Trang Facebook của CyberOne Security bị Facebook treo. Ảnh chụp hôm 10/12/2020-Reuters
Nhóm bảo mật của Facebook hôm 10/12 cho biết nhóm hacker APT32 do chính phủ Việt Nam hậu thuẫn đã lan truyền mã độc nhắm vào các nhà hoạt động Việt Nam, các chính phủ nước ngoài, các cơ quan báo chí, cùng các tổ chức phi chính phủ, doanh nghiệp.
Nathaniel Gleicher, người đứng đầu bộ phận Chính sách An ninh của Facebook và Mike Dvilyansky, quản lý bộ phận thông tin tình báo về đe doạ trên mạng của Facebook cho biết các nghiên cứu của hãng cho thấy CyberOne Group - một công ty IT của Việt Nam có liên quan đến hoạt động lan truyền mã độc. Công ty này còn được biết đến với những cái tên như CyberOne Security, CyberOne Technologies, Hành Tinh Company Limited, Planet and Diacauso.
CyberOne Group phủ nhận có liên hệ với tin tặc và cho báo cáo này là một sai lầm.
"Chúng tôi KHÔNG PHẢI là Ocean Lotus", một người điều hành Fanpage của công ty CNTT hiện đã bị Facebook đình chỉ cho biết khi được Reuters liên hệ.
Theo điều tra của Facebook, nhóm hacker APT32 hoạt động trên Facebook bằng cách tạo các tài khoản, trang giả, thường lấy tên là các nhà hoạt động hoặc doanh nghiệp.
Nhóm này chia sẻ các đường dẫn với những nạn nhân của mình tới những trang mà nhóm này hoặc đã hack được hoặc được nhóm lập nên. Các đường dẫn này thường là mã độc hoặc phishing hoặc có các đường dẫn đến các ứng dụng Android mà nhóm này đã tải lên Play Store, cho phép nhóm có thể giám sát đối tượng của mình.
Facebook cho biết hãng này đã gỡ các tài khoản và trang của nhóm hacker này, đồng thời chặn các trang của nhóm này.
APT32 được cho biết bắt đầu hoạt động từ năm 2014 và thường được biết đến với cái tên OceanLotus. Các hoạt động tấn công của nhóm thường có liên quan đến các mối quan tâm của chính quyền Việt Nam.
Hồi năm ngoái, nhóm này bị các hãng an ninh mạng quốc tế cáo buộc đã tấn công vào các trang của các nhà sản xuất ô tô hàng đầu thế giới như BMW, Hyundai, Toyota Australia, Toyota Nhật Bản, thậm chí cả Toyota Vietnam để đánh cắp thông tin công nghiệp.
Nhóm APT32 cũng bị cáo buộc đứng đằng sau các vụ tấn công nhắm vào giới chức chính phủ thuộc thành phố Vũ Hán, Trung Quốc trong năm nay để lấy thông tin về bệnh dịch COVID-19.
Có tới 170 trang mạng trong nước Việt Nam bị tấn công vào dịp Tết Nguyên Đán Mậu Tuất 2018. Thông tấn xã Việt Nam hôm Thứ Tư 21/02 trích dẫn báo cáo của Cục An Toàn Thông Tin thuộc Bộ Thông Tin Và Truyền Thông CSVN đưa ra con số này.
Số trang mạng bị tấn công bao gồm 55 trang mạng có tên miền .vn, 10 trang mạng của các cơ quan và tổ chức thuộc chính phủ có tên miền .gov.vn, và 98 trang mạng có tên miền .com. Tin tặc chủ yếu thay đổi các giao diện và cài đặt mã độc vào các trang mạng này.
Báo cáo của Cục An Toàn Thông Tin cũng ghi nhận 116,000 địa chỉ IP ở Việt Nam vẫn còn nằm trong một mạng lưới giả do các mã độc của tin tặc tạo ra. Số địa chỉ IP giả này giảm đáng kể so với con số 234,838 trong tuần lễ ngay trước Tết. Cũng theo thống kê do Cục An Toàn Thông Tin đưa ra, 95% số vụ tấn công tin tặc là do lỗi của người sử dụng máy điện toán ở Việt Nam. Trung Tâm Ứng Cứu Khẩn Cấp Máy Tính Việt Nam VNCERT phát hiện ra khoảng 438,000 trương mục thư điện tử của người Việt Nam có mật khẩu bị đánh cắp và tiết lộ, trong đó có tới 930 trương mục tại các cơ quan chính phủ với tên miền .gov.vn.
Lê Đức Hoàng Hải tại phiên tòa ngày 7/12/2017, (Ảnh: Báo Quân Khu 7)
Một tin tặc Việt Nam đã đột nhập vào hệ thống máy chủ và đánh cắp thông tin an ninh nhạy cảm của Sân bay Perth, Australia, theo trang The West Australian.
Trang này cho biết người đàn ông Việt Nam tên Lê Đức Hoàng Hải, 31 tuổi, đã sử dụng danh tính của một nhà thầu bên thứ ba để truy cập vào hệ thống máy tính của sân bay này vào tháng 3 năm ngoái.
Cố vấn an ninh mạng Alastair MacGibbon của Thủ tướng Australia Malcolm Turnbull, cho biết hôm 10/12 rằng người đàn ông này đã lấy cắp “một lượng dữ liệu đáng kể” liên quan đến sân bay, bao gồm sơ đồ tòa nhà và các chi tiết về an ninh của các tòa nhà trong sân bay.
Ông MacGibbon nói rằng Hải chưa tiếp cận được hệ thống radar hay các hệ thống khác liên quan đến hoạt động của máy bay và hành khách chưa vấp phải nguy hiểm gì.
Sân bay Perth đã phát hiện ra việc đột nhập này và chuyển thông tin vụ việc cho trung tâm an ninh không gian mạng của Chính phủ Liên bang Australia ở thủ đô Canberra.
Vụ tấn công này được truy ra có nguồn gốc từ Việt Nam và Cảnh sát Liên bang Australia đã cung cấp thông tin cho các đối tác ở Việt Nam. Phía Việt Nam đã điều tra và bắt giữ Hải.
Báo Quân Khu 7 cho biết vào ngày 7/12, Tòa án Quân sự Quân khu 7 xử Lê Đức Hoàng Hải 4 năm tù về tội “truy cập bất hợp pháp các mạng máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số của người khác.”
Tổng số dữ liệu mà Lê Đức Hoàng Hải đã đánh cắp là trên 320 Gigabyte, gây thiệt hại lớn cho các công ty, tập đoàn, đơn vị.
Truyền thông Việt Nam nói sân bay Perth đã phải chi gần 8 triệu đôla (tương đương 135 tỉ đồng) để khắc phục hậu quả, khôi phục dữ liệu và lỗ hổng an ninh mạng.
Trong thời gian từ năm 2010 đến tháng 6/2016, với mục đích tò mò, muốn thể hiện khả năng làm hacker về việc đánh cắp dữ liệu mạng, Lê Đức Hoàng Hải, sinh năm 1986, hộ khẩu thường trú TP. Hồ Chí Minh, đã sử dụng máy tính cá nhân có kết nối internet để đột nhập trái phép vào máy chủ, hệ thống máy chủ quản lý sân bay Perth.
Ngoài ra, Báo Quân khu 7 còn cho biết, Hải còn tấn công cơ sở hạ tầng và các trang web ở Việt Nam, bao gồm cả các ngân hàng, viễn thông và một tờ báo quân sự trực tuyến.
Một thanh niên vào Internet từ máy tính di động tại một quán cà phê ở Hà Nội. Ðang có lời tố cáo tin tặc của nhà cầm quyền CSVN tấn công trang nhà của các công ty ngoại quốc, người đòi dân chủ. (Hình: Getty Images)
HÀ NỘI (NV) – Tin tặc tấn công suốt nhiều năm qua các công ty ngoại quốc, người đấu tranh dân chủ tại Việt Nam để tìm kiếm thông tin. Một bản phúc trình đặt nghi vấn những tin tặc này có thể liên quan đến nhà cầm quyền CSVN.
Công ty an ninh mạng FireEye của Hoa Kỳ viết trong một bản tường trình cho biết, một tổ chức tin tặc có ký danh là APT32 không những tấn công xâm nhập hệ thống máy điện toán của các công ty ngoại quốc kinh doanh tại Việt Nam, mà còn tấn công cả các chính quyền ngoại quốc, những người đấu tranh dân chủ tại Việt Nam và các nhà báo bằng cách cài các mã độc và những công cụ khác bán trên thị trường.
Tổ chức APT được đề cập đến như một sự đe dọa kiên trì qua tiến trình xâm nhập liên tục bằng những kỹ thuật tinh vi nhằm lợi dụng các nhược điểm của hệ thống máy điện toán bị tấn công.
Nick Carr, quản lý cấp cao của FireEye có trách nhiệm đối phó với các nguy cơ tấn công và đe dọa an ninh mạng nói với đài CNBC rằng, cái làm cho tổ chức APT32 khác với các tổ chức tin tặc khác là những loại thông tin mà nhóm này muốn tìm kiếm xuyên qua hệ thống máy điện toán bị xâm nhập.
“Qua nhiều trường hợp ở đây, có vẻ như APT32 xâm nhập để điều tra xem hoạt động của các nạn nhân và đánh giá xem người ta có tuân theo luật lệ hay không.” Ông Carr nhận định, “Ðiều đó cho thấy khá bất thường và cách biệt hẳn với các hành động gián điệp và ăn cắp bản quyền trí tuệ của các tổ chức tin tặc Trung Quốc, hoặc gián điệp chính trị hay hoạt động thông tin như tổ chức tin tặc của Nga.”
Theo ông Carr, các hành động tấn công của tổ chức APT32 không liên quan gì đến cuộc tấn công của tổ chức có tên là WannaCry đã xâm nhập máy tính của khoảng 200,000 nạn nhân tại 150 nước trên thế giới từ hôm Thứ Sáu vừa qua.
Bản tường trình của FireEye nêu ra các nạn nhân của APT32 gồm các công ty đầu tư sản xuất tại Việt Nam hay bán sản phẩm tiêu dùng hoặc kinh doanh khách sạn du lịch. Có dấu hiệu như họ cũng nhắm đến các công ty kỹ thuật, an ninh mạng của các công ty tư vấn có thể có mối quan hệ với các nhà đầu tư ngoại quốc.
Trong số các nạn nhân, có một công ty của Ðức bị tấn công hồi năm 2014, một công ty du lịch Trung Quốc và một công ty bán sản phẩm tiêu dùng của Mỹ.
Trong khi FireEye không cả quyết là các vụ tấn công của APT32 là một phần hoạt động của nhà cầm quyền CSVN, ông Carr nói rằng thời điểm của các vụ tấn công tương ứng với lúc các nạn nhân đang phải đối phó với phía nhà cầm quyền về vấn để luật lệ.
Bộ Ngoại Giao CSVN phủ nhận nội dung bản tường trình của FireEye. Trong một điện thư, bà Lê Thu Hằng, phát ngôn viên Bộ Ngoại Giao CSVN nói lời cáo buộc của FireEye là “không có căn cứ.”
“Chính phủ Việt Nam không cho phép bất cứ hình thức tấn công mạng nào chống lại các tổ chức hay cá nhân. Tất cả mọi vụ tấn công mạng hoặc đe dọa an ninh mạng phải bị kết án và trừng phạt nặng nề phù hợp với luật lệ và các quy định,” bà Hằng viết.
Bà Hằng còn thêm là Hà Nội “sẵn sàng hợp tác chặt chẽ với cộng đồng quốc tế để ngăn ngừa và chống mọi hình thức tấn công mạng.”
Tuy nhiên, có một “bí mật” mà ai cũng biết là nhà cầm quyền CSVN có một lực lượng an ninh mạng hùng hậu bao gồm cả hoạt động tin tặc như xâm nhập các trang mạng “lề trái” hoặc các hộp thư cá nhân để cài mã độc, theo dõi, đánh cắp thông tin, phá hoại, ngăn chặn các thông tin “xấu độc” cho chế độ. Việc này diễn ra hàng ngày.
“Ở mức độ cao nhất mà tôi có thể nói một cách chắc chắn là những gì APT32 đánh giá các dữ kiện chi tiết từ nhiều tổ chức nạn nhân thì chẳng hữu dụng bao nhiêu cho một phe nào ngoài nhà cầm quyền CSVN,” ông Carr nói.
Công ty FireEye không chuyển các tài liệu mà họ thâu thập được về APT32 cho nhà cầm quyền CSVN.
Các tổ chức và cơ quan của nhà cầm quyền CSVN cũng hay bị tin tặc tấn công. Năm ngoái, hai phi cảng Nội Bài tại Hà Nội, Tân Sơn Nhật tại Sài Gòn cùng một số ngân hàng đã bị tin tặc tấn công. (TN)
Một góc nhà ga quốc tế phi trường Tân Sơn Nhất. (Hình: Bình Lâm/Người Việt)
SÀI GÒN (NV) – Sau trang web của Cảng hàng không Tân Sơn Nhất, chiều 9 Tháng Ba, trang web của Cảng hàng không Rạch Giá, Kiên Giang và trang web của phi trường Tuy Hòa, Phú Yên cũng bị hacker tấn công.
Truyền thông Việt Nam loan tin, khoảng 10 giờ 45 tối ngày 8 Tháng Ba, nhiều người truy cập vào trang web của Cảng hàng không quốc tế Tân Sơn Nhất wwwtansonnhatairport.vn thì chỉ thấy thông tin cảnh báo “bạn đã bị hack…”
Hacker này còn ngang nhiên để lại email để liên hệ kèm theo lời cảnh báo: “Tôi có thể rooted rồi hack cả server”, đồng nghĩa với việc tin tặc này tự tin có thể chiếm quyền điều khiển máy chủ đặt trang web của phi trường Tân Sơn Nhất để mở rộng quy mô cuộc tấn công mạng.
Theo báo Tuổi Trẻ, khoảng 10 giờ ngày 9 tháng Ba, website của Cảng hàng không Tân Sơn Nhất mới được khôi phục và hoạt động bình thường.
Lời cảnh báo để lại trên trang chủ của phi trường Tân Sơn Nhất. (Hình: Báo Dân Trí)
Theo nhận định của Cục Hàng không Việt Nam, đây không phải là vụ tấn công tin tặc bình thường bởi hacker đã không lấy hay xóa bất kỳ dữ liệu nào trong hệ thống, tình hình hoạt động của phi trường Tân Sơn Nhất vẫn diễn ra bình thường, không bị ảnh hưởng. Tin tặc này tấn công với mục đích cảnh báo cho nhân viên an ninh mạng của phi trường Tân Sơn Nhất biết để khắc phục.
Không dừng lại, sau trang web của phi trường Tân Sơn Nhất, khoảng 17 giờ 20 chiều 9 tháng Ba, website của phi trường Rạch Giá, tỉnh Kiên Giang cũng bị hacker tấn công. Khi truy cập vào địa chỉ www. rachgiaairport.vn thấy xuất hiện các hình ảnh và dòng chữ bằng tiếng Anh mà hacker đã chèn vào màn hình của trang web thay cho các nội dung thông tin bình thường.
Đáng chú ý, khi truy cập vào trang web sẽ tự động tải về một file JavaScript mà trình duyệt web cảnh báo là có chứa mã độc. Điều này cho thấy tin tặc đã chèn mã độc vào trang web của phi trường Rạch Giá. Đến 7 giờ 30 tối cùng ngày, trang web này đã bị ngưng hoạt động và không còn truy cập được.
Cùng thời điểm trên, trang web của phi trường Tuy Hòa, tỉnh Phú Yên, tại địa chỉ www. tuyhoaairport.vn cũng đã bị hacker tấn công. Thay vì thay đổi giao diện trang chủ, tin tặc chỉ thay đổi giao diện một trang con trên trang web và cho đến thời điểm 7 giờ 30 tối ngày 9 Tháng Ba, trang web bị thay đổi giao diện này vẫn còn tồn tại và có vẻ như đội ngũ kỹ thuật của phi trường Tuy Hòa vẫn chưa phát hiện ra sự việc.
Theo phóng viên Dân Trí, hacker tấn công 2 trang web của phi trường Tuy Hòa và Rạch Giá là một tin tặc Việt Nam, biệt danh Dominic Haxor, tự nhận là một thành viên của nhóm hacker Anonymous khét tiếng toàn cầu.
Nói với phóng viên báo Dân trí, ông Võ Đỗ Thắng, giám đốc Trung tâm an ninh mạng Athena cho biết: “Đây là một hình thức tấn công trực tiếp vào hệ thống để thay đổi giao diện, tương tự như lần đầu tiên Vietnam Airlines bị hacker tấn công. Do đó có thể thấy, hệ thống còn nhiều lỗ hổng mặc dù trong tháng Bảy, 2016, Vietnam Airlines đã gia cố hệ thống bảo mật tốt hơn sau khi bị tấn công trong năm 2016”.
Trước đó, vào tháng Sáu, 2016, trang web của Vietnam Airlines đã bị một nhóm hacker tấn công. Cùng thời điểm, hệ thống thông tin tại hai phi trường Nội Bài và Tân Sơn Nhất, bao gồm các màn hình hiển thị thông tin chuyến bay đã bị hacker xâm nhập, cho đăng tải những hàng chữ Trung Quốc với nội dung phản đối về tình hình Biển Đông. ( Tr.N)
Modem chất thành đống tại chi nhánh Bình Dương của công ty FPT. Cuối tháng 11 năm 2014, hacker tấn công, phá hủy modem của những người sử dụng Internet tại Bình Dương như một cách dằn mặt việc dân chúng Bình Dương biểu tình phản đối Trung Quốc đưa giàn khoan 981 vào Biển Ðông. (Hình: Tuổi Trẻ)
Modem chất thành đống tại chi nhánh Bình Dương của công ty FPT. Cuối tháng 11 năm 2014, hacker tấn công, phá hủy modem của những người sử dụng Internet tại Bình Dương như một cách dằn mặt việc dân chúng Bình Dương biểu tình phản đối Trung Quốc đưa giàn khoan 981 vào Biển Ðông. (Hình: Tuổi Trẻ)
HÀ NỘI (NV) – Trung tâm Ứng Cứu Khẩn Cấp Máy Tính Việt Nam (VNCERT) vừa đưa ra hàng loạt khuyến cáo, yêu cầu hành động khẩn cấp để bảo vệ an ninh cho các mạng máy tính tại Việt Nam.
Sự kiện tin tặc chiếm đoạt quyền kiểm soát mạng máy tính điều hành hoạt động của hai phi trường Nội Bài (Hà Nội) và Tân Sơn Nhất (Sài Gòn) đã bày ra hàng loạt vấn nạn đáng ngại.
Sau khi khảo sát các dấu vết mà tin tặc lưu lại, VNCERT đề nghị ngăn chặn ngay lập tức các kết nối tới ba địa chỉ cụ thể trên Internet vì là chỗ phát tán mã độc và được tin tặc sử dùng như cổng để ra vào các máy tính và mạng máy tính.
Một trong ba là website của đảng Cộng Sản Việt Nam (dcsvn.org)!
Cho đến chiều 3 tháng 8, VNCERT đã nhận dạng được bốn nhóm mã độc và đề nghị các chuyên viên về an ninh, bảo mật tiến hành gỡ bỏ bốn nhóm mã độc này khỏi hệ thống mạng máy tính mà họ có trách nhiệm bảo vệ.
Theo VNCERT, cả bốn nhóm mã độc mà họ vừa nhận dạng được đều trong tình trạng “nghỉ ngơi.” Chúng chỉ hoạt động khi có lệnh, sau khi thu thập xong dữ liệu thì lại tiếp tục “nghỉ ngơi.” Bốn nhóm mã độc này được xem là công cụ hỗ trợ hacker chiếm quyền kiểm soát mạng máy tính điều hành hoạt động của hai phi trường lớn nhất Việt Nam hôm 29 tháng 7. Cũng theo VNCERT thì ngoài việc trộm cắp thông tin, dữ liệu, bốn nhóm mã độc có thể được kích hoạt để phá hủy các mạng máy tính.
VNCERT không đề cập đến Trung Quốc nhưng dựa trên các nguồn tin khác nhau, báo chí Việt Nam cho biết, bốn nhóm mã độc đều được gửi từ những máy chủ ở Trung Quốc.
Ðáng chú ý là VNCERT thú thật rằng nơi này không dám đoan chắc, sau khi đã gỡ bỏ bốn nhóm mã độc mà họ vừa nhận điện thì các mạng máy tính tại Việt Nam đã “sạch” hay chưa (?).
Một chuyên gia của VNCERT nhấn mạnh, kết quả nhận dạng mã độc chỉ là kết quả sơ khởi, có thể còn những nhóm mã độc khác mà VNCERT chưa biết.
*Coi thường cảnh báo
Cũng theo chuyên gia này thì đầu buổi chiều ngày 29 tháng 7, VNCERT đã phát giác và cảnh báo về khả năng xảy ra cuộc tấn công vào mạng máy tính điều hành hoạt động của phi trường Nội Bài và phi trường Tân Sơn Nhất. Do khả năng phối hợp ngăn chặn kém, đến cuối buổi chiều thì tin tặc kiểm soát được hai mạng máy tính này.
Rõ ràng là chính quyền Việt Nam đang trả giá đắt cho việc phớt lờ khuyến cáo của các chuyên gia, chuyên viên về an ninh, bảo mật mạng máy tính, mạng viễn thông. Cách nay hàng chục năm những chuyên gia, chuyên viên này đã đề nghị phải cẩn trọng trong việc mua thiết bị của Trung Quốc. Hồi giữa năm 2013, Hiệp Hội An Toàn Thông Tin Việt Nam lập lại cảnh báo này thêm một lần nữa nhưng cuối cùng vẫn không ngăn được 6 trong số 7 công ty cung cấp dịch vụ Internet và viễn thông tại Việt Nam sắm cả thiết bị lẫn công nghệ do Huawei và ZTE cung cấp. Chưa kể nhiều triệu modem, router, USB do Huawei và ZTE sản xuất được nhập ồ ạt và bán rộng rãi cho các tổ chức, doanh nghiệp, cá nhân tại Việt Nam.
Huawei và ZTE là hai công ty hàng đầu của Trung Quốc, chuyên cung cấp thiết bị, công nghệ trong lĩnh vực máy tính, viễn thông. Nhiều quốc gia đã cấm nhập, sử dụng các thiết bị, công nghệ do Huawei và ZTE sản xuất, cung cấp vì chúng được cấy mã độc trước khi xuất xưởng, tạo ra đe dọa tiềm ẩn đối với an ninh thông tin.
Hậu quả là theo Hiệp Hội An Toàn Thông Tin Việt Nam, rất nhiều máy chủ của các cơ quan thuộc chính quyền Việt Nam đã bị tin tặc kiểm soát. Trong đó có khoảng 400 máy chủ bị nối với các mạng máy tính bên ngoài Việt Nam để ăn cắp những thông tin vốn phải được bảo mật.
