Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu

Theo dõi VGT trên

Theo các chuyên gia bảo mật, lỗ hổng trên website của Vietnam Airlines đã có từ lâu nhưng hãng hàng không này chưa khắc phục, dẫn đến việc bị hack và công khai dữ liệu.

Chiều ngày 29/7, website của Tổng công ty Hàng không Việt Nam bị tấn công thay đổi giao diện (deface). Sự cố này diễn ra trong khoảng 30 phút, sau đó trang trở lại hoạt động bình thường.

Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu - Hình 1

Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP.

Sau đó, tài khoản mang tên “1937CN Team” đã công bố nhiều tập tin thu thập từ website của VNA lên trang pastebin.com, trong đó có tập tin định dạng Excel mang tên “Vietnam Golden Lotus” kích thước gần 100 MB.

Video đang HOT

Hiện chưa xác định lượng dữ liệu mà nhóm 1937CN Team lấy từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng có thể bị đánh cắp. File Excel này không được mã hoá toàn bộ và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,…

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên website của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo từ trước.

Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. “Có thể nhóm hacker đã dò ra lỗ hổng từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay”, ông Thắng nói với Zing.vn.

Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu - Hình 2

Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng.

Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ “tái phát” vẫn còn.

Ông Ngô Trần Vũ, Giám đốc Công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.

1937CN Team là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.

Duy Tín

Theo Zing

Thông tin 400.000 hành khách của Vietnam Airlines có thể chứa mã độc

Thông tin cá nhân của hơn 400.000 khách hàng Vietnam Airlines do hacker tung lên mạng nhiều khả năng được đính kèm malware ăn cắp thông tin, mật khẩu.

Cùng với việc thay đổi nội dung trên website của Vietnam Airlines, nhóm hacker 1937cn còn tung ra danh sách các khách hàng của hãng hàng không này. Tập tin excel có đuôi .xlcs nặng khoảng gần 100 MB chứa dữ liệu của hơn 400.000 thành viên Golden Lotus. Ban đầu tập tin này được chia sẻ trên trang Pastepin nhưng sau đó được lan truyền khắp các trang web chia sẻ khác.

Thông tin 400.000 hành khách của Vietnam Airlines có thể chứa mã độc - Hình 1

Dữ liệu khách hàng của Vietnam Airlines bị tung lên mạng chiều nay.

Tuy chưa được xác minh chính xác nhưng nhiều chuyên gia bảo mật tại Việt Nam cho rằng nhóm hacker đã đính kèm malware trong tập tin này. Theo đó, các đoạn mã khai thác lỗ hổng zero-day (0-day) có thể đã được nhúng vào tập tin excel. Người dùng khi cố tình mở sẽ bị lấy cắp các thông tin về mật khẩu, thông tin cá nhân đang lưu trên máy tính.

Việc đính kèm mã độc vào các dữ liệu bị đánh cắp không phải chuyện mới với các hacker. Trước đó, dữ liệu của Hồ sơ Panama cũng được chia sẻ dày đặc trên mạng và bị phát hiện kèm các mã độc ăn cắp thông tin. Các tin tặc thường lợi dụng sự tò mò, thiếu cảnh giác của người dùng để trục lợi trong các trường hợp này.

Lỗ hổng zero-day (0-day) là một thuật ngữ để chỉ những lỗ hổng chưa được công bố hoặc chưa được khắc phục. Ở đây là với phần mềm Microsoft Office, vốn được biết đết có rất nhiều lỗ hổng được phát hiện nhiều năm qua. Thông thường, một lỗ hổng như vậy có thể mất cả năm trước khi được phát hiện và khắc phục. Các hacker thường tận dụng khoảng thời gian này để phát tán.

Việc tích hợp mã độc vào file excel chứa dữ liệu khách hàng của Vietnam Airline được cho là còn nguy hiểm hơn bởi nhiều máy tính tại Việt Nam đều sử dụng bộ Office "lậu" không được cập nhật các bản vá mới nhất từ Microsoft. Do đó, người dùng đã mở tập tin này cần đề phòng bằng cách quét lại bằng phần mềm diệt virus, thay đổi các mật khẩu tài khoản trên một máy tính khác.

