Bóng đá

Làm thế nào để Nội Bài, Tân Sơn Nhất thoát khỏi “làn đạn” của giới hacker?

字号+ 作者:NEWS 来源:Ngoại Hạng Anh 2025-03-13 21:03:00 我要评论(0)

Ngành hàng không phơi mình trước vũ khí của tội phạm mạngTheàmthếnàođểNộiBàiTânSơnNhấtthoátkhỏilànđạligue phápligue pháp、、

Ngành hàng không phơi mình trước vũ khí của tội phạm mạng

TheàmthếnàođểNộiBàiTânSơnNhấtthoátkhỏilànđạncủagiớligue phápo thống kê của Hãng Hàng không Quốc gia Việt Nam (Vietnam Airlines), kể từ đầu năm 2019, có tổng cộng hơn 1.600 đợt tấn công mạng nhằm vào hệ thống của hãng hàng không này. Nếu phân theo loại hình tấn công, khoảng 1.553 trường hợp trong số này là các vụ tấn công nhằm vào hệ thống email. Trong đó, dạng email phising lừa đảo chiếm vị trí số 1.

{ keywords}
 Số vụ tấn công mạng nhằm vào hệ thống của Vietnam Airlines tính từ đầu năm 2019.

Theo ông Nguyễn Nam Tiến - Phó trưởng ban CNTT của Vietnam Airlines, nhiều trường hợp các hacker đã giả tên người dùng trong hệ thống của hãng hàng không này. Sau đó, các đối tượng có thể nhân danh người dùng này để tương tác với nạn nhân được nhắm đến.

Ví dụ, hacker có thể giả danh admin (người quản trị hệ thống) rồi đề nghị nạn nhân click vào một đường link nào đó để thay đổi mật khẩu. Đường link này thực chất là một trò lừa đảo nhằm mục đích lấy thông tin của nạn nhân.

{ keywords}
Đa phần các vụ tấn công mạng nhằm vào Vietnam Airlines đều được thực hiện với đích đến là hệ thống email.

Đây là hình thức tấn công khá phổ biến của giới tội phạm mạng. Dù là một người từng trải qua đào tạo, chỉ cần bất cẩn không để ý, họ cũng có thể dễ dàng bị qua mặt bởi trò lừa đơn giản này. Sau khi kiếm được một địa chỉ email, hacker có thể dùng chính tài khoản này làm bàn đạp để tấn công các địa chỉ email còn lại.

Bên cạnh hình thức tấn công qua email, các hệ thống giám sát lớp mạng và giám sát lớp máy chủ của Vietnam Airlines cũng thường xuyên bị các hacker đưa vào tầm ngắm. Đây cũng là bức tranh toàn cảnh mà Vietnam Airlines đã vẽ ra được nhờ hệ thống trung tâm an ninh mạng Cyber Security.

Nhìn chung, tại Việt Nam, nhiều cuộc tấn công mạng đã và đang được thực hiện với đích đến nhắm vào các hệ thống máy tính tại sân bay Nội Bài và sân bay Tân Sơn Nhất. Vào năm 2016, hacker đã nắm quyền điều khiển hệ thống màn hình và loa thông báo ở các sân bay. Điều này cộng với những tin tức gần đây đã cho thấy, tình hình tấn công mạng nhằm vào ngành hàng không Việt Nam vẫn luôn nóng.

“Giàu” như Vietnam Airlines cũng thiếu tiền nuôi các chuyên gia

Ông Nguyễn Nam Tiến cho biết, hãng hàng không đã triển khai đầy đủ các giải pháp về an toàn an ninh mạng, từ việc ban hành chính sách, quy trình cho đến việc đảm bảo các quy định của luật pháp Việt Nam và tiêu chuẩn quốc tế. Vietnam Airlines cũng đã triển khai hệ thống phòng chống tấn công an ninh mạng song song với việc đào tạo nhận thức cho cán bộ nhân viên.

Theo đại diện Vietnam Airlines, khó khăn mà hãng hàng không này gặp phải là việc không tuyển được nhân lực có trình độ về an toàn thông tin. Do vậy, Vietnam Airlines mong muốn cơ quan quản lý nhà nước tăng cường hơn nữa công tác đào tạo nhân lực về an toàn an ninh mạng.

{ keywords}
Ông Nguyễn Nam Tiến (bên trái) - Phó trưởng ban CNTT của Vietnam Airlines. Ảnh: Trọng Đạt

Khó khăn thứ 2 đối với Vietnam Airlines là về vấn đề chi phí. Ông Nguyễn Nam Tiến cho rằng, kể cả với một doanh nghiệp lớn như Vietnam Airlines, chi phí dành cho công tác đảm bảo an toàn thông tin hiện chiếm tỷ trọng rất lớn. Để giải quyết vấn đề này, việc thuê ngoài các dịch vụ an toàn thông tin được xem như một giải pháp mang lại hiệu quả lớn cho doanh nghiệp.

Theo ông Tiến, nếu tự đầu tư xây dựng hệ thống an toàn thông tin, bên cạnh khó khăn trong việc tìm kiếm nguồn nhân lực như đã nói, nguồn lực mà doanh nghiệp phải đổ vào đó là rất lớn.

Dẫn chứng cho điều này, ông Tiến cho biết, mỗi kíp trực an toàn thông tin cần khoảng 4 nhân sự. Như vậy, để duy trì lực lượng ứng trực 24/7, Vietnam Airlines cần tối thiểu từ 12 - 15 người.

Trong khi đó, nếu thuê bên ngoài, mỗi công ty an ninh mạng có thể trực cùng một lúc cho nhiều đơn vị khác nhau. Không chỉ vậy, do có năng lực xử lý tốt hơn hẳn, số lượng người tham gia vào mỗi kíp trực vì thế cũng được giảm xuống.

Do vậy, theo đại diện của Vietnam Airlines, việc thuê các doanh nghiệp bên ngoài giúp hãng hàng không này tiết kiệm được nhiều chi phí hơn hẳn so với việc tự mình xây dựng hệ thống an toàn thông tin.

Doanh nghiệp không thể đơn độc trong cuộc chiến với tin tặc

Theo thống kê, tại Việt Nam hiện có khoảng 700.000 doanh nghiệp đang hoạt động, trong đó có tới 98% là các doanh nghiệp có quy mô vừa và nhỏ. Với năng lực như hiện nay, không dễ để các doanh nghiệp có thể xây dựng riêng cho mình một hệ thống tự đảm bảo an toàn thông tin.

{ keywords}
Các hacker nước ngoài từng tấn công thay đổi giao diện website của Vietnam Airlines hồi năm 2016.

Hạn chế về nguồn vốn và công nghệ khiến nhóm doanh nghiệp này rất khó tự đầu tư cho mình một hệ thống riêng về bảo mật. Do vậy, tùy thuộc vào nguồn lực và khả năng hiện có, các doanh nghiệp có thể lựa chọn cho mình một mô hình thích hợp.

Trong những năm gần đây, việc tìm đến các dịch vụ an toàn thông tin được cung cấp bởi doanh nghiệp chuyên về bảo mật đang dần trở thành lời giải cho câu hỏi này.

Khi thuê ngoài các dịch vụ về an toàn thông tin, khó khăn lớn nhất đối với các doanh nghiệp hiện nay là việc đánh giá chất lượng của chính các nhà cung cấp dịch vụ.

Thực tế cho thấy, Vietnam Airlines đã phải thuê một bên thứ 3 để đánh giá việc rà quét bảo mật. Điều này đi kèm với đó là rất nhiều chi phí về vốn và thời gian tìm kiếm đối tác. Tuy nhiên, đây vẫn là phương án khả thi nhất hiện nay để các doanh nghiệp không chuyên có thể vừa đảm bảo mức độ an toàn cao về hệ thống thông tin, vừa giải được bài toán về vấn đề huy động vốn.

Trọng Đạt

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
{keywords}
Bộ công cụ iRepair được chào bán 4,5 - 5 triệu đồng

Theo giới thiệu, iRepair P10 Box cho phép đọc và ghi số series, mã Wi-Fi, Bluetooth, model máy, mã quốc gia phân phối… trên các mẫu điện thoại của Apple, từ iPhone 6 đến iPhone X. Đáng chú ý hơn, các thao tác này được thực hiện thông qua cáp kết nối và ứng dụng trên máy tính mà không cần tháo bên trong iPhone.

"Phù phép" thông số iPhone

Ngoài số IMEI để định danh thiết bị di động theo chuẩn toàn cầu, Apple còn có các mã số quy định riêng cho iPhone, bao gồm số series và số máy (model), có thể tìm thấy ở phần cài đặt. Trong đó, số series thường để kiểm tra thời hạn bảo hành, còn số máy sẽ cho biết về thị trường và đặc tính sản phẩm.

Ví dụ, số máy của một chiếc iPhone XS là MTAJ2LL/A, trong đó ký tự đầu M tức máy mới, nếu là N có nghĩa máy trả bảo hành, F đánh dấu cho máy tân trang (refurbished - CPO). Còn hai hoặc ba ký tự cuối sẽ thể hiện thị trường phân phối mẫu iPhone này.

Cụ thể, LL/A là máy bán ra ở Mỹ, J/A là thị trường Nhật Bản hay VN/A là iPhone phân phối chính hãng tại Việt Nam. Một số thị trường có đặc trưng riêng, chẳng hạn iPhone mã J (Nhật Bản) hoặc KH (Hàn Quốc) sẽ không tắt được âm chụp ảnh, iPhone cho khu vực UAE không dùng được FaceTime...

{keywords}
Nhiều thông số vốn do Apple quy định cho mỗi chiếc iPhone nay đã có thể chỉnh sửa dễ dàng

Với công cụ này, các thợ sửa chữa dễ dàng "phù phép" những chiếc iPhone theo thông số tùy ý. Chẳng hạn, khách hàng chuộng máy mã VN/A hay LL/A (Mỹ) hơn là máy J hoặc KH, khiến giá bán giữa các dòng máy này cũng chênh lệch cả triệu đồng. Hay một chiếc iPhone mới có thể trở thành hàng trả bảo hành, hàng tân trang…

Cảnh giác khi mua iPhone cũ

Thực tế, trước iRepair P10 Box đã có một số công cụ khác cho phép đọc và ghi các thông số kỹ thuật trên iPhone. Tuy nhiên thiết bị mới này hỗ trợ thao tác nhanh chóng, đơn giản vì không phải tháo máy, còn các công cụ trước phải tách rời ổ cứng (NAND) trước khi đọc và ghi lại số series, mã máy.

{keywords}
Người dùng nên tìm các cửa hàng uy tín khi mua iPhone cũ

Theo anh Thành, một thợ sửa iPhone trên Phố Vọng (Hà Nội), công cụ iRepair P10 Box được sinh ra cho mục đích sửa chữa iPhone, rõ nét nhất là nạp lại mã Wi-Fi, Bluetooth sau khi thay. Tuy nhiên cũng với công cụ đó, thợ hoàn toàn có thể dùng cho mục đích khác.

"Sự xuất hiện của iRepair P10 Box có thể khiến người mua gặp khó hơn khi chọn iPhone cũ. Khách tìm bản Mỹ nhưng thực tế đấy có thể là bản Hàn Quốc, bản Nhật được đổi lại mã", anh Thành nhận định. "Trước đây phải gỡ ổ cứng mới đổi thông số được, chi phí cao nên ít ai làm, công cụ mới thì chỉ cần cắm cáp và nhấp chuột là xong".

Theo thợ sửa điện thoại này, các linh kiện và thông số trên iPhone hầu hết đều có thể can thiệp, thay thế và sửa đổi được, trừ một số như IMEI do liên quan đến server của Apple hay các chip bảo mật. Vì thế, cách tốt hơn cả để tìm được một chiếc iPhone cũ còn tốt là chọn nơi bán uy tín.

Theo Dantri

Cách mở khóa iPhone SE 2020 không cần bấm nút Home

Cách mở khóa iPhone SE 2020 không cần bấm nút Home

iPhone SE 2020 yêu cầu người dùng nhấn nút Home để mở khóa thiết bị, tuy nhiên, bạn có thể thay đổi cài đặt này để mở khóa iPhone SE 2020 nhanh hơn và không cần nhấn nút Home.

" alt="Xuất hiện công cụ 'phù phép' thông số iPhone" width="90" height="59"/>

Xuất hiện công cụ 'phù phép' thông số iPhone

{keywords}Cảnh báo nguy cơ tội phạm mạng lợi dụng dịch bệnh đánh cắp dữ liệu người dùng.

Ngày nay, có khá nhiều thứ phụ thuộc vào Internet, và thật không may, điều này có nghĩa là nhiều thứ dễ bị đe doạ. Quy mô và thiệt hại do tội phạm mạng đánh cắp dữ liệu gây ra là rất lớn. Một thách thức lớn khác là trên Internet, việc bảo mật khó hơn rất nhiều so với việc tấn công. Chỉ cần có một lỗ hổng nhỏ, một ứng dụng chưa được vá, một nhân viên bấm vào liên kết sai hoặc một thiết bị không được bảo mật đúng cách thì kẻ tội phạm mạng sẽ lợi dụng để tìm cách khai thác nó và tấn công. 

Theo thống kê của Akamai, trong 24 tháng vừa qua, Akamai quan sát thấy 662.556.776 vụ tấn công ứng dụng web nhắm vào ngành dịch vụ tài chính trên tổng số 7.957.307.672 vụ. Các vụ tấn công ứng dụng web rất phổ biến trong ngành tài chính cũng như các ngành khác, nhưng trong ngành tài chính kẻ tấn công không đi theo con đường truyền thống. Đỉnh tấn công ở nhiều thời điểm cho thấy các phi vụ tấn công nhắm vào ngành tài chính.

{keywords}
 

Khi nói về chuyển đổi số, đặc biệt đối với các đơn vị Tài chính – Ngân hàng, ông Sid Deshpande, Giám đốc chiến lược Bảo mật của Akamai Technologies cho rằng: “ Khi chuyển đổi số, sử dụng các ứng dụng CNTT vào việc quản trị và vận hành cũng dẫn tới những thách thức, cụ thể là các cuộc tấn công mạng. Các phương thức tấn công mạng như: tấn công DDOS, tấn công nội dung trên website, tấn công bằng API, BOT, VPN, DNS server…Đặc biệt, việc sử dụng VPN không còn bảo mật như mọi người vẫn nghĩ. Akamai đã đưa ra nhiều giải pháp trong đó có một giải pháp có tên là EAA (Enterprise Application Access) với thông điệp “Zero Trust - Không tin tưởng một người dùng hay bất cứ một kết nối nào”. Tất cả các truy cập đều cần phải xác minh theo những tiêu chuẩn mà doanh nghiệp và Akamai đưa ra.”

Chia sẻ về hợp tác với Akamai, đại diện CMC Telecom, ông Lê Anh Vũ, Giám đốc khối Công nghệ điện toán đám mây cho biết: “ CMC Telecom là đối tác chiến lược duy nhất của Akamai tại Việt Nam, chúng tôi cũng là nhà cung cấp đầu tiên tại Việt Nam cung cấp giải pháp multi-cloud cho phép khách hàng sử dụng 01 portal duy nhất khởi tạo dịch vụ Cloud Server và quản trị ngay trên hạ tầng tài nguyên của Amazon Web Service, Google Cloud và Microsoft. Cùng với Akamai chúng tôi có thể đồng hành với các tổ chức tài chính, ngân hàng trong việc bảo mật dữ liệu vì đây là vấn đề sống còn đối với doanh nghiệp trong quá trình chuyển đổi số.”

Hiện tại trên toàn Thế giới, Akamai có khoảng gần 300.000 server đặt tại 135 quốc gia. Trong đó, tại lãnh thổ Việt Nam có khoảng 800 server trải khắp từ Hà Nội – Đà Nẵng – TP Hồ Chí Minh. Với hàng trăm nghìn server của Akamai trên toàn cầu thì những server đấy đã được trang bị những hệ thống chống tấn công WAF, cùng với hệ thống chống tấn công DDOS sẽ hứng chịu tất cả những cuộc tấn công từ xa trước khi tới được hệ thống server gốc của khách hàng đặt tại các Data Center của Việt Nam.

NT

Microsoft: Hacker lợi dụng Covid-19 tấn công mạng mọi quốc gia trên thế giới

Microsoft: Hacker lợi dụng Covid-19 tấn công mạng mọi quốc gia trên thế giới

Theo nghiên cứu mới từ Microsoft, hacker đã triển khai các cuộc tấn công có chủ đề Covid-19 tại 241 quốc gia và vùng lãnh thổ.

" alt="Cảnh báo nguy cơ tội phạm mạng lợi dụng dịch bệnh đánh cắp dữ liệu người dùng" width="90" height="59"/>

Cảnh báo nguy cơ tội phạm mạng lợi dụng dịch bệnh đánh cắp dữ liệu người dùng

- Bộ trưởng Nguyễn Thị Kim Tiến cho rằng ngành y đã bước đầu lấy lại hình ảnh nhưng vẫn còn những con sâu làm rầu nồi canh, cần kiên quyết đưa ra khỏi ngành.