Chuyện hacker Trung Quốc tấn công, chiếm đoạt quyền điều hành các trang web của Việt Nam đã xảy ra rất nhiều lần. Những cuộc tấn công này thường xảy ra sau khi Việt Nam tỏ thái độ bất phục tùng, không tuân thủ “16 chữ vàng” và “tinh thần bốn tốt” mà Trung Quốc đề ra như kim chỉ nam cho quan hệ Trung-Việt.
Tại cuộc họp báo về sự kiện mạng máy tính điều hành hoạt động của hai phi trường Nội Bài và Tân Sơn Nhất bị hacker khống chế, ông Trương Minh Tuấn, bộ trưởng Thông Tin-Truyền Thông Việt Nam, phân bua rằng, tình trang đa số thiết bị của mạng máy tính và mạng viễn thông tại Việt Nam đều dùng sản phẩm do Trung Quốc sản xuất là vì “hoàn cảnh lịch sử”: Luật Ðấu Thầu có những hạn chế, đặc biệt là về giá thành. Doanh nghiệp Trung Quốc rất linh hoạt…
Với lối giải thích này, sẽ không có ai phải chịu trách nhiệm về tình trạng hiểm nghèo của an ninh thông tin quốc gia.
Ông Tuấn chính thức yêu cầu các chuyên gia, chuyên viên công nghệ thông tin Việt Nam phải tuân thủ pháp luật và đạo đức nghề nghiệp, tránh khiêu khích, thách thức hacker ngoại quốc. (G.Ð)
Hành khách làm thủ tục tại phi trường Ðà Nẵng. (Hình: báo Người Lao Ðộng)
ÐÀ NẴNG (NV) – Nhà chức trách Việt Nam bác bỏ thông tin phi trường Ðà Nẵng bị tin tặc tấn công và khẳng định, “một hãng hàng không check in bằng tay do ảnh hưởng của việc đứt cáp quang trên biển.”
Theo báo Người Lao Ðộng, ngày 3 tháng 8, một số hành khách đi máy bay của hãng hàng không Vietjet, khởi hành từ phi trường Ðà Nẵng cho biết, nhiều chuyến bay bị chậm giờ và phải làm thủ tục check in bằng tay.
Nhân viên hàng không thông báo, không thể check in điện tử vì hệ thống mạng trục trặc. Khi lên máy bay, hành khách tiếp tục phải ngồi chờ, hãng Vietjet thông báo “sự bất tiện này là do lỗi hệ thống.” Song, nhiều người cho rằng, việc này là do tin tặc Trung Quốc tấn công vào hệ thống thông tin của phi trường.
Nói với báo chí, đại diện Cục Hàng Không Việt Nam bác bỏ thông tin hệ thống thông tin phi trường Ðà Nẵng bị tin tặc tấn công như đã xảy ra với các phi trường Tân Sơn Nhất và Nội Bài hôm 29 tháng 7.
“Chỉ là trục trặc kỹ thuật xảy ra trong khoảng 10 phút, sau đó đã được khắc phục. Nguyên nhân là do ảnh hưởng của sự cố đứt cáp quang trên biển khiến hệ thống mạng của Vietjet bị chập chờn,” đại diện Cục Hàng Không cho biết.
Trước đó, trong sự cố hàng không Việạt Nam bị tin tặc Trung Quốc tấn công xảy ra hôm 29 tháng 7, phi trường Ðà Nẵng chưa bị hack và đã chủ động cô lập hệ thống công nghệ thông tin để tránh bị ảnh hưởng. (Tr.N)
Sau sự kiện tin tặc tấn công vào các hệ thống điện toán của Vietnam Airlines và hai phi trường lớn của Việt Nam, Ngân Hàng Nhà Nước Cộng Sản Việt Nam chính thức cảnh cáo nguy cơ tin tặc tấn công hệ thống.
Ngân Hàng Nhà Nước hôm Thứ Bảy 31/07 có văn bản số 1002 gửi đến các tổ chức tín dụng và trung gian thanh toán, cảnh cáo về tình hình tội phạm tấn công các hệ thống công nghệ thông tin quan trọng của Việt Nam. Các tổ chức tín dụng và trung gian thanh toán được yêu cầu kiểm tra ngay tình hình an toàn và an ninh hệ thống công nghệ thông tin của đơn vị mình, đặc biệt là các hệ thống cung cấp dịch vụ cho khách hàng trên mạng Internet, như hệ thống trang mạng và ngân hàng trên mạng. Ngân Hàng Nhà Nước cũng kêu gọi các tổ chức tăng cường các biện pháp an ninh bảo mật hệ thống công nghệ thông tin, bảo đảm hệ thống luôn hoạt động liên tục, dữ liệu được sao lưu và phục hồi khi cần thiết.
Ngân Hàng Nhà Nước cũng đề nghị các tổ chức phân công nhân viên trực 24 giờ mỗi ngày và suốt 7 ngày một tuần để kịp thời phát hiện và giải quyết các lỗ hổng bảo mật và các các cuộc tấn công. Được biết ngay từ chiều 30/06, một số ngân hàng đã quyết định khóa thẻ tín dụng của các khách hàng từng giao dịch với hãng hàng không Vietnam Airlines, trong đó có VietinBank, Techcombank và Sacombank. Đặc biệt, VietinBank, tức Ngân Hàng Công Thương Việt Nam, cho biết đã khóa phần thanh toán online của các chủ thẻ tín dụng từ ngày 1 tháng 7, vì các chuyên gia đã phát giác những dấu hiệu khả nghi từ lúc đó.
Các chuyên gia an ninh mạng của công ty Symantec loan báo tìm thấy mối liên hệ giữa Bắc Hàn với hàng loạt vụ tấn công nhắm vào các ngân hàng Châu Á, trong đó có Việt Nam.
Họ cho rằng đây có vẻ như là trường hợp đầu tiên được ghi nhận, khi một quốc gia sử dụng những cuộc tấn công kỹ thuật số để chiếm đoạt tiền từ những quốc gia khác. Theo báo mạng SFGate, trong ba vụ tấn công mới đây nhắm vào các ngân hàng, các chuyên gia của công ty an ninh mạng ở Mountain View, California, nói rằng tin tặc đã sử dụng một đoạn mã độc hiếm thấy chỉ mới được ghi nhận trong hai trường hợp trước đó, là vụ tấn công vào hãng Sony Pictures hồi tháng 12 năm 2014, và những vụ tấn công nhắm vào các ngân hàng và công ty truyền thông ở Nam Hàn năm 2013. Các giới chức chính phủ Hoa Kỳ và Nam Hàn đã đổ lỗi cho Bắc Hàn, mặc dù họ không cung cấp được sự xác minh độc lập.
Nhà nghiên cứu an ninh mạng Eric Chien tại Symantec là người đã khám phá ra cùng một đoạn mã độc đã được sử dụng trong cả 3 vụ tấn công. Theo ông Chien, cả ba vụ tấn công đều có cùng một nguồn gốc. Các chuyên gia Symantec hồi tuần trước cho biết họ đã tìm thấy bằng chứng có mối liên hệ giữa một vụ tấn công hồi tháng 10 nhắm vào một ngân hàng ở Philippines, với vụ tấn công nhắm vào Ngân Hàng Tiên Phong ở Việt Nam hồi tháng 12, và một vụ khác hồi tháng 2 nhắm vào Ngân Hàng Trung Ương Bangladesh lấy đi hơn 81 triệu Mỹ kim.
Các cơ sở do Hyatt Hotels Corporation điều hành tại Việt Nam đã trở thành nạn nhân của một vụ đột nhập an ninh, trong đó các dữ liệu thẻ tín dụng của khách hàng, bao gồm những mã số kiểm tra nội bộ, có thể đã bị tin tặc lấy được bằng cách cài những nhu liệu nguy hại vào hệ thống điện toán.