Tuấn Hưng

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cặp đôi "chị - em" Vbiz để lộ bằng chứng sống chung nhà?Cặp đôi "chị - em" Vbiz để lộ bằng chứng sống chung nhà?
07:59:00 26/12/2024
Tổng Giám đốc Công ty cổ phần Triệu nụ cười bán tiền ảo thu 30 tỷ bằng cách nào?Tổng Giám đốc Công ty cổ phần Triệu nụ cười bán tiền ảo thu 30 tỷ bằng cách nào?
07:06:19 26/12/2024
Vụ vé số trúng 2 tỷ đồng: Công an từ chối cung cấp kết quả giám địnhVụ vé số trúng 2 tỷ đồng: Công an từ chối cung cấp kết quả giám định
09:33:07 26/12/2024
Sao Việt 26/12: Diễm My 9X khoe bụng bầu bên chồng dịp Giáng sinhSao Việt 26/12: Diễm My 9X khoe bụng bầu bên chồng dịp Giáng sinh
08:32:35 26/12/2024
Ông chú U45 cưới cô gái kém 20 tuổi ở Đà Nẵng: Rước dâu bằng mô tô, sính lễ cưới có Baby ThreeÔng chú U45 cưới cô gái kém 20 tuổi ở Đà Nẵng: Rước dâu bằng mô tô, sính lễ cưới có Baby Three
06:46:31 26/12/2024
Đoàn luật sư TP.HCM lên tiếng vụ luật sư tập sự tổ chức sử dụng ma túyĐoàn luật sư TP.HCM lên tiếng vụ luật sư tập sự tổ chức sử dụng ma túy
08:42:09 26/12/2024
Kiện chồng Bích Tuyền đòi 50 triệu USD, Đàm Vĩnh Hưng: 'Không làm gì vô cớ'Kiện chồng Bích Tuyền đòi 50 triệu USD, Đàm Vĩnh Hưng: 'Không làm gì vô cớ'
09:27:51 26/12/2024
Kazakhstan thông báo 38 người đã thiệt mạng trong vụ máy bay rơiKazakhstan thông báo 38 người đã thiệt mạng trong vụ máy bay rơi
10:25:49 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ông Trịnh Văn Quyết lâm bệnh, hoãn phiên tòa phúc thẩm

Ông Trịnh Văn Quyết lâm bệnh, hoãn phiên tòa phúc thẩm

Pháp luật

11:14:40 26/12/2024
Tại phiên tòa phúc thẩm xét xử vụ Thao túng thị trường chứng khoán và Lừa đảo chiếm đoạt tài sản xảy ra tại Công ty cổ phần Tập đoàn FLC, đại diện Trại tạm giam T16 cho biết về tình hình sức khỏe xấu của ông Trịnh Văn Quyết.
Faker cũng biết "gây war" khiến đồng đội cũng "đứng hình"

Faker cũng biết "gây war" khiến đồng đội cũng "đứng hình"

Mọt game

11:11:41 26/12/2024
Như đã biết, trong kỳ chuyển nhượng cuối năm 2024, Doran đã gia nhập T1 và anh cũng đã cùng các đồng đội mới (trừ Keria) thi đấu chung trong loạt trận showmatch thuộc khuôn khổ giải đấu do RedBull tổ chức.
HLV Pep Guardiola nói sự thật về sa sút của Haaland

HLV Pep Guardiola nói sự thật về sa sút của Haaland

Sao thể thao

11:04:18 26/12/2024
HLV Pep Guardiola khẳng định rằng Erling Haaland không phải là nguyên nhân duy nhất dẫn đến sự sa sút phong độ đầy kịch tính của Manchester City trong mùa giải năm nay.
Tổng thống đắc cử Trump "đưa Thung lũng Silicon về Nhà Trắng"

Tổng thống đắc cử Trump "đưa Thung lũng Silicon về Nhà Trắng"

