-
Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng -
Vụ 3 người trong cùng gia đình tử vong ở Hà Tĩnh: Hé lộ hoàn cảnh nạn nhân rất khó khăn -
Nghi phạm trong vụ cướp ngân hàng ở Gia Lai từng dùng súng AK giết người sẽ bị xử lý thế nào? -
Cái kết cuối cùng vụ cô giáo tự sửa bài thi tiếng Anh của 19 học sinh, nhà trường lên tiếng vụ dạy thêm -
Hà Nội siết chặt phạt nguội vỉa hè bằng camera, hàng trăm quán ăn bất ngờ bị xử lý chỉ trong hai ngày -
Rút tiết kiệm "đu đỉnh" bạc, nhà đầu tư mất hàng trăm triệu đồng chỉ sau một tuần -
Nghẹt thở giải cứu 3 người kẹt trong cơ sở mai táng bốc cháy ngùn ngụt ở TP.HCM -
Video: Trẻ em Hà Nội bắt chước trào lưu "chích kèn", lao ra đường nhảy múa theo tiếng còi xe tải -
Nữ tài xế bị phạt 5 triệu đồng vì đi sai làn trên cao tốc, bị người dân ghi hình gửi CSGT -
Chủ động ứng phó rét đậm, rét hại, có nơi dưới 3 độ C
Xã hội
30/07/2016 02:34Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu
Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.
![]() |
| Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP. |
Sau đó, một tài khoản mang tên "1937CN Team" đã công bố nhiều tập tin thu thập được từ website của VNA lên trang Pastebin.com, trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB.
Hiện chưa xác định được lượng dữ liệu mà nhóm 1937CN Team lấy được từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng. File Excel này không hề được mã hoá và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,...
Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên webiste của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo. Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. "Có thể nhóm hacker đã dò ra lỗi này từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay", ông Thắng nói với Zing.vn.
![]() |
| Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng. |
Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ "tái phát" vẫn còn. Ông Ngô Trần Vũ, Giám đốc công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.
Về những tập tin mà nhóm hacker 1937CN Team công khai trên mạng, một chuyên gia an ninh mạng cảnh báo nguy cơ nhóm này nhúng mã khai thác lỗi zero-day (0-day) vào tập tin Excel tài khoản Lotusmiles để chiếm luôn máy tính của những người tải về.
Theo chuyên gia này, nhóm tin tặc khai thác vào yếu tố xài phần mềm Microsoft Office lậu (bản crack) chưa được cập nhật các bản vá lỗi mới nhất từ Microsoft rất phổ biến tại Việt Nam. Do đó, người dùng sử dụng Microsoft không có bản quyền khi tải file này về sẽ trở thành nạn nhân mới của nhóm hacker.
1937CN là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.
Theo Duy Tín (Zing.vn)
- Dự báo thời tiết từ nay đến mùng 6 Tết 2026: Miền Bắc rét đậm rét hại, miền Nam trái ngược hoàn toàn (1 giờ trước)
- Diễn biến mới vụ tài xế đánh chết người sau va chạm xe ở Tây Ninh gây phẫn nộ dư luận (1 giờ trước)
- 2 tên cướp ngân hàng Gia Lai đóng giả người dân tộc thiểu số để gùi tiền khi lẩn trốn, 2 lần phi tang xe (1 giờ trước)
- Hé lộ kịch bản chi tiết chuẩn bị trước 3 tháng vụ cướp ngân hàng ở Gia Lai: Biết bị bắt vẫn muốn làm (1 giờ trước)
- Phát hiện cụ ông bị chấn thương sọ não kèm đa chấn thương nằm ven đường, tìm kiếm gấp thân nhân? (2 giờ trước)
- Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng (2 giờ trước)
- Danh tính người đàn ông phá làng phá xóm, công an xuất hiện thì có thái độ không thể chấp nhận (2 giờ trước)
- "Tuần trăng mật" ngắn ngủi: Cựu HLV tuyển Thái Lan bị sa thải chỉ sau 98 ngày (3 giờ trước)
- Vừa lập "cú đúp" tại WeChoice Awards 2025, SOOBIN bất ngờ thông báo nhập viện phẫu thuật khiến fan lo lắng (3 giờ trước)
- Ám ảnh phong thủy, người phụ nữ biến khúc cua thành "điểm đen" tai nạn tại Thượng Hải (3 giờ trước)

