Bảo mật – Doisongkinhte.com https://doisongkinhte.com Cập nhật tin tức kinh tế và những lời khuyên hữu ích cho cuộc sống. Tue, 23 Sep 2025 16:08:33 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/doisongkinhte.svg Bảo mật – Doisongkinhte.com https://doisongkinhte.com 32 32 7 loại ảnh tuyệt đối không nên lưu trên điện thoại https://doisongkinhte.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/ Tue, 23 Sep 2025 16:08:28 +0000 https://doisongkinhte.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/

Trong thời đại công nghệ số hiện nay, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của chúng ta. Tuy nhiên, nhiều người dùng vô tình lưu giữ những loại hình ảnh nhạy cảm trên thiết bị của mình mà không nhận thức được rằng họ đang biến điện thoại của mình thành ‘kho báu’ cho tội phạm mạng.

Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.
Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.

Theo các chuyên gia an ninh mạng, có 7 loại hình ảnh mà người dùng nên hết sức thận trọng khi lưu trữ trên điện thoại của mình. Những hình ảnh này có thể bao gồm thông tin cá nhân quan trọng, dữ liệu bảo mật hoặc nội dung nhạy cảm khác. Khi điện thoại bị xâm nhập hoặc mất cắp, những hình ảnh này có thể rơi vào tay những kẻ xấu, gây ra những hậu quả nghiêm trọng cho người dùng.

Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141

Việc lưu trữ những hình ảnh nhạy cảm trên điện thoại có thể dẫn đến nhiều rủi ro về bảo mật. Khi điện thoại bị nhiễm malware hoặc bị truy cập trái phép, những hình ảnh này có thể bị đánh cắp và sử dụng cho các mục đích xấu. Do đó, người dùng cần phải kiểm tra kỹ lưỡng những gì họ lưu trữ trên điện thoại và采取 các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin cá nhân của mình.

Một số biện pháp bảo vệ mà người dùng có thể thực hiện bao gồm sử dụng mật khẩu mạnh, kích hoạt tính năng xác thực hai yếu tố, và thường xuyên cập nhật phần mềm trên điện thoại. Ngoài ra, người dùng cũng nên cân nhắc sử dụng các ứng dụng lưu trữ đám mây an toàn và tránh lưu trữ những hình ảnh nhạy cảm trên điện thoại.

Cuối cùng, nhận thức về các rủi ro bảo mật và采取 các biện pháp phòng ngừa là chìa khóa để bảo vệ thông tin cá nhân của người dùng. Bằng cách thận trọng với những gì họ lưu trữ trên điện thoại và tuân thủ các biện pháp bảo vệ cơ bản, người dùng có thể giảm thiểu nguy cơ mất cắp thông tin và giữ cho điện thoại của mình an toàn.

]]>
Từ 1/7, dùng số định danh cá nhân thay mã số thuế đối với hộ kinh doanh https://doisongkinhte.com/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-doi-voi-ho-kinh-doanh/ Fri, 19 Sep 2025 23:24:29 +0000 https://doisongkinhte.com/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-doi-voi-ho-kinh-doanh/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Chuyên gia bàn giải pháp bảo mật blockchain tại hội thảo GM Blockchain Security Forum 2 https://doisongkinhte.com/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 08:54:44 +0000 https://doisongkinhte.com/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/

Các vụ tấn công vào nền tảng blockchain có nguồn gốc Việt Nam trong thời gian gần đây đã gây ra những thiệt hại khổng lồ, lên tới hàng trăm triệu USD. Điều này đã đặt ra những lo ngại về rủi ro tài sản số mà người dùng phải đối mặt. Tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã đưa ra những con số đáng báo động về tình trạng tấn công blockchain hiện nay.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Theo thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây thiệt hại lên tới 12,8 tỉ USD. Thị trường Việt Nam cũng không ngoại lệ, với các vụ tấn công vào cầu nối Ronin của Sky Mavis năm 2022 gây thiệt hại hơn 600 triệu USD và vụ việc của KyberSwap năm 2023 với thiệt hại khoảng 50 triệu USD. Những sự kiện này đã đưa ra lời cảnh báo về những rủi ro mà người dùng Việt Nam phải đối mặt.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, cho rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, thì việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia. Để đạt được mục tiêu này, cần có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ trong lĩnh vực blockchain. Ông cho biết vấn đề không chỉ dừng lại ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử. Sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp.

Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

Một hệ sinh thái blockchain an toàn và bền vững đòi hỏi sự tham gia và phối hợp của nhiều bên liên quan, bao gồm cả cơ quan quản lý, doanh nghiệp và người dùng. Các chuyên gia hy vọng rằng với sự chung tay của các bên, Việt Nam có thể xây dựng một môi trường blockchain an toàn và đáng tin cậy, giúp thúc đẩy sự phát triển của công nghệ này trong tương lai.

Cuối cùng, các chuyên gia cũng nhấn mạnh tầm quan trọng của việc nâng cao nhận thức và kỹ năng của người dùng trong việc bảo vệ tài sản số của mình. Với sự cảnh giác và hiểu biết về các rủi ro, người dùng có thể giảm thiểu những thiệt hại có thể xảy ra và tận dụng những lợi ích mà công nghệ blockchain mang lại.

]]>
Tấn công mạng nhắm vào ngành dầu khí tăng mạnh https://doisongkinhte.com/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/ Fri, 19 Sep 2025 03:23:40 +0000 https://doisongkinhte.com/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/

Công nghệ thông tin và y tế tiếp tục là những ngành mục tiêu chính của các cuộc tấn công mạng, tuy nhiên gần đây, lĩnh vực dầu khí đang nổi lên như một mục tiêu bị nhắm tới nhiều hơn do quá trình số hóa và tự động hóa các hệ thống điều khiển công nghiệp. Sự phát triển này đồng nghĩa với việc phạm vi tấn công của tin tặc ngày càng được mở rộng, tạo ra những thách thức mới cho các tổ chức và doanh nghiệp trong lĩnh vực này.

Trong giai đoạn vừa qua, Mỹ đã nổi lên là quốc gia ghi nhận một nửa số vụ tấn công mạng, với số vụ ransomware tăng hơn gấp đôi, lên tới 3.671 vụ. Con số này còn cao hơn tổng số của 14 quốc gia khác trong top 15 cộng lại. Sự gia tăng đáng kể này cho thấy mức độ ảnh hưởng ngày càng lớn của các cuộc tấn công mạng đối với các tổ chức tại Mỹ.

Lượng dữ liệu bị đánh cắp đã tăng vọt trong thời gian gần đây. Theo báo cáo của Zscaler, trong vòng một năm, lượng dữ liệu bị tin tặc đánh cắp đã tăng 92%, đạt mức 238 terabyte. Các nhóm ransomware không chỉ mã hóa dữ liệu như trước đây mà còn chuyển sang đánh cắp và đe dọa công bố dữ liệu để gia tăng áp lực với nạn nhân. Số vụ tống tiền kiểu này đã tăng 70% so với năm ngoái.

10 nhóm ransomware lớn nhất đã đánh cắp gần 250 terabyte dữ liệu, tăng gần 93%. Ba nhóm hoạt động mạnh nhất gồm: RansomHub với 833 nạn nhân; Akira với 520 nạn nhân; và Clop với 488 nạn nhân. Akira và Clop đều có sự tăng hạng so với năm trước. Akira phát triển nhanh nhờ hợp tác với các nhóm liên kết và các ‘nhà môi giới truy cập ban đầu’. Còn Clop nổi bật vì biết khai thác các lỗ hổng trong phần mềm bên thứ ba phổ biến để thực hiện các cuộc tấn công chuỗi cung ứng.

Chỉ trong vòng một năm, đã có thêm 34 nhóm ransomware mới xuất hiện, nâng tổng số nhóm mà Zscaler đang theo dõi lên tới 425. Sự gia tăng này cho thấy sự đa dạng và nguy hiểm ngày càng tăng của các nhóm ransomware.

Những điểm yếu thường bị khai thác trong các chiến dịch ransomware bao gồm các lỗ hổng nghiêm trọng trong các phần mềm quen thuộc như: Thiết bị VPN của SonicWall và Fortinet; Phần mềm sao lưu Veeam; Công cụ ảo hóa VMware; Phần mềm truy cập từ xa SimpleHelp. Những công nghệ này rất phổ biến trong doanh nghiệp nhưng lại dễ bị tin tặc phát hiện và khai thác vì chúng kết nối trực tiếp với Internet và thường lộ diện khi quét hệ thống.

Để đối phó với những thách thức này, các tổ chức và doanh nghiệp cần tăng cường các biện pháp bảo mật mạng, thường xuyên cập nhật và vá các lỗ hổng bảo mật, cũng như nâng cao nhận thức và kỹ năng của nhân viên trong việc phòng chống các cuộc tấn công mạng.

Thông tin chi tiết về các báo cáo và phân tích của Zscaler có thể được tìm thấy trên trang web chính thức của họ.

Tham khảo thêm thông tin về báo cáo Threat Landscape 2024 của Zscaler tại đây.

]]>
Tây Ban Nha dùng thiết bị Huawei trong hệ thống nghe lén nhưng nói không ảnh hưởng bảo mật https://doisongkinhte.com/tay-ban-nha-dung-thiet-bi-huawei-trong-he-thong-nghe-len-nhung-noi-khong-anh-huong-bao-mat/ Mon, 15 Sep 2025 17:08:35 +0000 https://doisongkinhte.com/tay-ban-nha-dung-thiet-bi-huawei-trong-he-thong-nghe-len-nhung-noi-khong-anh-huong-bao-mat/

Chính phủ Tây Ban Nha đã lên tiếng về việc sử dụng thiết bị lưu trữ của Huawei trong hệ thống nghe lén tư pháp Sitel, khẳng định rằng nó chỉ chiếm một phần nhỏ trong toàn bộ hệ thống và không đặt ra bất kỳ rủi ro bảo mật nào. Hệ thống Sitel được các lực lượng an ninh Tây Ban Nha sử dụng để thu thập và lưu trữ các cuộc nghe lén đã được tòa án cho phép.

Một quan chức chính phủ Tây Ban Nha nhấn mạnh rằng việc sử dụng thiết bị lưu trữ của Huawei trong Sitel chỉ là một phần nhỏ của một hệ thống kín, được kiểm toán, cô lập và chứng nhận tuân thủ kế hoạch an ninh cấp cao quốc gia. Điều này cho thấy rằng Tây Ban Nha đã có những biện pháp kiểm soát và đảm bảo an ninh chặt chẽ đối với hệ thống này.

Đáng chú ý, Tây Ban Nha đã trở thành một điểm đến quan trọng của Huawei trong Liên minh châu Âu, bất chấp việc nhiều quốc gia khác đang loại trừ công ty này do lo ngại về bảo mật. Mỹ và nhiều nước châu Âu đã loại bỏ Huawei và các nhà cung cấp viễn thông khác có liên hệ với các chính phủ đối địch khỏi mạng lưới của họ.

Mới đây, Tây Ban Nha đã ký hợp đồng trị giá 12,3 triệu euro với Huawei để quản lý lưu trữ và phân loại dữ liệu nghe lén do tòa án phê duyệt. Bộ Nội vụ Tây Ban Nha thông báo rằng gói thầu này được thực hiện theo quy trình đấu thầu công khai tiêu chuẩn và tuân thủ hướng dẫn an ninh mạng của Trung tâm Mật mã Quốc gia Tây Ban Nha.

Dù một số bộ phận trong Cảnh sát Quốc gia Tây Ban Nha bày tỏ lo ngại trước việc Huawei can dự vào các hệ thống nhạy cảm, nhưng Huawei khẳng định rằng chưa từng có ‘cửa hậu’ nào bị phát hiện trong thiết bị viễn thông của mình. Công ty này cũng tuyên bố không tuân theo bất kỳ yêu cầu tình báo nào từ chính phủ Trung Quốc.

Như vậy, việc Tây Ban Nha sử dụng thiết bị lưu trữ của Huawei trong hệ thống nghe lén tư pháp Sitel không được coi là một rủi ro bảo mật đáng kể. Tuy nhiên, việc này vẫn có thể gây ra những lo ngại về bảo mật và quyền riêng tư trong bối cảnh các quốc gia khác đang tăng cường kiểm soát và hạn chế sự tham gia của Huawei và các công ty viễn thông khác có liên hệ với các chính phủ đối địch.

]]>
Diễn đàn Bảo mật Blockchain GM – Sự kiện công nghệ hàng đầu https://doisongkinhte.com/dien-dan-bao-mat-blockchain-gm-su-kien-cong-nghe-hang-dau/ Tue, 09 Sep 2025 16:22:50 +0000 https://doisongkinhte.com/dien-dan-bao-mat-blockchain-gm-su-kien-cong-nghe-hang-dau/

Việt Nam đang tích cực thúc đẩy sự phát triển của hệ sinh thái chuỗi khối (Blockchain) như một phần quan trọng của quá trình chuyển đổi số, với mục tiêu xây dựng hạ tầng cho nhiều ngành kinh tế. Tuy nhiên, thách thức về an ninh mạng đối với hệ sinh thái này vẫn còn rất lớn và cần được giải quyết.

Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo - Ảnh: VGP/HM
Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo – Ảnh: VGP/HM

Mới đây, trong khuôn khổ sự kiện GM Vietnam2025, Hiệp hội An ninh mạng quốc gia đã tổ chức hội thảo GM Blockchain Security Forum2025. Hội thảo này nhằm nâng cao nhận thức về rủi ro an ninh và đề xuất giải pháp bảo vệ người dùng cũng như thúc đẩy đổi mới sáng tạo trong lĩnh vực Blockchain. Thống kê cho thấy, từ năm 2020 đến tháng 2/2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống Blockchain, gây thiệt hại lên tới 12,8 tỷ USD. Riêng 6 tháng đầu năm 2025 đã chứng kiến mức thiệt hại 2,17 tỷ USD.

Các vụ tấn công vào ví cá nhân chiếm tới 23,35% tổng thiệt hại, gây ra sự cảnh giác cho cả người dùng và doanh nghiệp. Một số vụ tấn công nổi bật liên quan đến các nền tảng có nguồn gốc từ Việt Nam như Sky Mavis (Ronin) năm 2022 gây thiệt hại hơn 600 triệu USD hay KyberSwap năm 2023 ước tính thiệt hại khoảng 50 triệu USD.

Ông Nguyễn Lê Thành, Nhà sáng lập Verichains, nhấn mạnh rằng bảo mật Blockchain không còn là lựa chọn, mà là điều kiện tiên quyết để xây dựng niềm tin số. Còn ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia, cho rằng việc đảm bảo an ninh cho blockchain cũng chính là đảm bảo an toàn cho tài sản số quốc gia.

Trung tướng Nguyễn Minh Chính, Phó Chủ tịch thường trực Hiệp hội An Ninh mạng quốc gia, nhấn mạnh rằng Blockchain sẽ được ứng dụng rất rộng rãi trong kỷ nguyên số. Tuy nhiên, bên cạnh việc tạo ra động lực để phát triển kinh tế, đầu tư, thì cũng có nhiều nguy cơ thách thức đặt ra. Để phát triển hệ sinh thái Blockchain Việt Nam một cách an toàn, lành mạnh và bền vững, cần tập trung vào 3 chiến lược: thiết kế hệ sinh thái an toàn ngay từ đầu, nâng cao khả năng phát hiện sớm và phản ứng nhanh, và đảm bảo tuân thủ pháp luật tiếp cận chuẩn mực quốc tế.

Các chuyên gia cho rằng hội thảo lần này không chỉ tập trung vào khía cạnh công nghệ, mà còn làm rõ những vấn đề mang tính nền tảng như hành lang pháp lý, bảo vệ dữ liệu quốc gia, vai trò liên ngành và trách nhiệm của các cơ quan quản lý trong việc phòng chống tội phạm công nghệ cao. Điều này thể hiện nỗ lực của các bên liên quan trong việc xây dựng một môi trường an toàn và bảo mật cho sự phát triển của công nghệ Blockchain tại Việt Nam.

]]>
Trang web đang xác thực bạn là người dùng thực sự https://doisongkinhte.com/trang-web-dang-xac-thuc-ban-la-nguoi-dung-thuc-su/ Mon, 08 Sep 2025 16:07:35 +0000 https://doisongkinhte.com/trang-web-dang-xac-thuc-ban-la-nguoi-dung-thuc-su/

Website hanoimoi.vn đang triển khai các biện pháp xác thực người dùng nhằm tăng cường bảo mật và đảm bảo an toàn cho thông tin của người dùng. Quá trình xác thực này có thể kéo dài vài giây, và đây là một bước quan trọng để ngăn chặn các truy cập trái phép và bảo vệ dữ liệu của người dùng.

Trong thời gian chờ đợi, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet mà bạn đang sử dụng. Điều này giúp đảm bảo rằng kết nối của bạn không bị xâm phạm bởi các mối đe dọa bảo mật và có thể truy cập vào website một cách an toàn.

Chúng tôi hiểu rằng việc chờ đợi có thể gây ra một số bất tiện, nhưng xin hãy kiên nhẫn và cho phép quá trình xác thực được hoàn tất. Điều này sẽ giúp bảo vệ thông tin của bạn và đảm bảo trải nghiệm duyệt web an toàn trên hanoimoi.vn. Cảm ơn sự hợp tác và hỗ trợ của bạn trong việc nâng cao bảo mật cho cộng đồng người dùng của chúng tôi.

Nếu bạn gặp bất kỳ vấn đề nào trong quá trình xác thực hoặc có thắc mắc về biện pháp bảo mật này, vui lòng liên hệ với đội ngũ hỗ trợ của hanoimoi.vn để được trợ giúp. Chúng tôi luôn nỗ lực để cung cấp thông tin chính xác và hữu ích, đồng thời duy trì một môi trường trực tuyến an toàn cho tất cả người dùng.

hanoimoi.vn cam kết mang lại cho bạn trải nghiệm đọc tin tức chất lượng và an toàn.

]]>
Cẩn thận với mã độc SparkKitty đánh cắp thông tin từ ảnh trên iOS và Android https://doisongkinhte.com/can-than-voi-ma-doc-sparkkitty-danh-cap-thong-tin-tu-anh-tren-ios-va-android/ Sat, 06 Sep 2025 21:52:46 +0000 https://doisongkinhte.com/can-than-voi-ma-doc-sparkkitty-danh-cap-thong-tin-tu-anh-tren-ios-va-android/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty. Phần mềm này được thiết kế để nhắm vào người dùng iPhone và Android, với khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng.

Các chuyên gia bảo mật từ Kaspersky đã phát hiện ra phần mềm gián điệp này. SparkKitty có khả năng hoạt động trên cả hệ điều hành iOS và Android. Phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng. Mục đích là tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử…

Sau khi thu thập thông tin, SparkKitty sẽ gửi dữ liệu bị đánh cắp về máy chủ do tin tặc điều khiển. Điều này có thể dẫn đến việc lộ thông tin cá nhân và tài sản của người dùng bị xâm phạm. Nếu người dùng đã tải về ứng dụng này, cần phải gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

Để phòng tránh, PA05 đưa ra một số khuyến cáo cụ thể. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại. Ngoài ra, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, và hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại. Nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân, cần liên hệ ngay với cơ quan công an để được hỗ trợ và hướng dẫn.

]]>
TikTok giả danh, phần mềm gián điệp SparkKitty đánh cắp dữ liệu người dùng như thế nào? https://doisongkinhte.com/tiktok-gia-danh-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/ Sat, 06 Sep 2025 07:44:55 +0000 https://doisongkinhte.com/tiktok-gia-danh-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo thông tin được công bố, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>
Hơn 100 đội thi ứng dụng AI vào ngân hàng tranh tài tại VPBank Technology Hackathon https://doisongkinhte.com/hon-100-doi-thi-ung-dung-ai-vao-ngan-hang-tranh-tai-tai-vpbank-technology-hackathon/ Thu, 04 Sep 2025 03:23:05 +0000 https://doisongkinhte.com/hon-100-doi-thi-ung-dung-ai-vao-ngan-hang-tranh-tai-tai-vpbank-technology-hackathon/

Gần 100 đội thi với hơn 400 thí sinh chính thức bước vào vòng phát triển giải pháp tại VPBank Technology Hackathon 2025. Sự kiện này đã trở thành điểm hẹn cho những ý tưởng sáng tạo từ nhiều lĩnh vực như trí tuệ nhân tạo (AI), dữ liệu, vận hành, bảo mật… với kỳ vọng tạo ra giải pháp khả thi cho ngân hàng.

Cuộc thi VPBank Technology Hackathon 2025 đang bước vào giai đoạn sôi động với gần 100 đội thi, hơn 400 thí sinh chính thức bước vào vòng Prototype. Đây là một trong những sân chơi công nghệ có quy mô lớn trong năm dành cho sinh viên mới tốt nghiệp và lập trình viên trẻ trên toàn quốc.

Sau hơn một tháng phát động, cuộc thi đã ghi nhận 251 nhóm đăng ký tham gia với hơn 1200 thí sinh, trong đó 98 nhóm với hơn 400 thí sinh đã được lựa chọn bước vào vòng Prototype, nơi họ sẽ hiện thực hóa ý tưởng bằng mô hình giải pháp cụ thể.

Các đội thi đã tham gia hai buổi workshop chuyên sâu do Amazon Web Services (AWS) tổ chức nhằm trang bị kiến thức thực tiễn và kỹ năng sử dụng các dịch vụ công nghệ phát triển bởi AWS – nền tảng thiết yếu để xây dựng giải pháp mang tính ứng dụng cao.

Điểm sáng lớn nhất ở vòng đầu tiên chính là sự đa dạng, táo bạo và tính thực tế của các ý tưởng tham gia. Trong 26 đề bài thử thách được đưa ra, có nhiều chủ đề thuộc các lĩnh vực khác nhau như bảo mật, vận hành, tự động hóa, dữ liệu, tài chính cá nhân… Tuy nhiên, nhóm các thử thách xoay quanh AI và ứng dụng của AI trong ngân hàng vẫn chiếm ưu thế rõ rệt về mức độ quan tâm từ các thí sinh.

Những thử thách như: AI/ML Enhanced Credit Scoring (Chấm điểm tín dụng được tăng cường bởi AI/ML), AI-powered transaction anomaly detection & alert system (Hệ thống AI phát hiện và cảnh báo các giao dịch bất thường), CI/CD pipeline for automating windows security patching from vulnerability report (Luồng CICD tự động vá lỗi bảo mật Windows dựa trên báo cáo về lỗ hổng bảo mật) hay Multi-AI Agents Framework (Giải pháp AI phối hợp xử lý nhiệm vụ phức tạp) đều là những lựa chọn được nhiều đội thi ưu tiên.

Đặc biệt, thử thách AI Financial Coach – 6-Jar Money Management (Trợ thủ tài chính AI – Quản lý tiền dựa trên quy tắc 6 chiếc lọ tài chính thông minh) thu hút tới 114 thành viên đăng ký tham gia, cho thấy xu hướng quan tâm đến các ứng dụng AI cá nhân hóa trong lĩnh vực tài chính cá nhân ngày càng phổ biến.

Là mentor của các thử thách AI-powered transaction anomaly detection & alert system (Hệ thống AI phát hiện và cảnh báo các giao dịch bất thường) và CI/CD pipeline for automating windows security patching from vulnerability report (Luồng CICD tự động vá lỗi bảo mật Windows dựa trên báo cáo về lỗ hổng bảo mật), anh Lê Công Tú – CVCC Vận hành dịch vụ CNTT – Khối Công nghệ thông tin VPBank nhận định: ‘Nhiều đội thi có tư duy hệ thống bài bản, từ khâu thu thập dữ liệu, xử lý dữ liệu, cảnh báo đến hiển thị và báo cáo. Họ biết cách tận dụng công nghệ có sẵn, tích hợp các dịch vụ AWS một cách hợp lý để đảm bảo khả năng mở rộng và vận hành thực tế’.

Điểm đáng chú ý là có những đội đã triển khai mô hình thử nghiệm thật, có khả năng mô phỏng được dữ liệu giao dịch bất thường và minh họa luồng xử lý cụ thể.

‘Một số nhóm chỉ mất vài ngày để làm chủ công nghệ mới như AWS, AI/ML, hệ thống cảnh báo theo thời gian thực, thậm chí có nhóm triển khai một số bộ công nghệ đặc trưng. Điều đó thể hiện năng lực tiếp thu và áp dụng công nghệ rất nhanh chóng,’ anh Tú chia sẻ thêm.

Ở một hướng tiếp cận khác, các đội thi lựa chọn thử thách AI Financial Coach – 6-Jar Money Management (Trợ thủ tài chính AI – Quản lý tiền dựa trên quy tắc 6 chiếc lọ tài chính thông minh) cũng mang đến nhiều ý tưởng thú vị.

Anh Lê Thanh Tùng Chuyên gia vận hành dịch vụ CNTT – Khối Công nghệ thông tin VPBank, mentor của đề bài này cho biết: ‘Các đội đều có tư duy thay đổi hành vi người dùng, xây dựng công cụ giúp người dùng hiểu rõ hơn về tình hình tài chính cá nhân. Thay vì chỉ nhắc đến AI như một khái niệm chung chung không rõ ràng thì các đội chơi chỉ rõ họ sử dụng mô hình AI cho bài toán như thế nào, đưa ví dụ cụ thể như sử dụng NLP để phân loại giao dịch, dự đoán chi tiêu (forecasting), RAG để cá nhân hóa việc tư vấn tài chính.’

Mentor Đỗ Trần Quang – Kiến trúc sư cao cấp – Khối Công nghệ thông tin VPBank, đánh giá cao khả năng đi sâu vào hiện trạng và đề xuất cải tiến cụ thể của các đội thi tham gia thử thách AI/ML Enhanced Credit Scoring (Chấm điểm tín dụng được tăng cường bởi AI/ML):

‘Dù mới chỉ ở vòng ý tưởng, bản đề xuất giải pháp của các đội khá đầy đủ và ấn tượng, từ việc đi sâu vào phân tích hiện trạng, đề xuất cải tiến và cách thức triển khai chi tiết. Có nhóm sử dụng dữ liệu từ mạng xã hội, hành vi tài chính cá nhân, thậm chí cả thông tin người thân để xây dựng mô hình đánh giá tín dụng. Một đội thi khác còn mạnh dạn tích hợp các chỉ số ESG (môi trường, xã hội và quản trị doanh nghiệp) vào hệ thống tính điểm – một hướng tiếp cận mới mẻ, giàu tiềm năng ứng dụng trong bối cảnh tài chính xanh đang ngày càng được quan tâm.’

Các nhận định chuyên môn từ mentor cũng phần nào phản ánh tư duy phát triển dài hạn mà VPBank đang xây dựng thông qua sân chơi công nghệ này, kết nối và đào tạo những tài năng công nghệ mới, phù hợp với định hướng chuyển đổi số toàn diện của ngân hàng trong những năm gần đây.

Vòng Chung kết VPBank Technology Hackathon 2025 sẽ diễn ra vào ngày 2/8/2025. Tại đây, các đội thi sẽ trình diễn và thuyết trình trực tiếp giải pháp trước Hội đồng Giám khảo, sau giai đoạn phát triển nguyên mẫu với sự hỗ trợ về nền tảng công nghệ từ AWS ở vòng Prototype.

Với sự đồng hành từ đội ngũ mentor giàu kinh nghiệm cùng nền tảng công nghệ hiện đại, VPBank Technology Hackathon 2025 đang tạo ra môi trường thử sức đáng giá cho những người trẻ theo đuổi công nghệ.

]]>
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh mất dữ liệu https://doisongkinhte.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-mat-du-lieu/ Wed, 03 Sep 2025 21:22:57 +0000 https://doisongkinhte.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-mat-du-lieu/

Ngày gần đây, Google và Cơ quan An ninh mạng Mỹ (CISA) đã phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome. Lỗ hổng này đang bị các hacker tận dụng để thực hiện các cuộc tấn công mạng nhằm vào người dùng. CISA đã yêu cầu tất cả các cơ quan liên bang của Mỹ phải nâng cấp trình duyệt Chrome lên phiên bản mới nhất trước ngày 23/7/2025.

Đồng thời, cơ quan này cũng đưa ra khuyến nghị mạnh mẽ tới tất cả người dùng cá nhân và các doanh nghiệp về việc thực hiện cập nhật trình duyệt để đảm bảo an toàn cho thông tin. Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554, thuộc loại lỗ hổng ‘zero-day’, tức là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức.

Lỗ hổng này nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome, có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn tới nguy cơ mất dữ liệu cá nhân. Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị.

Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao. Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6.

Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau: Mở trình duyệt Chrome, nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải, chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’. Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến. Người dùng có thể tham khảo thêm thông tin về cách cập nhật trình duyệt Chrome tại đây.

Ngoài ra, người dùng cũng có thể tìm hiểu thêm về các biện pháp bảo mật khác để bảo vệ thông tin cá nhân và tài khoản của mình trên trang web chính thức của Google.

]]>
Tấn công mạng khiến công ty hậu cần phải đóng cửa: Bài học bảo mật cho doanh nghiệp https://doisongkinhte.com/tan-cong-mang-khien-cong-ty-hau-can-phai-dong-cua-bai-hoc-bao-mat-cho-doanh-nghiep/ Wed, 03 Sep 2025 10:09:34 +0000 https://doisongkinhte.com/tan-cong-mang-khien-cong-ty-hau-can-phai-dong-cua-bai-hoc-bao-mat-cho-doanh-nghiep/

Cuối năm 2023, một cuộc tấn công mạng đã gây ra sự sụp đổ của công ty hậu cần Knights of Old Group (KNP Logistics) của Anh, một cái tên có lịch sử lâu đời trong ngành. Câu chuyện về vụ việc này đã được làm thành bộ phim tài liệu Panorama, tiết lộ chi tiết về cách mà công ty bị kéo vào vòng xoáy của tội phạm mạng và cuối cùng phải chấm dứt hoạt động.

Theo tờ The Times, mọi thứ bắt đầu vào ngày 26/6/2023, khi một nhóm tin tặc xâm nhập vào hệ thống mạng của KNP thông qua một tài khoản nhân viên với mật khẩu yếu. Từ điểm vào này, chúng nhanh chóng tiếp cận các hệ thống nhạy cảm và triển khai mã độc tống tiền, không chỉ mã hóa dữ liệu mà còn đe dọa công bố thông tin nội bộ và dữ liệu khách hàng lên mạng. Đây là chiến thuật tống tiền kép, một phương thức ngày càng phổ biến nhằm gia tăng áp lực buộc nạn nhân phải trả tiền chuộc.

Mặc dù Knights of Old đã tuân thủ các tiêu chuẩn bảo mật dữ liệu quốc tế và có bảo hiểm an ninh mạng, công ty vẫn không thể phục hồi sau những thiệt hại nặng nề về vận hành và uy tín. Đến tháng 9/2023, công ty buộc phải ngừng hoạt động hoàn toàn, kết thúc hành trình 158 năm và để lại một khoảng trống trong ngành hậu cần Anh quốc. Khoảng 500 xe tải của công ty đã ngừng hoạt động, khiến 700 lao động mất việc sau khi nhóm tin tặc thực hiện cuộc tấn công.

Công ty bảo hiểm an ninh mạng Solace Global đã nhận thông tin và xử lý ngay sáng hôm sau. Đại diện Solace cho biết nhóm kỹ thuật đã phát hiện toàn bộ dữ liệu của KNP đã bị mã hóa và các hệ thống quan trọng bị xóa sạch.

Theo công ty an ninh mạng Sophos, số vụ tấn công ransomware trên toàn cầu đã tăng 105% chỉ trong một năm, từ 2022 đến 2023. Các nhóm tin tặc ngày càng hoạt động có tổ chức và tận dụng dữ liệu đánh cắp để thực hiện các đòn tấn công có mục tiêu. Sự phụ thuộc ngày càng lớn của nền kinh tế toàn cầu vào hạ tầng số khiến các doanh nghiệp trở nên dễ bị tổn thương hơn trước các cuộc tấn công mạng.

Sự sụp đổ của Knights of Old là hồi chuông cảnh báo cho các doanh nghiệp. Để tránh rơi vào bi kịch tương tự, các doanh nghiệp cần ghi nhớ một số bài học sống còn. Đầu tiên, đầu tư vào các biện pháp bảo mật, bao gồm bảo mật điểm cuối nâng cao, giám sát hệ thống liên tục và có sẵn kịch bản ứng phó sự cố rõ ràng. Thứ hai, áp dụng xác thực đa yếu tố (MFA) để tăng cường bảo vệ tài khoản. Thứ ba, sao lưu dữ liệu định kỳ và duy trì bản sao lưu an toàn. Thứ tư, đào tạo nhân viên thường xuyên để nâng cao nhận thức và kỹ năng ứng phó với các cuộc tấn công. Cuối cùng, cập nhật thông tin an ninh mạng để phát hiện sớm nguy cơ và các mối đe dọa.

The Times và các nguồn tin khác đã đưa tin về sự kiện này, làm nổi bật tầm quan trọng của an ninh mạng trong thời đại kỹ thuật số. Các doanh nghiệp cần phải cảnh giác và chủ động trong việc bảo vệ mình trước những mối đe dọa ngày càng tinh vi.

]]>
Mật khẩu 8 ký tự dễ bị phá trong vài tuần, chuyên gia khuyến cáo tăng độ dài https://doisongkinhte.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-chuyen-gia-khuyen-cao-tang-do-dai/ Wed, 03 Sep 2025 09:53:09 +0000 https://doisongkinhte.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-chuyen-gia-khuyen-cao-tang-do-dai/

Cuộc cách mạng phần cứng đang tạo ra những biến đổi đáng kể trong lĩnh vực an ninh mạng. Mới đây, công ty Hive Systems đã công bố một nghiên cứu đáng chú ý cho năm 2025, làm nổi bật sự giảm thiểu đáng kể thời gian cần thiết để phá vỡ các mật khẩu, ngay cả khi chúng được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu. Kết quả thu được cho thấy một mật khẩu với độ dài tám ký tự, chỉ chứa chữ thường, có thể bị phá vỡ trong vòng vài tuần. Ngược lại, những mật khẩu phức tạp hơn có thể mất từ 15 đến 164 năm để phá vỡ. Tuy nhiên, khi sử dụng phần cứng cấp độ AI, những khoảng thời gian này trở nên đáng sợ hơn. Một cụm máy tính được sử dụng để huấn luyện các mô hình AI có khả năng phá vỡ mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại thông thường.

Những phát hiện này nhấn mạnh tầm quan trọng của việc áp dụng mật khẩu dài và phức tạp, cùng với các biện pháp bảo mật bổ sung như xác thực hai yếu tố. Báo cáo của Hive Systems đóng vai trò như một lời cảnh báo và một lời kêu gọi hành động trong bối cảnh sức mạnh tính toán đang tăng theo cấp số nhân. Các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự, ưu tiên sử dụng cụm từ mật khẩu, và kích hoạt xác thực hai yếu tố. Hơn nữa, cân nhắc sử dụng các phương pháp xác thực sinh trắc học cũng có thể là một bước đi hữu ích.

Cuộc đua vũ trang số giữa các tin tặc và các nhà phát triển giải pháp an ninh mạng đang diễn ra gay gắt. Trong bối cảnh này, việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới và toàn diện. Điều quan trọng là phải cập nhật và thích ứng với những thay đổi trong lĩnh vực an ninh mạng để đối phó với những thách thức ngày càng tăng.

Hive Systems và các chuyên gia an ninh mạng khác đang nỗ lực làm việc để nâng cao nhận thức và phát triển các giải pháp bảo mật tiên tiến. Thông tin chi tiết về nghiên cứu của Hive Systems có thể được tìm thấy trên trang web của họ, cung cấp cho người dùng những kiến thức và khuyến nghị cụ thể để tăng cường bảo mật thông tin cá nhân và doanh nghiệp.

]]>
Tin tặc Iran đe dọa an toàn hàng không và bảo mật toàn cầu https://doisongkinhte.com/tin-tac-iran-de-doa-an-toan-hang-khong-va-bao-mat-toan-cau/ Tue, 02 Sep 2025 23:14:45 +0000 https://doisongkinhte.com/tin-tac-iran-de-doa-an-toan-hang-khong-va-bao-mat-toan-cau/

Một cuộc điều tra an ninh mạng gần đây đã tiết lộ những mối liên hệ đáng lo ngại giữa nhóm tin tặc APT39, được cho là có sự hậu thuẫn của chính quyền Iran, và công ty an ninh mạng Amnban. Vụ việc này không chỉ dẫn đến việc rò rỉ hàng gigabyte dữ liệu nhạy cảm mà còn phanh phui hoạt động gián điệp mạng có tổ chức, đe dọa đến an toàn hàng không và bảo mật cá nhân trên toàn cầu.

Công ty Amnban được thành lập vào năm 2018 với sự hậu thuẫn của các cựu sinh viên Đại học Sharif và Đại học Amir Kabir, ban đầu quảng bá là đơn vị chuyên về thử nghiệm xâm nhập và tư vấn bảo mật hợp pháp. Tuy nhiên, dữ liệu bị rò rỉ gần đây đã cho thấy một bức tranh hoàn toàn khác: công ty này bị cáo buộc là vỏ bọc cho nhóm APT39 (còn gọi là Chafer), chuyên thu thập thông tin tình báo mạng cho Bộ Tình báo Iran (MOIS).

Các tài liệu bị đánh cắp cho thấy Amnban không chỉ bị xâm nhập mà còn trực tiếp vận hành các chiến dịch thu thập dữ liệu nhạy cảm như hộ chiếu, địa chỉ, ảnh chân dung và thông tin liên hệ của hàng triệu hành khách hàng không trên toàn thế giới. Những dữ liệu này có thể bị sử dụng để theo dõi, đánh cắp danh tính, thậm chí phục vụ mục đích vi phạm nhân quyền.

Một số nhân vật chủ chốt của công ty Amnban đã bị nêu tên, bao gồm CEO Behnam Amiri, người từng bị tình báo quốc tế cảnh báo, và Ali Kamali, hacker từng bị FBI trừng phạt vì các cuộc tấn công vào cơ sở hạ tầng của Mỹ. Ngoài ra, đặc vụ Hamed Mashayekhi của MOIS cũng được cho là thường xuyên lui tới trụ sở Amnban.

Từ các hãng hàng không đến sàn tiền số: Mục tiêu toàn cầu

Dưới danh nghĩa đào tạo OSINT (tình báo nguồn mở), Amnban đã tiến hành do thám hàng loạt hãng hàng không như Emirates, Qatar Airways, Turkish Airlines, Etihad, Kenya Airways… cùng các công ty vận chuyển lớn như FedEx, DHL, USPS, và cả các thực thể của Nga. Dữ liệu cho thấy các chiến dịch có quy mô lớn, có tổ chức và nhắm đến cả đồng minh lẫn đối thủ của Iran.

Không dừng lại ở đó, nhóm còn nhắm đến sàn giao dịch tiền số như KuCoin, Binance, CoinSwitch… bằng cách sử dụng kỹ thuật xã hội tinh vi như tạo hồ sơ giả trên LinkedIn để lừa đảo nhân viên, dụ họ cài mã độc, hoặc thu thập thông tin hệ thống qua các liên kết theo dõi.

Hạ tầng hỗ trợ chiến dịch này bao gồm hàng trăm máy chủ ảo và hệ thống gửi email giả mạo được phân bố toàn cầu, cho phép vận hành liên tục các hoạt động lừa đảo, đánh cắp dữ liệu, kiểm soát từ xa, đe dọa nghiêm trọng đến an ninh hàng không và mạng lưới tài chính quốc tế.

Sự cố này là lời cảnh báo mạnh mẽ về rủi ro đến từ các hoạt động gián điệp mạng do nhà nước tài trợ. Các tổ chức hàng không, công nghệ và tài chính cần khẩn cấp đánh giá lại hệ thống bảo mật, trong khi cộng đồng quốc tế cần phối hợp hành động để đối phó với những mối đe dọa có tổ chức như APT39.

]]>
Cô chủ shop túi xách mất tài khoản Facebook và Business Manager vì mở tập tin ‘báo giá’ chứa mã độc https://doisongkinhte.com/co-chu-shop-tui-xach-mat-tai-khoan-facebook-va-business-manager-vi-mo-tap-tin-bao-gia-chua-ma-doc/ Tue, 02 Sep 2025 22:54:52 +0000 https://doisongkinhte.com/co-chu-shop-tui-xach-mat-tai-khoan-facebook-va-business-manager-vi-mo-tap-tin-bao-gia-chua-ma-doc/

Cẩn Thận Với Tấn Công Mạng: Tập Tin Lạ Và Nâng Cao Ý Thức Bảo Mật

Ngày 12/6 vừa qua, một chủ thương hiệu túi xách nổi tiếng, N.N, đã trải qua một tình huống oan nghiệt khi nhận được một tập tin nén định dạng .RAR từ một người lạ qua ứng dụng Zalo. Người gửi tự nhận là khách hàng có nhu cầu mua sỉ và đề nghị mở tập tin để xem nội dung. Tập tin này có tên là ‘Đề nghị báo giá’. Không may, việc mở tập tin này đã trở thành bước đầu tiên trong chuỗi sự kiện kéo dài và gây ảnh hưởng nghiêm trọng đến hoạt động kinh doanh cũng như tinh thần của N.N.

Ban đầu, khi mở tập tin, hệ thống báo lỗi và không hiển thị gì cả. N.N đã tắt đi và dự định để hôm sau kiểm tra lại. Tuy nhiên, hành động này đã vô tình cho phép tin tặc cài đặt mã độc vào máy tính của cô. Kẻ gian đã âm thầm chiếm quyền kiểm soát toàn bộ thiết bị của cô mà không để lại bất kỳ dấu hiệu bất thường nào.

Trong suốt 7 ngày tiếp theo, N.N vẫn làm việc bình thường. Tuy nhiên, các thao tác đăng nhập, bao gồm cả cookie, ID và thông tin bảo mật, đều bị theo dõi và ghi lại. Việc để máy tính hoạt động liên tục mà không tắt sau giờ làm việc cũng tạo điều kiện cho tin tặc có thời gian truy cập và thao tác không ngừng.

Đến ngày 19/6, tin tặc bắt đầu hành động. Họ chiếm quyền Facebook cá nhân của N.N và vô hiệu hóa tài khoản, khiến cô mất quyền quản lý Business Manager trên Meta. Điều này dẫn đến việc thất thoát tài sản kinh doanh gồm fanpage chính cùng các tài khoản quảng cáo liên kết và tài khoản Instagram.

Về mặt tài chính, do kết nối thẻ tín dụng với tài khoản quảng cáo, tin tặc đã gắn chiến dịch quảng cáo ảo và trừ tiền trực tiếp từ thẻ. Nền tảng Meta không yêu cầu OTP cho mỗi giao dịch, tạo kẽ hở cho hành vi này.

N.N hoàn toàn không biết mình đã bị tấn công máy tính cho đến khi hàng loạt thiệt hại xảy ra dồn dập vào ngày 19/6. Cảm giác hoang mang bao trùm khi nạn nhân tin rằng bản thân đã thiết lập bảo mật hai lớp đầy đủ và sử dụng mật khẩu phức tạp.

Mãi đến tối ngày 21/6, sau khi nhớ lại tình huống kỳ lạ hôm 12/6 và nhờ một người bạn kiểm tra tập tin ‘báo giá’, sự thật mới được phơi bày: đó chính là một tập tin chứa mã độc, đã giúp tin tặc cài đặt phần mềm điều khiển từ xa và theo dõi mọi hoạt động trong suốt bảy ngày trước khi ra tay.

Theo N.N, điều khiến cô kiệt quệ nhất không chỉ là tài chính mà là tổn thất tinh thần trong suốt hơn một tháng cố gắng vực dậy sau biến cố. Toàn bộ hệ thống kinh doanh, từ fanpage, tài khoản quảng cáo đến kênh Instagram đều bị sập đột ngột, buộc cô phải bắt đầu lại gần như từ con số 0.

Quá trình liên hệ với Meta để khôi phục tài khoản cũng là một hành trình đầy thử thách. N.N chia sẻ hầu hết các biểu mẫu hỗ trợ của Meta đều được xử lý tự động bằng AI, khiến tỷ lệ được con người thật sự phản hồi là rất thấp.

Dưới góc độ kỹ thuật, ông Ngô Tuấn Anh – Tổng giám đốc Công ty An ninh mạng SCS cho biết hình thức lừa gửi các tập tin nén để chiếm đoạt tài khoản khá phổ biến. Kẻ lừa đảo đã lợi dụng lỗ hổng trên phần mềm giải nén WinRAR của nạn nhân, vốn chưa được cập nhật bản vá.

Khi nghi ngờ trở thành nạn nhân của tin tặc, chuyên gia khuyến nghị hành động nhanh chóng để giảm thiểu thiệt hại tối đa. Điều đầu tiên cần làm là ngắt kết nối mạng của máy tính vừa thao tác. Đồng thời, người dùng cần đổi ngay tất cả mật khẩu tài khoản mạng xã hội, email, dịch vụ ngân hàng trực tuyến và thiết lập bảo mật hai yếu tố (2FA).

N.N cũng đưa ra lời khuyên cho mọi người: nên cảnh giác với tập tin lạ, tách bạch tài khoản cá nhân và kinh doanh, không đăng nhập tài khoản quan trọng trên máy tính công cộng, mạng hay thiết bị lạ, sao lưu định kỳ tài liệu và luôn có tài khoản dự phòng để có thể làm quản trị viên thay thế trong trường hợp khẩn cấp.

]]>
Trung Quốc cảnh báo về bảo mật khi dùng mạng xã hội và AI https://doisongkinhte.com/trung-quoc-canh-bao-ve-bao-mat-khi-dung-mang-xa-hoi-va-ai/ Sat, 30 Aug 2025 18:42:57 +0000 https://doisongkinhte.com/trung-quoc-canh-bao-ve-bao-mat-khi-dung-mang-xa-hoi-va-ai/

Bộ An ninh Quốc gia Trung Quốc đã lên tiếng cảnh báo về các vụ việc liên quan đến rò rỉ thông tin mật gần đây. Nguyên nhân chính của những sự cố này là do sự chủ quan và thiếu hiểu biết về bảo mật của các cá nhân, đặc biệt là trong việc sử dụng trí tuệ nhân tạo (AI) và mạng xã hội.

Một số trường hợp điển hình đã được tiết lộ, bao gồm cả trường hợp của Tiểu Thiên, một nhân viên làm việc trong lĩnh vực bí mật. Trong một buổi gặp gỡ bạn bè, Tiểu Thiên đã vô tư trò chuyện về dự án mật mà không hề hay biết người thân của bạn anh ta đang lắng nghe. Sau đó, người thân này đã vô tình đăng thông tin lên mạng, dẫn đến việc rò rỉ thông tin mật. Hậu quả là Tiểu Thiên cùng những người liên quan đều phải chịu kỷ luật.

Một trường hợp khác liên quan đến việc sử dụng AI một cách bừa bãi. Tiểu Lý, một nghiên cứu viên, đã dùng phần mềm AI để xử lý báo cáo mà không hề kiểm soát dữ liệu đầu vào. Hậu quả là dữ liệu mật của viện nghiên cứu đã bị rò rỉ ra ngoài, và Tiểu Lý đã phải chịu xử lý nghiêm khắc.

Một cán bộ mới, Tiêu Giang, đã chụp ảnh bìa tài liệu mật sau khi dự họp và đăng lên WeChat để khoe bạn bè. Việc này đã khiến anh phải chịu kỷ luật vì để rò rỉ bí mật.

Từ những vụ việc trên, Bộ An ninh Quốc gia Trung Quốc đã đưa ra cảnh báo và khuyến nghị về bảo mật. Theo đó, các cá nhân phải tuyệt đối không đưa thông tin mật lên bất kỳ phần mềm AI, mạng xã hội hay nền tảng không kiểm soát nào. Họ cũng khuyến cáo không được ‘khoe khoang’ hoặc nói chuyện công việc trong môi trường không an toàn, đặc biệt là với người không liên quan.

Bên cạnh đó, việc sử dụng công cụ AI chính thống cũng cần được quan tâm. Các cá nhân không nên đưa bất kỳ dữ liệu nhạy cảm nào lên mạng, kể cả để tiện cho công việc. Hãy giữ tư duy cảnh giác, đặc biệt khi mới vào ngành, vì bất kỳ sơ suất nào cũng có thể ảnh hưởng tới an ninh quốc gia.