Công ty khách sạn khổng lồ đưa ra một thông cáo báo chí vào hôm 14 tháng 1, cho hay họ vừa hoàn tất một cuộc điều tra về một nghi án trộm dữ liệu thẻ tín dụng đã được loan báo trước đó. Cuộc điều tra xác định là có dấu hiệu của sự truy cập không phép vào những dữ liệu thẻ tính tiền của khách hàng tại nhiều cơ sở do Hyatt quản trị, chủ yếu là các nhà hàng. Các vụ đột nhập được cho là đã xảy ra trong khoảng thời gian từ ngày 13 tháng 8 năm 2015 tới ngày 8 tháng 12 năm 2015. Vẫn theo các nhà điều tra, thì tin tặc đã cài thành công vào những hệ thống tính tiền của các cơ sở vừa kể một loại nhu liệu nguy hại, được thiết kế để thu thập dữ liệu thẻ như tên của người chủ thẻ, số trên thẻ, ngày hết hạn, và cả những mã số kiểm tra.
Hyatt cho hay không có dấu hiệu những thông tin khác về khách hàng đã bị lấy cắp. Theo trang mạng của Hyatt, thì hai trong những khách sạn lớn nhất của công ty là Park Hyatt ở Sài Gòn và Hyatt Regency ở Đà Nẵng nằm trong số các địa điểm bị tin tặc tấn công.
NEW YORK (NV)
- Bloomberg News vừa tiết lộ, trang web của Tòa Án Trọng Tài Luật Biển
của Liên Hiệp Quốc đã bị tin tặc đột nhập hồi Tháng Bảy. Kết quả điều
tra xác định cuộc tấn công xuất phát từ Trung Quốc.
Một trang web của Việt Nam bị hacker Trung Quốc tấn công, thay đổi nội dung hồi Tháng Mười năm ngoái. (Hình: Cộng đồng IT Vietnam)
Vụ tấn công xảy ra đúng vào thời điểm tòa án này nghe Philippines
điều trần lý do quốc gia này kiện yêu sách về chủ quyền của Trung Quốc
tại biển Đông.
Dựa vào các dữ liệu thu thập được sau cuộc tấn công đó, ThreatConnect
- một công ty chuyên về an ninh Internet, xác định, tin tặc đã xâm nhập
trang web của Tòa Án Trọng Tài Luật Biển, cài vào đó một nhu liệu để
phát tán virus tới máy điện toán của những người truy cập vào trang web
này - chủ yếu là các viên chức ngoại giao, luật sư, các nhà báo.
Ngoài chuyện đánh cắp thông tin cá nhân của các nạn nhân, việc xâm
nhập máy điện toán của họ còn giúp xâm nhập mạng máy điện toán của nơi
họ đang làm việc để thu thập các thông tin khác. Cũng theo
ThreatConnect, cuộc tấn công vừa kể xuất phát từ Trung Quốc.
Tin đã kể không gây bất ngờ mà chỉ khiến cộng đồng quốc tế thêm lo
ngại về Trung Quốc. Cộng đồng tin tặc Trung Quốc dùng hình ảnh ngư dân
Việt để xâm nhập máy tính
Tháng trước, ThreatConnect và Defense Group (DGI) - hai công ty
chuyên về an ninh Internet tại Hoa Kỳ, từng công bố kết quả một cuộc
điều tra khác, theo đó, tin tặc Trung Quốc đã cài virus vào những email
và hình ảnh liên quan đến sự kiện hải quân Thái Lan khống chế ngư dân
Việt Nam, lấy đó làm con đường xâm nhập máy điện toán của nhiều người.
Dựa trên kết quả cuộc điều tra do ThreatConnect và DGI thực hiện, The
Wall Street Journal (WSJ) tiếp tục cảnh báo về tin tặc Trung Quốc. Vụ
gài mã độc vào những email, hình ảnh vừa đề cập được xác định là do Ge
Xing thực hiện. Trên mạng xã hội của Trung Quốc, Ge tự giới thiệu là một
chuyên gia về chính trị Thái Lan. Ge khoe vừa mới làm cha, thích chạy
xe đạp, đôi khi bất bình chỉ trích chính quyền Trung Quốc.
Tuy nhiên, khi điều tra sâu hơn, các chuyên gia về an ninh Internet
phát giác, hai tài liệu nghiên cứu về chính trị Thái Lan xuất bản năm
2008 cho thấy Ge làm việc cho 78020 - bí số của một đơn vị tình báo quân
đội Trung Quốc, đặt tại thành phố Côn Minh. Một chuyên gia của Hoa Kỳ
tên là Mark Stokes cho biết thêm, ngoài nhiệm vụ thu thập thông tin tình
báo, 78020 là một trong hơn 20 đơn vị của quân đội Trung Quốc có nhiệm
vụ phân tích và khai thác sơ hở của các hệ thống mạng máy tính. 78020
được đặt dưới sự chỉ huy của Quân Khu Thành Đô mà phạm vi trách nhiệm
bao gồm cả Tây Tạng, khu vực giáp giới Việt Nam, Miến Điện, Ấn Độ.
Đáng lưu ý là các hoạt động của Ge trên Internet có liên quan đến một
nhóm tin tặc Trung Quốc chuyên tấn công các mục tiêu vốn mang tính
chiến lược của chính phủ Hoa Kỳ.
Ge và 78020 còn có liên hệ với Naikon - một nhóm tin tặc chuyên xâm
nhập hệ thống mạng máy tính của nhiều quốc gia đang có tranh chấp chủ
quyền với Trung Quốc tại biển Đông.
WSJ nhận định, kết quả điều tra của ThreatConnect và DGI chỉ ra rằng,
quân đội Trung Quốc có mối quan hệ chặt chẽ với các tin tặc Trung Quốc
và nhóm này có sự quan tâm đặc biệt tới những vấn đề mà chính quyền
Trung Quốc quan tâm.
Theo ông James Mulvenon, giám đốc Trung Tâm Nghiên Cứu và Phân Tích
Tình Báo của DGI, thì các vụ tấn công của tin tặc Trung Quốc cho thấy
tại Trung Quốc có rất nhiều nhóm tin tặc khác nhau xâm nhập nhiều nơi,
nhiều lĩnh vực để thu thập đủ loại thông tin.
WSJ đã liên lạc với các sĩ quan báo chí của 78020, Quân Khu Thành Đô
và Bộ Ngoại Giao Trung Quốc để đề nghị cho ý kiến về cuộc điều tra do
ThreatConnect và DGI thực hiện nhưng đại diện của tất cả những nơi này
đều im lặng, không bình luận.
Những cuộc tấn công của tin tặc Trung Quốc vốn là một trong những
nguyên nhân khiến quan hệ giữa Hoa Kỳ và Trung Quốc trở thành căng
thẳng, đặc biệt là sau khi tin tặc Trung Quốc xâm nhập mạng máy tính của
Cơ Quan Quản trị Nhân Sự thuộc chính phủ Hoa Kỳ (OPM) hồi Tháng Sáu,
đánh cắp thông tin cá nhân của hàng triệu nhân viên chính phủ Mỹ.
Dẫu các chuyên gia về an ninh Internet dẫn ra nhiều bằng chứng, chứng
minh các cuộc tấn công, xâm nhập các mạng máy tính để đánh cắp thông
tin là do tin tặc Trung Quốc thực hiện song chính quyền Trung Quốc luôn
phủ nhận họ đứng phía sau. Thậm chí khẳng định họ cũng là... nạn nhân!
