Phân tích của nhiều chuyên gia cho thấy, mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác, bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Đây là cuộc tấn công có chủ đích của tin tặc.
Màn hình sân bay bị chèn nội dung xấu Trước đó, ngày 4/8, website của Trung tâm đào tạo quản trị mạng và an ninh mạng quốc tế Athena (http://athena.edu.vn/) cũng bị tấn công. Sau khi Athena khôi phục lại, tới sáng 5/8, website này tiếp tục bị tấn công thay đổi giao diện. Trên trang chủ của Athena, hacker để lại thông tin là nhóm “Bá Team” thực hiện.
Giao diện trang chủ của Athena khi bị hacker tấn công. Tới chiều 3/11, Vietnamworks khẳng định toàn bộ những dữ liệu người tìm việc, nhà tuyển dụng và các cá nhân liên quan trên VietnamWorks đều được đảm bảo an toàn trước nỗ lực tấn công của hacker.
Giao diện website www.vietnamworks.com. (Ảnh chụp màn hình) Các website này dùng CMS của Công ty NetLink. Một lãnh đạo của đơn vị này đã xác nhận với phóng viên VietnamPlus và cho biết nguyên nhân do hacker tấn công vào sever (máy chủ) của họ.
Giao diện một website sử dụng sever của NetLink. Trong số các router có lỗ hổng có thể nhận dạng tên thiết bị, Bkav xác định có tới 93% được sản xuất tại Trung Quốc như của các hãng TP-Link, ZTE, Huawei và D- Link.
Bkav cũng khuyến cáo người dùng cập nhật phiên bản firmware (dạng phần mềm điều khiển thiết bị) mới nhất cho router của mình. Hướng dẫn có tại website PetHole.net.
Mô hình tấn công của hacker vào router bị lỗi. (Nguồn: Bkav) Về phía mình, Lenovo khẳng định không lấy thông tin người dùng và cho biết từ tháng 6/2015, bản nâng cấp firmware BIOS mới đã được cài đặt trên tất cả hệ thống máy tính để bàn và máy tính xách tay người dùng mới do Lenovo sản xuất không có LSE.
Máy tính xách tay Flex 2 Pro 15-một trong những dòng bị cài LSE. (Nguồn: komplett.ie)