Tin tặc tấn công ngành hàng không toàn cầu

Ngành hàng không toàn cầu đang trở thành mục tiêu tiếp theo của nhóm tin tặc khét tiếng “Scattered Spider” - lực lượng chuyên thực hiện các chiến dịch tấn công mạng có chủ đích bằng kỹ thuật tinh vi.

Cục Điều tra Liên bang Mỹ (FBI) cùng nhiều tập đoàn an ninh mạng quốc tế vừa phát đi cảnh báo, sau khi ghi nhận loạt sự cố nghiêm trọng tại các hãng bay lớn như Hawaiian Airlines, WestJet và một số nhà cung cấp dịch vụ hậu cần hàng không.

Nhắm vào hệ thống thông tin

Cuối tháng 6/2025, truyền thông quốc tế đồng loạt đưa tin về việc Hawaiian Airlines và WestJet - hai hãng hàng không lớn tại khu vực Bắc Mỹ gặp sự cố nghiêm trọng liên quan tới hệ thống công nghệ thông tin. Dù các chuyến bay không bị gián đoạn, song giới chuyên gia an ninh mạng nhanh chóng xác định những dấu hiệu cho thấy đây là kết quả của một cuộc tấn công mạng có chủ đích, sử dụng chiến thuật tương đồng với nhóm Scattered Spider.

Theo Cục Điều tra Liên bang Mỹ (FBI), Scattered Spider - còn được biết đến với các tên gọi UNC3944 hay Muddled Libra, nổi tiếng với việc sử dụng hình thức tấn công dựa trên yếu tố con người, thay vì khai thác trực tiếp các lỗ hổng kỹ thuật. Cụ thể, nhóm này giả danh nhân viên nội bộ hoặc đối tác, đánh lừa bộ phận hỗ trợ kỹ thuật để can thiệp trái phép vào quy trình xác thực đa yếu tố (MFA), từ đó chiếm quyền truy cập hệ thống và thực hiện các hoạt động đánh cắp dữ liệu hoặc mã hóa thông tin nhằm tống tiền.

“Nhóm tội phạm mạng này đặc biệt tinh vi, chúng khai thác tâm lý và sự chủ quan của con người để vượt qua các biện pháp phòng vệ công nghệ hiện đại”, đại diện FBI cho biết trong cảnh báo phát đi ngày 27/6. “Ngành hàng không và vận tải hiện đang nằm trong tầm ngắm của Scattered Spider, với những chiến dịch ngày càng quy mô và phức tạp hơn”.

Ông Charles Carmakal, Giám đốc Kỹ thuật của Google Mandiant cũng nhận định: “Chúng tôi đã ghi nhận nhiều sự cố trong lĩnh vực hàng không và vận tải có dấu hiệu tương đồng với các chiến thuật mà Scattered Spider từng sử dụng. Vì vậy, các tổ chức cần nâng cao cảnh giác và chuẩn bị cho những đợt tấn công ngày càng gia tăng trong thời gian tới”.

Bên cạnh đó, đại diện Unit 42 của Palo Alto Networks cũng cảnh báo, nhóm tin tặc này đang đặc biệt nhắm vào các tổ chức có quy mô lớn, sở hữu hệ thống kỹ thuật phức tạp và phụ thuộc nhiều vào nhà thầu, đối tác bên ngoài - điểm yếu mà Scattered Spider thường xuyên khai thác để đột nhập vào hệ thống nội bộ.

Hawaiian Airlines cho biết đã phối hợp chặt chẽ với các cơ quan chức năng để điều tra sự cố xảy ra vào cuối tháng 6, đồng thời khẳng định hoạt động khai thác chuyến bay không bị ảnh hưởng. Trong khi đó, WestJet - hãng bay lớn của Canada thừa nhận hệ thống công nghệ thông tin bị gián đoạn từ ngày 13/6, ảnh hưởng tới hoạt động ứng dụng và website, song từ chối cung cấp thêm chi tiết về danh tính nhóm đứng sau.

