Khoảng 16h ngày 29/7/2016, trang mạng chính thức của Vietnam Airlines đã bị chiếm quyền kiểm soát và chuyển sang trang mạng xấu ở nước ngoài và dữ liệu của một số hội viên khách hàng thường xuyên của Vietnam Airlines đã bị đánh cắp. Trước vấn đề này Vietnam Airlines và Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT đã đề nghị các cơ quan đơn vị hỗ trợ xử lý sự cố này.

Đại diện VNPT cho biết ngay sau khi nhận được thông tin Vietnam Airlines bị tấn công, VNPT đã thực hiện các biện pháp ngăn chặn theo đúng yêu cầu của VNCERT. VNPT đang tiếp tục rà quét và thực hiện các biện pháp bảo vệ bổ sung cho các server thuộc quyền kiểm soát của mình. Theo điều hành của VNCERT, VNPT đã cử nhân viên thuộc VNPT CERT tới phối hợp và hỗ trợ Cảng hàng không quốc tế Nội Bài.

Ông Nguyễn Trung Chính, Chủ tịch CMC cho biết, ngay trong đêm 29/7, CMC Infosec đã đưa chuyên gia bảo mật qua hỗ trợ Vietnam Airlines điều tra nguyên nhân sự cố. Qua khảo sát của CMC Infosec cho thấy đây là cuộc tấn công có chủ đích và mã độc đã được cài vào hệ thống của Vietnam Airlines một thời gian khá lâu. CMC Infosec sẽ tiếp tục phân tích các access log web để làm rõ các nguyên nhân. Tuy nhiên, phía CMC chưa bình luận về mức độ thiệt hại hay hacker tấn công có phải là nhóm 1937cn tấn công hay không. Rất có thể trong một thời gian ngắn chân tướng sự việc tấn công Vietnam Airlines sẽ được các bên công bố.

Ngày 30/7, Bộ TT&TT đã có công văn đề nghị các cơ quan, tổ chức, doanh nghiệp nghiêm túc, khẩn trương thực hiện các biện pháp đảm bảo an toàn thông tin (ATTT). Công văn của Bộ TT&TT nêu rõ, để tăng cường bảo đảm an toàn thông tin, phòng ngừa và bảo vệ các hệ thống thông tin quan trọng, không để xảy ra vụ việc tương tự như vụ hệ thống thông tin của  Vietnam Airlines và một số đơn vị liên quan khác bị tấn công vào chiều ngày 29/7/2016. Cụ thể, Bộ TT&TT đề nghị Thủ trưởng của cơ quan, tổ chức, doanh nghiệp chỉ đạo đơn vị trực thuộc tiến hành rà soát, kiểm tra, nghiêm túc thực hiện các quy định về bảo đảm an toàn thông tin đối với các hệ thống thông tin thuộc phạm vi quản lý. Trước mắt, cần tập trung rà soát, tăng cường bảo đảm an toàn thông tin đối với tên miền, trang/cổng thông tin điện tử cung cấp thông tin và dịch vụ trực tuyến phục vụ xã hội.

Bên cạnh đó, Bộ TT&TT yêu cầu các đơn vị chuyên trách về CNTT và an toàn thông tin của các cơ quan, tổ chức, doanh nghiệp cần chủ động thực hiện các biện pháp kỹ thuật cụ thể để bảo đảm an toàn thông tin theo hướng dẫn của Bộ TT&TT tại các văn bản 2132 ngày 18/7/2011 của VNCERT.

Trước chỉ đạo này của Bộ TT&TT, ông Nguyễn Trung Chính cho biết, CMC sẽ đưa ra chương trình hỗ trợ cho các đơn vị tổ chức và người dùng. Cụ thể CMC sẽ miễn phí bản CMC AV cho mọi người dùng PC. Bên cạnh đó, CMC sẽ miễn phí dịch vụ đánh giá mức độ an toàn thông tin cho các cơ quan chính phủ và cho các doanh nghiệp trong thời gian 3 tháng. CMC cũng sẽ sẵn sàng cung cấp dịch vụ đánh giá và dịch vụ tư vấn thiết kế, dịch vụ đảm bảo an toàn thông tin cho các tổ chức và doanh nghiệp. CMC Telecom cùng IBM đã sẵn sàng cung cấp dịch vụ đảm bảo an toàn thông tin, dịch vụ hỗ trợ an toàn thông tin 24/7 thông qua hệ thống hỗ trợ toàn cầu của IBM.

Theo các báo cáo về an ninh bảo mật tại Việt Nam, tình trạng đánh cắp dữ liệu và tội phạm là một trong những mối đe dọa lớn nhất đối với uy tín và hiệu quả của các tổ chức, doanh nghiệp Việt. Trong đó, việc thiếu vốn và nguồn lực CNTT có kỹ năng cần thiết để quản lý bảo mật dữ liệu là những trở ngại lớn trong việc bảo vệ thông tin. Do đó, các dịch vụ thuê ngoài về an ninh bảo mật ra đời nhằm hỗ trợ các tổ chức, doanh nghiệp triển khai việc quản lý và giám sát an ninh tài sản, nghiên cứu cảnh báo trước khi xảy ra các mối đe dọa, phát hiện và khắc phục hậu quả, triển khai các giải pháp quản lý rủi ro và tuân thủ trên cơ sở chia sẻ dịch vụ cùng lúc cho nhiều khách hàng.

Trước đó, CMC Telecom đã ký kết đối tác sử dụng các dịch vụ về an ninh bảo mật của IBM để bảo vệ doanh nghiệp trước nguy cơ tấn công của tội phạm mạng, các rủi ro về an ninh bảo mật, đồng thời cung cấp tới các tổ chức, doanh nghiệp thông tin chuyên sâu về an ninh mạng, bảo vệ dữ liệu, ứng dụng… Với sự kiện này, CMC Telecom trở thành tổ chức đầu tiên tại Việt Nam sử dụng các dịch vụ thuê ngoài về an ninh bảo mật của IBM nhằm cung cấp ra thị trường các giải pháp an ninh bảo mật theo tiêu chuẩn quốc tế như quản lý danh tính và quyền truy cập, quản lý thông tin về an ninh bảo mật, quản lý sự cố, an ninh cơ sở dữ liệu, quản lý rủi ro, quản lý thiết bị đầu cuối, chống xâm nhập.