CEO Nguyễn Tử Quảng: Hacker 'nằm vùng' 3 năm trong hệ thống Vietnam Airlines

Vozlitisme

Địt Bùng Đạo Tổ
Vietnam

Trước khi tấn công sân bay, hacker đã 'nằm vùng' suốt 3 năm trong máy tính quản trị Vietnam Airlines. Theo ông Nguyễn Tử Quảng – CEO Tập đoàn công nghệ BKAV, lỗ hổng điểm cuối chính là tử huyệt trong nhiều vụ tấn công mạng tại Việt Nam.​

Mắt xích yếu nhất trong hệ thống an ninh mạng quốc gia

Tại Hội nghị sơ kết 6 tháng đầu năm 2025, Hiệp hội An ninh mạng quốc gia (NCA), ngày 15/7 vừa qua, ông Nguyễn Tử Quảng chia sẻ: “Trong vụ việc của Hãng hàng không Vietnam Airlines, chúng ta chỉ nhìn thấy bề nổi về việc mã hóa tống tiền, nhưng không ai ngờ rằng hacker đã chui vào máy tính quản trị trước đó 3 năm, âm thầm thu thập dữ liệu và đợi thời cơ phát động”.

Ông Nguyễn Tử Quảng – CEO Tập đoàn công nghệ BKAV chia sẻ lỗ hổng điểm cuối chính là tử huyệt trong nhiều vụ tấn công mạng. Ảnh BTC.


Điểm cuối thường là máy tính cá nhân của người dùng có quyền truy cập cao cũng chính là nơi dễ bị xâm nhập nhưng lại ít được chú ý trong chiến lược bảo vệ an ninh hệ thống.

Vấn đề tương tự lặp lại ở nhiều sự cố khác như vụ VNDirect tin tặc không tấn công trực diện vào hệ thống trung tâm, mà "chui" vào máy tính người dùng, khai thác thông tin truy cập, từ đó leo thang đặc quyền để kiểm soát hạ tầng công nghệ thông tin.

Đây là chiến thuật tấn công phổ biến của các nhóm gián điệp mạng, đặc biệt là các nhóm có tổ chức từ nước ngoài nhằm tránh bị phát hiện và duy trì sự hiện diện lâu dài trong hệ thống.

Ông Nguyễn Tử Quảng nhấn mạnh: “Gián điệp mạng hiện nay không cần kỹ thuật phức tạp, chỉ cần cài phần mềm ẩn vào từng ngóc ngách điểm cuối là đủ kiểm soát cả hệ thống”.

Điều đáng nói là Việt Nam đã làm chủ công nghệ phần mềm diệt virus và giám sát điểm cuối, trở thành một trong 14 quốc gia trên thế giới có năng lực này.

Thế nhưng, theo ông Nguyễn Tử Quảng, việc triển khai vẫn chưa đạt yêu cầu. “Thủ tướng đã có chỉ thị yêu cầu các cơ quan nhà nước sử dụng sản phẩm bảo mật nội địa cho điểm cuối, nhưng nhiều bộ ngành vẫn chưa phản hồi hoặc thực hiện đúng mức”, ông cho biết.

BKAV hiện đã xây dựng các hệ thống bảo mật điểm cuối có khả năng kết nối với mạng lưới giám sát virus toàn cầu, trao đổi hàng triệu mẫu virus mỗi ngày, tích hợp khả năng phân tích hành vi và phát hiện sớm các nguy cơ.

Tuy nhiên, để sản phẩm phát huy hiệu quả, cần có chính sách đồng bộ, sự phối hợp liên ngành và quyết tâm triển khai trên diện rộng.

Từ phòng thủ nội địa đến chiến lược xuất khẩu vũ khí số

Không chỉ dừng lại ở cảnh báo, ông Nguyễn Tử Quảng cho hay: “Nên thành lập Liên minh An ninh điểm cuối, do Bộ Công an và các hiệp hội công nghệ chủ trì, với sự tham gia của doanh nghiệp bảo mật, tổ chức nghiên cứu và các đơn vị sử dụng lớn".

Liên minh này sẽ giúp thiết lập tiêu chuẩn bảo vệ điểm cuối áp dụng toàn quốc. Đẩy mạnh thương mại hóa các sản phẩm bảo mật nội địa. Kết nối mạng lưới cảnh báo sớm quốc tế. Hướng đến xuất khẩu phần mềm an ninh mạng như vũ khí công nghệ cao.

Ông Nguyễn Tử Quảng khẳng định: “Nếu có hệ thống chuẩn hóa, Việt Nam hoàn toàn có thể cung cấp phần mềm giám sát an ninh cho các nước đang phát triển, tổ chức xuyên biên giới, và từng bước xây dựng thương hiệu an ninh mạng Made in Vietnam”.

Ông cũng ví cuộc chiến an ninh mạng hiện đại như một “cuộc chiến tầng trên”, nơi các drone hay đạn pháo chỉ là công cụ cuối cùng. “Các cuộc chiến trên thế giới hiện nay không chỉ tấn công bằng vũ khí, phần lớn thông tin tình báo và kế hoạch tác chiến đều đến từ chiến trường số. Việt Nam phải chuấn bị cho vấn đề này. Chúng ta không chỉ cần phòng thủ, mà còn có thể xuất khẩu công nghệ an ninh mạng như một vũ khí chiến lược. Việt Nam đủ lực lượng để đảm bảo an toàn hệ thống, và tiến tới cung cấp dịch vụ ra thế giới” ông Quảng nói.

