Theo Gizmodo,Cloudflare là một trong những công ty an ninh mạng lớn nhất thế giới. Tin tốt là hãng đã hành động rất nhanh chóng khi nhà nghiên cứu bảo mật Tavis Ormandy của dự án Project Zero của Google phát hiện ra lỗ hổng gọi là Cloudbleed.

Tin xấu là các website được Cloudflare hỗ trợ đã bị rò rỉ dữ liệu nhiều tháng trời trước khi ông Ormandy phát hiện ra lỗ hổng. Cloudflare cho biết những ngày dữ liệu rò rỉ đầu tiên là từ hồi tháng Chín năm ngoái. Cho đến nay không rõ liệu các tin tặc mũ đen đã phát hiện và bí mật khai thác lỗ hổng này trước khi Cloudflare xử lý xong code lỗi chưa. Các khách hàng lớn của Cloudflare bao gồm Uber, OKCupid, 1Password (1Password đã khẳng định dữ liệu người dùng của họ an toàn) và FitBit. Điều đó có nghĩa có vô số dữ liệu nhạy cảm có khả năng đã bị thâm nhập.

Như bất kỳ lỗ hổng bảo mật lớn nào, sẽ cần phải mất một thời gian trước khi chúng ta có thể hiểu đầy đủ về mức độ thiệt hại do Cloudbleed gây ra. Hiện tại, để bảo đảm an toàn, bạn nên thay đổi mật khẩu của mình – tất cả mật khẩu – và áp dụng xác thực hai bước ở bất cứ nơi nào có thể. Bạn sẽ biết tại sao đây là cách bảo vệ tốt nhất khi đọc tiếp lỗ hổng bảo mật này tồi tệ như thế nào.

Cloudflare là gì?

Bạn có thể không biết đến Cloudflare nhưng công nghệ của hãng đang được sử dụng ở rất nhiều website phổ biến. Cloudflare mô tả bản thân là một "công ty bảo mật và hiệu suất web". Khởi điểm từ một ứng dụng theo dõi nguồn phát tán spam, hãng hiện nay cung cấp toàn bộ menu sản phẩm cho các website, bao gồm các dịch vụ dự trên hiệu quả như dịch vụ phân phối nội dung, dịch vụ cung cấp tên miền, dịch vụ an ninh mạng như bảo vệ website chống các cuộc tấn công từ chối dịch vụ DDoS.

Thực tế là Cloudflare là một công ty bảo mật và điều này làm cho việc phát hiện mã nguồn của hãng có lỗ hổng trở nên vô cùng trớ trêu. Xét cho cùng, có vô số doanh nghiệp đang trả tiền cho Cloudflare để giúp cho dữ liệu của họ an toàn. Trong khi đó, "dính" phải lỗ hổng Cloudbleed, Cloudflare lại làm ngược lại.

"Tôi đã thông báo cho Cloudflare những gì tôi phát hiện. Tôi tìm thấy nhiều tin nhắn riêng tư từ nhiều trang hẹn hò trực tuyến lớn, toàn bộ tin nhắn từ một dịch vụ chat nổi tiếng, dữ liệu quản lý mật khẩu online...",ông Tavis Ormandy cho biết."Chúng tôi đang nói đến tất cả những địa chỉ IP của khách hàng, tất cả phản hồi, cookie, mật khẩu, dữ liệu, mọi thứ". Ông cũng cho biết lỗ hổng Cloudbleed đã rò rĩ dữ liệu của 3.438 tên miền trong giai đoạn 5 ngày trong tháng Hai này.

Cloudbleed hoạt động như thế nào?

Với những người am hiểu công nghệ, Cloudbleed là đặc biệt thú vị bởi vì một ký tự duy nhất trong code của Cloudflare là nguyên nhân dẫn đến lỗ hổng này. Dường như đó là một lỗi coding đơn giản, nhưng dựa trên những gì đã được đưa tin trước đó, có lẽ Cloudbleed hoạt động hơi giống như lỗ hổng Heartbleed xét về cách nó rò rỉ thông tin trong suốt một số tiến trình nhất định. Quy mô tác động đến người dùng của Cloudbleed cũng giống như Heartbleed, vì nó ảnh hưởng đến một dịch vụ bảo mật thông thường được nhiều website sử dụng.

