Vụ "Hacker" tấn công sân bay: Trong vòng vây…"tin tặc"

Sự kiện trang mạng chính thức của Vietnam Airlines bị chiếm quyền kiểm soát trong hơn một giờ vào chiều 29-7-2016, khiến hơn 100 chuyến bay từ Nội Bài và Tân Sơn Nhất bị ảnh hưởng, uy hiếp nghiêm trọng an toàn bay, một lần nữa nhắc chúng ta nhớ về hiểm họa đến từ "tin tặc". Nhận diện các cuộc tấn công mạng đã xảy ra gần đây, làm rõ cơ chế tấn công xâm nhập và những lỗ hổng bảo mật để có giải pháp đấu tranh ngăn chặn, bảo đảm an ninh thông tin là điều cần kíp hiện nay. Chuyên đề CSTC đã có cuộc trao đổi với các chuyên gia của lực lượng PCTP sử dụng công nghệ cao về vấn đề này.

Đòn hiểm ác

Mùa hè năm 2014, giữa lúc nhân dân cả nước đang sục sôi trước hành động ngang ngược của Trung Quốc hạ đặt trái phép giàn khoan HD-981 trong thềm lục địa Việt Nam, thì hàng loạt Website, cổng thông tin điện tử của các bộ, ngành và doanh nghiệp… bị tấn công, gây tê liệt hệ thống, dẫn đến không thể truy cập, hoặc bị cài đặt mã độc. Khi đó, thủ phạm được xác định là các nhóm "hacker" (tin tặc) Trung Quốc.

Theo báo cáo của Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) - Bộ Công an, tính đến ngày 14-7-2014, đã có hơn 1.380 website của nước ta bị các "hacker" Trung Quốc tấn công. Tiếp đó, từ ngày 28-8 đến ngày 5-9-2014, hai nhóm tin tặc Trung Quốc là "1937cn" và "Sky-Eye" đã phát động 1.253 cuộc tấn công vào các website Việt Nam. Trắng trợn hơn, trên các Website bị "hack" (tấn công), chúng đều để lại biểu tượng, danh tính của mình, kèm theo những thông điệp mang tính thách thức, khiêu khích, đồng thời công khai danh sách các website bị tấn công trên diễn đàn "http://www.1937cn.net".

Sân bay Nội Bài tại thời điểm hệ thống máy tính bị "tin tặc" tấn công chiều 29-7-2016.
Sân bay Nội Bài tại thời điểm hệ thống máy tính bị "tin tặc" tấn công chiều 29-7-2016.

Đến rạng sáng ngày 13-11-2014, tiếp tục khoảng 800 máy chủ đặt tại Công ty VDC đã bị tấn công, chiếm quyền điều khiển và xóa toàn bộ dữ liệu, dẫn tới tình trạng hàng chục website không thể truy cập. Đây là vụ tấn công hệ thống máy chủ quy mô lớn nhất từ trước đến nay, khiến hàng loạt các trang tin, truyền hình trực tuyến, thương mại điện tử, cổng thanh toán lớn bị dừng hoạt động, gây hậu quả đặc biệt nghiêm trọng.

Cùng thời gian này, tại Mỹ, các chuyên gia của Threat Connect và ESET đã cho công bố hai bản báo cáo độc lập về những cuộc tấn công có chủ đích (targeted attacks), vào hệ thống máy tính của các cơ quan chính phủ Việt Nam. ESET phát hiện nhiều mã độc đã được gửi đến hộp thư điện tử (email) của viên chức Bộ Tài nguyên - môi trường.

Thủ đoạn của chúng là "nhúng" mã độc vào một tệp văn bản (Microsoft Word), chỉ cần mở ra sẽ bị lây nhiễm. Một khi đã nhiễm vào máy tính, mã độc sẽ vô hiệu hóa phần mềm chống mã độc và gửi tín hiệu xâm nhập thành công đến một máy chủ điều khiển được đặt ở nước ngoài. Kẻ tạo ra mã độc này lúc đó có toàn quyền điều khiển máy tính của nạn nhân.

Chưa hết, các chuyên gia Threat Connect và hãng an ninh mạng CrowdStrike đã trưng ra các bằng chứng xác định Tập đoàn dầu khí, Thông tấn xã và Tập đoàn bưu chính viễn thông… cũng đã trở thành "bị hại" của các nhóm "hacker" Trung Quốc. 

CrowdStrike cho biết, trong hai năm (2014 và 2015), Việt Nam đã trở thành mục tiêu tấn công số 1 của chúng. Nhân sự kiện HD-981, nhóm "hacker Goblin Panda" (Yêu tinh gấu trúc) đã liên tục tấn công nước ta. Thủ đoạn của chúng cũng là "nhúng" mã độc vào các tài liệu tiếng Việt, rồi gửi đến email của cán bộ nhân viên các cơ quan, tổ chức Việt Nam.

Nội dung của các tài liệu này thường là bản sao các tài liệu do Chính phủ phát hành. Điều này chứng tỏ có nhiều khả năng nhóm "Yêu tinh gấu trúc" đã xâm nhập thành công vào hệ thống máy tính của Chính phủ, và sử dụng các tài liệu đánh cắp làm "mồi nhử" cho các cuộc tấn công tiếp theo.

Nhận diện "hacker"

Trung úy Trịnh Công Anh (Phòng PC50, Công an TP Hà Nội) cho biết: "Một số nhóm "hacker" thường "ra tay" để thể hiện lòng yêu nước, hay để gửi đi một thông điệp chính trị (hacktivism). Nếu ở Phương Tây có nhóm "Anonymous", thì ở Trung Quốc có nhóm "1937cn". Mục đích của chúng là tạo tiếng vang, nên thường chọn mục tiêu theo dòng sự kiện.

Màn hình hiển thị tại nhà ga sân bay bị "tin tặc" chèn thông tin xuyên tạc.
Màn hình hiển thị tại nhà ga sân bay bị "tin tặc" chèn thông tin xuyên tạc.

Do thiếu định hướng và gắn kết, nên các nhóm "hacktivism" thường hoạt động trong thời gian ngắn rồi tan rã. Một phần trong số đó sẽ làm việc cho các công ty bảo mật CNTT, hoặc gia nhập vào các nhóm "hacker" được bảo trợ bởi chính phủ. Đây chính là những nhóm "hacker" đáng lo ngại nhất.

Với nguồn tài chính dồi dào, nguồn nhân lực chất lượng cao, có khả năng xâm nhập vào hệ thống mạng máy tính của các cơ quan nhà nước ở các quốc gia khác để do thám (espionage) và phá hoại (sabotage). Kẻ tấn công hiểu rõ nạn nhân (máy tính có cài đặt Bkav) và toàn bộ chiến dịch của họ chỉ nhằm vào một mục tiêu duy nhất". 

Theo thống kê của hãng phần mềm Microsoft, từ năm 2011 đến nay Việt Nam luôn nằm trong nhóm các quốc gia có tỉ lệ nhiễm mã độc cao nhất thế giới. Nếu như quý 1 năm 2015, tỉ lệ các máy tính đã từng ít nhất một lần chạm trán mã độc ở Việt Nam chỉ là 37.1% thì đến quý 4 năm 2015, tỉ lệ này đã là 50.7%.

Ngoài ra nếu như trong quý 1 năm 2015, cứ 1.000 máy tính thì ít nhất 30 máy tính đã từng bị nhiễm mã độc thì cho đến quý 4 năm 2015 tỉ lệ này đã tăng lên 40/1000. Đây là con số thống kê đáng lo ngại nếu muốn đảm bảo an ninh quốc gia trên lĩnh vực CNTT nói riêng và các lĩnh vực trọng yếu của đất nước nói chung.

"Trong họa có phúc"

Vẫn theo Trung úy Trịnh Công Anh, sự kiện mạng máy tính sân bay bị "hack" ngày 29-7-2016 vừa qua mang ý nghĩa cảnh báo sâu sắc, đồng thời có thể mang đến những thay đổi theo hướng tích cực cho tình hình an ninh mạng ở Việt Nam. Đó có thể là sự gợi mở cho các chuyên gia bảo mật chưa có định hướng rõ ràng, hoặc tạo "đầu ra" cho các doanh nghiệp khởi nghiệp trong lĩnh vực bảo mật (Hacking & Securiting) nhưng lại thiếu "sân diễn".

Ngoài ra, vụ việc còn giúp cơ quan chức năng hướng sự chú ý đến mạng máy tính ở những hệ thống trọng yếu, nhạy cảm và có thể sẽ giúp phát hiện ra những nhóm "hacker" "lạ", không loại trừ khả năng đã "nằm vùng" từ rất lâu ở những nơi này.

