Tại sao 1937cN có thể liên tục tấn công các website của Việt Nam?

Việc trang web của Hãng hàng không quốc gia Việt Nam (Vietnam Airlines) bị tấn công chiều 29/7 đã đặt ra rất nhiều lo ngại về vấn đề bảo mật.

Website Việt bị 1937cN tấn công không phải là lần đầu

Khi bị tấn công, trang web của Vietnam Airlines (VNA) đã bị thay đổi giao diện trang chủ với nội dung cho biết nhóm hacker có tên 1937cN đứng đằng sau vụ tấn công, kèm theo đó là những nội dung xuyên tạc liên quan đến vấn đề Biển Đông.

Giao diện trang chủ website Vietnam Airlines bị tấn công chiều 29/7.
Giao diện trang chủ website Vietnam Airlines bị tấn công chiều 29/7.

1937cN là nhóm hacker khét tiếng tại Trung Quốc, được xếp hạng 1 trên website hack-cn.com chuyên thống kê và xếp hạng hacker của Trung Quốc, với hơn 40.000 vụ tấn công đã được nhóm thực hiện trong thời gian qua.

Nhưng đây không phải là lần đầu tiên các website Việt Nam bị nhóm hacker 1937cN tấn công. Trong năm 2014 chúng ta đã phải hứng chịu hàng trăm vụ tấn công vào các website lớn từ nhóm này, bao gồm cả những website tên miền edu.vn hay gov.vn.

Theo các chuyên gia an ninh mạng nhận định, điểm chung trong các cuộc tấn công mà 1937cN thực hiện chính là chúng sử dụng các chiêu thức nhằm chiếm quyền điều khiển của website, sau đó chèn những thông tin xuyên tạc sự thật liên quan đến một vấn đề nóng và phát tán trong thời điểm mà chúng thấy phù hợp.

Trong thời gian qua, nhóm 1937cN đã thực hiện nhiều cuộc tấn công nhằm vào các trang web tại Việt Nam.
Trong thời gian qua, nhóm 1937cN đã thực hiện nhiều cuộc tấn công nhằm vào các trang web tại Việt Nam.

Chẳng hạn như vào tháng 5/2014, hơn 200 website Việt Nam đã bị 1937cN tấn công và xuyên tạc các vấn đề liên quan đến vụ việc Trung Quốc đưa giàn khoan thăm dò HD981 ra vùng biển thuộc đặc quyền kinh tế của Việt Nam.

Tại sao 1937cN có thể liên tục tấn công website?

Để có thể thực hiện ý đồ của mình, thông thường các nhóm tin tặc khi tấn công vào một mục tiêu nào đó là đã xâm nhập vào hệ thống từ lâu, cắm tại đó trong một thời gian dài, chỉ chờ có những sự kiện hoặc thời điểm thích hợp sẽ thực hiện kích hoạt tấn công, như trường hợp tháng 5/2014 và mới đây là website VNA sau khi Tòa trọng tài Quốc tế (PCA) đưa ra phán quyết phủ nhận chủ quyền phần lớn khu vực Biển Đông theo yêu sách đường lưỡi bò mà Trung Quốc đưa ra.

Trong trường hợp website VNA bị tấn công, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav cho biết: “Việc trang web bị deface và hệ thống âm thanh, màn hình thông báo tại nhà ga bị chiếm quyền cho thấy hacker đã xâm nhập được sâu vào hệ thống. Khả năng lớn là máy quản trị viên đã bị kiểm soát, theo dõi bởi phần mềm gián điệp (spyware). Đây là cách thức tấn công không mới, thông thường các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, Power Point) để phát tán. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích”.

Tin tặc cài phần mềm độc hại vào máy tính nạn nhân và sẵn sàng kích hoạt tấn công trong một thời điểm nào đó.
Tin tặc cài phần mềm độc hại vào máy tính nạn nhân và sẵn sàng kích hoạt tấn công trong một thời điểm nào đó.

Kẻ tấn công đứng đằng sau mạng lưới này thường phát tán các phần mềm gián điệp bằng cách gửi email đính kèm các file văn bản với nội dung là một văn bản chứa những thông tin có thật, nhưng kèm theo đó là virus. Khi nạn nhân mở tập tin ra, phần mềm gián điệp sẽ xâm nhập, kiểm soát máy tính. Chúng ẩn náu bằng cách giả dạng các phần mềm phổ biến như Windows Update, Adobe Flash, Bộ gõ Unikey, Từ điển… và hoạt động khi có lệnh của những kẻ điều khiển chúng nên rất khó phát hiện. Các mã độc này âm thầm đánh cắp thông tin… gửi về máy chủ điều khiển, đồng thời thông qua máy chủ điều khiển, chúng nhận lệnh để thực hiện các hành vi phá hoại khác.

Hiện nay, nhiều công ty hay quốc gia trên thế giới sẵn sàng thuê những chuyên gia an ninh mạng để tìm ra lỗ hổng trên website của họ và trao phần thường lớn. Đáng buồn, ở Việt Nam, khi các chuyên gia an ninh mạng phát hiện và thông báo về lỗ hổng bảo mật từ các cơ quan hay doanh nghiệp thuộc chính phủ thì thay vì nhận được lời cảm ơn thì họ bị xem như là hacker, có thể bị truy tố ra pháp luật.

Làm thế nào để an toàn khi một website bị tấn công

Trở lại vụ việc website của VNA bị tấn công vào chiều 29/7, chúng ta cũng rút ra được một số bài học xử lý một khi sự cố xảy ra.

Ưu tiên hàng đầu chính là bộ phận kỹ thuật của cơ quan cần nhanh chóng lấy lại quyền truy cập website, sau đó triển khai các phương án dự phòng chủ động và thực hiện các biện pháp cần thiết để bảo vệ dữ liệu.

Chiếm lại quyền điểu khiển website và bảo vệ thông tin khách hàng là hai trong số nhiệm vụ quan trọng khi một website bị tấn công.
Chiếm lại quyền điểu khiển website và bảo vệ thông tin khách hàng là hai trong số nhiệm vụ quan trọng khi một website bị tấn công.

Trong trường hợp website chứa dữ liệu các thành viên bị hacker ăn cắp cần phải tiến hành kiểm soát toàn bộ dữ liệu khách hàng và triển khai các biện pháp đảm bảo lợi ích tốt nhất cho thành viên. Bên cạnh đó, các thành viên của website khi bị tấn công cần phải nhanh chóng thay đổi mật khẩu tài khoản.

Các chuyên gia cũng cảnh báo rằng, sau khi một vụ tấn công diễn ra, các hacker thường sử dụng những dữ liệu mà chúng thu thập được từ khách hàng sau đó chia sẻ lên các trang lưu trữ trực tuyến và dụ người dùng tải về các dữ liệu này. Bên trong các tập tin này có chứa mã độc, có thể phục vụ cho các hành vi tấn công tương tự sau này.

Ngoài ra, mọi người cũng cần cẩn trọng khi nhận được bất kỳ email chứa tập tin đáng ngờ. Tốt nhất hãy cài đặt những phần mềm bảo mật từ những công ty tên tuổi và được cập nhật cơ sở dữ liệu phần mềm thường xuyên để tăng cường an ninh cho thiết bị của mình./.

Theo vov.vn

Các tin khác

Bộ đội Biên phòng An Giang đón nhận Huân chương Chiến công hạng Ba

Bộ đội Biên phòng An Giang đón nhận Huân chương Chiến công hạng Ba

Chiều 20/5, Ban Chỉ huy Bộ đội Biên phòng (BĐBP) An Giang, Bộ Chỉ huy Quân sự tỉnh An Giang, Quân khu 9, Bộ Quốc phòng tổ chức Lễ đón nhận Huân chương Chiến công hạng Ba vì đã lập chiến công xuất sắc đột xuất trong đấu tranh phòng, chống tội phạm, góp phần giữ vững an ninh chính trị, trật tự xã hội.

Dẫn độ đối tượng phạm tội từ Australia về Việt Nam

Thiết lập hành lang pháp lý bảo vệ trẻ em và nhóm yếu thế trên không gian mạng

Có hiệu lực từ ngày 1/7 tới đây, Luật An ninh mạng tiếp tục khẳng định quan điểm nhất quán của Nhà nước về lấy con người làm trung tâm trong tiến trình chuyển đổi số. Theo đó, luật đã ưu tiên bảo vệ trẻ em và mở rộng bảo vệ đối với nhóm dễ bị tổn thương như người cao tuổi, người có khó khăn trong nhận thức và làm chủ hành vi.