Theo một bài đăng trên blog của Cloudflare, vấn đề này xuất phát từ quyết định của hãng sử dụng một cú pháp HTML mới, gọi là cf-html. Một cú pháp HTML là một ứng dụng quét mã nguồn để lọc ra những thông tin liên quan như tag khởi đầu và tag kết thúc. Điều này giúp cho việc điều chỉnh mã nguồn đó dễ dàng hơn.

Cloudflare rơi vào rắc rối khi định dạng (formatting) mã nguồn cf-html và cú pháp cũ Ragel để chạy với phần mềm của mình. Mỗi lỗi trong code đã tạo ra thứ gì đó gọi là lỗ hổng tràn bộ đệm (lỗi liên quan đến đoạn "= =" trong code mà lẽ ra nó phải là "> =". Điều này có nghĩa là khi phần mềm đang viết dữ liệu cho một bộ đệm - một lượng không gian lưu trữ giới hạn cho dữ liệu tạm thời - nó sẽ điền đầy bộ nhớ đệm và sau đó tiếp tục viết code ở chỗ khác.

Nói một cách đơn giản hơn, phần mềm của Cloudflare cố lưu dữ liệu người dùng ở đúng chỗ nhưng chỗ đó lại đầy quá nên phần mềm của Cloudflare cuối cùng cất dữ liệu đó ở nơi khác , như trên một website hoàn toàn khác. Thêm nữa, dữ liệu đó bao gồm mọi thứ, từ mã API cho đến tin nhắn riêng tư. Những dữ liệu này cũng được các website khác và Google lưu lại, có nghĩa là bây giờ Cloudflare phải săn tất cả dữ liệu này trước khi các hacker phát hiện ra.

Bạn có bị ảnh hưởng?

Vẫn chưa rõ chính xác đối tượng người dùng nào bị ảnh hưởng bởi lỗ hổng Cloudbleed. Cloudlfare tuyên bố chỉ một lượng rất nhỏ yêu cầu dẫn đến dữ liệu bị rò rỉ nhưng do lỗ hổng đã có từ gần 6 tháng rồi nên ai dám chắc có bao nhiêu thông tin đã bị rò rỉ? Hơn nữa, thực tế là có quá nhiều dữ liệu như vậy đã được lưu (cache) ở khắp các website khác nhau nên một mặt vá lỗi để ngăn chặn rò rỉ, Cloudflare cần phải làm rất nhiều để đảm bảo tất cả những thông tin đã rò rỉ không bị lợi dụng. Và thậm chí tệ hơn là ngay cả những website không sử dụng dịch vụ của Cloudflare, nhưng có nhiều người dùng Cloudflare cũng có thể bị liên luỵ.

Chuyên gia bảo mật Ryan Lackey đã đưa ra một số lời khuyên hữu ích, bởi công ty CryptoSeal của ông được Cloudflare mua lại năm 2014.

"Cloudflare đứng sau nhiều dịch vụ web như Uber, Fitbit, OKCupid … nên thay vì cố xác định dịch vụ nào đang dùng Cloudflare, có lẽ bạn nên nhân cơ hội này thay đổi tất cả mật khẩu trên tất cả các website bạn đăng nhập. Người dùng cũng nên đăng nhập và đăng thoát trên các ứng dụng di động sau cập nhật này. Nếu có thể, bạn nên sử dụng xác thực bảo mật 2 lớp với những trang bạn cho là quan trọng".

" />

Thảm hoạ an ninh mạng Cloudbleed

Thể thao 2025-03-03 07:18:42 87347

Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.

