Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine

Hệ thống phát thanh và bảng điện tử tại bốn sân bay ở Mỹ và Canada bất ngờ bị tin tặc chiếm quyền điều khiển, phát đi các thông điệp ủng hộ Palestine, chỉ trích Israel và ám chỉ một vụ “tấn công kiểu 11/9”. Cuộc tấn công cho thấy, ảnh hưởng của xung đột chính trị đang biến không gian mạng thành chiến trường mới.

21:48, 17/10/2025

Tin tặc chiếm quyền điều khiển hệ thống

Theo trang Cybersecurity Insiders, vụ tấn công xảy ra gần như đồng thời tại bốn sân bay gồm Kelowna, Victoria, Windsor (Canada) và Harrisburg (bang Pennsylvania, Mỹ).

Sân bay quốc tế Kelowna, Canada. Ảnh Winston Szeto/CBC
Sân bay quốc tế Kelowna, Canada. Ảnh Winston Szeto/CBC

Sự hỗn loạn bắt đầu khi tin tặc chiếm quyền điều khiển hệ thống thông báo công cộng tại các sân bay bao gồm bảng thông báo điện tử và loa, gây giãn đoạn các hoạt động trên diện rộng. Hành khách hoang mang và lo lắng, đặc biệt là tại Sân bay Quốc tế Harrisburg ở Pennsylvania, nơi một trong những thông điệp ám chỉ một cách đáng ngại về “một vụ 11 tháng 9 thứ hai”.

Điều này nhắc nhở về vụ tấn công khủng bố ngày 11/9/2001, khi máy bay đâm vào tòa tháp Trung tâm Thương mại Thế giới ở New York, một trong những bi kịch lớn nhất trong lịch sử Hoa Kỳ.

Các thông điệp không chỉ dừng ở những dòng chữ trên bảng thông báo mà còn được tăng cường bằng giọng nói tổng hợp bằng máy tính, liên tục vang lên: “Free, free Palestine” (“Tự do, tự do Palestine”). Một số đoạn ghi âm còn có những phát ngôn thù địch, chỉ trích cựu Tổng thống Mỹ Donald Trump và Thủ tướng Israel Benjamin Netanyahu.

Nội dung này khiến nhiều chuyên gia nhận định nhóm tấn công có động cơ chính trị và tư tưởng liên quan tới Hamas, tổ chức vũ trang nổi tiếng ở Dải Gaza, hiện vẫn là tâm điểm trong các cuộc xung đột ở Trung Đông. Tin tặc có thể đã lợi dụng các sân bay như một kênh truyền thông để truyền bá rộng rãi thông điệp ủng hộ Palestine và đưa ra một cảnh báo sớm về khả năng tấn công vào hạ tầng hàng không trên tế giới.

Nhóm tin tặc “Siberislam” ít được biết đến nhận trách nhiệm

Một nhóm tự xưng Mutarrif Siberislam, được cho là có trụ sở ở Thổ Nhĩ Kỳ đã nhận trách nhiệm, cho biết hành động này “nhằm truyền đi tiếng nói của người Palestine”. Tuy nhiên, các chuyên gia an ninh mạng tỏ ra hoài nghi: năng lực của nhóm này dường như không đủ để thực hiện các vụ tấn công đồng loạt ở hai quốc gia mà không có sự hỗ trợ kỹ thuật từ bên ngoài.

Phân tích ban đầu cho thấy tin tặc có thể đã khai thác lỗ hổng trong hệ thống phát thanh (PA) và bảng thông tin chuyến bay (FIDS) - những hệ thống chạy trên nền tảng cũ, ít được cập nhật bảo mật. Tuy nhiên, việc đồng thời phát thông điệp chính trị tại nhiều sân bay vẫn được coi là điều bất thường, cho thấy mối đe dọa về một chiến dịch tấn công mạng mang tính tuyên truyền có tổ chức.

Phản ứng nhanh, hệ thống được khôi phục

Ngay sau khi phát hiện sự cố, đội kỹ thuật tại các sân bay đã ngắt kết nối hệ thống PA và màn hình hiển thị khỏi mạng chính, rà soát phần mềm điều khiển và khôi phục hoạt động sau khoảng 30–45 phút.

Không có thiệt hại vật chất hay tấn công vật lý nào được ghi nhận, song sự cố đã khiến nhiều hành khách hoang mang và làm dấy lên lo ngại về mức độ bảo mật của hạ tầng công cộng.

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) và Cơ quan An toàn Giao thông Canada (CATSA) đã mở cuộc điều tra, phối hợp với các đơn vị an ninh mạng quốc gia để xác định nguồn gốc tấn công và đánh giá nguy cơ lan rộng.

Các chuyên gia cảnh báo, những hệ thống như PA, bảng điện tử hay biển báo kỹ thuật số tại sân bay thường bị xem nhẹ trong công tác bảo mật. Khi chúng kết nối cùng mạng với hệ thống điều hành hoặc Internet công cộng, khả năng bị chiếm quyền điều khiển là rất cao.

Sau vụ việc, một số sân bay ở châu Âu và châu Á đã chủ động kiểm tra và tách mạng quản trị khỏi mạng hiển thị. Nhiều nhà cung cấp hạ tầng hàng không cũng phát cảnh báo khẩn, yêu cầu cập nhật bản vá và tăng cường giám sát an ninh mạng cho các thiết bị điều hành (Operational Technology - OT).

Vụ việc được xem là một cột mốc đặc biệt: lần đầu tiên, xung đột địa chính trị giữa các bên ở Trung Đông đã lan trực tiếp sang không gian mạng toàn cầu, tác động đến hạ tầng dân sự ở những quốc gia không liên quan trực tiếp tới chiến sự.

Giới quan sát cho rằng đây là ví dụ điển hình của “chiến tranh lai” - kết hợp tấn công mạng, tuyên truyền chính trị và thao túng tâm lý xã hội.

Dù không gây thiệt hại vật chất lớn, sự cố cho thấy an ninh mạng giờ đây đã trở thành một phần của an ninh quốc gia, khi các cuộc tấn công mạng không còn là tài chính - kỹ thuật mà còn mang mầu sắc địa chính trị.

An Lâm (Theo Cybersecurity Insiders)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm