Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine

Hệ thống phát thanh và bảng điện tử tại bốn sân bay ở Mỹ và Canada bất ngờ bị tin tặc chiếm quyền điều khiển, phát đi các thông điệp ủng hộ Palestine, chỉ trích Israel và ám chỉ một vụ “tấn công kiểu 11/9”. Cuộc tấn công cho thấy, ảnh hưởng của xung đột chính trị đang biến không gian mạng thành chiến trường mới.

21:48, 17/10/2025

Tin tặc chiếm quyền điều khiển hệ thống

Theo trang Cybersecurity Insiders, vụ tấn công xảy ra gần như đồng thời tại bốn sân bay gồm Kelowna, Victoria, Windsor (Canada) và Harrisburg (bang Pennsylvania, Mỹ).

Sân bay quốc tế Kelowna, Canada. Ảnh Winston Szeto/CBC
Sân bay quốc tế Kelowna, Canada. Ảnh Winston Szeto/CBC

Sự hỗn loạn bắt đầu khi tin tặc chiếm quyền điều khiển hệ thống thông báo công cộng tại các sân bay bao gồm bảng thông báo điện tử và loa, gây giãn đoạn các hoạt động trên diện rộng. Hành khách hoang mang và lo lắng, đặc biệt là tại Sân bay Quốc tế Harrisburg ở Pennsylvania, nơi một trong những thông điệp ám chỉ một cách đáng ngại về “một vụ 11 tháng 9 thứ hai”.

Điều này nhắc nhở về vụ tấn công khủng bố ngày 11/9/2001, khi máy bay đâm vào tòa tháp Trung tâm Thương mại Thế giới ở New York, một trong những bi kịch lớn nhất trong lịch sử Hoa Kỳ.

Các thông điệp không chỉ dừng ở những dòng chữ trên bảng thông báo mà còn được tăng cường bằng giọng nói tổng hợp bằng máy tính, liên tục vang lên: “Free, free Palestine” (“Tự do, tự do Palestine”). Một số đoạn ghi âm còn có những phát ngôn thù địch, chỉ trích cựu Tổng thống Mỹ Donald Trump và Thủ tướng Israel Benjamin Netanyahu.

Nội dung này khiến nhiều chuyên gia nhận định nhóm tấn công có động cơ chính trị và tư tưởng liên quan tới Hamas, tổ chức vũ trang nổi tiếng ở Dải Gaza, hiện vẫn là tâm điểm trong các cuộc xung đột ở Trung Đông. Tin tặc có thể đã lợi dụng các sân bay như một kênh truyền thông để truyền bá rộng rãi thông điệp ủng hộ Palestine và đưa ra một cảnh báo sớm về khả năng tấn công vào hạ tầng hàng không trên tế giới.

Nhóm tin tặc “Siberislam” ít được biết đến nhận trách nhiệm

Một nhóm tự xưng Mutarrif Siberislam, được cho là có trụ sở ở Thổ Nhĩ Kỳ đã nhận trách nhiệm, cho biết hành động này “nhằm truyền đi tiếng nói của người Palestine”. Tuy nhiên, các chuyên gia an ninh mạng tỏ ra hoài nghi: năng lực của nhóm này dường như không đủ để thực hiện các vụ tấn công đồng loạt ở hai quốc gia mà không có sự hỗ trợ kỹ thuật từ bên ngoài.

Phân tích ban đầu cho thấy tin tặc có thể đã khai thác lỗ hổng trong hệ thống phát thanh (PA) và bảng thông tin chuyến bay (FIDS) - những hệ thống chạy trên nền tảng cũ, ít được cập nhật bảo mật. Tuy nhiên, việc đồng thời phát thông điệp chính trị tại nhiều sân bay vẫn được coi là điều bất thường, cho thấy mối đe dọa về một chiến dịch tấn công mạng mang tính tuyên truyền có tổ chức.

Phản ứng nhanh, hệ thống được khôi phục

Ngay sau khi phát hiện sự cố, đội kỹ thuật tại các sân bay đã ngắt kết nối hệ thống PA và màn hình hiển thị khỏi mạng chính, rà soát phần mềm điều khiển và khôi phục hoạt động sau khoảng 30–45 phút.

Không có thiệt hại vật chất hay tấn công vật lý nào được ghi nhận, song sự cố đã khiến nhiều hành khách hoang mang và làm dấy lên lo ngại về mức độ bảo mật của hạ tầng công cộng.

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) và Cơ quan An toàn Giao thông Canada (CATSA) đã mở cuộc điều tra, phối hợp với các đơn vị an ninh mạng quốc gia để xác định nguồn gốc tấn công và đánh giá nguy cơ lan rộng.