Cloudbleed

Theảmhoạanninhmạyên nhậto Gizmodo,Cloudflare là một trong những công ty an ninh mạng lớn nhất thế giới. Tin tốt là hãng đã hành động rất nhanh chóng khi nhà nghiên cứu bảo mật Tavis Ormandy của dự án Project Zero của Google phát hiện ra lỗ hổng gọi là Cloudbleed.

Tin xấu là các website được Cloudflare hỗ trợ đã bị rò rỉ dữ liệu nhiều tháng trời trước khi ông Ormandy phát hiện ra lỗ hổng. Cloudflare cho biết những ngày dữ liệu rò rỉ đầu tiên là từ hồi tháng Chín năm ngoái. Cho đến nay không rõ liệu các tin tặc mũ đen đã phát hiện và bí mật khai thác lỗ hổng này trước khi Cloudflare xử lý xong code lỗi chưa. Các khách hàng lớn của Cloudflare bao gồm Uber, OKCupid, 1Password (1Password đã khẳng định dữ liệu người dùng của họ an toàn) và FitBit. Điều đó có nghĩa có vô số dữ liệu nhạy cảm có khả năng đã bị thâm nhập.

Như bất kỳ lỗ hổng bảo mật lớn nào, sẽ cần phải mất một thời gian trước khi chúng ta có thể hiểu đầy đủ về mức độ thiệt hại do Cloudbleed gây ra. Hiện tại, để bảo đảm an toàn, bạn nên thay đổi mật khẩu của mình – tất cả mật khẩu – và áp dụng xác thực hai bước ở bất cứ nơi nào có thể. Bạn sẽ biết tại sao đây là cách bảo vệ tốt nhất khi đọc tiếp lỗ hổng bảo mật này tồi tệ như thế nào.

Cloudflare là gì?

Bạn có thể không biết đến Cloudflare nhưng công nghệ của hãng đang được sử dụng ở rất nhiều website phổ biến. Cloudflare mô tả bản thân là một "công ty bảo mật và hiệu suất web". Khởi điểm từ một ứng dụng theo dõi nguồn phát tán spam, hãng hiện nay cung cấp toàn bộ menu sản phẩm cho các website, bao gồm các dịch vụ dự trên hiệu quả như dịch vụ phân phối nội dung, dịch vụ cung cấp tên miền, dịch vụ an ninh mạng như bảo vệ website chống các cuộc tấn công từ chối dịch vụ DDoS.

Thực tế là Cloudflare là một công ty bảo mật và điều này làm cho việc phát hiện mã nguồn của hãng có lỗ hổng trở nên vô cùng trớ trêu. Xét cho cùng, có vô số doanh nghiệp đang trả tiền cho Cloudflare để giúp cho dữ liệu của họ an toàn. Trong khi đó, "dính" phải lỗ hổng Cloudbleed, Cloudflare lại làm ngược lại.

"Tôi đã thông báo cho Cloudflare những gì tôi phát hiện. Tôi tìm thấy nhiều tin nhắn riêng tư từ nhiều trang hẹn hò trực tuyến lớn, toàn bộ tin nhắn từ một dịch vụ chat nổi tiếng, dữ liệu quản lý mật khẩu online...",ông Tavis Ormandy cho biết."Chúng tôi đang nói đến tất cả những địa chỉ IP của khách hàng, tất cả phản hồi, cookie, mật khẩu, dữ liệu, mọi thứ". Ông cũng cho biết lỗ hổng Cloudbleed đã rò rĩ dữ liệu của 3.438 tên miền trong giai đoạn 5 ngày trong tháng Hai này.

Cloudbleed hoạt động như thế nào?

Với những người am hiểu công nghệ, Cloudbleed là đặc biệt thú vị bởi vì một ký tự duy nhất trong code của Cloudflare là nguyên nhân dẫn đến lỗ hổng này. Dường như đó là một lỗi coding đơn giản, nhưng dựa trên những gì đã được đưa tin trước đó, có lẽ Cloudbleed hoạt động hơi giống như lỗ hổng Heartbleed xét về cách nó rò rỉ thông tin trong suốt một số tiến trình nhất định. Quy mô tác động đến người dùng của Cloudbleed cũng giống như Heartbleed, vì nó ảnh hưởng đến một dịch vụ bảo mật thông thường được nhiều website sử dụng.

Theo một bài đăng trên blog của Cloudflare, vấn đề này xuất phát từ quyết định của hãng sử dụng một cú pháp HTML mới, gọi là cf-html. Một cú pháp HTML là một ứng dụng quét mã nguồn để lọc ra những thông tin liên quan như tag khởi đầu và tag kết thúc. Điều này giúp cho việc điều chỉnh mã nguồn đó dễ dàng hơn.

Cloudflare rơi vào rắc rối khi định dạng (formatting) mã nguồn cf-html và cú pháp cũ Ragel để chạy với phần mềm của mình. Mỗi lỗi trong code đã tạo ra thứ gì đó gọi là lỗ hổng tràn bộ đệm (lỗi liên quan đến đoạn "= =" trong code mà lẽ ra nó phải là "> =". Điều này có nghĩa là khi phần mềm đang viết dữ liệu cho một bộ đệm - một lượng không gian lưu trữ giới hạn cho dữ liệu tạm thời - nó sẽ điền đầy bộ nhớ đệm và sau đó tiếp tục viết code ở chỗ khác.

Nói một cách đơn giản hơn, phần mềm của Cloudflare cố lưu dữ liệu người dùng ở đúng chỗ nhưng chỗ đó lại đầy quá nên phần mềm của Cloudflare cuối cùng cất dữ liệu đó ở nơi khác , như trên một website hoàn toàn khác. Thêm nữa, dữ liệu đó bao gồm mọi thứ, từ mã API cho đến tin nhắn riêng tư. Những dữ liệu này cũng được các website khác và Google lưu lại, có nghĩa là bây giờ Cloudflare phải săn tất cả dữ liệu này trước khi các hacker phát hiện ra.

Bạn có bị ảnh hưởng?

Vẫn chưa rõ chính xác đối tượng người dùng nào bị ảnh hưởng bởi lỗ hổng Cloudbleed. Cloudlfare tuyên bố chỉ một lượng rất nhỏ yêu cầu dẫn đến dữ liệu bị rò rỉ nhưng do lỗ hổng đã có từ gần 6 tháng rồi nên ai dám chắc có bao nhiêu thông tin đã bị rò rỉ? Hơn nữa, thực tế là có quá nhiều dữ liệu như vậy đã được lưu (cache) ở khắp các website khác nhau nên một mặt vá lỗi để ngăn chặn rò rỉ, Cloudflare cần phải làm rất nhiều để đảm bảo tất cả những thông tin đã rò rỉ không bị lợi dụng. Và thậm chí tệ hơn là ngay cả những website không sử dụng dịch vụ của Cloudflare, nhưng có nhiều người dùng Cloudflare cũng có thể bị liên luỵ.

Chuyên gia bảo mật Ryan Lackey đã đưa ra một số lời khuyên hữu ích, bởi công ty CryptoSeal của ông được Cloudflare mua lại năm 2014.

"Cloudflare đứng sau nhiều dịch vụ web như Uber, Fitbit, OKCupid … nên thay vì cố xác định dịch vụ nào đang dùng Cloudflare, có lẽ bạn nên nhân cơ hội này thay đổi tất cả mật khẩu trên tất cả các website bạn đăng nhập. Người dùng cũng nên đăng nhập và đăng thoát trên các ứng dụng di động sau cập nhật này. Nếu có thể, bạn nên sử dụng xác thực bảo mật 2 lớp với những trang bạn cho là quan trọng".

本文地址:http://game.tour-time.com/news/01d499984.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Heidenheim vs Monchengladbach, 21h30 ngày 1/3: May mắn không mỉm cười

MU được đang đàm phán với Espanyol mua Raul De Tomas

Theo chuyên gia chuyển nhượng Fabrizio Romano, MUhy vọng có thể hoàn thành ít nhất 1- 2 bản hợp đồng trong tuần này.

