TỪ VỤ TẤN CÔNG WEBSITE SÂN BAY CỦA HACKER 15 TUỔI ĐẾN CÂU CHUYỆN BẢO MẬT WEBSITE TẠI VIỆT NAM

Thứ tư | 06.06.2018 | 14:35

TỪ VỤ TẤN CÔNG WEBSITE SÂN BAY CỦA HACKER 15 TUỔI ĐẾN CÂU CHUYỆN BẢO MẬT WEBSITE TẠI VIỆT NAM

Mấy ngày gần đây báo chí Việt liên tục đưa tin về vụ hai hacker chỉ mới 15 tuổi tấn công hàng loạt các website của nhiều sân bay trong nước. Liệu đây có phải là hồi chuông cảnh tỉnh cuối cùng cho các tổ chức trước vấn nạn bảo mật website lỏng lẻo như hiện nay?
1. Hacker 15 tuổi với “thành tích” tấn công website của hàng loạt sân bay.

Sau khi vào cuộc và xác minh, Cục an ninh mạng (Bộ công an) đã tìm ra danh tính 2 kẻ đã tấn công các website sân bay. Hai đối tượng này sinh năm 2002 là L.C.K.D (sinh năm 2002, hiện trú tại phường 15, quận Tân Bình, TPHCM) và P.H.H (sinh năm 2002, hiện trú tại huyện Trảng Bom, tỉnh Đồng Nai) đã thừa nhận hành vi sai trái của mình.

Theo điều tra, từ ngày 8 đến ngày 10 tháng 3, hai đối tượng này đã khai thác lỗ hổng và tấn công đánh sập các website sân bay Tân Sơn Nhất, Rạch Giá, Phú Quốc, Tuy Hòa, Đà Nẵng. Tuy nhiên vụ tấn công này chỉ gây ảnh hưởng tới các website cung cấp thông tin đơn thuần và đối tượng để lại thông điệp cảnh báo. Các hệ thống thông tin quan trọng liên quan tới hoạt động bay và vận hành của các Cảng hàng không vẫn bình thường, chưa phát hiện dấu hiệu bị ảnh hưởng.

Qua khai báo, hai đối tượng này cho biết hành vi tấn công các website này chỉ nhằm mục đích khoe khoang, khẳng định tài năng trong giới hacker. Hai đối tượng đã ăn năn hối hận và hứa sẽ không tái phạm nữa, cơ quan điều tra cũng đã quyết định chỉ xử phạt hành chính và giao cho gia đình quản lý, giáo dục.

2. Hồi chuông cảnh tỉnh cho các tổ chức.

Vụ việc trên tuy chưa gây ra thiệt hại nào nghiêm trọng nhưng việc 2 hacker chỉ mới 15 tuổi mà đã qua mặt được hệ thống bảo mật của các tổ chức có bài bản và đào tạo chuyên sâu, thì một lần nữa cho thấy, các cơ quan tổ chức đang quá thờ ơ với vấn đề bảo mật website. Dù đã có nhiều cảnh báo được đưa ra, dù nhiều cuộc tấn công gây chấn động dư luận đã xảy ra nhưng đến nay, các cơ quan, tổ chức vẫn chỉ coi chuyện tấn công mạng nếu có xảy ra thì là ở đâu đó, chứ không phải ở đơn vị, cơ quan mình.

Theo nhận định của các chuyên gia an ninh mạng, nguyên nhân của các vụ tấn công trên là do các website này còn tồn tại nhiều lỗ hổng, chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên.

Bộ Giao thông vận tải cho biết, việc website bị đánh sập bởi hai hacker 15 tuổi là do tâm lý chủ quan, lơ là trong việc quản trị bảo mật của hệ thống.

3. Nhìn lại thực trạng an ninh mạng tại Việt Nam:

Theo thống kê của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), trong năm 2016, các website Việt đã đối mặt với 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (lừa đảo), Malware (mã độc) và Deface (tấn công thay đổi giao diện). Nếu đem so sánh với con số 31.585 của năm 2015, số lượng vụ tấn công mạng năm 2016 tăng gấp hơn 4,2 lần.

Ngoài ra, một nguyên cứu của BKAV cũng chỉ ra rằng, có hơn 40% website tại Viêt Nam hiện nay đang tồn tại nhiều lỗ hổng bảo mật, có những lỗ hổng rất căn bản mà chỉ cần các kỹ thuật thông thường thôi cũng có thể tấn công chứ không cần phải là các hacker cao thủ.

Trước thực trạng này, các cơ quan, tổ chức, doanh nghiệp cần thức tỉnh và đưa ra các giải pháp nhanh chóng, kịp thời để bảo mật cho website của mình, tránh các tổn thất nghiêm trọng sau này.

Để được cung cấp dịch vụ bảo mật uy tín tốt nhất cùng với sự hỗ trợ chuyên nghiệp, hãy lựa chọn dịch vụ CDN của THẾ GIỚI SỐ. Với dịch vụ này, website của bạn sẽ được bảo vệ khỏi các cuộc tấn công DDOS, tính bảo mật cao, chống virus, mã độc. Ngoài ra, CDN  còn được tích hợp công nghệ, giúp tăng tốc website, tối ưu hóa website, hỗ trợ tốt trên mọi thiết bị di động.

Kể từ ngày 01-11-2017 đến 30-12-2017 Thế Giới Số khuyến mãi giảm giá lên đến 50% cho dịch vụ SecuMail.

Để biết thêm thông tin chi tiết vui lòng liên hệ:
Tel: 028. 7309. 7379 – Ext: 1 & Hotline: 0919.768.789 & 01268. 247. 365
Email: Khuyenmai@tgs.com.vn | Website: https://secumail.vn & https://khuyenmai.tgs.com.vn/

SecuMail – Giải pháp bảo mật Email bằng trí tuệ nhân tạo (AI) đầu tiên trên thế giới