Lan toả phong trào hiến mô, tạng vì sự sống cộng đồng

Lan toả phong trào hiến mô, tạng vì sự sống cộng đồng

Bí thư Trung ương Đảng, Phó Thủ tướng Phạm Thị Thanh Trà nhấn mạnh, hiến mô, tạng không chỉ là một hành động y học, đó là hành động nhân đạo cao cả nhất thể hiện triết lý sống cao đẹp "Cho đi là còn mãi". Khi một sự sống khép lại, nhiều sự sống khác được mở ra, mỗi một bộ phận cơ thể được hiến tặng là một hy vọng được thắp lên, một cuộc đời mới được hồi sinh, một gia đình tìm được niềm hạnh phúc vô bờ.

Quy hoạch Trung tâm hành chính - chính trị mới tỉnh Lâm Đồng

Quy hoạch Trung tâm hành chính - chính trị mới tỉnh Lâm Đồng

UBND tỉnh Lâm Đồng đã có Quyết định số 2216/UBND ngày 19/5 về việc phê duyệt nhiệm vụ quy hoạch chung xã Đức Trọng với định hướng xây dựng khu vực này trở thành đô thị hạt nhân phía Nam của tỉnh, đồng thời hình thành Trung tâm hành chính - chính trị mới của tỉnh Lâm Đồng kết hợp phát triển đô thị hành chính hiện đại.

Ủy viên Bộ Chính trị, Thường trực Ban Bí thư Trần Cẩm Tú đã dự lễ trao Huy hiệu 80 năm tuổi Đảng.

Thường trực Ban Bí thư Trần Cẩm Tú trao Huy hiệu 80 năm tuổi Đảng cho đảng viên tại Đà Nẵng

Nhân kỷ niệm 135 năm Ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890 – 19/5/2026), ngày 19/5, Ủy viên Bộ Chính trị, Thường trực Ban Bí thư Trần Cẩm Tú đã dự lễ trao Huy hiệu 80 năm tuổi Đảng cho các đảng viên lão thành thuộc Đảng bộ TP Đà Nẵng, ghi nhận những cống hiến to lớn, bền bỉ đối với sự nghiệp cách mạng và công cuộc xây dựng, bảo vệ Tổ quốc.

Lãnh đạo TP Hồ Chí Minh dâng hoa Chủ tịch Hồ Chí Minh

Lãnh đạo TP Hồ Chí Minh dâng hoa Chủ tịch Hồ Chí Minh

Kỷ niệm 136 Ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890-19/5/2026) và 115 năm Ngày Bác Hồ ra đi tìm đường cứu nước (5/6/1911-5/6/2026), sáng 19/5, đoàn đại biểu lãnh đạo Thành ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam TP Hồ Chí Minh do đồng chí Trần Lưu Quang, Ủy viên Bộ Chính trị, Bí thư Thành ủy, Trưởng Đoàn đại biểu Quốc hội TP Hồ Chí Minh - làm Trưởng đoàn, đã đến Công viên Tượng đài Chủ tịch Hồ Chí Minh trên phố đi bộ Nguyễn Huệ (phường Sài Gòn) dâng hoa Chủ tịch Hồ Chí Minh.

Đại học đổi mới – sáng tạo, thông điệp chiến lược từ bài phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm

Đại học đổi mới – sáng tạo, thông điệp chiến lược từ bài phát biểu của Tổng Bí thư, Chủ tịch nước Tô Lâm

Trong bài phát biểu tại Lễ kỷ niệm 120 năm Ngày truyền thống Đại học Quốc gia Hà Nội, Tổng Bí thư, Chủ tịch nước Tô Lâm đã gửi gắm một thông điệp mang ý nghĩa chiến lược: Xây dựng mô hình "Đại học đổi mới – sáng tạo", nơi đại học không chỉ làm nhiệm vụ đào tạo mà phải trở thành trung tâm sáng tạo tri thức, công nghệ và động lực phát triển quốc gia.