Bài học rút ra từ cuộc tấn công mạng vào loạt sân bay ở châu Âu

Cuộc tấn công mạng nhằm vào hàng loạt sân bay châu Âu đã phơi bày những điểm yếu của hạ tầng trọng yếu, khi các chuyên gia từ Tenable, KnowBe4 và Keeper Security cảnh báo về rủi ro chuỗi cung ứng.

10:22, 24/09/2025

Hàng loạt chuyến bay bị hủy và trì hoãn kéo dài tại Heathrow, Brussels và Berlin sau một cuộc tấn công mạng phối hợp, buộc các chuyên gia an ninh mạng cảnh báo về nguy cơ dây chuyền khi kẻ tấn công nhắm vào hệ thống hạ tầng dùng chung.

Ảnh minh họa
Ảnh minh họa

Ông Bernard Montel, Giám đốc Kỹ thuật khu vực EMEA và Chiến lược gia An ninh tại Tenable, cho biết: “Đây là tình huống đang diễn ra, nên chi tiết chính xác về sự cố vẫn chưa được xác định. Tuy nhiên, việc nhiều sân bay quốc tế bị ảnh hưởng nhắc nhở rõ ràng về rủi ro nghiêm trọng mà lỗ hổng và cấu hình thiếu an toàn trong hệ thống bên thứ ba có thể gây ra.”

Sự cố cho thấy tốc độ mà tấn công mạng có thể làm tê liệt hoạt động thiết yếu khi nhắm vào các nền tảng kết nối hỗ trợ ngành hàng không toàn cầu, buộc cả hãng bay lẫn sân bay phải ứng phó khẩn cấp trong lúc đánh giá phạm vi vi phạm.

Sự kiện xảy ra đúng lúc các tổ chức châu Âu đang chuẩn bị cho các quy định an ninh mạng nghiêm ngặt hơn theo Chỉ thị NIS2 sửa đổi, càng củng cố mối liên hệ giữa các cuộc tấn công và áp lực quy định mới.

Các sân bay phụ thuộc nhiều vào nhà cung cấp bên thứ ba cho các chức năng quan trọng như xử lý hành lý và thủ tục hành khách - sự phụ thuộc này tạo ra vô số điểm xâm nhập tiềm ẩn. Chỉ một hệ thống bị xâm phạm có thể kích hoạt phản ứng dây chuyền, gián đoạn hoạt động vượt xa điểm sự cố ban đầu. Ông Bernard dự đoán quá trình điều tra sẽ kéo dài nhiều tuần hoặc nhiều tháng.

KnowBe4: Cần kịch bản “thất bại có kiểm soát”

Ông Javvad Malik, chuyên gia nâng cao nhận thức an ninh của KnowBe4, cho rằng sự cố cho thấy hậu quả nghiêm trọng của việc hệ thống chung sụp đổ mà không có biện pháp dự phòng vững chắc. Ông nhấn mạnh: “Hàng không phụ thuộc vào hệ thống dùng chung, nên khi nền tảng check-in gặp sự cố, ngay lập tức kéo theo trễ chuyến, mất kết nối, thiếu khả năng tiếp cận và nhân viên buộc phải xử lý thủ công.”

Theo ông Javvad, các doanh nghiệp cần giả định hệ thống chính có thể ngừng hoạt động và luyện tập phương án thay thế: vận hành thủ công, làm thủ tục ngoại tuyến, phân công nhân sự được đào tạo chéo, và chuẩn bị sẵn công cụ cơ bản.

Ông cũng kêu gọi giảm phụ thuộc vào một nhà cung cấp duy nhất, phân đoạn hệ thống và tách biệt các chức năng trọng yếu để tránh điểm nghẽn. Trên hết, cần ưu tiên truyền thông rõ ràng, hỗ trợ hành khách dễ tổn thương và trao quyền cho nhân viên tuyến đầu đưa ra quyết định nhân văn.

“Khả năng chống chịu không chỉ nằm ở công nghệ, mà còn ở con người, quy trình và truyền thông,” chuyên gia nâng cao nhận thức an ninh của KnowBe4 kết luận.

Keeper Security: Kẻ tấn công nhắm vào chuỗi cung ứng để gây tác động lớn nhất

Ông Darren Guccione, CEO và đồng sáng lập Keeper Security, cho rằng sự cố là minh chứng rõ ràng cho chiến lược có chủ đích của tin tặc: nhắm vào hệ thống được sử dụng rộng rãi để tạo ra tác động tối đa.

Ông Guccione giải thích: “Điều này không phải tình cờ. Các đối tượng tấn công hiểu rằng việc nhắm vào dịch vụ công nghệ phổ biến có thể tạo ra hiệu ứng lan tỏa, như đã thấy trong nhiều vụ tấn công chuỗi cung ứng.”

Ông Darren kêu gọi các tổ chức áp dụng mô hình an ninh zero trust, trong đó mọi yêu cầu truy cập đều phải được xác thực liên tục, không mặc định tin cậy. Đồng thời, ông đề xuất tích hợp AI vào hệ thống quản lý truy cập để phản ứng nhanh và thích ứng hơn với mối đe dọa.

