Chuyện gì đã xảy ra: Cuộc tấn công Ransomware vào ba sân bay tại Anh
Một cuộc tấn công ransomware nhắm vào hệ thống sân bay tại Vương quốc Anh đã gây ra vụ vi phạm dữ liệu ảnh hưởng đến ước tính khoảng 8,7 triệu khách hàng. Sự cố làm gián đoạn hoạt động tại nhiều sân bay ở Anh, bao gồm Heathrow và Manchester, đã được cơ quan an ninh mạng của EU xác nhận là do các nhóm ransomware gây ra, chứ không phải chỉ là một sự cố kỹ thuật đơn thuần.
Sự gián đoạn bắt nguồn từ phần mềm làm thủ tục và lên máy bay MUSE của Collins Aerospace, một hệ thống được sử dụng tại nhiều sân bay châu Âu để xử lý việc đón tiếp hành khách. Khi phần mềm bị xâm nhập, nhân viên tại các sân bay bị ảnh hưởng buộc phải chuyển sang quy trình làm thủ tục thủ công, dẫn đến chậm chuyến bay và riêng tại Heathrow đã có hàng chục chuyến bay bị hủy. Các thông tin nội bộ được cho là đã cảnh báo rằng hơn một nghìn máy tính có thể đã bị nhiễm mã độc trong khi đội ngũ CNTT nỗ lực khống chế thiệt hại.
Các nhà chức trách sau đó cho rằng vụ tấn công đến từ một biến thể ransomware có tên là HardBit, và một nghi phạm đã bị bắt tại Anh liên quan đến vụ việc. Trong khi sự gián đoạn hoạt động được đưa tin đầu tiên, hậu quả lâu dài hơn đối với hành khách là việc lộ dữ liệu cá nhân của hàng triệu khách hàng.
Dữ liệu nào đã bị lộ và ai bị ảnh hưởng
Vụ vi phạm được cho là đã động đến hồ sơ liên quan đến khoảng 8,7 triệu khách hàng tại các sân bay bị ảnh hưởng. Mặc dù các đơn vị vận hành sân bay và nhà cung cấp phần mềm làm thủ tục chưa công bố chi tiết mọi loại dữ liệu bị ảnh hưởng, các vụ vi phạm kiểu này thường làm lộ tên hành khách, thông tin liên lạc, mã đặt chỗ và lịch sử đi lại — loại thông tin mà các hãng hàng không và sân bay thường lưu trữ để xử lý việc làm thủ tục và quản lý chương trình khách hàng thân thiết.
Không phải mọi sân bay bị ảnh hưởng đều gánh chịu hậu quả giống nhau. Một số địa điểm chỉ gặp chậm trễ về vận hành mà không có xác nhận dữ liệu bị xâm nhập, trong khi những nơi khác vừa bị gián đoạn dịch vụ vừa bị truy cập trái phép vào hồ sơ khách hàng. Đối với hàng triệu người có dữ liệu nằm trong vụ vi phạm này, rủi ro không chỉ giới hạn ở ngày xảy ra tấn công. Thông tin cá nhân bị đánh cắp có thể lưu hành trên các chợ đen tội phạm trong nhiều tháng hoặc nhiều năm, tiếp tay cho các chiến dịch lừa đảo qua email, các nỗ lực đánh cắp danh tính và các trò lừa đảo có chủ đích dựa trên thông tin chuyến bay thật để làm cho có vẻ hợp lệ.
Tại sao VPN không thể ngăn chặn vụ vi phạm này
Cần phải nói rõ điều gì đã xảy ra ở đây và VPN có thể và không thể làm gì trong vụ việc này. Một VPN mã hóa kết nối giữa thiết bị của bạn và internet, điều này thực sự hữu ích để bảo vệ hoạt động duyệt web, che chắn dữ liệu của bạn trên Wi-Fi công cộng và che giấu địa chỉ IP khỏi những con mắt tò mò.
Nhưng vụ vi phạm này không xảy ra vì kết nối internet tại nhà của một hành khách bị chặn. Nó xảy ra vì phần mềm làm thủ tục của một nhà cung cấp bên thứ ba, nằm sâu trong cơ sở hạ tầng sân bay, đã bị ransomware xâm nhập. Dữ liệu đó đã được thu thập, lưu trữ và xử lý bởi sân bay và nhà cung cấp phần mềm từ lâu trước khi bất kỳ hành khách nào đăng nhập hoặc kết nối đến bất cứ thứ gì. Không một VPN nào, dù mạnh đến đâu, có thể chui vào máy chủ nội bộ của công ty và ngăn chặn chúng bị xâm nhập.
