Tin tặc chịu trách nhiệm cho vụ tấn công ransomware vào các sân bay châu Âu đã bị bắt

Cơ quan Phòng chống Tội phạm quốc gia Anh (NCA) đã bắt giữ một nghi phạm có khả năng liên quan đến một vụ tấn công mạng ảnh hưởng đến nhiều sân bay ở Anh và châu Âu.

09:31, 25/09/2025

NCA đã đưa ra một tuyên bố ngắn gọn cho biết,  một người đàn ông khoảng 40 tuổi đã bị bắt tại West Sussex, Anh, vì "nghi ngờ vi phạm Đạo luật lạm dụng máy tính", sau một sự cố mạng gây gián đoạn nghiêm trọng cho các sân bay châu Âu.

 

Các sĩ quan được hỗ trợ bởi đơn vị Phòng chống tội phạm có tổ chức Khu vực Đông Nam (ROCU) đã thực hiện vụ bắt giữ vào tối thứ Ba tuần này. Tuy nhiên, người đàn ông này đã được tại ngoại có điều kiện, NCA cho biết.

"Mặc dù vụ bắt giữ này là một bước tiến tích cực, nhưng cuộc điều tra về vụ việc này vẫn đang ở giai đoạn đầu và vẫn đang được tiếp tục", Phó giám đốc kiêm Trưởng đơn vị Phòng chống Tội phạm Mạng quốc gia của NCA, Paul Foster, cho biết.

Sự việc nói trên được báo cáo lần đầu tiên vào ngày 19/9/2025 và đã gây ra hỗn loạn đáng kể, bao gồm cả việc hủy và hoãn chuyến bay. Collins Aerospace, nhà cung cấp hệ thống cho nhiều sân bay trên toàn thế giới đã báo cáo về một "sự cố kỹ thuật" đầu tiên, ảnh hưởng đến các sân bay ở Brussels (Bỉ) và Berlin (Đức).

Nhà cung cấp dịch vụ này chịu trách nhiệm về hệ thống làm thủ tục và lên máy bay tại nhiều sân bay trên toàn cầu. Sau đó, Sân bay Dublin và Sân bay Cork, cùng với Sân bay London Heathrow (Vương quốc Anh), cũng gặp sự cố kỹ thuật, theo Cybernews đưa tin trước đó.

Mặc dù hầu hết các sân bay này không tiết lộ quá nhiều thông tin về "sự cố kỹ thuật", nhưng đại diện Sân bay Brussels cho biết, nhà cung cấp hệ thống Collins Aerospace đã bị tấn công mạng vào tối thứ Sáu tuần trước, gây ra sự chậm trễ, khiến việc làm thủ tục và lên máy bay của hành khách trở nên khó khăn hơn rất nhiều. Các sân bay bận rộn nhất châu Âu, như Sân bay London Heathrow, Sân bay Berlin và Brussels, đã phải vật lộn để khôi phục hoạt động sau vụ tấn công.

Cơ quan An ninh mạng Liên minh châu Âu (ENISA) sau đó đã xác nhận rằng, sự gián đoạn đối với hệ thống làm thủ tục tự động của sân bay là do một cuộc tấn công bằng mã độc tống tiền (ransomware).

Những kẻ tấn công đã phá hoại thành công hệ thống làm thủ tục tự động của Collins Aerospace, gây ra sự chậm trễ, hủy chuyến và tình trạng xếp hàng dài tại các sân bay.

"Loại ransomware này đã được xác định. Cơ quan thực thi pháp luật đang vào cuộc điều tra", đại diện ENISA cho biết trong một tuyên bố.

Hà Linh

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm