơn 400.000 thành viên Golden Lotus. Ban đầu tập tin này được chia sẻ trên trang Pastepin nhưng sau đó được lan truyền khắp các trang web chia sẻ khác.

Thông tin 400.000 hành khách của Vietnam Airlines có thể chứa mã độc - Hình 1

Dữ liệu khách hàng của Vietnam Airlines bị tung lên mạng chiều nay.

Tuy chưa được xác minh chính xác nhưng nhiều chuyên gia bảo mật tại Việt Nam cho rằng nhóm hacker đã đính kèm malware trong tập tin này. Theo đó, các đoạn mã khai thác lỗ hổng zero-day (0-day) có thể đã được nhúng vào tập tin excel. Người dùng khi cố tình mở sẽ bị lấy cắp các thông tin về mật khẩu, thông tin cá nhân đang lưu trên máy tính.

Việc đính kèm mã độc vào các dữ liệu bị đánh cắp không phải chuyện mới với các hacker. Trước đó, dữ liệu của Hồ sơ Panama cũng được chia sẻ dày đặc trên mạng và bị phát hiện kèm các mã độc ăn cắp thông tin. Các tin tặc thường lợi dụng sự tò mò, thiếu cảnh giác của người dùng để trục lợi trong các trường hợp này.

Lỗ hổng zero-day (0-day) là một thuật ngữ để chỉ những lỗ hổng chưa được công bố hoặc chưa được khắc phục. Ở đây là với phần mềm Microsoft Office, vốn được biết đết có rất nhiều lỗ hổng được phát hiện nhiều năm qua. Thông thường, một lỗ hổng như vậy có thể mất cả năm trước khi được phát hiện và khắc phục. Các hacker thường tận dụng khoảng thời gian này để phát tán.

Việc tích hợp mã độc vào file excel chứa dữ liệu khách hàng của Vietnam Airline được cho là còn nguy hiểm hơn bởi nhiều máy tính tại Việt Nam đều sử dụng bộ Office "lậu" không được cập nhật các bản vá mới nhất từ Microsoft. Do đó, người dùng đã mở tập tin này cần đề phòng bằng cách quét lại bằng phần mềm diệt virus, thay đổi các mật khẩu tài khoản trên một máy tính khác.

Tuấn Hưng

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

"Phi công" 16 tuổi đâm bạn gái trọng thương trong nhà nghỉ
10:15:52 08/11/2024
Hà Thanh Xuân đáp trả tin yêu Quang Lê, nói thẳng về biến cố đổ vỡ
06:35:02 08/11/2024
1 cặp đôi phim giả tình thật bị fan ép chia tay: Nhà trai giàu bậc nhất showbiz, nhà gái bị ghét vì bất tài
08:06:56 08/11/2024
Một nghệ sĩ không giấu được hạnh phúc khi con trai "5 tuổi biết ê a, nghe hiểu được lời mẹ nói"
06:19:15 08/11/2024
Nữ NSND là mỹ nhân sân khấu: "Cả TP.HCM dậy sóng vì tôi"
06:29:37 08/11/2024
Chiến thắng của ông Trump giúp tài sản của 10 người giàu nhất thế giới tăng 64 tỷ USD
07:47:04 08/11/2024
Sao nam hạng A ế vợ vì keo kiệt bủn xỉn, có 1,4 triệu đồng cũng không chịu chi?
07:50:23 08/11/2024
Sao Việt 8/11: Trường Giang khoe con trai, Thanh Hằng 'dính như sam' bên chồng
07:55:40 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

CĂNG: Sao nam Vbiz bị tố "ngựa quen đường cũ" nhắn tin gạ gẫm fan, FC náo loạn lũ lượt "quay xe"

Sao việt

13:02:38 08/11/2024
Tối muộn 7/11, mạng xã hội dậy sóng khi nam ca sĩ T bất ngờ bị tố gạ gẫm nhiều cô gái, đáng nói người tố T là fan lâu năm của anh.

