Thế giới

Trang web của đường sắt quốc gia Nga bị tấn công mạng quy mô lớn

02/04/2025, 11:31

Ngày 1/4, Công ty Đường sắt Quốc gia Nga (RZD) vừa thông cáo trang web chính thức và ứng dụng di động của RZD bị tấn công DDoS quy mô lớn dẫn đến gián đoạn.

"Trang web và ứng dụng di động của chúng tôi đã bị tấn công DDoS nghiêm trọng. Chúng tôi đang nỗ lực khôi phục trong thời gian sớm nhất", tờ Kiyv Post dẫn thông tin RZD đăng tải trên Telegram.

Trang web của đường sắt quốc gia Nga bị tấn công mạng quy mô lớn- Ảnh 1.

Ảnh minh họa: AFP

Theo RZD, mặc dù bị tấn công mạng, quầy vé của công ty tại các nhà ga vẫn hoạt động bình thường. Tới 15h28 chiều 1/4, RZD thông tin hệ thống bán vé trực tuyến đã được khôi phục.

"Hoạt động của trang web RZD đã được khôi phục. Tuy nhiên, do các cuộc tấn công vẫn đang diễn ra và tần suất truy cập trên hệ thống thông tin tiếp tục gia tăng, vẫn có khả năng xảy ra gián đoạn trên hệ thống", công ty cho biết.

Hiện các chuyên gia của RZD cùng các nhóm an ninh mạng Nga đang làm việc để đảm bảo truy cập ổn định vào các dịch vụ trực tuyến của công ty, bao gồm cả ứng dụng di động Russian Railways Passengers (Hành khách đi tàu hỏa Nga).

Tấn công DDoS (Distributed Denial of Service - Tấn công từ chối dịch vụ phân tán) là một loại tấn công mạng nhằm làm quá tải hệ thống, khiến nó không thể hoạt động bình thường.

Tin tặc có thể thực hiện các vụ tấn công DDoS: dưới các hình thức:

Tạo lưu lượng truy cập ảo: Tin tặc sử dụng một mạng lưới lớn các thiết bị bị nhiễm mã độc (botnet) để gửi lượng lớn yêu cầu truy cập đến một hệ thống mục tiêu như trang web, máy chủ, ứng dụng…;

Làm cạn kiệt tài nguyên: Do số lượng yêu cầu quá lớn, hệ thống mục tiêu bị quá tải, không thể xử lý kịp, dẫn đến chậm hoặc ngừng hoạt động;

Gây gián đoạn dịch vụ: Người dùng hợp pháp không thể truy cập dịch vụ do hệ thống bị tê liệt.

Trước đó, ngày 31/3, trang web của hệ thống tàu điện ngầm Moscow cũng gặp sự cố. Công ty Đường Sắt Quốc gia Ukraine Ukrzaliznytsia (UZ) thông báo trên trang web cho biết: "Ứng dụng và trang web bán vé đã được khôi phục, nhưng vẫn có thể xảy ra gián đoạn. Chúng tôi hiện đang ổn định hệ thống".

Tuần trước, ngày 23/3, Ukrzaliznytsia phải đối mặt với cuộc tấn công mạng quy mô lớn khiến gần như toàn bộ dịch vụ trực tuyến của UZ bị vô hiệu hóa.

Phải mất tới 4 ngày, UZ mới khôi phục được hệ thống bán vé trực tuyến trong chế độ dự phòng. Tuy nhiên, nhu cầu mua vé tăng cao sau khi hệ thống của UZ được khôi phục đã gây ra thêm gián đoạn đối với ứng dụng và trang web bán vé.

Người phát ngôn của Ukrzaliznytsia Oleksandr Shevchenko đã lên tiếng cáo buộc tin tặc Nga thực hiện vụ tấn công mạng của công ty làm gián đoạn lịch trình tàu và gây bất ổn cho các hệ thống kiểm soát.

Ngoài ra, tin tặc Nga còn nhắm đến việc truy cập vào cơ sở dữ liệu khách hàng song đã không thể trích xuất được thông tin dù đã gây ra thiệt hại đáng kể.

Theo ông Shevchenko cuộc tấn công nhằm can thiệp vào hoạt động vận hành tàu và làm giảm khả năng kiểm soát hệ thống của UZ. Song, hoạt động tàu vẫn chạy đúng lịch trình và Ukrzaliznytsia đã kịp thời xử lý được để quản lý hoạt động trong tình hình hiện tại.

Trong khi đó, Chủ tịch Ukrzaliznytsia Oleksandr Pertsovskyi gọi đây là một cuộc tấn công mạng phức tạp, nhiều lớp lang.

Bạn cần đăng nhập để thực hiện chức năng này!

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.