Theo vị này, ưu tiên của MU là hoàn tất thương vụ Adrien Rabiot. Sau đó đội của Erik ten Hag sẽ quyết định việc mua tiền đạo mới.

Bên cạnh đó là những thảo luận nội bộ liên quan tiền vệ cánh Cody Gakpo, bên cạnh mục tiêu ưu tiên hàng đầu (nhưng phức tạp) Antony.

Theo COPE, MU đã mở đàm phán với Espanyol hỏi mua tiền đạo Raul De Tomas có mức giá từ 25-30 triệu euro.

Sau trận thua tủi hổ 0-4 Brentford của MU, người ta cho rằng Erik ten Hag cần được hỗ trợ thêm ít nhất 4 bản hợp đồng để giải quyết các vấn đề trong đội hình.

MU hy vọng sẽ sớm hoàn tất các vụ chuyển nhượng để có thêm quân cho trận đại chiến với Liverpool diễn ra vào cuối tuần này.

Mbappe yêu cầu PSG bán Neymar

Mbappe  yêu cầu PSG phải bán Neymar

Theo tiết lộ từ nhà báo Romain Molina, Kylian Mbappe tiếp tục yêu cầu PSGphải bán Neymar.

Get French Football News tuyên bố, đội ngũ của chân sút tuyển Pháp đã thúc giục CLB loại Neymar khỏi Parc des Princes.

Mâu thuẫn mới giữa Mbappe và Neymar liên quan đến việc thực hiện quả phạt đền ở trận PSG 5-2 Montpellier vừa qua, cho thấy tình cảm giữa 2 ngôi sao ngày một rạn nứt, không còn tốt như xưa.

Mbappe học được rất nhiều từ Neymar trong 5 năm qua, nhưng giờ đây anh muốn tìm điều đó ở Leo Messi.

Việc bán Neymar được cho nằm trong yêu cầu của Mbappe từ khi anh đặt bút gia hạn PSG. Sau đó, Chủ tịch Al-Khelaifi cũng tuyên bố CLB sẽ không có chỗ cho cầu thủ thiếu nỗ lực, chơi dưới sức mình mà anh cũng biết ông ám chỉ Neymar.

Nhưng việc bán Neymar là không dễ dàng bởi lương khủng của anh không phải CLB nào cũng đáp ứng được.

Điều đáng kể, cả 3 trận trong mùa giải mới của PSG (gồm cả Siêu cúp Pháp), Neymar đều tỏa sáng.

Barca chuẩn bị ký Bernardo Silva

Silva được cho không cần phụ thuộc vào De Jong vì Barca chuẩn bị bán Aubameyang cho Chelsea

Mundo cho hay, Barca cần giảm tải hóa đơn tiền lương để có thể ký Bernardo Silva từ Man City.

Ban đầu người ta cho rằng, chỉ khi De Jong đi thì Silva mới có thể đến. Nhưng giờ đây, tiền vệ Man City có thể cập bến Nou Camp mà không cần phụ thuộc vào De Jong.

Lý do, Chelsea đưa ra lời đề nghị hấp dẫn cho Aubameyang nên Barca có thể thực hiện việc ký Bernardo Silva ngay trong tuần này.

Pep Guardiola được cho đã hứa với Bernardo Silva từ mùa trước, ông sẽ để học trò ra đi nếu nhận được lời đề nghị phù hợp ở phiên chợ hè 2022.

MU bết bát với Erik ten Hag: Nhà giàu cũng khóc

MU bết bát với Erik ten Hag: Nhà giàu cũng khóc

Hai thất bại chấn động trước Brighton và Brentford cho thấy sự sụp đổ của MU, một trong những thế lực lớn nhất bóng đá thế giới, đội chi hơn 800 triệu bảng từ 2016 nhưng không hiệu quả.">

Tin chuyển nhượng 16/8 MU thêm 2 hợp đồng Mbappe ép PSG bán Neymar


">

Thói mê gái của con trai Gaddafi qua lời 'vợ cũ'

Soi kèo phạt góc Lille vs Montpellier, 18h00 ngày 16/4

Nhận định, soi kèo Pachuca vs Puebla, 08h00 ngày 27/2: Top 6 vẫy gọi

Theo History, bà Condoleezza Rice sinh ra tại thành phố Birmingham, tiểu bang Alabama vào tháng 11/1954. Bà là con gái duy nhất của mục sư John Wesley Rice, Jr. tại Nhà thờ Trưởng Lão Westminster và bà Angelena Rice, giáo viên dạy các môn khoa học, âm nhạc, thuật hùng biện.

Clip bà Condoleezza Rice nhậm chức Ngoại trưởng Mỹ:

Bà Rice đã bắt đầu học tiếng Pháp, âm nhạc, trượt băng nghệ thuật và múa ballet từ năm lên 3 tuổi, nhưng sau đó bà lại không trở thành một nghệ sĩ chuyên nghiệp mà theo học chính trị quốc tế Đại học Denver, nơi cha bà đảm nhiệm công việc của một phụ tá hiệu trưởng. Năm 1974, bà tốt nghiệp đại học rồi tiếp tục theo đuổi các học vị cao hơn nữa về khoa học chính trị và quan hệ quốc tế tại các đại học danh tiếng.

{keywords}
Bà Rice đứng trước Nhà Trắng trong một chuyến đi nghỉ cùng gia đình khi còn nhỏ. (Ảnh: Random House)

Bà được bổ nhiệm vào chức vụ Phó Viện trưởng của Đại học Stanford từ năm 1993 đến năm 1999. Trong thời gian làm việc ở Stanford, bà đã gây được sự chú ý với chính quyền của Tổng thống Ronald Reagan với những kiến thức uyên sâu về các vấn đề Xô Viết.

Năm 1986, theo lệnh của Tổng thống Reagan, Tiến sĩ Rice đã vào làm trong Hội đồng Quan hệ Đối ngoại và sau đó được bổ nhiệm vào vị trí phụ tá đặc biệt cho giám đốc Hội đồng Tham mưu Liên quân. Từ năm 1989 đến 1991, bà Rice phục vụ trong chính quyền của Tổng thống George H. W. Bush (Bush cha) với cương vị giám đốc, rồi Tổng giám đốc Vụ Xô viết và Đông Âu thuộc Hội đồng An ninh Quốc gia, và là phụ tá đặc biệt cho tổng thống về các vấn đề an ninh quốc gia.

{keywords}
Bà Rice (ngoài cùng bên trái) trong thời gian học ở trường St. Mary. (Ảnh: Random House)

Suốt trong chiến dịch tranh cử tổng thống năm 2000 của Georg W. Bush (Bush con), bà Rice xin nghỉ phép một năm tại Đại học Stanford để dành thời gian làm việc với ông Bush trong cương vị cố vấn về chính sách ngoại giao.

Tháng 12/ 2000, sau khi ông Bush đắc cử, bà Rice nghỉ việc tại Stanford để đảm nhiệm chức vụ Cố vấn An ninh Quốc gia trong nhiệm kỳ thứ nhất của ông. Bà là phụ nữ đầu tiên được bổ nhiệm vào vị trí này. Condoleezza Rice cũng là người sát cánh và ủng hộ Tổng thống Bush tái tranh cử vào năm 2004. Tháng 11/2004, ông Bush đề cử bà Rice vào vị trí Ngoại trưởng Mỹ thế chỗ của ông Colin Powell.

{keywords}
 Chuyến bay đầu tiên của bà Rice trên chiếc Không Lực Một khi làm việc cho Tổng thống George H.W. Bush. (Ảnh: Random House)

Trong buổi lễ tuyên thệ nhậm chức của bà Rice vào ngày 26/1/2005, Tổng thống Bush nói rằng trong 4 năm qua, nước Mỹ đã được hưởng lợi từ một cố vấn khôn ngoan chính là Tiến sĩ Condoleezza Rice. Cũng tại buổi lễ, cả ông Bush và bà Rice đều đã ca ngợi những nỗ lực của người tiền nhiệm Colin Powell.

{keywords}
 Bà Rice lắng nghe Tổng thống Bush phát biểu vào 6/2002. (Ảnh:Nhà Trắng)

Trên cương vị Ngoại trưởng, bà Rice đã bắt tay cải tổ và tái cấu trúc toàn bộ guồng máy của bộ ngoại giao và công du tới 70 quốc gia. Ngoài tiếng Anh, bà Rice có thể nói tiếng Nga, tiếng Đức, tiếng Pháp, và tiếng Tây Ban Nha với các mức độ thông thạo khác nhau.

{keywords}
 Nữ Ngoại trưởng Mỹ gặp Tổng thống Vladimir Putin trong chuyến thăm Nga năm 2005. (Ảnh: Kremlin)

Mặc dù đã đạt tới đỉnh cao sự nghiệp chính trị và được sự tín nhiệm của nhiều người song bà Rice tuyên bố không có ý định, cũng không quan tâm đến việc ra tranh cử tổng thống sau khi kết thúc nhiệm kỳ ngoại trưởng vào năm 2009.

Tạp chí Forbes đã hai lần bầu chọn bà Condoleezza Rice là người phụ nữ quyền lực nhất thế giới (năm 2004 và năm 2005).

Sầm Hoa

">

Ngày này năm xưa: Mỹ có nữ ngoại trưởng da màu đầu tiên

{keywords}
 

Năm 1988, ông Trump thực sự là một tên tuổi lớn trong lĩnh vực địa ốc. Tờ New York Times đánh giá ông là một trong những người giàu nhất trên thế giới, với tổng tài sản trị giá khoảng 3 tỉ USD.

Tổ chức Trump lúc bấy giờ đã là một tập đoàn nắm giữ trong tay nhiều tài sản giá trị, bao gồm các khách sạn, tòa nhà văn phòng cho thuê và các bất động sản khác. Sau khi bỏ ra 390 triệu USD để mua lại khách sạn hạng sang Plaza Hotel, ông Trump tiếp tục mạnh tay thâu tóm một hãng hàng không và đặt tên là Trump Shuttle.

Henry Harteveldt, người từng làm giám đốc marketing cho Trump Shuttle kể, ông Trump tin, việc có trong tay một hãng hàng không sẽ hỗ trợ các mảng hoạt động khác, liên quan đến du lịch của tập đoàn.

Theo tạp chí Business Insider, việc đi lại bằng đường không vào những năm 1980 rất khác với hiện tại, đặc biệt nếu bạn chọn bay vì công việc. Khi đó, các hãng hàng không như Pan Am và Eastern Air Shuttle thường xuyên cung cấp các chuyến bay qua lại giữa New York, Boston và Washington, chỉ cách nhau có một tiếng đồng hồ.

Vào năm 1988, một cuộc đình công quy mô lớn khiến hãng Eastern Air Shuttle phải ngưng hoạt động và quyết định "bán mình" trong một cuộc đấu giá công khai. Nhiều hãng hàng không khác cũng tham gia đấu giá, nhưng nhờ giành được 365 triệu USD vốn vay từ các ngân hàng, ông Trump rốt cuộc đã chiến thắng. Thỏa thuận được ký kết sau một cuộc gặp tại Plaza Hotel giữa ban lãnh đạo Tổ chức Trump với Frank Lorenzo, ông chủ của Eastern Air Shuttle. Hãng hàng không Trump Shuttle ra đời kể từ đó.