Tuy nhiên, theo đánh giá của các chuyên gia, kỹ thuật mà Scattered Spider sử dụng trong các chiến dịch gần đây có sự trùng khớp cao với những gì đã xảy ra tại hai hãng bay nói trên.

Tin tặc tấn công ngành hàng không toàn cầu -0
Nhóm tin tặc quốc tế “Scattered Spider” từng tấn công nhiều tập đoàn lớn và hiện đang nhắm mục tiêu vào các hãng hàng không, theo cảnh báo từ FBI.

Cần ứng phó toàn diện

Scattered Spider không phải là cái tên xa lạ trong cộng đồng an ninh mạng quốc tế. Trước đây, nhóm tin tặc khét tiếng này từng thực hiện hàng loạt vụ tấn công vào các tập đoàn lớn thuộc lĩnh vực casino, bảo hiểm, dịch vụ tài chính tại Mỹ và châu Âu. Trong đó, nổi bật là sự cố tại hệ thống khách sạn MGM Resorts và tập đoàn giải trí Caesars Palace vào năm 2023, khiến hàng triệu dữ liệu khách hàng bị rò rỉ.

Theo đó, Scattered Spider giả mạo lãnh đạo cấp cao hoặc nhà thầu uy tín, liên hệ với bộ phận hỗ trợ kỹ thuật, cung cấp thông tin cá nhân chính xác (được thu thập qua các kênh khác nhau), từ đó yêu cầu thêm thiết bị xác thực mới hoặc đặt lại mật khẩu. Khi đã vượt qua được vòng bảo mật, nhóm nhanh chóng chiếm quyền truy cập vào hệ thống, di chuyển ngang qua các máy chủ, đánh cắp dữ liệu nhạy cảm hoặc cài mã độc tống tiền.

FBI đặc biệt nhấn mạnh việc nhóm này lợi dụng hiện tượng “mệt mỏi xác thực” - tình huống khi người dùng liên tục nhận được yêu cầu xác thực đến mức mệt mỏi và vô tình chấp nhận quyền truy cập trái phép. Đây là chiêu thức từng được Scattered Spider sử dụng thành công trong nhiều chiến dịch trước đây.

Ngoài ra, nhóm tin tặc này có xu hướng nhắm vào các nhà cung cấp dịch vụ bên thứ ba, những đơn vị có quyền truy cập vào hệ thống vận hành của doanh nghiệp nhưng thường có mức độ bảo mật thấp hơn. Điều này đặc biệt nguy hiểm trong bối cảnh ngành hàng không ngày càng phụ thuộc vào mạng lưới nhà thầu, đối tác và hệ thống dịch vụ kỹ thuật số kết nối toàn cầu.

Trước diễn biến phức tạp của tình hình, FBI kêu gọi các tổ chức thuộc ngành hàng không tăng cường các biện pháp bảo vệ hệ thống công nghệ thông tin, đặc biệt là quy trình xác thực đa yếu tố và đào tạo nhân viên nhận diện các hành vi giả mạo tinh vi. Đồng thời, các hãng bay được khuyến cáo phải rà soát toàn bộ hệ thống, củng cố giải pháp an ninh mạng, triển khai công nghệ giám sát nâng cao, hạn chế tối đa quyền truy cập của các đối tác bên ngoài và thiết lập cơ chế phản ứng sự cố nhanh chóng.

Bên cạnh đó, việc chia sẻ thông tin tình báo về các chỉ dấu tấn công (IOCs) và phối hợp giữa các cơ quan chức năng, tổ chức an ninh mạng quốc tế được xem là yếu tố then chốt để ngăn chặn làn sóng tấn công mới từ Scattered Spider. “Chỉ khi có sự hợp tác toàn cầu, chúng ta mới có thể đối phó hiệu quả với những mối đe dọa ngày càng tinh vi như hiện nay”, ông Sam Rubin, đại diện Palo Alto Networks khẳng định.

Khi ranh giới giữa tấn công mạng và gián đoạn hạ tầng ngày càng mờ nhạt, câu hỏi không còn là “liệu có xảy ra hay không”, mà là các doanh nghiệp và cơ quan chức năng sẽ cần chuẩn bị những gì để phòng ngừa, trước khi những mắt xích quan trọng tiếp theo bị tấn công.

Minh Hằng

Các tin khác

Khi những băng đảng địa phương vươn vòi bạch tuộc ra toàn cầu

Khi những băng đảng địa phương vươn vòi bạch tuộc ra toàn cầu

Chiến dịch Hard Ball được Mỹ và các đồng minh phương Tây đồng loạt triển khai vào những ngày đầu tháng 7/2026 nhằm vào một mạng lưới tội phạm xuyên quốc gia có nguồn gốc từ vùng Punjab, Ấn Độ đã gây tiếng vang lớn. Không chỉ là một chiến công của lực lượng hành pháp, đây còn là hồi chuông cảnh báo về một xu thế đáng ngại về cách các băng nhóm tội phạm địa phương vươn ra toàn cầu.

Mở cơ hội làm lại cuộc đời cho người vị thành niên phạm tội

Mở cơ hội làm lại cuộc đời cho người vị thành niên phạm tội

Do thiếu sự chăm sóc, dạy dỗ của cha mẹ, một số đứa trẻ đã tụ tập thành từng nhóm, học theo phim ảnh ngoài luồng, game lậu và những clip xấu trên mạng xã hội… đặt những loại hung khí như mác, kiếm, dao phóng lợn để thủ thân và khi mâu thuẫn xảy ra thì lập tức ra tay phủ đầu. Nhiều đứa trẻ phạm pháp khi bị cơ quan chức năng xử lý, giáo dục... thì gia đình mới vỡ òa chuyện con cái mình hư hỏng.

Đại tá KGB giải mật những phi vụ đình đám…

Đại tá KGB giải mật những phi vụ đình đám…

Năm 1985 - Năm gián điệp (Year of the Spy) được truyền thông Mỹ dùng trong thời Chiến tranh Lạnh, sau khi FBI (Cục Điều tra Liên bang Mỹ) bắt giữ hàng loạt điệp viên hoạt động cho Liên Xô. Cuộc phỏng vấn dưới đây của cựu Đại tá tình báo KGB Viktor Cherkashin với tạp chí trực tuyến Lưu trữ lịch sử gián điệp Nga (EHA) đã “giải mật” phần nào những vụ scandal này.

Thiếu tướng tình báo Nga và công lao trong chiến dịch OLJ

Thiếu tướng tình báo Nga và công lao trong chiến dịch OLJ

Operation Long Jump (Chiến dịch Nhảy xa) hay OLJ do Đức Quốc xã khởi xướng nhằm ám sát đồng thời ba lãnh đạo Đồng minh trong Thế chiến II, J. Stalin (Liên Xô), W.Churchill (Thủ tướng Anh) và Tổng thống Mỹ Roosevelt tại Hội nghị Tehran 1943 đã thất bại do sự phối hợp chặt chẽ của các cơ quan phản gián Đồng minh, đặc biệt là của tình báo Liên Xô.

30 năm săn lùng “Bố già cuối cùng”

30 năm săn lùng “Bố già cuối cùng”

Sau gần 30 năm lẩn trốn, Matteo Messina Denaro, trùm mafia bị truy nã gắt gao nhất nước Ý, bị bắt vào đầu năm 2023. Nhưng việc sa lưới của “bố già cuối cùng” không đồng nghĩa với sự kết thúc của Cosa Nostra, băng đảng mafia ở đảo Sicily, Ý. Đằng sau ông ta là cả một hệ sinh thái tài chính, chính trị và văn hóa im lặng đã giúp mafia Sicily tồn tại, thích nghi và tiếp tục vận hành trong thế kỷ XXI.