Ông Dmitri Alperovitch, giám đốc công ty an ninh mạng có tên là
CrowdStrike, mới cảnh báo rằng, Trung Quốc sẽ không giảm các hoạt động
tấn công qua Internet bởi nó giúp quốc gia này giảm phí tổn thu thập
thông tin theo kiểu truyền thống xuống ít nhất hai lần. (G.Đ.) 10-16- 2015 6:45:46 PM
Bộ Ngoại giao Việt Nam cho biết “đang làm rõ thêm các thông tin” liên quan tới vụ một tin tặc 25 tuổi bị Hoa Kỳ kết án 13 năm tù giam vì đánh cắp thông tin cá nhân của công dân Hoa Kỳ.
Phát ngôn viên Bộ Ngoại giao Lê Hải Bình cho biết trong cuộc họp báo thường kỳ hôm 16/7, hai ngày sau khi tòa án Mỹ tuyên án đối với Ngô Minh Hiếu: "Các cơ quan đại diện Việt Nam tại Mỹ đang phối hợp với các cơ quan chức năng ở trong nước cũng như cơ quan chức năng sở tại làm rõ thêm các thông tin liên quan đến vụ việc này."
Ông Bình cho biết thêm: "Bộ Ngoại giao Việt Nam đã chỉ đạo các cơ quan đại diện ở Mỹ tiến hành các biện pháp để có thể thăm lãnh sự và làm sao đảm bảo cao nhất quyền của công dân này."
Trợ lý Bộ trưởng Tư pháp Hoa Kỳ Leslie Caldwell cho biết rằng “từ nhà của mình ở Việt Nam, Hiếu sử dụng mạng lưới chợ đen trên Internet để rao bán các thông tin của công dân Mỹ đã đánh cắp được cho hơn 1.000 tội phạm mạng rải rác trên toàn thế giới.”
Bộ Tư pháp Hoa Kỳ cho biết Hiếu đã kiếm được gần 2 triệu USD từ các hành vi lừa đảo và đã có 13.673 công dân Mỹ trở thành nạn nhân thông qua việc nộp 65 triệu USD trong các tờ khai hoàn thuế cá nhân giả mạo này.
Hacker Ngô Minh Hiếu đã bị Mỹ kết án 13 năm tù giam
Báo Tuổi trẻ của VN dẫn các nguồn tin cho biết: “Ngô Minh Hiếu là con trai út và có hai người chị cùng sinh ở Pleiku, tỉnh Gia Lai. Nhiều người ở đường 22 Tháng 8 đều nói cửa hàng điện tử gia dụng của nhà Hiếu là cửa hàng lớn tại khu phố” và “cách đây chừng năm năm cửa hàng phất lên dữ lắm và ông chủ mua luôn ngôi nhà bên cạnh, cất thêm tầng lầu, còn Hiếu mua một xe thể thao màu vàng có giá nhiều tỉ đồng."
Hiếu bị bắt giữ khi nhập cảnh vào Mỹ hồi tháng Hai năm 2013.
Hillary Clinton trong chương trình vận động tranh chức ứng viên Tổng thống của đảng Dân chủ. REUTERS/Donna Carson
Cựu Ngoại trưởng Mỹ Hillary Clinton hôm 04/07/2015 đã có lời lẽ nặng nề khác thường nhắm vào Trung Quốc. Trong một buổi vận động tranh cử giành chức ứng cử viên tổng thống Mỹ của đảng Dân chủ, bà Clinton đã cáo buộc đích danh Trung Quốc là thủ phạm đánh cắp đủ loại thông tin tại Mỹ từ tin mật cho đến không mật.
Phát biểu nhân một cuộc mít tinh tại bang New Hampshire, bà Clinton tố cáo Trung Quốc là đã đánh cắp các bí mật thương mại cũng như « một khối lượng thông tin khổng lồ của chính phủ (Mỹ). Đây là những hành vi trên quy mô rộng lớn vì theo bà, tin tặc Trung Quốc đã cố gắng thâm nhập vào mọi thực thể không di chuyển được tại Mỹ ». Theo giới quan sát, lời lẽ của bà Clinton về Trung Quốc dữ dội hơn rất nhiều so với ngôn từ thường được chính quyền Dân chủ của Tổng thống Barack Obama sử dụng, kể cả thời bà còn làm Ngoại trưởng.
Theo hãng Reuters, người tranh chức ứng viên Tổng thống của Đảng Dân chủ Mỹ xác định rằng dù ai cũng muốn thấy sự trỗi dậy hòa bình của Trung Quốc, nhưng mọi người cần phải hết sức cảnh giác vì « quân đội Trung Quốc đang phát triển rất nhanh chóng, họ đang thiết lập căn cứ quân sự có khả năng một lần nữa đe dọa các nước có hiệp ước với Mỹ như Philippines vì Trung Quốc cho xây dựng ở nơi có tranh chấp ».
Bà Clinton nói tiếp : « Tại Mỹ, (Trung Quốc) cũng đang cố gắng để thâm nhập trái phép qua mạng internet vào tất cả mọi thứ không di chuyển ở Mỹ, đánh cắp bí mật thương mại ... từ các nhà thầu quốc phòng, ăn cắp một lượng thông tin khổng lồ của chính phủ, tất cả đều nhằm giành phần hơn cho mình ». Cựu Ngoại trưởng Mỹ từ năm 2009 đến năm 2013 là một trong những người nhiều triển vọng được đề cử làm ứng cử viên của đảng Dân chủ trong cuộc bầu cử Tổng thống vào tháng 11 năm 2016.
Đây không phải là lần đầu tiên cuộc tấn công trên mạng qui mô lớn được truy nguyên xuất phát từ Trung Quốc.
Theo VOA-07.06.2015
Theo các bản tin thì việc tin tặc đánh cắp hàng triệu hồ sơ nhân viên chính phủ Mỹ, và những cáo buộc cho rằng vụ tấn công này có thể xuất phát từ Trung Quốc sẽ đặt vấn đề an ninh mạng lên hàng đầu tại hội nghị thượng đỉnh Mỹ-Trung vào cuối tháng này.
Việc xâm nhập hệ thống máy vi tính của Văn phòng Quản trị Nhân viên được chính quyền Obama tiết lộ hôm thứ Năm nói rằng một con số kỷ lục lên đến 4 triệu hồ sơ cá nhân của cựu nhân viên và nhân viên liên bang hiện hành có thể đã bị đánh cắp.
Phát ngôn viên Tòa Bạch Ốc Josh Earnest hôm thứ Sáu cho biết các nhà điều tra “nhận thức được rằng mối đe dọa xuất phát từ Trung Quốc.”
Thông tấn xã AP trích lời dân biểu Jim Langevin, một tiếng nói hàng đầu tại Quốc hội về an ninh mạng cho rằng “Chúng tôi biết là cuộc tấn công diễn ra tại một nơi nào đó ở Trung Quốc, nhưng chúng tôi không biết đó là một cá nhân, một nhóm hay một cuộc tấn công cấp nhà nước.”
Phát ngôn viên Bộ Ngoại giao Trung Quốc Hồng Lỗi gọi những cáo buộc là “vô trách nhiệm” và nói Trung Quốc cũng là nạn nhân của những cuộc tấn công trên mạng.
Những cáo buộc về vai trò của Trung Quốc trong cuộc tấn công, bao gồm cả việc có thể do nhà nước bảo trợ, có thể làm tăng thêm mối căng thẳng giữa Washington và Bắc Kinh.
Căng thẳng đã lên cao về sự quyết đoán của Trung Quốc trong việc theo đuổi chủ quyền lãnh thổ tại Biển Nam Hải.
Tin tặc cũng làm phát sinh những câu hỏi về việc Hoa Kỳ đáp ứng như thế nào nếu quả thật chính phủ Trung Quốc đứng đằng sau những vụ tấn công trên mạng này.
Việc tiết lộ tin tặc được đưa ra trước cuộc Đối thoại Chiến lược và Kinh tế Mỹ- Trung hàng năm được tổ chức từ ngày 22 đến 24 tháng 6 tại Washington D.C.
An ninh mạng được dự trù sẽ đứng hàng đầu trong nghị trình của cuộc đối thoại.
Các giới chức Mỹ nói những cuộc thảo luận sẽ được tiến hành như dự trù, cũng như kế hoạch của Tổng thống Barack Obama tiếp đón chủ tịch Trung Quốc Tập Cận Bình trong chuyến thăm chính thức Washington vào mùa thu năm nay.
Thông tấn xã Reuters trích lời ông James Lewis, một chuyên gia an ninh mạng tại Trung tâm Nghiên cứu Chiến lược và Quốc tế nói rằng “Trung Quốc đã nói một cách riêng tư và đôi lúc công khai là chúng tôi muốn hội nghị thượng đỉnh tiến hành tốt đẹp. ‘Đừng nói đến gián điệp, nhưng hãy nói về việc làm thế nào chúng ta có thể làm việc với nhau.’”
Ông Lewis nói thêm là “Có thể câu trả lời của Mỹ là ‘Không, chúng ta thảo luận về gián điệp’”
Đây không phải là lần đầu tiên cuộc tấn công trên mạng qui mô lớn được truy nguyên xuất phát từ Trung Quốc.
Tháng 7 năm ngoái, tờ New York Times trích lời các giới chức Mỹ không tiết lộ danh tánh cho biết các tin tặc Trung Quốc cũng bị qui trách là đã xâm nhập vào mạng lưới máy vi tính của Văn phòng Quản trị Nhân viên Mỹ hồi năm ngoái.
Trong năm 2014, FBI truy tố 5 sĩ quan của Quân đội Giải phóng Nhân dân Trung Quốc về tội phối hợp xâm nhập hệ thống máy vi tính của 6 công ty có trụ sở tại Mỹ như U.S. Steel và Alcoa.
Các giới chức Trung Quốc liên tục phủ nhận bất cứ liên hệ nào đối với những cuộc tấn công như vậy, nói rằng Hoa Kỳ chưa bao giờ đưa ra những bằng chứng rõ rệt về những vụ tấn công mạng có nguồn gốc từ Bắc Kinh.
Ông Bruce Schneier, một chuyên gia về mật mã hàng đầu nói rất khó truy nguyên những cuộc tấn công mạng.
Ông Schneier nói với Đài VOA trong một cuộc phỏng vấn trước đây trong năm là “Chúng ta có thể làm được việc này khi các tin tặc phạm lỗi trong việc che dấu vết tích của họ và đây không phải là việc chúng ta có thể làm một cách nhanh chóng. Trong những trường hợp khác chúng ta có thể biết với đảm bảo hợp lý là những cuộc tấn công xuất phát từ các tòa nhà và văn phòng tại Trung Quốc và chính phủ biết được và chấp thuận việc này.”
(TNO) Sau thông tin một chuyên gia bảo mật người Mỹ nói có thể thực hiện một số sửa đổi để chiếm quyền điều khiển máy bay, các hãng hàng không và các chuyên gia an ninh đã triển khai các chương trình phòng chống.
Hãng hàng không United Airlines (Mỹ) đang triển khai chương trình cho phép tin tặc thử tấn công vào hệ thống của mình để sớm phát hiện được lỗi bảo mật - Ảnh: AFP
Theo NBC News, hãng hàng không United Airlines (Mỹ) vừa đưa ra chương trình kêu gọi các tin tặc có thể tấn công thử vào hệ thống mạng của mình và nếu phát hiện ra lỗ hổng bảo mật, sẽ được hãng thưởng hàng ngàn dặm bay miễn phí.
Động thái này của hãng United Airlines là do vào tháng trước một chuyên gia bảo mật người Mỹ tên Chris Roberts, đã khoe trên trang cá nhân của mình rằng có thể thực hiện việc tấn công vào hệ thống của máy bay, để chiếm quyền điều khiển một số lệnh thực thi trên máy bay.
Sau khi đưa ra lời phát biểu nói trên, Chris Roberts đã bị FBI bắt giữ và thẩm tra. Theo thông tin của tờ Business Insider vào ngày 17.5, Chris Roberts cũng đã thừa nhận từng nhiều lần xâm nhập vào hệ thống giải trí của máy bay do phát hiện được những lỗ hổng có thể khai thác. Việc làm này đã được ông thực hiện từ 15 - 20 lần trong suốt khoảng thời gian bay của nhiều hãng từ năm 2011 đến 2014.
Hiện tại, United Airlines cho biết hãng sẽ tặng 1 triệu dặm bay miễn phí cho tin tặc nào phát hiện được lỗ hổng bảo mật nghiêm trọng trong hệ thống của mình. Nếu truy cập thành công thông tin của khách hàng sẽ được trao giải thưởng 250.000 dặm bay miễn phí. Và nếu phát hiện được cả những lỗi bảo mật nhỏ vẫn sẽ được thưởng 50.000 dặm bay miễn phí.
Tuy nhiên United Airlines cũng khuyến cáo rằng hình thức tấn công này chỉ áp dụng cho những lỗ hổng bảo mật trên trang chủ và ứng dụng di động của hãng. Trong khi đó, nếu tin tặc nào cố tình xâm nhập vào hệ thống điều khiển của máy bay thông qua Wifi hay hệ thống giải trí cá nhân trên các máy bay... nếu bị phát hiện sẽ lập tức bị United Airlines cấm bay trên các chuyến bay của hãng và có thể bị các nhà chức trách tiến hành điều tra.
Hãng hàng không cần tự bảo vệ hệ thống an ninh
Thực chất, lời cảnh báo của chuyên gia bảo mật Chris Roberts không phải là không có căn cứ, khi theo thông tin của trangWired, hệ thống giải trí trên chuyến bay (IFE) hoặc mạng Wi-Fi trên chuyến bay nếu không được bảo vệ chặt chẽ có thể trở thành xu hướng tấn công mới của tin tặc.
Cần cảnh giác trước những hành vi kết nối lạ vào hệ thống của máy bay - Ảnh minh họa AFP
Cũng theo trang Wired, trước xu hướng tấn công nguy hiểm này có thể gây ảnh hưởng nghiêm trọng đến các hành khách trên máy bay, FBI và Cơ quan Ðiều hành An ninh vận chuyển của Mỹ (TSA) đã ban hành một cảnh báo đến cho các hãng hàng không và tổ bay để tư vấn cho họ nên làm gì. Cụ thể:
- Báo cáo bất kỳ hành vi đáng ngờ nào của hành khách kết nối bằng cáp hoặc đường dây không rõ ràng tới hệ thống IFE hoặc những phần khác trên ghế ngồi.
- Báo cáo bất kỳ biểu hiện hành vi đáng ngờ nào trong chuyến bay, ví dụ như hệ thống IFE hiển thị sự xáo trộn hoặc tháo bỏ bắt buộc tới những cổng kết nối mạng lạ.
- Báo cáo bất cứ biểu hiện hành vi đáng ngờ liên quan tới tín hiệu không dây hàng không, bao gồm các tin trên mạng xã hội có sự đe dọa tới hệ thống Onboard Network Systems, ADS-B, ACARS và mạng lưới kiểm soát không lưu.
- Xem lại bản ghi chép mạng của máy bay để chắc chắn rằng các hành vi đáng ngờ như quét mạng hay xâm nhập vào mạng sẽ được ghi nhận để điều tra thêm.
FBI và TAS cũng khuyến cáo các hãng hàng không nên đặc biệt lưu ý khi chở những hành khách hoạt động bảo mật, chẳng hạn như trường hợp của ông Chris Roberts.