Đây là một điểm khác biệt quan trọng cho bất kỳ ai đang đánh giá các công cụ bảo mật cá nhân của mình. VPN là một lớp bảo vệ tập trung vào kết nối và lưu lượng truy cập của bạn. Nó không làm gì để bảo vệ các cơ sở dữ liệu mà các hãng hàng không, nhà bán lẻ, nhà cung cấp dịch vụ y tế hoặc sân bay lưu trữ về bạn. Các tổ chức đó chịu trách nhiệm bảo mật của chính họ, và khi họ thất bại, như đã xảy ra ở đây, thiệt hại đổ lên đầu khách hàng bất kể khách hàng đó bảo vệ thiết bị của mình cẩn thận đến đâu.
Các bước thực tế hành khách có thể làm để bảo vệ dữ liệu của mình ngay bây giờ
Nếu gần đây bạn bay qua bất kỳ sân bay nào của Anh bị ảnh hưởng, có những bước cụ thể đáng thực hiện. Bắt đầu bằng cách kiểm tra xem sân bay hoặc hãng hàng không đã phát hành thông báo vi phạm chính thức hay chưa và làm theo mọi hướng dẫn cụ thể họ đưa ra. Theo dõi email và điện thoại của bạn để phát hiện các nỗ lực lừa đảo liên quan đến các chuyến bay, mã đặt chỗ hoặc tài khoản khách hàng thân thiết gần đây, vì những kẻ tấn công thường dùng thông tin bị đánh cắp để làm cho các tin nhắn lừa đảo trông có vẻ thuyết phục.
Bạn cũng nên theo dõi sao kê ngân hàng và thẻ tín dụng để phát hiện các khoản phí lạ, kích hoạt xác thực đa yếu tố trên bất kỳ tài khoản hãng hàng không hoặc du lịch nào bạn sử dụng, và cân nhắc đặt cảnh báo gian lận với các tổ chức tín dụng nếu bạn lo ngại về hành vi đánh cắp danh tính. Đổi mật khẩu trên các tài khoản bị ảnh hưởng, đặc biệt nếu bạn đã dùng lại chúng ở nơi khác, là một biện pháp phòng ngừa đơn giản nhưng hiệu quả.
Điều này có ý nghĩa gì với bạn
Thực tế là vụ vi phạm này nằm ngoài tầm kiểm soát cá nhân của bạn. Bạn không chọn phần mềm mà sân bay dùng để làm thủ tục cho bạn, và dù vệ sinh an ninh mạng cá nhân có tốt đến đâu cũng không thể ngăn chặn cuộc tấn công. Điều bạn có thể kiểm soát là tốc độ phản ứng của mình khi vụ vi phạm được công bố: luôn cảnh giác với các trò lừa đảo tiếp theo, bảo vệ tài khoản của bạn và nghi ngờ mọi liên lạc bất ngờ liên quan đến thông tin chuyến bay của bạn.
Sự cố này là lời nhắc nhở rằng bảo vệ quyền riêng tư hoạt động tốt nhất như một lớp phòng thủ nhiều tầng. VPN vẫn có giá trị để bảo mật kết nối của chính bạn, nhưng nó không thay thế cho các biện pháp bảo mật của mọi tổ chức nắm giữ dữ liệu của bạn. Việc cập nhật thông tin về các vụ vi phạm, phản ứng nhanh với thông báo và sử dụng các thói quen bảo mật tài khoản mạnh cũng quan trọng như những công cụ bạn dùng trên thiết bị của mình.
Nếu bạn là hành khách bị ảnh hưởng bởi vụ này hoặc bất kỳ vụ vi phạm tương tự nào, hãy dành thời gian ngay bây giờ để rà soát tài khoản, siết chặt các cài đặt bảo mật và luôn tỉnh táo trước những tin nhắn không mời liên quan đến lịch sử đi lại của bạn. Các vụ vi phạm dữ liệu như thế này đang trở thành một phần thường nhật của đời sống số, và cách phòng thủ tốt nhất là sự kết hợp giữa cảnh giác, vệ sinh tài khoản tốt và hiểu rõ chính xác những gì các công cụ như VPN có thể và không thể bảo vệ.