{keywords}
Ông Trump tại lễ cắt băng khai trương chuyến bay của hãng hàng không Trump Shuttle ở sân bay quốc tế Logan tại Boston. Ảnh: WBUR

Đội bay của Trump Shuttle gồm 21 chiếc Boeing 727 kế thừa của Eastern Air Shuttle. Ông Trump đã bỏ tới 1 triệu USD để tân trang cho mỗi chiếc máy bay trong số này. Hãng hàng không mang tên ông nhanh chóng chào mời các chuyến bay nhanh giữa các địa điểm ở bờ Đông nước Mỹ, gồm sân bay Logan ở Boston, LaGuardia tại New York và Reagan ở thủ đô Washington.

Hãng hàng không mới thành lập của ông Trump đã tạo ra hơn 1.000 việc làm mới và cung cấp tới 64 chuyến bay mỗi ngày giữa 3 thành phố. Song, các tuần đầu tiên mọi thứ diễn ra lộn xộn do công tác điều hành còn chưa trơn tru.

{keywords}
 

Đối thủ của lớn nhất của Trump Shuttle lúc đó là Pan Am. Và ông Trump đã không ngại ngần dùng tiền để chiêu dụ Bruce Nobles, cựu Chủ tịch của hãng hàng không đối thủ về làm quản lý hãng hàng không cho mình. Phát biểu trước báo giới, ông Trump thậm chí còn nhận định, các khó khăn tài chính của Pan Am có thể ảnh hưởng đến sự an toàn các chuyến bay của hãng. Hành động của ông Trump được coi là vi phạm một luật bất thành văn trong lĩnh vực hàng không: không bao giờ công kích tình hình tài chính và sự an toàn của hãng hàng không khác.

Không lâu sau, chính ông Trump lại phải nhận "quả đắng" vì vấn đề an toàn hàng không. Tháng 8/1989, một chuyến bay của Trump Shuttle phải hạ cánh khẩn cấp ở Boston vì gặp trục trặc ở bộ phận tiếp đất trước. Không ai trên chuyến bay bị thương tích gì, nhưng sự cố đánh dấu sự khởi đầu của hàng loạt rắc rối xảy ra tiếp sau đó với hãng hàng không của ông Trump.

Việc Iraq tiến đánh Kuwait vào năm 1990, châm ngòi nổ cho Chiến tranh Vùng Vịnh đã khiến giá dầu thô trên thị trường thế giới leo thang. Nước Mỹ trên bờ vực suy thoái kinh tế và người dân cũng ít chọn đi lại bằng máy bay hơn để tiết kiệm chi phí.

Khó khăn buộc hãng Trump Shuttle phải sa thải 100 nhân viên. Chỉ 18 tháng sau khi bắt đầu đi vào hoạt động, hãng mất tới 128 triệu USD.

{keywords}
 

Năm 1992, ông Trump quyết định đã đến lúc phải bán tháo hãng hàng không của mình. Citigroup, công ty nắm giữ đa số cổ phần của Trump Shuttle bắt đầu đàm phán chuyển nhượng hãng cho công ty US Air. Hãng Trump Shuttle sau đó đổi tên thành US Air Shuttle và hiện vẫn đang cung cấp dịch vụ bay ở các thành phố New York, Boston, Washington và Chicago của Mỹ với tên gọi American Airlines Shuttle.

Sau khi bán Trump Shuttle, ông Trump tuyên bố trên tờ Boston Globe rằng, ông không bị lỗ vì vụ đầu tư này, đồng thời nhấn mạnh bản thân ông rất "khôn ngoan và đã rút chân đúng thời điểm".

Đối với một số người, ông Trump chẳng tổn thất nhiều lắm. Song, nhiều người khác cho rằng, đây là một thương vụ thất bại của doanh nhân đại tài. Thực tế, về sau, ông Trump gần như không đề cập tới vụ làm ăn này. Một số người tin, ông thậm chí còn muốn giấu nhẹm sự việc.

Tuấn Anh

">

Chuyện ít biết về hãng hàng không mang tên ông Trump

友情链接