-
TP HCM thống nhất đưa 29 xã lên phường, nhiều nơi dân số lên tới 200.000 người -
Bộ Công an cảnh báo bẫy “hợp đồng kỳ nghỉ”: Voucher miễn phí, quà tặng chỉ là mồi nhử -
Vì sao doanh nghiệp rút mạnh tiền gửi, trong khi người dân ồ ạt gom vào ngân hàng? -
El Nino 2026 tăng cường độ, miền Trung đối mặt nhiều đợt nắng nóng, kịch bản thời tiết cuối năm thay đổi -
Cựu nhân viên hé lộ loạt bí mật về hợp đồng kỳ nghỉ? Mức lương và hoa hồng "khủng" nhận được? -
CSGT Hà Nội mở đường giữa giờ cao điểm, kịp đưa sản phụ có dấu hiệu chuyển dạ đến bệnh viện -
Lớp học gây "bão" mùa tuyển sinh lớp 10: 33 học sinh đỗ trường chuyên, 2 em xuất sắc giành ngôi thủ khoa -
Đề xuất áp thuế khoán với hộ kinh doanh dưới 5 tỷ đồng: Cục Thuế nói gì? -
Ngân 98 sau 8 tháng tạm giam: Ngoại hình thay đổi rõ rệt, lời nhắn gửi em gái khiến nhiều người xúc động -
Danh tính người đàn ông xô ngã cháu bé rồi đấm vào mặt người mẹ, công an chính thức vào cuộc
Xã hội
30/07/2016 02:34Lỗ hổng trang web Vietnam Airlines đã được cảnh báo từ lâu
Trong thời gian trên, trang vietnamairlines.com hiển thị nội dung liên quan đến nhóm 1937CN Team, cùng với đó là những lời tuyên bố xuyên tạc về tình hình biển Đông giữa Việt Nam, Trung Quốc và Philippines.
![]() |
| Website của Hãng hàng không quốc gia Việt Nam hiển thị nội dung lạ. Ảnh: HP. |
Sau đó, một tài khoản mang tên "1937CN Team" đã công bố nhiều tập tin thu thập được từ website của VNA lên trang Pastebin.com, trong đó có tập tin định dạng Excel mang tên "Vietnam Golden Lotus" kích thước gần 100 MB.
Hiện chưa xác định được lượng dữ liệu mà nhóm 1937CN Team lấy được từ website của Vietnam Airlines, nhưng theo một chuyên gia bảo mật tại TP HCM, file phân tích cho thấy có khoảng 400.000 thông tin khách hàng. File Excel này không hề được mã hoá và chứa đầy đủ thông tin họ tên khách hàng, địa chỉ, năm sinh, nơi công tác,...
Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng quốc tế Athena, những lỗ hổng trên webiste của Vietnam Airlines đã được giới bảo mật tại Việt Nam biết đến và liên tục cảnh báo. Tuy nhiên, Vietnam Airlines đã không khắc phục lỗi này. "Có thể nhóm hacker đã dò ra lỗi này từ lâu và xâm nhập sẵn, chỉ chờ thời cơ phù hợp để ra tay", ông Thắng nói với Zing.vn.
![]() |
| Hàng trăm ngàn dữ liệu chi tiết về khách hàng của VNA bị công khai trên mạng. |
Hiện tại, website của Vietnam Airlines đã hoạt động trở lại, nhưng theo các chuyên gia bảo mật, chưa hẳn những lỗi hổng bảo mật đã được vá và nguy cơ "tái phát" vẫn còn. Ông Ngô Trần Vũ, Giám đốc công ty Nam Trường Sơn cho rằng hiện chỉ có thể đưa ra những cảnh báo chung. Chỉ khi Vietnam Airlines có yêu cầu, các công ty bảo mật mới có thể chính thức vào hệ thống của hãng hàng không này và dò dỗi, đưa ra các hướng khắc phục cụ thể.
Về những tập tin mà nhóm hacker 1937CN Team công khai trên mạng, một chuyên gia an ninh mạng cảnh báo nguy cơ nhóm này nhúng mã khai thác lỗi zero-day (0-day) vào tập tin Excel tài khoản Lotusmiles để chiếm luôn máy tính của những người tải về.
Theo chuyên gia này, nhóm tin tặc khai thác vào yếu tố xài phần mềm Microsoft Office lậu (bản crack) chưa được cập nhật các bản vá lỗi mới nhất từ Microsoft rất phổ biến tại Việt Nam. Do đó, người dùng sử dụng Microsoft không có bản quyền khi tải file này về sẽ trở thành nạn nhân mới của nhóm hacker.
1937CN là nhóm tin tặc thường xuyên tấn công mạng rất nhiều website doanh nghiệp và tổ chức tại Việt Nam. Trong năm 2013, nhóm này đã tấn công chuyển hướng tên miền của Thegioididong và Facebook Việt Nam.
Theo Duy Tín (Zing.vn)
- NSƯT Kim Tiến nói thẳng về trang phục của nữ BTV dẫn chương trình World Cup 2026 trên VTV (1 giờ trước)
- Cựu CEO 9X của Green SM viết "tâm thư" từ nhiệm: Hé mở lý do dừng chân sau hành trình kỳ diệu từ con số 0 (1 giờ trước)
- Honda triệu hồi hơn 1 triệu xe Hybrid và xe pin nhiên liệu: CR-V Hybrid, Accord Hybrid bị "réo tên" (1 giờ trước)
- NÓNG: Triệt phá đường dây "sở hữu kỳ nghỉ" xuyên quốc gia, khởi tố gần 190 bị can chiếm đoạt hơn 181 tỷ đồng (2 giờ trước)
- Lộ diện dự thảo 14 điểm thỏa thuận lịch sử Mỹ - Iran: Bước ngoặt chấm dứt 4 tháng xung đột và quỹ tái thiết 300 tỷ USD (3 giờ trước)
- Chính thức ra mắt Cổng dữ liệu quốc gia về KOL: Bước ngoặt xóa sổ vấn nạn truyền thông "bẩn" (3 giờ trước)
- Messi lập hat-trick lịch sử, phản ứng của 3 con trai khiến triệu người tan chảy (3 giờ trước)
- Châu Á nhận thêm tin buồn tại World Cup 2026 (4 giờ trước)
- Nắng nóng kéo dài có thể gây biến chứng nguy hiểm, bác sĩ cảnh báo 4 dấu hiệu cần đi viện ngay (4 giờ trước)
- Phim zombie Hàn Quốc bất ngờ vượt mặt loạt tác phẩm Việt tại phòng vé (4 giờ trước)