Thế giới

11:00:43 26/12/2024
Truyền thông Mỹ mô tả việc Tổng thống đắc cử Donald Trump bổ nhiệm nhiều nhà lãnh đạo các công ty công nghệ vào chính quyền mới giống như đưa Thung lũng Silicon về Nhà Trắng.
11 loại thực phẩm giàu dinh dưỡng nhất, nhiều loại bán đầy chợ Việt

11 loại thực phẩm giàu dinh dưỡng nhất, nhiều loại bán đầy chợ Việt

Sức khỏe

10:39:24 26/12/2024
Bên cạnh cá hồi, cá mòi, danh sách những thực phẩm giàu dinh dưỡng nhất còn bao gồm mướp đắng, trứng, ngao, gan động vật, tỏi, khoai tây...
Cuộc sống của cô gái xinh đẹp cãi lời cha mẹ lấy chồng ngồi xe lăn

Cuộc sống của cô gái xinh đẹp cãi lời cha mẹ lấy chồng ngồi xe lăn

Góc tâm tình

10:37:13 26/12/2024
Gần 10 năm, chị Loan (28 tuổi, Lạng Sơn) cãi lời bố mẹ lấy anh Mến (37 tuổi, Bắc Giang) làm chồng, cuộc sống họ có nhiều thay đổi, từ người bị liệt anh Mến có thể đứng lên bước vài bước.
Chảo mất hết lớp chống dính cũng đừng vứt đi, làm theo cách này biến chảo cũ thành chảo mới dễ dàng

Chảo mất hết lớp chống dính cũng đừng vứt đi, làm theo cách này biến chảo cũ thành chảo mới dễ dàng

Sáng tạo

10:27:18 26/12/2024
Đây là mẹo hay giúp bà nội trợ khôi phục chảo cũ thành chảo mới, tiết kiệm khá nhiều tiền. Một phương pháp đơn giản và tiết kiệm để phục hồi lớp chống dính trên chảo là sử dụng sữa tươi.
Thức ăn cho gà 'lên đời' thành đặc sản, giá hơn nửa triệu/kg

Thức ăn cho gà 'lên đời' thành đặc sản, giá hơn nửa triệu/kg

Lạ vui

10:26:44 26/12/2024
Đặc sản này rất khó nuôi, kén môi trường sống nên mức giá của nó chỉ tăng không giảm. Từ thức ăn cho gà thành đặc sản giá trên trời .
Gái Hàn sang Việt Nam "quậy đục nước": Đạp xích lô, đi bốc vác, sốc nhất là gặp Lê Tuấn Khang

Gái Hàn sang Việt Nam "quậy đục nước": Đạp xích lô, đi bốc vác, sốc nhất là gặp Lê Tuấn Khang

Netizen

10:24:38 26/12/2024
Khi đi du lịch, đâu chỉ là đi tham quan và check-in những địa điểm sang chảnh. Nhiều du khách ngày càng ưa chuộng hình thức du lịch trải nghiệm như thử các hoạt động thường ngày của người dân bản địa.
Sao Hàn 26/12: Sao nữ Reply 1988 vỡ filler ngực khi tập gym, Seungri phát tướng

Sao Hàn 26/12: Sao nữ Reply 1988 vỡ filler ngực khi tập gym, Seungri phát tướng

Sao châu á

10:23:32 26/12/2024
Sao nữ Reply 1988 bị vỡ filler ngực khi tập gym; Seungri phát tướng khó nhận ra, thu hút sự quan tâm đặc biệt của công chúng Hàn Quốc.
Netizen truy tìm sự thật về bức hình Dương Domic và Linh Ka đang sống chung

Netizen truy tìm sự thật về bức hình Dương Domic và Linh Ka đang sống chung

Sao việt

10:20:55 26/12/2024
Vào tối 25/12, Dương Domic và hot girl Linh Ka bất ngờ được réo gọi trên khắp các diễn đàn mạng xã hội. Nguyên do vì bị soi ra khoảnh khắc cả hai check-in căn phòng có thiết kế giống hệt nhau.