Hacker “cảnh báo” nhiều lỗ hổng website sân bay Tân Sơn Nhất

VietTimes -- Không can thiệp vào dữ liệu trong hệ thống thông tin của sân bay Tân Sơn Nhất và Rạch Giá, hacker chỉ "muốn cảnh báo bạn là website của bạn có nhiều lỗ hổng" đồng thời để lại địa chỉ liên lạc mà "hồn nhiên" không biết rằng họ đang vi phạm pháp luật.

Hacker tấn công vào website sân bay Tân Sơn Nhất vào 23h ngày 8/3/2017.
Hacker tấn công vào website sân bay Tân Sơn Nhất vào 23h ngày 8/3/2017.

Chiều qua (9/3), đại diện VNCERT thuộc Bộ TT&TT xác nhận, đơn vị này đã nắm được thông tin về sự cố tấn công mạng xảy ra với website của các sân bay Tân Sơn Nhất và Rạch Giá tại các địa chỉ: www.tansonnhatairport.vn và http://rachgiaairport.vn.

Cũng trong ngày 9/3, Trung tâm VNCERT đã phối hợp cùng Cục An toàn thông tin - Bộ TT&TT liên lạc cảnh báo Tổng Công ty Cảng hàng không Việt Nam (AVC) và hỗ trợ các đơn vị chủ quản website sân bay Tân Sơn Nhất và Rạch Giá ứng cứu sự cố.

Sự cố hacker tấn công vào website sân bay của Cảng hàng không Rạch Giá tại địa chỉ http://rachgiaairport.vn xảy ra vào chiều ngày 9/3/2017. Theo đại diện Trung tâm VNCERT, sự cố xảy ra với http://rachgiaairport.vn chỉ là sự cố tấn công thay đổi giao diện (Deface) - một hình thức tấn công khá phổ biến. 

Tính đến thời điểm đêm ngày 9/3,  trang web của Cảng hàng không Rạch Giá tại địa chỉ: http://rachgiaairport.vn vẫn không thể truy cập được.

Ảnh chụp màn hình website của sân bay Tân Sơn Nhất tại thời điểm hacker tấn công.

Theo thông tin đã đưa, vào 23h ngày 8/3/2017, hacker tấn công vào website sân bay Tân Sơn Nhất tại địa chỉ www.tansonnhatairport.vn. Tại thời điểm đó, trang chủ của website sân bay Tân Sơn Nhất hiện màn hình đen với một thông báo trang web đã bị hack: “Bạn đã bị hack... chúng tôi muốn cảnh báo bạn là website của bạn có nhiều lỗ hổng...Liên hệ với tôi qua mozicari@gmail.com”.

Theo thông tin từ ban quản trị website sân bay Tân Sơn Nhất, hacker không can thiệp vào dữ liệu trong hệ thống thông tin của sân bay Tân Sơn Nhất. Đến khoảng 10h sáng nay, 9/3/2017, website này đã hoạt động trở lại bình thường.

Về việc này, chuyên gia Bkav khuyến cáo các cá nhân khi phát hiện ra lỗ hổng của các hệ thống mạng thì cần phải tuân thủ nguyên tắc cảnh báo trước cho đơn vị chủ quản. “Việc tấn công để cảnh báo là vi phạm pháp luật theo quy định hiện nay”, đại diện Bkav nhấn mạnh.

Trước đó, trả lời VietTimes, ông Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng thư ký Hiệp hội An toàn thông tin Việt Nam (VNISA) đánh giá: "Tại Việt Nam, các cuộc tấn công mạng hiện nay càng ngày càng nhiều. Và điều này hoàn toàn dễ hiểu bởi lẽ sự bảo vệ cho nhiều hệ thống thông tin của chúng ta còn rất yếu".

"Mặt khác, các cuộc tấn công mạng hiện nay, đối tượng gây ra không phải chỉ là những cá nhân, tổ chức có mức độ chuyên nghiệp cao mà ngay cả những cá nhân nghiệp dư cũng thực hiện được. Điều đó phần nào cho thấy hiện nay việc tấn công vào một số hệ thống quá dễ dàng, người ta có thể tấn công có mục đích hoặc không có mục đích, hay chỉ để chứng minh rằng tôi có thể tấn công được và thậm chí là chỉ để bày tỏ một trạng thái cảm xúc cá nhân. Rõ ràng, chừng nào chưa nâng cao được mức độ đảm bảo ATTT chung thì chúng ta vẫn sẽ còn phải đối mặt với nhiều cuộc tấn công mạng", ông Vũ Quốc Thành nhận định.