Tại hội nghị sơ kết thực hiện “Đổi mới phong cách, thái độ phục vụ của cán bộ y tế” sáng nay, Bộ trưởng Tiến cho biết, sau 1 năm phát động phong trào, có hơn 70% trên tổng số 519 bệnh nhân được hỏi cho biết nhân viên y tế đã có thái độ cử chỉ ân cần, thân thiện hơn; 69,2% nhận thấy tác phong làm việc của nhân viên y tế nghiêm túc hơn; 69,9% cho rằng nhân viên y tế đã tôn trọng người bệnh hơn...

Tại nhiều bệnh viện đã giảm 1/2 thời gian chờ đợi của bệnh nhân. Trên 60% bệnh nhân được hỏi nói thời gian chờ đợi làm thủ tục đăng ký khám bệnh và thời gian chờ lấy kết quả đã giảm, bác sĩ tư vấn nhiều hơn...

{keywords}
Bộ trưởng Y tế Nguyễn Thị Kim Tiến

Khảo sát tại 4 bệnh viện lớn gồm: Bạch Mai, Tai Mũi Họng TƯ, C Đà Nẵng, Đa khoa TƯ Cần Thơ, tỉ lệ hài lòng chung đạt trên 82%.

3 bệnh viện tuyến tỉnh gồm: Đa khoa Ninh Bình, Đa khoa TP Cần Thơ, bệnh viện Đà Nẵng, tỉ lệ này đạt tới 95,6%.

"Ngành đã có nhiều chuyển biến tích cực, bước đầu lấy lại hình ảnh đẹp của thầy thuốc trước nhân dân nhưng vẫn còn những con sâu làm rầu nồi canh. Những trường hợp này phải kiên quyết xử lý nghiêm, đưa ra khỏi ngành", Bộ trưởng đánh giá.

Bằng chứng, trong 6 tháng đầu năm vẫn còn 14% trong tổng số hơn 4.000 cuộc gọi đường dây nóng phản ánh về thái độ, tinh thần trách nhiệm của y, bác sĩ. Căn cứ vào đó, Bộ Y tế đã cho nghỉ việc 1 trường hợp, kỷ luật 5 người, khiển trách 3 người.

Bộ trưởng cũng yêu cầu lãnh đạo các bệnh viện phải chấn chỉnh 7 dịch vụ thuê bên ngoài gồm: Bảo vệ, vận chuyển cấp cứu, trông xe, giặt là, căng tin, mai táng, bảo quản tử thi.

"Vụ chặn xe cứu thương tại bệnh viện Nhi TƯ vừa qua khiến nhân dân rất bức xúc. Nếu bệnh viện đấu thầu công khai, minh bạch, giám sát chặt chẽ, chắc chắn tình hình sẽ được cải thiện. Dịch vụ trong bệnh viện mà đắt hơn thì không thể chấp nhận được. Còn nếu lãnh đạo cứ ưu tiên chọn đơn vị chắc chắn sẽ còn tiếp tục đau đầu", bà Tiến nói.

Để làm hài lòng người bệnh, người đứng đầu ngành y tế cũng đã ra quyết định yêu cầu tất cả cơ sở khám chữa bệnh cả nước phải thực hiện xanh - sạch - đẹp.

Bà cho biết đã đi trực tiếp nhiều nơi, thấy một số bệnh viện trong thời gian ngắn đã lột xác hoàn toàn, nhưng nhiều nơi nhà vệ sinh vẫn bốc mùi ám ảnh, không có xà phòng rửa tay, nhà vệ sinh đầy rác...

"Tôi mơ một ngày nào đó, các cơ sở y tế phải là nơi sạch nhất, xanh nhất, thân thiện nhất, nhân ái nhất. Chúng tôi đã phát động mỗi cơ sở y tế mỗi năm trồng ít nhất 20 cây xanh", Bộ trưởng Y tế chia sẻ.

Song song với nâng cao chất lượng khám chữa bệnh, nếu bệnh viện nào để nhếch nhác, sai phạm thì giám đốc phải chịu trách nhiệm.

Thúy Hạnh

" alt="Bộ trưởng Y tế: Phải loại sâu mọt ra khỏi ngành" width="90" height="59"/>

Bộ trưởng Y tế: Phải loại sâu mọt ra khỏi ngành