Hành khách đến làm thủ tục check in tại sân bay Tân Sơn Nhất. Ảnh: Hoàng Hải/TTXVN |
Một vài ngày qua, hệ thống công nghệ thông tin hàng không và một số trang mạng đồng loạt bị tin tặc tấn công. Nhiều chuyến bay bị ảnh hưởng, di chuyển của hàng ngàn hành khách bị chậm trễ. Đến nay, sự cố này đã được khắc phục, hệ thống thông tin đã hoạt động trở lại. Các đơn vị liên quan đã củng cố an ninh mạng, tránh xảy ra sự cố tương tự.
Liên quan sự cố nói trên, điều đáng nói là hệ thống phần mềm đảm bảo an toàn, an ninh mạng của các hãng hàng không đã không nhận diện, phát hiện được các mã độc cho đến khi có sự cố xảy ra.
Nhận diện nguyên nhânTheo nhận định của các chuyên gia an toàn thông tin: Cuộc tấn công mạng những ngày qua nhằm vào công tác phục vụ bay tại các cảng hàng không Nội Bài, Tân Sơn Nhất đã được các tin tặc (hacker) chuẩn bị công phu. Các phần mềm chống virus không nhận diện được các mã độc chính là mấu chốt khiến hệ thống đảm bảo an toàn của Hãng hàng không quốc gia (Vietnam Airlines) không thể phát hiện cho đến khi có sự cố xảy ra.
Điều đó cho thấy, mã độc đã xâm nhập vào hệ thống ở cả chiều rộng lẫn chiều sâu. Một số máy chủ quan trọng của hệ thống như cổng thông tin, cơ sở dữ liệu khách hàng bị mất kiểm soát khi nhiễm virus. Mặc khác, virus đồng loạt tấn công trên hệ thống của Cảng hàng không quốc tế Nội Bài lẫn Tân Sơn Nhất. Nhiều sân bay khác cũng bị ảnh hưởng do hệ thống thông tin kết nối với nhau khiến hệ thống điều khiển màn hình, loa phát thanh của sân bay khác cũng bị xâm nhập và thay đổi dữ liệu.
Các chuyên gia công nghệ thông tin đã khẳng định, cuộc tấn công vừa qua là dạng tấn công APT (Advanced Persistent Threat – những mối nguy hiểm cao thường trực). Đây là hình thức mà hacker hay một nhóm hacker tấn công bền bỉ, có chủ đích nhắm vào tổ chức, doanh nghiệp cụ thể, vô hiệu hóa hệ thống dữ liệu, đánh cắp dữ liệu.
Qua điều tra của cơ quan chức năng cho thấy, trang chủ Vietnam Airlines bị chiếm quyền điều khiển và đối tượng tấn công chuyển website này ra nước ngoài để chuyển hướng tấn công. Đây là cuộc tấn công tinh vi, nguy hiểm, có tính chất phá hủy và nhằm vào Vietnam Airlines nói riêng và gây tổn hại cho hạ tầng thông tin của Việt Nam nói chung.
Trong phiên họp thường kỳ Chính phủ tháng 7, liên quan đến vụ việc tin tặc tấn công website của Tổng công ty Hàng Không Việt Nam, Bộ trưởng Thông tin và Truyền thông Trương Minh Tuấn cho biết, dấu hiệu để lại cho thấy, thủ phạm vụ tấn công được thực hiện bởi nhóm hacker 1937CN. Tuy nhiên, sau đó, nhóm này đã phủ nhận vụ tấn công trên.
Hiệp hội An toàn thông tin Việt Nam (VNISA) cho hay: Những dấu vết tại hiện trường có thể khẳng định đối tượng am hiểu hệ thống công nghệ thông tin của các cụm cảng hàng không cả ở mức cấu trúc thông tin lẫn cơ chế vận hành thiết bị và có ý định khống chế vô hiệu hóa hoàn toàn dữ liệu hệ thống.
Ông Nguyễn Trung Chính, Phó Chủ tịch Hiệp hội phần mềm và dịch vụ công nghệ thông tin Việt Nam (VINASA) nhận định, vụ tấn công này được coi là dấu hiệu cảnh báo về nguy cơ chiến tranh mạng...
Tăng cường đảm bảo an toàn thông tin mạngKhi sự cố xảy ra, các đơn vị chức năng, đơn vị, tổ chức công nghệ thông tin ở Việt Nam như Cục An ninh mạng (Bộ Công an), Cục An toàn thông tin và Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ Thông tin và Truyền thông, Công ty FPT và Viettel đã ngay lập tức cử các chuyên gia an ninh mạng đã vào cuộc.
Các chuyên gia đã giành quyền kiểm soát, khôi phục và khởi động lại các chương trình bị tấn công cũng như kiểm tra, rà soát các chương trình công nghệ thông tin khác để đảm bảo an toàn.
Lực lượng an ninh mạng cũng đã xác định được tác nhân chính phá hoại hệ thống, đồng thời xác định cửa hậu ( backdoor ) của hệ thống đã bị khai thác từ khá lâu trước thời điểm bị tấn công. Đội ngũ chuyên gia cũng đã x ử lý mã độc , có các giải pháp ngăn chặn sự cố tương tự có thể xảy ra trong tương lai.
Bộ Thông tin và Truyền thông đã đề nghị các cơ quan, tổ chức doanh nghiệp nghiêm túc, khẩn trương thực hiện các biện pháp đảm bảo an toàn thông tin. Trung tâm ứng cứu khẩn cấp máy tính Việt Nam cũng đã có hướng dẫn cụ thể cho các tổ chức, doanh nghiệp về việc cần thực hiện để nâng cao mức độ an toàn hệ thống công nghệ thông tin, đề phòng các cuộc tấn công tiếp theo có thể xảy ra.
Theo khảo sát của Bộ Thông tin và Truyền thông, có đến 55% các cơ quan, tổ chức chưa có quy trình chuẩn để phản ứng khi bị tấn công mạng. Do đó, Bộ Thông tin và Truyền thông đề nghị các bộ ngành, cơ quan phải xây dựng kế hoạch, tổ chức tập huấn, diễn tập an toàn thông tin một cách định kỳ, Bộ sẽ sớm xây dựng và trình Thủ tướng Chính phủ ban hành Phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia trong thời gian sớm nhất.
Hiệp hội An toàn thông tin Việt Nam đã có hướng dẫn các tổ chức, doanh nghiệp đặc biệt là những t ổ chức có hệ thống mạng lớn, trải dài ở mức quốc gia thực hiện đảm bảo an toàn thông tin. Bước đầu, các đơn vị cần có nhân viên hoặc bộ phận chuyên trách giám sát hoặc thuê dịch vụ giám sát an ninh thông tin.