“Các mô hình zero trust và giải pháp quản lý truy cập đặc quyền đóng vai trò then chốt. Bằng cách thực thi nguyên tắc truy cập tối thiểu và dùng AI chủ động để thu hồi quyền khi phát hiện rủi ro, tổ chức có thể giới hạn tác động của tấn công và duy trì niềm tin của công chúng đối với dịch vụ thiết yếu,” CEO và đồng sáng lập Keeper Security nhấn mạnh.

Nguyễn Yến (theo Technology Magazine)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Hãng sản xuất ô tô lớn nhất nước Anh tiếp tục lao đao vì vụ tấn công mạng
09:40, 24/09/2025

Hãng sản xuất ô tô lớn nhất nước Anh tiếp tục lao đao vì vụ tấn công mạng

Hãng sản xuất ô tô lớn nhất nước Anh -Jaguar Land Rover (JLR) - sẽ phải kéo dài thời gian đóng cửa các nhà máy đến ngày 1/10 sau vụ tấn công mạng đầu tháng 9 khiến hoạt động tê liệt và nhiều nhà cung cấp nhỏ gặp khó khăn.

Xem thêm
Các quốc gia tăng cường an ninh mạng trước sự gia tăng tấn công mạng toàn cầu
16:38, 23/09/2025

Các quốc gia tăng cường an ninh mạng trước sự gia tăng tấn công mạng toàn cầu

Trong bối cảnh gia tăng các mối đe dọa tấn công mạng, nhiều quốc gia đã ban hành luật mới, siết chặt quy định và đẩy mạnh hợp tác quốc tế. Từ châu Á, châu Âu đến Mỹ, các chính phủ đều coi bảo mật mạng là tuyến phòng thủ quốc gia nhằm bảo vệ hạ tầng trọng yếu, đảm bảo an ninh chính trị và sự ổn định kinh tế.

Xem thêm
“Gã khổng lồ” sản xuất ô tô Stellantis bị xâm phạm dữ liệu sau vụ tấn công Salesforce
15:02, 23/09/2025

“Gã khổng lồ” sản xuất ô tô Stellantis bị xâm phạm dữ liệu sau vụ tấn công Salesforce

Gã khổng lồ sản xuất ô tô Stellantis đã xác nhận rằng, những kẻ tấn công đã đánh cắp một số dữ liệu của khách hàng Bắc Mỹ sau khi truy cập vào nền tảng của nhà cung cấp dịch vụ bên thứ ba.

Xem thêm
Tăng chi cho an ninh mạng, nhiều doanh nghiệp vẫn thất thoát dữ liệu hàng triệu đô
14:29, 23/09/2025

Tăng chi cho an ninh mạng, nhiều doanh nghiệp vẫn thất thoát dữ liệu hàng triệu đô

72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ...

Xem thêm
Rác AI tràn lan trên Internet: Mất mát niềm tin, hiểm họa khó lường
14:33, 23/09/2025

Rác AI tràn lan trên Internet: Mất mát niềm tin, hiểm họa khó lường

Nội dung rác do trí tuệ nhân tạo (AI) tạo ra, còn gọi là “AI slop”, đang như một cơn lũ tràn ngập các nền tảng trực tuyến, không chỉ làm méo mó thông tin mà còn làm xói mòn niềm tin của công chúng. Từ mạng xã hội đến các tạp chí khoa học, rác AI lan rộng khiến người dùng lúng túng trong việc phân biệt thật giả, đồng thời gây ra nhiều tác động tiêu cực sâu sắc cho truyền thông và đời sống số.

Xem thêm
Hải Phòng tiên phong chuyển đổi số: Đặt an ninh mạng là nền tảng phát triển
14:04, 23/09/2025

Hải Phòng tiên phong chuyển đổi số: Đặt an ninh mạng là nền tảng phát triển

Đại hội đại biểu Đảng bộ thành phố Hải Phòng lần thứ I, nhiệm kỳ 2025-2030 sẽ diễn ra trong hai ngày 26 và 27/9/2025 tới. Đây là kỳ đại hội đặc biệt, đánh dấu bước khởi đầu của Hải Phòng sau hợp nhất với tỉnh Hải Dương, với sự tham gia của hàng trăm đại biểu đại diện cho hơn 243 nghìn đảng viên trong toàn Thành phố.

Xem thêm
Tin tặc đánh cắp hồ sơ Y tế của cảnh sát Brazil trong một vụ xâm nhập quy mô lớn?
10:29, 23/09/2025

Tin tặc đánh cắp hồ sơ Y tế của cảnh sát Brazil trong một vụ xâm nhập quy mô lớn?

Tin tặc tuyên bố đã đánh cắp hai terabyte hồ sơ Y tế của Cảnh sát Quân sự Brazil trong một vụ xâm nhập có thể gây nguy hiểm cho các sĩ quan và gia đình họ.

Xem thêm