Ngành hàng không toàn cầu đang đối mặt với những thách thức lớn về an toàn thông tin, khi không chỉ hệ thống cốt lõi của các sân bay và hãng hàng không trở thành đích ngắm của tội phạm mạng, mà ngay cả các hành khách đi máy bay cũng trực tiếp gặp nguy hiểm.
Vào tháng 9/2025, sự cố nghiêm trọng đã xảy ra khi hàng trăm nghìn người tại châu Âu cùng nhiều khu vực khác bị kẹt lại hoặc hoãn chuyến bay sau các cuộc tấn công nhắm vào hạ tầng tại các sân bay lớn như London Heathrow, Dublin, Brussels hay Berlin. Những kẻ tấn công đã vô hiệu hóa hệ thống làm thủ tục trong nhiều ngày liền và yêu cầu khoản tiền chuộc lớn.
Mối đe dọa trực diện từ Wi-Fi sân bay đến người dùng cá nhân
Bên cạnh các hệ thống quy mô lớn, các thiết bị cá nhân của hành khách cũng lọt vào tầm ngắm của tin tặc nhằm khai thác thông tin hoặc xâm nhập trái phép.

Theo Manchester Airports Group (MAG) - đơn vị quản lý các sân bay Manchester, London Stansted và East Midlands, khoảng 8,7 triệu dữ liệu cá nhân của hành khách đã bị rò rỉ trong một chiến dịch tống tiền bằng mã độc. Đáng chú ý, một lượng lớn nạn nhân bị đánh cắp thông tin chỉ vì thói quen đăng nhập vào mạng Wi-Fi miễn phí tại các cảng hàng không này.
Dữ liệu bị khai thác trái phép bao gồm các thông tin liên quan đến dịch vụ đỗ xe, phòng chờ, kiểm tra an ninh ưu tiên và đăng ký truy cập Wi-Fi như địa chỉ email, số điện thoại, mã bưu chính cùng biển số xe. Mặc dù cơ sở dữ liệu không lưu trữ thông tin thẻ thanh toán hay tài khoản ngân hàng, những dữ liệu này vẫn đủ sức trở thành công cụ đắc lực cho các hành vi lừa đảo trực tuyến.
Rủi ro từ các kịch bản lừa đảo tinh vi
Trung tâm An ninh mạng quốc gia Anh (NCSC) đã đưa ra cảnh báo về việc kẻ gian lợi dụng dữ liệu bị đánh cắp để thiết lập các chiến dịch phishing (lừa đảo) nhắm chuẩn xác vào từng cá nhân.
Cụ thể, một hành khách từng sử dụng dịch vụ đỗ xe có thể nhận được tin nhắn mạo danh chứa đúng biển số xe của họ, thông báo về một khoản phí phạt giả mạo và yêu cầu nhấp vào đường liên kết để thanh toán. Chỉ một thao tác bấm nhầm đơn giản có thể dẫn đến hậu quả nghiêm trọng về tài chính.
Không dừng lại ở đó, tội phạm mạng còn giả mạo chính các đơn vị quản lý vừa bị tấn công. Những người từng kết nối Wi-Fi tại sân bay Stansted có nguy cơ nhận được email giả mạo từ ban quản lý, yêu cầu truy cập vào một đường dẫn nào đó với lý do nâng cấp tính năng bảo mật.
Khuyến cáo từ các chuyên gia bảo mật
Ax Sharma, chuyên gia đứng đầu bộ phận nghiên cứu tại Manifold Security, đưa ra lời khuyên rằng hành khách nên duy trì sự cảnh giác cao độ khi tiếp cận các điểm phát sóng không dây công cộng. Theo quan điểm của ông, việc sử dụng mạng dữ liệu di động cá nhân thường mang lại mức độ bảo mật cao hơn đáng kể trong điều kiện cho phép.
Một hình thức tấn công phổ biến khác là các điểm phát Wi-Fi giả mạo (Rogue Wi-Fi). Kẻ tấn công có thể tận dụng máy tính xách tay hoặc phần cứng chuyên dụng để thiết lập một mạng không dây có tên gọi gần như trùng khớp với mạng chính thức tại sân bay. Người dùng vẫn có thể truy cập Internet bình thường nhưng toàn bộ dữ liệu truyền tải sẽ bị giám sát.
Bên cạnh đó, hành khách cũng cần đề phòng hiện tượng "juice jacking", xảy ra khi các cổng sạc USB công cộng bị can thiệp kỹ thuật nhằm vừa nạp năng lượng vừa trích xuất dữ liệu từ điện thoại.
Để phòng ngừa, các chuyên gia khuyến cáo người dùng nên sạc đầy thiết bị trước khi di chuyển, ưu tiên sử dụng củ sạc cá nhân với ổ cắm điện trực tiếp hoặc mang theo pin dự phòng. Một giải pháp kỹ thuật khác là sử dụng đầu chặn truyền dữ liệu USB (thường được ví như "USB condom") chỉ cho phép dòng điện đi qua mà ngắt hoàn toàn tín hiệu dữ liệu.
Góc nhìn chuyên gia từ TTC Việt Nam
Nhận định về thực trạng này, các kỹ sư an ninh mạng tại TTC Việt Nam cho biết: "Sự bùng nổ của các cuộc tấn công nhắm vào hạ tầng Wi-Fi công cộng như tại sân bay cho thấy lổ hổng lớn trong thói quen bảo mật của người dùng phổ thông. Khi di chuyển trong môi trường công cộng, việc thiếu các lớp bảo vệ như mạng riêng ảo (VPN) hay tường lửa cá nhân biến thiết bị thành miếng mồi ngon cho tin tặc. Do đó, việc nâng cao nhận thức số và trang bị các giải pháp bảo mật đầu cuối là yếu tố cốt lõi để bảo vệ doanh nghiệp và cá nhân trước các nguy cơ ngày càng tinh vi."
Trong khi đó, Lloyd Figgins, Giám đốc điều hành Travel Risk & Incident Prevention Group, nhận định xu hướng này sẽ còn tiếp tục leo thang khi các cảng hàng không sở hữu lượng dữ liệu khổng lồ nhưng vẫn duy trì nhiều hệ thống công nghệ đã lỗi thời. Ax Sharma cũng bổ sung thêm rằng sự can thiệp của trí tuệ nhân tạo (AI) vào các chiến dịch tấn công mạng sẽ khiến tội phạm mạng dễ dàng triển khai các cuộc xâm nhập với tốc độ nhanh hơn nhiều trong thời gian tới.
Để được tư vấn và triển khai các giải pháp mạng, viễn thông và bảo mật toàn diện cho doanh nghiệp, quý khách hàng vui lòng liên hệ ngay với TTC Việt Nam qua website ttcvn.net để nhận hỗ trợ chuyên sâu từ đội ngũ kỹ thuật viên giàu kinh nghiệm.