Ngăn chặn tội phạm sử dụng công nghệ cao “nhập khẩu”

Ngăn chặn tội phạm sử dụng công nghệ cao “nhập khẩu”

Sau khi Cảnh sát Vương quốc Campuchia tập trung đánh mạnh các “tập đoàn” tội phạm sử dụng công nghệ cao do người nước ngoài cầm đầu, một số đối tượng tìm cách chuyển đến các quốc gia lân cận để hoạt động. Để phòng ngừa, ngăn chặn các đối tượng tìm cách nhập cảnh trái phép vào các tỉnh thành trong nước lén lút hoạt động, Ban giám đốc Công an TP Hồ Chí Minh đã chỉ đạo cho các đơn vị nghiệp vụ vào cuộc và đã phát hiện, triệt phá nhiều ổ nhóm lừa đảo qua mạng, khởi tố 8 vụ án với 26 bị can về tội “Tổ chức, môi giới cho người khác ở lại Việt Nam trái phép”.

26 năm trả tiền thuê nhà để giữ hiện trường

26 năm trả tiền thuê nhà để giữ hiện trường

Suốt 26 năm sau khi vợ bị sát hại tại căn hộ ở thành phố Nagoya, Nhật Bản, người chồng âm thầm trả tiền thuê nhà để giữ nguyên hiện trường vụ án, một quyết định tưởng chừng vô vọng nhưng cuối cùng lại giúp ông chứng kiến ngày hung thủ lộ diện sau hơn một phần tư thế kỷ trốn tránh công lý.

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Đằng sau những lời mời gọi tưởng như thuần túy nghề nghiệp là một phương thức tiếp cận ngày càng tinh vi: dựng lên các công ty tư vấn, công ty nhân sự hoặc tổ chức nghiên cứu không có thực để mở đường cho việc thu thập thông tin.

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại bị thu giữ trong một vụ án ma túy tại một thị trấn nhỏ của Thụy Điển cuối năm 2023 đã dẫn các điều tra viên lần theo dấu vết của một mạng lưới tội phạm xuyên ba châu lục, hoạt động từ Bắc Âu tới Đông Nam Á và Australia.

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Phát biểu mới đây của cố vấn lãnh đạo tối cao Iran Mohsen Rezaei rằng một thỏa thuận với Mỹ chỉ có thể đạt được nếu Washington giải ngân 24 tỷ USD tài sản bị phong tỏa đã mở ra một câu hỏi lớn hơn: Iran đang có bao nhiêu tiền bị giữ ở nước ngoài, vì sao họ không thể lấy lại, và số tiền đó có thể giúp hồi sinh một nền kinh tế đang kiệt sức?

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Việc bổ nhiệm người đứng đầu các cơ quan an ninh ở Israel hiếm khi diễn ra mà không có những cuộc đấu đá hậu trường. Tuy nhiên, quá trình phê chuẩn Thiếu tướng Roman Hofman vào chức vụ giám đốc Cơ quan tình báo Mossad đã trở thành một cuộc đối đầu pháp lý chưa từng có tiền lệ. việc Thủ tướng Benjamin Netanyahu đề cử ông đã gây chia rẽ trong giới lãnh đạo cấp cao của đất nước.

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Cơ quan công tố Pháp đang điều tra một số quân nhân và cá nhân dân sự bị nghi thiết lập cấu trúc hoạt động dưới dạng công ty tư nhân nhằm khai thác, trao đổi trái phép thông tin mật và trang bị quân sự.

Biến tướng ăn xin đường phố

Biến tướng ăn xin đường phố

Núp bóng dưới danh nghĩa “khối nghỉ hè” đi làm thêm, những đứa trẻ đang lang thang ăn xin, bán vé số ở các khu phố, chợ đêm luôn có cha mẹ hoặc một tổ nhóm phía sau điều khiển và chỉ đạo. Đồng tiền kiếm được trên thân xác và sức lao động của trẻ em trở thành nỗi nhức nhối chưa có lời giải trong nhiều năm nay…

Nước Pháp và những “cánh cửa số” quên chưa khóa

Nước Pháp và những “cánh cửa số” quên chưa khóa

Hàng chục triệu dữ liệu gắn với giấy tờ định danh - hộ chiếu, căn cước, thẻ cư trú - được rao bán công khai trên một diễn đàn tội phạm mạng hôm 16/4. Người rao bán ẩn danh sau tài khoản “breach3d” tuyên bố dữ liệu lấy từ ANTS, cơ quan chính phủ phụ trách cấp thẻ căn cước, hộ chiếu, thẻ cư trú, giấy phép lái xe và đăng ký xe tại Pháp. Ít ngày sau, Bộ Nội vụ Pháp xác nhận vụ việc và mở điều tra. Vụ việc không phải là một hiện tượng đơn lẻ, mà nối vào chuỗi sự cố an ninh mạng nhằm vào các cơ sở dữ liệu công của Pháp từ cuối năm 2025.