Chris Roberts khai thác lỗ hổng trên máy bay như thế nào
Theo thông tin của tờ Business Insider công bố ngày 17.5, Chris Roberts chia sẻ rằng ông đã truy cập hoặc tấn công hệ thống IFE trên máy bay bằng cách tháo vỏ ngoài của hộp điện tử gắn dưới mặt lưng ghế hành khách phía trước ông.
Sau đó, ông dùng một sợi cáp Ethernet rồi sửa đổi để kết nối máy tính xách tay của mình vào hệ thống IFE. Quá trình thực hiện cũng phải tiến hành công việc ghi đè mã vào phần quản lý Thrust Management Computer.
Nghi án máy bay Germanwings bị rơi là do tin tặc
Trong tai nạn rơi máy bay Airbus A320 của hãng Germanwings (Đức) vào tháng 3 vừa qua, Chủ tịch hãng hàng không Indigo Aerospace (có trụ sở ở Chicago, Mỹ), ông Matt Andersson cũng đã từng đưa ra giả thuyết với tạp chí Financial Times rằng tai nạn nói trên có khả năng là do tin tặc gây ra.
Lực lượng tìm kiếm tại hiện trường rơi máy bay của hãng Germanwings ở dãy núi Alps (Pháp) - Ảnh: Reuters
Theo ông Matt Andersson, có khả năng chiếc máy bay bị tấn công vào hệ thống điện tử và định vị thông qua các phần mềm độc hại từ bên ngoài. Nguyên nhân là chiếc Airbus A320 không được trang bị cơ chế bảo mật như máy bay quân sự.
Để chứng minh cho ý kiến của mình, ông Andersson cho biết cả hai thiết bị ghi âm buồng lái (CVR) và ghi dữ liệu chuyến bay (FDR) trên máy bay Germanwings 4U9525 đã không được chế tạo theo tiêu chuẩn quốc tế nên có thể xảy ra trường hợp tin tặc xâm nhập và chiếm quyền điều khiển từ xa.
Một nhóm tin tặc, có thể được chính phủ Trung Quốc tài trợ, đã theo dõi các chính phủ, doanh nghiệp và nhà báo ở Đông Nam Á, gồm cả Việt Nam, suốt 10 năm qua.
Đó là kết luận từ một báo cáo công bố ngày 13/4 của công ty an ninh Internet của Mỹ, FireEye.
FireEye nói nhóm này, có bí danh APT30, đã ăn cắp “thông tin nhạy cảm” từ 2005 của các chính phủ, công ty và nhà báo có lợi ích liên quan Trung Quốc.
“Các mối quan tâm của nhóm này dường như tập trung vào các vấn đề quân sự, kinh tế và chính trị của Đông Nam Á, lãnh thổ tranh chấp và các chủ đề liên quan tính chính danh của Đảng Cộng sản Trung Quốc,” báo cáo nói.
Theo công ty, chiến dịch khác với các nhóm tin tặc khác về quy mô và thời gian kéo dài, khiến họ tin rằng nhóm này được chính phủ Trung Quốc bảo trợ.
Họ cũng nói mục tiêu chính của nhóm có vẻ là nhằm ăn cắp dữ liệu chứ không vì tiền bạc.
Chính phủ Trung Quốc nhanh chóng bác bỏ mọi liên quan.
Người phát ngôn Hồng Lỗi tuyên bố: “Chính phủ Trung Quốc cương quyết phản đối các vụ tấn công tin tặc.”
Các mục tiêu được APT30 nhắm vào gồm: Việt Nam, Ấn Độ, Hàn Quốc, Hoa Kỳ, Malaysia, Thái Lan và Ả Rập Saudi.
FireEye nói thêm một số nước khác cũng có thể đã bị nhắm tới gồm Nhật Bản, Indonesia, Philippines…
Báo cáo nói APT30 “quan tâm đến các tổ chức và chính phủ gắn với ASEAN, đặc biệt khi xảy ra các cuộc họp của ASEAN”.
RFI-Mai Vân
Ngày 19-01-2015 13:32
Máy bay tàng hình J-31 của Trung Quốc có lối thiết kế rất giống với chiến đấu cơ F-35 của Mỹ - Reuters /Alex Lee
Gần đây, Bắc Kinh đã hé lộ kiểu chiến đấu cơ tối tân nhất của họ là loại J-31 do tập đoàn Thẩm Dương (Shenyang) chế tạo. Giới quan sát đã ghi nhận hình dạng rất giống nhau giữa chiếc J-31 với loại chiến đấu cơ hiện đại của Mỹ là F-35.
Báo chí Úc hôm nay, 19/01/2015 đã tố cáo : Tài liệu tình báo mật do Edward Snowden tiết lộ đã xác định rằng tin tặc Trung Quốc đã đánh cắp được các thông tin về thiết kế của loại chiến đấu F-35 Lightning II, mà Úc đặt mua của Mỹ.
Các tài liệu mà cựu nhân viên tình báo của Cơ quan An ninh Quốc gia Mỹ NSA cung cấp cho tạp chí Đức Der Spiegel, cho thấy là gián điệp mạng của Trung Quốc đã đánh cắp một "khối lượng to lớn" thông tin quân sự nhạy cảm liên quan đến chiếc F-35.
Các thông tin bị tin tặc từ Trung Quốc đánh cắp bao gồm chi tiết của hệ thống radar của loại chiến đấu cơ Mỹ, sơ đồ động cơ, các phương pháp làm nguội khí thải ... Các tài liệu của Snowden còn xác nhận rằng chính phủ Úc đã được thông báo về vụ gián điệp mạng này.
Như vậy, tài liệu do Eđward Snowden tiết lộ là sự chứng thực công khai đầu tiên về mối nghi ngờ đã có từ lâu. Đó là loại chiến đấu cơ tàng hình tối tân nhất F-35 của Mỹ hiện nay, đã là mục tiêu của tình báo mạng Trung Quốc.
Vào tuần trước, một số chuyên gia quân sự đã thẩm định rằng các máy bay chiến đấu mới của Trung Quốc gọi là thuộc thế hệ thứ năm, trong đó có loại chiến đấu cơ tàng hình đầu tiên là J-20, đã làm suy giảm đáng kể ưu thế trên không của phương Tây.
Các chuyên gia đã suy đoán rằng loại J-20, cũng như loại J-31 Falcon Hawk do tập đoàn Thẩm Dương chế tạo, đã "vay mượn" rất nhiều từ thiết kế của các chiến đấu cơ Mỹ, đặc biệt là chiếc J-31 có hình dáng rất giống chiếc F-35.
Theo hãng truyền thông Úc Fairfax, dữ liệu liên quan đến chiếc F-35 đã bị đánh cắp vào năm 2007 tại tập đoàn máy bay Mỹ Lockheed Martin, phụ trách việc chế tạo các chiếc F-35 mà Úc đặt mua.
Các tài liệu được Snowden tiết lộ cho thấy là tin tặc Trung Quốc đã đánh cắp được một khối lượng thông tin tương đương với năm lần kho dữ liệu của Thư viện Quốc hội Mỹ, dung lượng lên tới 50 terabyte.
Trong số các công nghệ quân sự nhạy cảm bị đánh cắp, có thông tin về các loại oanh tạc cơ tàng hình B-2, chiến đấu cơ tàng hình F-22 Raptor, tàu ngầm hạt nhân và hồ sơ cá nhân của giới quân sự.
Các tài liệu cũng cho thấy rằng Cơ quan An ninh Quốc gia Mỹ NSA cũng do thám các cơ quan gián điệp của Trung Quốc. NSA từng thâm nhập vào máy tính của một quan chức quân sự cấp cao Trung Quốc và đánh cắp thông tin về các mục tiêu của tình báo Trung Quốc tại Mỹ và tại các nước khác.