Ông Nguyễn Tử Quảng chia sẻ rằng, chúng ta không chỉ là tăng cường cảnh giác, mà còn phải xây dựng năng lực phòng thủ thực chất, ngay từ cấp độ thấp nhất của hệ thống điểm cuối. Nếu không ngăn chặn được lỗ hổng này, mọi nỗ lực đầu tư vào tường lửa hay bảo mật mạng lưới trung tâm cũng chỉ là chắp vá tạm thời. An ninh điểm cuối là nền móng của cả hệ thống. Nếu không khóa được cánh cửa đầu tiên, thì lâu đài số quốc gia có thể sụp đổ bất cứ lúc nào.

bphone-2017-chat-no.jpg
 
Chùi-xoong mà không lên tiếng, thì BGĐ của ông cũng chẳng biết nó ngồi đó chụp ảnh những đoạn chát của các ông.
Căng lắm.
 
Bọn nào làm hệ thống cho VNairline ấy nhỉ, nhất là cái web booking?
 
Quảng vẫn chưa thành đối tượng à :) phốt phiếc nợ lương tóe loe đéo biết xử lý xong chưa mà dạo này lại ném tiền đi truyền thông trông đần vl thế này
 
là như nào đấy?. từ 2009 à?
lâu rồi, thời bkav pro còn quảng cáo rầm rộ, ảnh lên thách thức k ai bẻ khóa dc, nếu bẻ dc thưởng 100 củ, thời đó tao nhớ vé số đặc biệt chỉ 50 củ
thằng lớp 9 vĩnh long bẻ phút mốt, nó cho co nan bế đi, lâu rồi đéo nhớ cụ thể nhưng tao nhớ đại khái vậy
 
lâu rồi, thời bkav pro còn quảng cáo rầm rộ, ảnh lên thách thức k ai bẻ khóa dc, nếu bẻ dc thưởng 100 củ, thời đó tao nhớ vé số đặc biệt chỉ 50 củ
thằng lớp 9 vĩnh long bẻ phút mốt, nó cho co nan bế đi, lâu rồi đéo nhớ cụ thể nhưng tao nhớ đại khái vậy
khắm vậy, gg đéo thấy tt gì cả. địt mẹ thằng nổ này cứ phải gặp chunxoong thì mới sợ như chó phải pháo.
 
Bọn nào làm hệ thống cho VNairline ấy nhỉ, nhất là cái web booking?
đéo ai làm cả, thuê của amadeus.com quốc tế và thuê SaaS. tụi dev vnairlines dẫn api qua thôi. Thường các cty lớn ở VN đéo có cửa mà làm, làm thì cũng đéo có tiền thuê nhân viên vì mấy cái này đa phần liên kết quốc tế, nhân viên làm ví dụ devops cũng phải có chứng chỉ PCI-DSS quốc tế,được công ty chuyên kiểm định quốc tế cấp certificate cho... nói chung để 1 công ty đông lào làm được hệ thống này thì 1 năm ko dưới 200tr usd cho phòng cntt. Thuê ngoài là tối ưu nhất, chỉ thuê dev gọi API của tụi amadeus thôi

lâu rồi, thời bkav pro còn quảng cáo rầm rộ, ảnh lên thách thức k ai bẻ khóa dc, nếu bẻ dc thưởng 100 củ, thời đó tao nhớ vé số đặc biệt chỉ 50 củ
thằng lớp 9 vĩnh long bẻ phút mốt, nó cho co nan bế đi, lâu rồi đéo nhớ cụ thể nhưng tao nhớ đại khái vậy
tml nhớ chính xác đó, bỉ ổi đéo ai bằng.
 
T vẫn nhớ như in cái tiếng tích tích của BKAV Pro khi quét virus. Hồi đó trong lớp còn thi xem máy thằng nào nhiều virus hơn, phần mềm anti nào quét đc nhiều con hơn. Quét xong hỏng mẹ win, phải cài lại máy =))
tao còn cố tình cài bkav vào máy gái xinh để nó hư miết thôi, qua sửa vừa được tiền vừa được nắm tay.haha
 
Tml này may vẫn còn tý doanh thu bên bán cks và hóa đơn điện tử, chắc leve ít cái phần mềm nữa. Ko thì oẳng lâu rồi.
 
Tml này may vẫn còn tý doanh thu bên bán cks và hóa đơn điện tử, chắc leve ít cái phần mềm nữa. Ko thì oẳng lâu rồi.
T đoán thực tế ko được bao nhiêu. Đợt làm Bomb phone cũng lấy hàng OEM từ TQ về chứ chưa phải đầu tư nhà xưởng mấy. Vậy mà đã ko trả nổi khoản trái phiếu có 170 tỷ thì hơi còi.
 
T đoán thực tế ko được bao nhiêu. Đợt làm Bomb phone cũng lấy hàng OEM từ TQ về chứ chưa phải đầu tư nhà xưởng mấy. Vậy mà đã ko trả nổi khoản trái phiếu có 170 tỷ thì hơi còi.
Nợ chục tỏi tiền thuế ko trả nổi, đợt rồi cùng đường lắm nên thuế họ khóa mẹ hóa đơn rồi kìa mày. Chả biết nộp dc chưa.
Còn lên mạng đạo lý kinh doanh thì nợ nần là bình thường.
 

Có thể bạn quan tâm

Top