Trung Đông và Bắc Phi cùng hợp tác chống tội phạm mạng

Trung Đông và Bắc Phi cùng hợp tác chống tội phạm mạng

Trong một thế giới mà tội phạm mạng không còn biên giới, việc đối phó với chúng đòi hỏi sự chung tay toàn cầu. Khu vực Trung Đông và Bắc Phi (MENA), nơi ghi nhận mức tăng chóng mặt của các cuộc tấn công mạng, vừa chứng kiến một chiến dịch hợp tác chưa từng có trong lịch sử: Chiến dịch Ramz.

Vẫn sôi động “chợ đen” động vật hoang dã

Vẫn sôi động “chợ đen” động vật hoang dã

Núp bóng dưới các tên gọi “hội sinh vật cảnh, CLB giải cứu, nhóm yêu động vật...” nhưng thực tế, phía sau đó là cảnh buôn bán, trao đổi động vật hoang dã bằng các mật danh, từ lóng. Sự bùng nổ các khu “chợ ảo” bán hàng thật, không chỉ tiếp tay tận diệt muông thú mà còn tiềm ẩn hiểm họa lây lan dịch bệnh...

Đốt cả sự nghiệp trên làn khói trắng

Đốt cả sự nghiệp trên làn khói trắng

Khi vụ việc ca sĩ Miu Lê còn đang phả hơi nóng hầm hập trên các phương tiện thông tin đại chúng, giới giải trí lại rúng động bởi việc Phòng Cảnh sát điều tra tội phạm về ma túy Công an TP Hồ Chí Minh bắt quả tang ca sĩ Long Nhật (Đinh Long Nhật) và Sơn Ngọc Minh đang tàng trữ và sử dụng trái phép chất ma túy.

Vén màn thủ đoạn buôn lậu vàng xuyên biên giới

Vén màn thủ đoạn buôn lậu vàng xuyên biên giới

Trong dòng người qua lại tấp nập nơi cửa khẩu biên giới Tây Nam, những chiếc xe chở cá, xe đông lạnh, những hành khách mang theo vài món nữ trang hay các kiện hàng điện tử tưởng chừng vô hại vẫn ngày ngày nối nhau vào nội địa. Nhưng, phía sau vẻ bình thường ấy lại là những mắt xích của các đường dây buôn lậu vàng xuyên quốc gia với quy mô hàng trăm, hàng nghìn tỷ đồng...

Vẽ giấc mơ đổi đời bằng mai mối lấy chồng ngoại

Vẽ giấc mơ đổi đời bằng mai mối lấy chồng ngoại

Những lời quảng cáo như “lấy chồng nước ngoài đổi đời”, “sang xứ người sống sung sướng”, “không phải lao động vất vả vẫn có cuộc sống giàu sang” đang xuất hiện ngày càng nhiều trên mạng xã hội. Đằng sau những viễn cảnh hào nhoáng ấy là nguy cơ mua bán người, bóc lột sức lao động, bạo hành và nhiều bi kịch đau lòng của các cô gái trẻ nhẹ dạ cả tin.

“Tín dụng đen” biến tướng

“Tín dụng đen” biến tướng

Khi hụi (họ, biêu, phường) chuyển lên không gian mạng, niềm tin không còn được kiểm chứng bằng sự gần gũi hay danh dự cá nhân, mà bằng những hình ảnh, lời quảng cáo hoặc lượt tương tác trên mạng xã hội. Điều này khiến nhiều người tin tưởng mù quáng, thậm chí bán nhà đất, cầm cố tài sản, vay nặng lãi để tham gia. Từ chơi hụi online, họ rơi vào cái bẫy của “tín dụng đen”...