Mã độc tấn công vào Vietnam Airlines đã “qua mặt” các công cụ giám sát an ninh

Có dấu hiệu cho thấy có thể hệ thống đã bị tin tặc xâm nhập từ giữa năm 2014, tuy nhiên mã độc sử dụng trong đợt tấn công hoàn toàn mới, được thiết kế riêng cho cuộc tấn công ngày 29-7 và đã vượt qua được các công cụ giám sát an ninh thông thường....

Hệ thống có thể đã bị tin tặc xâm nhập từ giữa năm 2014

Theo VINASA, cuộc tấn công mạng chiều 29-7  vào công tác phục vụ bay của các sân bay Nội Bài, Tân Sơn Nhất… là cuộc tấn công mạng có chuẩn bị công phu (sử dụng mã độc không bị nhận diện bởi các các phần mềm chống virus); xâm nhập cả chiều sâu (kiểm soát cả một số máy chủ quan trọng như cổng thông tin, cơ sở dữ liệu khách hàng) và chiều rộng (nhiều máy tính ở các bộ phận chức năng khác nhau, vùng miền khác nhau đều bị nhiễm); phát động tấn công đồng loạt và có liên quan tới các sự kiện kinh tế, chính trị. 

Đến thời điểm này có thể khẳng định cuộc tấn công vào hệ thống Vietnam Airlines là dạng tấn công APT, có chủ đích rõ ràng, được chuẩn bị kỹ lưỡng, diễn tiến kéo dài trước khi bùng phát vào ngày 29-7.

Sự việc tin tặc tấn công vào Vietnam Airlines là lời cảnh báo đối với các tổ chức, doanh nghiệp về đảm bảo ATTT.
Sự việc tin tặc tấn công vào Vietnam Airlines là lời cảnh báo đối với các tổ chức, doanh nghiệp về đảm bảo ATTT.

Có dấu hiệu cho thấy có thể hệ thống đã bị tin tặc xâm nhập từ giữa năm 2014, tuy nhiên mã độc sử dụng trong đợt tấn công hoàn toàn mới, được thiết kế riêng cho cuộc tấn công ngày 29-7 và đã vượt qua được các công cụ giám sát an ninh thông thường (như các phần mềm chống virus)”- các chuyên gia của VINASA đưa ra nhận định.

Cũng theo VINASA, dù những dấu vết để lại hiện trường chưa đủ cơ sở để kết luận chính xác đối tượng tấn công là ai. Tuy nhiên có thể khẳng định đối tượng am hiểu hệ thống CNTT của các cụm cảng hàng không cả ở mức cấu trúc thông tin lẫn cơ chế vận hành thiết bị và có ý định khống chế vô hiệu hóa hoàn toàn dữ liệu hệ thống.

“Cùng với các cơ quan chức năng, các thành viên VNISA cùng với đội ngũ chuyên gia an ninh mạng của nhiều đơn vị, tổ chức ở Việt Nam vào cuộc đã bước đầu xác định được tác nhân chính (mã độc) phá hoại hệ thống, xác định cửa hậu backdoor đã bị khai thác từ khá lâu trước thời điểm phát động tấn công. 

Đội ngũ chuyên gia về An toàn thông tin (ATTT) cũng đã đưa ra các phương án xử lý mã độc, khôi phục hoạt động hệ thống và từng bước đánh giá đề xuất các giải pháp ngăn chặn sự cố tương tự có thể xảy ra trong tương lai, tìm hiểu rà soát tổng thể hệ thống”- báo cáo của VINASA nhấn mạnh.

Bài học lớn cho các tổ chức, doanh nghiệp về ATTT

Theo các chuyên gia của VINASA, sự cố đáng tiếc tại Vietnam Airlines vừa qua cho thấy, đây không chỉ là bài học của riêng Vietnam Airlines mà còn là một lời cảnh báo đối với tất cả các tổ chức, doanh nghiệp trong nước về đảm bảo ATTT.

Đây cũng là lúc chúng ta cần phải xác định rõ công tác đảm bảo ATTT một công việc cần có sự tham gia trực tiếp của lãnh đạo cấp cao nhất của tổ chức, doanh nghiệp, chứ không chỉ là công tác thuần túy kỹ thuật của bộ phận CNTT vì chỉ với sự tham gia của lãnh đạo thì việc huy động nhân sự, thời gian, vật lực để thực hiện các biện pháp bảo vệ kỹ thuật và phi kỹ thuật mới có thể được thực thi.

Mặt khác, qua bài học sự cố tại Vietnam Airlines và cụm cảng hàng không, các hệ thống thông tin tương tự Vietnam Airlines như hệ thống đảm bảo hạ tầng điện nước; hệ thống quản lý nhà nước có ứng dụng CNTT như hải quan, thuế, tài chính ngân hàng, dịch vụ công điện tử; giao thông vận tải và cấp thoát nước; các hệ thống viễn thông, … cũng cần được rà soát qua nhằm tăng cường khả năng phát hiện sớm mã độc đang âm thầm hoạt động thông qua các hành vi bất thường.

Cần phải làm gì khi phát hiện có dấu hiệu bị tấn công? 

Theo VINASA, trong trường hợp phát hiện hệ thống CNTT có dấu hiệu bị tấn công thì cần thực hiện một số bước cơ bản như sau: Ghi nhận và cung cấp các hiện tượng, dấu hiệu ban đầu cho đơn vị chuyên trách xử lý sự cố an ninh thông tin. 

Ví dụ: chụp màn hình thể hiện hệ thống bị nhiễm mã độc, thu thập logo và gửi cho đội ngũ chuyên gia. Nhanh chóng cách ly hệ thống có dấu hiệu bị tấn công, đồng thời giữ nguyên hiện trường hệ thống đang bị nhiễm, tạm thời sử dụng hệ thống máy chủ dự phòng cho các hệ thống chính.

Tiến hành thay đổi mật khẩu toàn hệ thống, đặc biệt là các hệ thống quan trọng như domain, cơ sở dữ liệu, ứng dụng core… . Backup dữ liệu mới nhất sang các bộ lưu trữ ngoài. Cuối cùng là liên lạc ngay với đơn vị chuyên trách xử lý sự cố ATTT như VNCERT, VNISA, Cục An Ninh Mạng-Bộ Công An. 

Huyền Thanh

Các tin khác

Thẩm tra dự án Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia

Thẩm tra dự án Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia

Dự thảo Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia gồm 41 điều, được chia thành 7 chương; quy định về nguyên tắc bảo vệ, tiêu chí xác định, thẩm quyền xác định, biện pháp bảo vệ, lực lượng bảo vệ, quyền, nghĩa vụ, trách nhiệm của cơ quan, tổ chức, công dân trong bảo vệ công trình quan trọng liên quan đến an ninh quốc gia.

Cần thiết xây dựng cộng đồng thực thi pháp luật ASEAN có tính kết nối cao hơn

Cần thiết xây dựng cộng đồng thực thi pháp luật ASEAN có tính kết nối cao hơn

Trong khuôn khổ Hội nghị lãnh đạo cấp cao cơ quan thực thi pháp luật các nước ASEAN về hợp tác đấu tranh với tội phạm truy nã dưới chủ đề "Tăng cường hợp tác khu vực vì một ASEAN thượng tôn pháp luật và không có tội phạm truy nã", sáng 30/9, ngài Kao Kim Hourn, Tổng Thư ký ASEAN đã có bài phát biểu dưới hình thức ghi hình.

Bộ trưởng Lương Tam Quang với các Trưởng đoàn các nước ASEAN tại hội nghị.

Vì một ASEAN thượng tôn pháp luật và không có tội phạm truy nã

Sáng 30/9, Hội nghị lãnh đạo cơ quan thực thi pháp luật các nước ASEAN về hợp tác đấu tranh với tội phạm truy nã do Bộ Công an Việt Nam chủ trì tổ chức với chủ đề "Tăng cường hợp tác khu vực vì một ASEAN thượng tôn pháp luật và không có tội phạm truy nã" đã khai mạc trọng thể tại Thủ đô Hà Nội.

Thảo luận 7 luật trong lĩnh vực văn hóa, thể thao và du lịch

Thảo luận 7 luật trong lĩnh vực văn hóa, thể thao và du lịch

Qua thảo luận, các đại biểu Quốc hội đề nghị tiếp tục rà soát quy định về phân cấp, phân quyền, đơn giản hóa thủ tục và đẩy mạnh chuyển đổi số, bảo đảm các quy định mới đi vào thực chất, không phát sinh gánh nặng cho người dân, doanh nghiệp.

Đề xuất duy trì phương thức bảo hiểm xã hội phù hợp cho người cao tuổi, người khuyết tật

Đề xuất duy trì phương thức bảo hiểm xã hội phù hợp cho người cao tuổi, người khuyết tật

Đại biểu Quốc hội đề nghị khi thiết kế thủ tục, dự thảo luật Bảo hiểm xã hội phải tính đến một bộ phận người dân chưa có điều kiện sử dụng thiết bị thông minh, kỹ năng số còn hạn chế hoặc việc kết nối dữ liệu chưa ổn định, không để phương thức điện tử trở thành rào cản mới đối với việc thực hiện quyền bảo hiểm xã hội.

Tháo điểm nghẽn, hiện thực hóa mục tiêu xây dựng trên 5.000km đường bộ cao tốc

Tháo điểm nghẽn, hiện thực hóa mục tiêu xây dựng trên 5.000km đường bộ cao tốc

Ngày 29/9, Bộ Xây dựng đã tổ chức Hội nghị xúc tiến đầu tư phát triển đường bộ cao tốc giai đoạn 2026-2030. Sự kiện quy tụ khoảng 170 đại biểu đại diện các cơ quan của Chính phủ, các bộ, ngành Trung ương, chính quyền địa phương, các tổ chức tín dụng, chuyên gia kinh tế và đông đảo cộng đồng doanh nghiệp, nhà đầu tư trong và ngoài nước tham gia. 

Gần 2,2 triệu bài tham dự cuộc thi tìm hiểu Hiến pháp và pháp luật

Gần 2,2 triệu bài tham dự cuộc thi tìm hiểu Hiến pháp và pháp luật

Cuộc thi trực tuyến trên Cổng Pháp luật quốc gia Tìm hiểu Hiến pháp và pháp luật do Bộ Tư pháp tổ chức đang thu hút đông đảo người dân trên cả nước tham gia, tạo sức lan tỏa mạnh mẽ trong cộng đồng. Đặc biệt, đồng bào các dân tộc rất ít người cùng nhiều nhóm đối tượng đặc thù sôi nổi tham gia cuộc thi cho thấy độ bao phủ rộng và khả năng kết nối đa dạng người dân của hoạt động phổ biến, giáo dục pháp luật trên môi trường số.

Xử lý vi phạm thận trọng, kẻo "vạ lây" người thứ ba

Xử lý vi phạm thận trọng, kẻo "vạ lây" người thứ ba

Nhiều đại biểu có ý kiến về đề xuất tăng mức phạt tiền tối đa cũng như việc chuyển giao thẩm quyền và áp dụng các biện pháp cưỡng chế mới đòi hỏi phải đánh giá tác động kỹ lưỡng, để vừa bảo đảm tính nghiêm minh của pháp luật, vừa không gây ảnh hưởng tiêu cực đến đời sống người dân và hoạt động sản xuất, kinh doanh của doanh nghiệp.

Cho ý kiến các luật, bộ luật: Hình sự, Tố tụng hình sự, Tổ chức cơ quan điều tra hình sự (sửa đổi)

Cho ý kiến các luật, bộ luật: Hình sự, Tố tụng hình sự, Tổ chức cơ quan điều tra hình sự (sửa đổi)

Thảo luận về Bộ luật Hình sự (sửa đổi); Luật Tổ chức cơ quan điều tra hình sự (sửa đổi); Bộ luật Tố tụng hình sự (sửa đổi), các đại biểu đều thống nhất cần phải sửa đổi các luật, bộ luật trên nhằm kịp thời tháo gỡ những khó khăn, vướng mắc phát sinh từ thực tiễn.

Nhiều nơi nghĩa vụ chỉ trên giấy còn trước cổng nhà, xe rác vẫn gom chung

Nhiều nơi nghĩa vụ chỉ trên giấy còn trước cổng nhà, xe rác vẫn gom chung

Các đại biểu đã tập trung thảo luận nhằm tháo gỡ “nút thắt” trong công tác quản lý chất thải. Từ đó nhấn mạnh việc phân loại rác tại nguồn hay quản lý chất thải xây dựng không chỉ là nghĩa vụ riêng lẻ của người dân mà phải được thiết kế thành một chuỗi trách nhiệm đồng bộ của cả hệ thống từ chính quyền địa phương đến các đơn vị thu gom, xử lý.