Các chuyên gia cảnh báo, những hệ thống như PA, bảng điện tử hay biển báo kỹ thuật số tại sân bay thường bị xem nhẹ trong công tác bảo mật. Khi chúng kết nối cùng mạng với hệ thống điều hành hoặc Internet công cộng, khả năng bị chiếm quyền điều khiển là rất cao.

Sau vụ việc, một số sân bay ở châu Âu và châu Á đã chủ động kiểm tra và tách mạng quản trị khỏi mạng hiển thị. Nhiều nhà cung cấp hạ tầng hàng không cũng phát cảnh báo khẩn, yêu cầu cập nhật bản vá và tăng cường giám sát an ninh mạng cho các thiết bị điều hành (Operational Technology - OT).

Vụ việc được xem là một cột mốc đặc biệt: lần đầu tiên, xung đột địa chính trị giữa các bên ở Trung Đông đã lan trực tiếp sang không gian mạng toàn cầu, tác động đến hạ tầng dân sự ở những quốc gia không liên quan trực tiếp tới chiến sự.

Giới quan sát cho rằng đây là ví dụ điển hình của “chiến tranh lai” - kết hợp tấn công mạng, tuyên truyền chính trị và thao túng tâm lý xã hội.

Dù không gây thiệt hại vật chất lớn, sự cố cho thấy an ninh mạng giờ đây đã trở thành một phần của an ninh quốc gia, khi các cuộc tấn công mạng không còn là tài chính - kỹ thuật mà còn mang mầu sắc địa chính trị.

An Lâm (Theo Cybersecurity Insiders)

Bình luận

Tin bài khác

Rò rỉ dữ liệu tại SimonMed Imaging: Hơn 1,2 triệu bệnh nhân bị lộ thông tin cá nhân
21:44, 17/10/2025

Rò rỉ dữ liệu tại SimonMed Imaging: Hơn 1,2 triệu bệnh nhân bị lộ thông tin cá nhân

Công ty chẩn đoán hình ảnh y tế SimonMed Imaging (Mỹ) vừa xác nhận bị tin tặc tấn công, khiến thông tin cá nhân của hơn 1,27 triệu bệnh nhân bị truy cập trái phép. Đây là một trong những vụ rò rỉ dữ liệu y tế lớn nhất năm 2025, cho thấy lĩnh vực chăm sóc sức khỏe đang trở thành điểm nóng của tội phạm mạng.

Xem thêm
Gã khổng lồ bia Nhật Bản Asahi trở thành nạn nhân của tấn công mạng, nghi rò rỉ dữ liệu cá nhân
15:13, 16/10/2025

Gã khổng lồ bia Nhật Bản Asahi trở thành nạn nhân của tấn công mạng, nghi rò rỉ dữ liệu cá nhân

Tập đoàn sản xuất bia hàng đầu Nhật Bản Asahi vừa tiết lộ rằng dữ liệu cá nhân có thể đã bị xâm phạm trong vụ tấn công mạng bằng mã độc tống tiền (ransomware) xảy ra vào cuối tháng 9.

Xem thêm
“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng
11:10, 16/10/2025

“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng

Báo cáo mới nhất cho thấy hơn một nửa doanh nghiệp Việt Nam vẫn chưa có đầy đủ giải pháp công nghệ để phòng vệ trước tấn công mạng. Trong khi đó, chi phí khắc phục một vụ vi phạm dữ liệu trên thế giới vẫn ở mức hàng triệu đô, và rủi ro từ trí tuệ nhân tạo đang khiến mọi hàng rào bảo mật trở nên mong manh hơn bao giờ hết.

Xem thêm
Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu
09:05, 16/10/2025

Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu

Một chiến dịch lừa đảo (phishing) tinh vi vừa được phát hiện, khi tin tặc gửi email giả mạo thông báo tòa án nhằm thuyết phục người dùng Colombia tải tệp SVG chứa mã độc. Thủ đoạn này lợi dụng tâm lý sợ kiện tụng của người dân, “nhái” các văn bản tòa án để lừa người dùng và hệ thống bảo mật.

Xem thêm
Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức
08:53, 16/10/2025

Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức

Trong bối cảnh ứng dụng công nghệ phát triển nhanh, người dùng ngày càng sử dụng nhiều tiện ích gắn với dữ liệu cá nhân từ y tế, thanh toán, đến giải trí. Tuy nhiên, việc một ứng dụng thể thao nhỏ như vHandicap bị cho là thu thập thông tin quá mức gây lo ngại về rủi ro bảo mật và quyền riêng tư người dùng.

Xem thêm
GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker
14:53, 15/10/2025

GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

Xem thêm
Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng
13:41, 15/10/2025

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

Xem thêm