Phương thức tấn công của "hacker" Trung Quốc là nhúng mã độc vào các tệp văn bản rồi gửi đến hộp thư điện tử của nạn nhân (spear phishing). Tuy đơn giản nhưng rất hiệu quả. Nguyên nhân do đại đa số máy tính ở Việt Nam cài đặt sử dụng phần mềm không rõ nguồn gốc, hoặc không được cập nhật thường xuyên và người dân thiếu những kiến thức cơ bản về an toàn thông tin. Từ đó lây nhiễm mã độc đến các máy trong cùng hệ thống mạng, tìm cách tiếp cận và lây nhiễm với máy chủ để chiếm quyền quản trị (admin).

Một phần của mã độc được gửi đến Bộ Tài nguyên - Môi trường Việt Nam năm 2014. Đoạn mã này sẽ vô hiệu hóa phần mềm diệt vi rut Bkav.
Một phần của mã độc được gửi đến Bộ Tài nguyên - Môi trường Việt Nam năm 2014. Đoạn mã này sẽ vô hiệu hóa phần mềm diệt vi rut Bkav.

Đại dịch mã độc không phải là vấn đề an toàn thông tin lớn nhất ở Việt Nam. Vấn đề lớn nhất là "đầu tư chệch hướng", khi chỉ tập trung đầu tư giải pháp sẵn có, thậm chí đi sau công nghệ của khu vực và quốc tế, mà thiếu đi khâu đào tạo chuyên môn, kỹ năng và phát huy sáng tạo của các chuyên gia bảo mật. Tất cả phần mềm chống mã độc đều dễ dàng bị vượt qua hoặc vô hiệu hóa.

Một nguyên nhân nữa cũng hết sức đáng lo ngại, hiện nay có hơn 300.000 thiết bị định tuyến Internet (router) tại Việt Nam đang chứa lỗ hổng, trong đó tới 93% được sản xuất tại Trung Quốc. Thông tin này đã được Bkav công bố vào tháng 6-2016 nhưng đang gây chú ý trở lại sau sự cố tin tặc kiểm soát hệ thống âm thanh, màn hình và Wifi tại sân bay quốc tế Nội Bài và Tân Sơn Nhất chiều ngày 29-7 vừa qua.

Từ năm 2014, nhiều lỗ hổng an ninh trên "router" (cửa ngõ kết nối Internet của hệ thống), đã được phát hiện và công bố rộng rãi. Trong số này có những lỗi cho phép tin tặc dễ dàng chiếm quyền điều khiển hệ thống từ xa, được Bkav gọi chung là "Pet Hole". Tuy nhiên, hiện chưa có một "bản vá" toàn diện nào được đưa ra, và việc cập nhật bản vá cho "router" cũng khó khăn hơn nhiều so với "vá lỗi" phần mềm.

 "Muốn đảm bảo an toàn thông tin phải giải quyết được ba vấn đề lớn: phòng chống, phát hiện và xử lý xâm nhập. Một tòa nhà an toàn phải có cửa kiên cố để phòng chống trộm, phải có hệ thống camera theo dõi để phát hiện kẻ gian và cuối cùng, phải có bảo vệ túc trực để xử lý khi có ai đó muốn đột nhập.

Hiện nay chúng ta quá tập trung vào phòng chống nhưng lại không có người cho hai khâu còn lại, nên thường bị lúng túng khi xử lý sự cố. Một ngân hàng dẫu có cửa sắt kiên cố đến chừng nào mà không có camera quan sát theo dõi và đội ngũ bảo vệ túc trực, thì cũng sẽ bị "đạo chích" viếng thăm. Các giải pháp bảo mật sẵn có không thể nào chống lại những tay "hacker" vì vốn chúng cũng do dân "hacker" tạo ra, giống như cửa sắt có ổ khóa kiên cố cỡ nào cũng không thể chống lại thợ khóa lành nghề.

Nói tóm lại, không thể nào chống lại "hacker" bằng cách đi mua giải pháp có sẵn. Máy móc thiết bị chỉ là dụng cụ hỗ trợ, cách duy nhất chống được "hacker", là phải có chuyên gia bảo mật giỏi hơn. Chính sự thiếu hụt chuyên gia lành nghề là nguyên nhân dẫn đến tình trạng xuống cấp của hệ thống mạng máy tính ở Việt Nam. Đây chính là điểm cốt lõi cần phải giải quyết.

Tình hình đã rất cần sự vào cuộc quyết liệt của Bộ Giáo dục & Đào tạo; Bộ Thông tin & Truyền thông để tạo ra một đội ngũ các chuyên gia giỏi nhất về bảo mật, làm nòng cốt, hạt nhân cho sự nghiệp bảo vệ an ninh mạng" - Trung úy Trịnh Công Anh tư vấn.

Đào Trung Hiếu

Các tin khác

Khi người thân phạm tội

Khi người thân phạm tội

Trong nhiều trường hợp, vì tình cảm gia đình mà bố mẹ không tố giác con dù biết rõ con phạm tội. Theo quy định của pháp luật, bố mẹ có phải chịu trách nhiệm hình sự trong trường hợp này hay không?
Những “con sâu” khoác áo cán bộ

Những “con sâu” khoác áo cán bộ

Phòng Cảnh sát kinh tế Công an tỉnh Phú Yên vừa kết thúc điều tra 3 vụ án tham nhũng với hơn 20 đối tượng. Trong số này có những người dù mới chỉ là cán bộ xã nhưng đã nghĩ ra đủ cách bòn rút tài sản công, cố ý làm trái để trục lợi…
Vỉa hè mà biết nói năng…

Vỉa hè mà biết nói năng…

Sáng 22-12, tại buổi làm việc của Thường trực Thành ủy với Sở Xây dựng Hà Nội, Bí thư Thành ủy Vương Đình Huệ nêu thực tế đá vỉa hè vỡ sau thời gian ngắn sử dụng. Ông Huệ đặt vấn đề vì sao cũng cùng làm đúng quy trình, thiết kế mẫu của Sở Xây dựng Hà Nội, nhưng có quận làm tốt, có quận chưa. Bí thư Thành ủy Hà Nội yêu cầu cẩn trọng từ khâu chọn đá, thi công đồng bộ, không làm manh mún. Sở Xây dựng Hà Nội tăng cường hướng dẫn, kiểm tra về nghiệp vụ, quy trình lát đá hè.
Dấu ấn tiên phong của một đơn vị anh hùng

Dấu ấn tiên phong của một đơn vị anh hùng

Trong các đơn vị Công an được Chủ tịch nước phong tặng danh hiệu "Anh hùng Lực lượng vũ trang nhân dân thời kỳ đổi mới" năm 2020, có một đơn vị khá đặc biệt, đó là Công an tỉnh Phú Thọ. 
Triệt phá băng nhóm tội phạm do "Cường gấu" cầm đầu

Triệt phá băng nhóm tội phạm do "Cường gấu" cầm đầu

Ở Thanh Hoá, Cường "gấu" nổi lên là 1 trong những trùm tội phạm "có máu mặt" được nhiều người biết đến bởi sự liều lĩnh, manh động và nhiều trò côn đồ. Sau nhiều lần "vào tù ra khám", mọi hoạt động của Cường đi vào chiều sâu, hắn tổ chức đàn em cho vay lãi nặng, bảo kê, đòi nợ thuê… nhưng không bao giờ trực tiếp ra mặt.
TP Hồ Chí Minh tập trung đánh mạnh “tín dụng đen”

TP Hồ Chí Minh tập trung đánh mạnh “tín dụng đen”

Để nâng cao hơn nữa hiệu quả trong phòng chống, xử lý tội phạm “tín dụng đen” nói riêng và tội phạm trên không gian mạng nói chung, Công an TP Hồ Chí Minh sẽ thành lập Phòng An ninh mạng và phòng chống tội phạm công nghệ cao…
Cuộc cạnh tranh giữa báo chí với Google và Facebook

Cuộc cạnh tranh giữa báo chí với Google và Facebook

Kể từ cuộc khủng hoảng tài chính 2007-2008, khoảng 1.000 tờ báo ở Mỹ đã phải đóng cửa. Trong cả thập kỷ đã qua, Facebook và Google độc quyền thâu tóm doanh thu quảng cáo, đăng lại tin bài của báo chí mà không trả tiền, đẩy báo chí thế giới vào khủng hoảng tồn vong.
Lính hình sự và những cuộc truy lùng đối tượng truy nã

Lính hình sự và những cuộc truy lùng đối tượng truy nã

Đó là hành trình đi cả nghìn cây số truy bắt đối tượng truy nã của cán bộ chiến sĩ Đội truy nã và truy tìm (Đội 6), Phòng Cảnh sát hình sự Công an tỉnh Hà Nam. Với họ, khi đối tượng truy nã còn ngoài vòng pháp luật thì họ còn ăn chưa ngon, ngủ chưa yên…
Nhẫn giúp thành sự

Nhẫn giúp thành sự

Năm ngoái, tôi bái một cao thủ Vịnh Xuân quyền làm sư phụ. Cả đời, chưa bao giờ tôi nghĩ mình sẽ học võ, chuyện đánh đấm cơ bản không hợp với tôi. Cho đến một buổi tối, tôi theo bạn tới uống trà tại một võ đường.
Một sự nhịn chín sự lành!...

Một sự nhịn chín sự lành!...

Tôi nhớ khi còn làm việc tại Viện Văn học, trong cuộc trò chuyện với các chuyên gia văn học dân gian tại đây, một học giả đã nói với tôi rằng, văn học - văn hóa dân gian giống như 11 tháng trong năm, còn văn học viết là tháng 12. Đây không phải là sự so sánh hơn kém, mà là một ẩn dụ về sự dài rộng, to lớn của kho tàng trí tuệ, văn hóa dân gian.
Bình yên cho bản làng Buôn Đôn

Bình yên cho bản làng Buôn Đôn

Huyện Buôn Đôn (Đắk Lắk) những ngày này, không khí mùa vụ rộn rã khắp các buôn làng. Để giữ bình yên cho mảnh đất gắn với những huyền thoại về voi này, các cán bộ chiến sĩ Công an huyện Buôn Đôn đang ngày đêm gắn bó với từng buôn làng…
Click thuê - "tù khổ sai" thời công nghệ

Click thuê - "tù khổ sai" thời công nghệ

Các "trại cày" click đã trở thành vấn đề được công chúng và báo chí chú ý đến nhiều hơn trong vài năm trở lại đây. Những cơ sở hằng ngày "sản xuất" ra cả triệu lượt nhấp chuột, câu bình luận, v.v…trong bí mật nay được lôi ra ánh sáng trên các mặt báo.
Khi Công an "dân vận khéo"

Khi Công an "dân vận khéo"

Bằng những cách làm thiết thực, Công an huyện Tân Lạc, tỉnh Hòa Bình đã tạo sự gần gũi thân thiện giữa đồng bào với cán bộ chiến sĩ Công an.
Mạnh tay với tội phạm gieo rắc "cái chết trắng"

Mạnh tay với tội phạm gieo rắc "cái chết trắng"

Mới đây lực lượng Cảnh sát điều tra (CSĐT) tội phạm về ma túy Công an TP Hà Nội đã liên tiếp điều tra khám phá nhiều đường dây vận chuyển, tàng trữ, buôn bán ma túy xuyên quốc gia. Đặc biệt, xuất hiện những nữ quái nhiều tiền án, tiền sự cùng những thủ đoạn rất tinh vi…
Chuyện nữ anh hùng biệt động

Chuyện nữ anh hùng biệt động

Mãi sau này tôi mới biết Đại tá Đoàn Thị Ánh Tuyết đã được phong Anh hùng lực lượng vũ trang (1978); mới biết những chiến công vang dội mà cô gái mảnh mai xinh đẹp Đoàn Thị Ánh Tuyết đã cống hiến cho cách mạng.
“Áo trắng” và mối tình của một tử tù

“Áo trắng” và mối tình của một tử tù

Ngày 2-9-1961, trong nhà lao Gia Định, chị em trại nữ tìm mọi cách che mắt địch, tổ chức một đêm văn nghệ rất "xôm". Được sự chuẩn y của Trại ủy, ngay sau các tiết mục văn nghệ, chi bộ cắt cử người canh gác cẩn thận để tuyên bố kết nạp Nguyễn Thị Châu vào Đảng...
Mũi nhọn chống tội phạm kinh tế ở đơn vị 9 năm được Chính phủ tặng Cờ Thi đua

Mũi nhọn chống tội phạm kinh tế ở đơn vị 9 năm được Chính phủ tặng Cờ Thi đua

Tháng 4/2020, khi cuộc chiến chống bệnh dịch COVID -19 của nước ta đang ở giai đoạn cao điểm nhất, cam go nhất, mọi nguồn lực đều đổ dồn cho công tác này thì 1 thông tin chấn động được CBCS Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu (Cục CSKT) đưa ra, đó là đã điều tra làm rõ sai phạm trong quá trình chỉ định thầu mua sắm vật tư, trang thiết bị y tế phục vụ công tác phòng chống dịch COVID-19 tại Trung tâm Kiểm soát bệnh tật (CDC) TP Hà Nội.