Cháy lớn tại khu công nghiệp Sông Công 1

Tin nổi bật

12:59:58 08/11/2024
Nhận được tin báo, lực lượng Cảnh sát Phòng cháy chữa cháy và Cứu nạn cứu hộ đã điều động nhiều xe và phương tiện chữa cháy đến hiện trường.

Mỹ nhân cổ trang Việt được khen nức nở vì quá xinh, visual đúng chuẩn tiểu thư quyền quý

Hậu trường phim

12:55:58 08/11/2024
Bộ phim Tham Vọng Giàu Sang của đài THVL hiện đang là một tác phẩm nhận được khá nhiều sự quan tâm từ khán giả.

Ngồng tỏi xào với con này vừa ngon lại lạ miệng, cả nhà chỉ muốn xới thêm cơm

Ẩm thực

12:53:34 08/11/2024
Món ăn vừa ngon, thơm nức lại có chút đậm đà, lạ miệng, ai ăn cũng mê tít ngay từ lần đầu thưởng thức. Hãy tham khảo ngay bài viết dưới đây nhé!

Bạn thân của mẹ trở thành mẹ kế, cô gái nhận được tình yêu thương vô bờ

Netizen

12:43:14 08/11/2024
16 năm sống với mẹ kế, chị Bé Lem (SN 1994, quê Gia Lai) đã có cái nhìn khác biệt về mối quan hệ dì ghẻ - con chồng vốn được cho là khó lòng hòa thuận này.

Khởi tố đối tượng chống đối tổ kiểm tra nồng độ cồn, tấn công CSGT

Pháp luật

12:20:37 08/11/2024
Ngày 8/11, Cơ quan CSĐT Công an TP Thuận An ( Bình Dương) đã ra quyết định khởi tố bị can về hành vi chống người thi hành công vụ đối với Vũ Quyết Thắng, SN 1995, ngụ TP Hồ Chí Minh.

Ngắm bộ sưu tập chần bông độc đáo sắc màu của nhà thiết kế Đức Hùng

Thời trang

12:06:49 08/11/2024
Hoa hậu H Hen Niê đã thể hiện và truyền tải cảm xúc đúng với tinh thần của bộ sưu tập: sự giao thoa tinh tế giữa áo chần bông truyền thống pha lẫn hơi thở hiện đại trong cách thiết kế và kiểu dáng.

Gu thời trang khiến ai cũng 'sợ' của rapper MCK

Phong cách sao

11:22:00 08/11/2024
Khán giả Việt lần đầu biết đến MCK qua vai trò là thí sinh chương trình Rap Việt mùa 1. Khi đó anh được giám khảo gọi là thiên tài , tuy nhiên sau này phong cách lập dị của nam rapper đã khiến nhiều người ngán ngẩm.

Góc khuất của Rosé (BLACKPINK) và loạt bằng chứng thu hút 17 triệu lượt xem

Nhạc quốc tế

11:06:53 08/11/2024
Sau những chia sẻ của Rosé, hiện người hâm mộ đang rất nóng lòng được thưởng thức album rosie với những lời tâm sự rút ruột rút gan và cũng đầy ấm áp, chân thật của nữ ca sĩ dành cho người hâm mộ.

Thật không thể tin 6 món giá "bèo" mua ngay ở chợ lại có những cách tận dụng tuyệt vời như thế này!

Sáng tạo

11:04:00 08/11/2024
Mặc dù bồn rửa bát đã có thiết kế giỏ lọc nhưng nhiều gia đình vẫn thường dùng thêm túi lưới để thuận tiện cho việc vứt rác. Một món đồ tiện ích như thế, hiển nhiên mẹ tôi cũng phải mua ngay về nhà.

Có khi nào Amorim sớm vỡ mộng ở MU?

Sao thể thao

11:02:10 08/11/2024
Manchester United sẽ phải chơi tới 7 trận đấu chỉ trong tháng 12, ngay trước kỳ nghỉ Giáng sinh. Đây là một thử thách không dễ dàng dành cho tân HLV Ruben Amorim trong những ngày đầu cầm quân tại Quỷ đỏ.