Nhìn chung, bảo mật không phải là một vấn đề nhỏ. Một phút sơ ý có thể dẫn đến hậu quả nghiêm trọng, cái giá phải trả là rất lớn, thậm chí là cả sự nghiệp của một người. Do đó, các cá nhân cần phải nâng cao nhận thức và áp dụng các biện pháp bảo mật cần thiết để tránh những rủi ro không đáng có.

Để cập nhật thêm nhiều thông tin, vui lòng truy cập: https://www.chinhphu.vn/

]]>
Camera an ninh ‘phản chủ’: Cẩn trọng và xử lý nghiêm minh https://doisongkinhte.com/camera-an-ninh-phan-chu-can-trong-va-xu-ly-nghiem-minh/ Thu, 21 Aug 2025 08:23:37 +0000 https://doisongkinhte.com/camera-an-ninh-phan-chu-can-trong-va-xu-ly-nghiem-minh/

Nhiều bạn đọc bày tỏ sự phẫn nộ trước hành vi phát tán, rao bán clip nhạy cảm, xâm phạm nghiêm trọng đời tư cá nhân. Việc này diễn ra sau bài viết ‘Bị rao bán clip nhạy cảm từ camera nhà mình’ được đăng tải.

Làm sao tránh lộ clip nhạy cảm từ camera nhà mình - Ảnh 1.
Làm sao tránh lộ clip nhạy cảm từ camera nhà mình – Ảnh 1.

Bạn đọc Hoàng Nhân cho biết cảm thấy ‘thật kinh hoàng và rùng mình’ khi đọc tin về việc clip nhạy cảm từ camera nhà mình bị rao bán. ‘Đây là một sự vi phạm quyền riêng tư nghiêm trọng, cho thấy những rủi ro khôn lường khi sử dụng các thiết bị thông minh nếu không được bảo mật đúng cách’, Hoàng Nhân chia sẻ.

Bạn đọc Thoại Châu nhận định hành vi phát tán, rao bán clip nhạy cảm, xâm phạm nghiêm trọng đời tư cá nhân là không thể chấp nhận được. ‘Cơ quan chức năng cần vào cuộc điều tra, xử lý thật nghiêm minh những đối tượng có hành vi trục lợi từ việc mua bán thông tin, hình ảnh trái phép này’, bạn Châu đề nghị.

Về nguyên nhân của việc camera an ninh gia đình ‘phản chủ’, bạn đọc Sang đặt giả thuyết không loại trừ máy chủ lưu tài khoản của các công ty sản xuất camera đã bị hack, đặc biệt là các công ty chuyên sản xuất camera giá rẻ. Trong khi đó, theo bạn đọc Tư Nguyễn, nhiều gia đình hiện đang vô tư khi mua camera an ninh, đồng thời để nơi bán lắp đặt, tự đặt mật khẩu, dẫn đến tình trạng người thợ lắp đặt có thể vô tư xem camera của gia đình.

Trước thực trạng nêu trên, nhiều bạn đọc kêu gọi người dùng nên cẩn trọng, tuyệt đối không chủ quan khi dùng camera an ninh trong gia đình. ‘Mọi người cần hết sức cẩn trọng khi lựa chọn, lắp đặt và sử dụng camera an ninh, thiết bị nhà thông minh. Đừng để tiện ích biến thành công cụ cho kẻ xấu xâm phạm đời tư’, bạn Phúc An cho biết.

Nhiều người cho rằng không nên lắp camera ở những nơi nhạy cảm như phòng ngủ, phòng khách, bếp… để hạn chế tốt nhất rủi ro. Tuy nhiên nhiều người đang sử dụng có lý do rất chính đáng. ‘Nhiều khi gia đình có người già, trẻ nhỏ… cũng cần camera để người lớn giám sát, chống trộm. Việc đó là bình thường. Phòng khách, bếp, hành lang, hiên nhà và phòng ngủ lắp camera rất phổ biến, chỉ có WC là không lắp thôi’, bạn đọc tên Giang cho biết.

Trước thực trạng nêu trên, nhiều bạn đọc đã chủ động chia sẻ những bí kíp cá nhân sử dụng camera an ninh trong nhà. Bạn đọc Đức cho rằng: ‘Tất cả thiết bị gì khi mua về nên reset lại và tự cài đặt. Camera hoặc các thiết bị không có lỗi. Lỗi ở người lắp, người sử dụng’.

Còn theo bạn Thanh Hoa: ‘Để bảo vệ bản thân và gia đình, hãy kiểm tra kỹ lưỡng các cài đặt bảo mật của camera, đổi mật khẩu định kỳ, và hạn chế chia sẻ quyền truy cập’.

Cụ thể hơn, bạn đọc tên Thy ‘bật mí’: ‘Khi lắp phải tự xem hướng dẫn, không nên để người ngoài lắp. Còn nếu phải nhờ đến thợ thì phải thao tác trên điện thoại, app của mình, không được cho thợ làm, vì quyền truy cập, mật khẩu phải do mình làm. Mỗi camera mua về đều có mã scan, mật khẩu do nhà sản xuất cấp bắt buộc phải đổi lại’.

Trong khi đó, theo bạn đọc Phú Duy, cách hạn chế tối đa rủi ro là đừng lắp camera trong phòng ngủ hoặc những nơi nhạy cảm, chỉ nên lắp ở các lối đi hoặc cổng ra vào để giám sát an ninh. ‘Đừng đổ lỗi cho camera giá rẻ, camera cao cấp cũng đơn giản với hacker (hệ thống bảo mật ngân hàng, hệ thống bảo mật của an ninh Mỹ còn vào được) huống hồ cái wifi ở nhà’, bạn Phú Duy bình luận.

Liên quan đến vấn đề trên, cơ quan chức năng đã vào cuộc và bắt giữ một nghi phạm tống tiền 30 triệu đồng của bạn gái cũ bằng clip ‘nóng’.

]]>
Lỗ hổng bảo mật camera gia đình: hàng triệu người dùng dễ bị lộ thông tin riêng tư https://doisongkinhte.com/lo-hong-bao-mat-camera-gia-dinh-hang-trieu-nguoi-dung-de-bi-lo-thong-tin-rieng-tu/ Tue, 19 Aug 2025 19:10:42 +0000 https://doisongkinhte.com/lo-hong-bao-mat-camera-gia-dinh-hang-trieu-nguoi-dung-de-bi-lo-thong-tin-rieng-tu/

Thời gian gần đây, việc lắp đặt camera an ninh tại các hộ gia đình trở nên phổ biến. Tuy nhiên, một thực trạng đáng lo ngại đang xảy ra là nhiều cảnh quay sinh hoạt riêng tư của các gia đình đã bị phát tán trên mạng, thậm chí bị rao bán trên các diễn đàn hack. Điều này đã gây ra những lo ngại về vấn đề bảo mật thông tin và quyền riêng tư của người dùng.

Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.
Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.

Nhiều cảnh quay được trích xuất từ camera gia đình đã bị chia sẻ và lan truyền trong các hội nhóm trên mạng xã hội. Những video này không chỉ ghi lại những khoảnh khắc riêng tư của các cặp vợ chồng mà còn bao gồm cả hình ảnh của trẻ em trong phòng ngủ. Đáng lo ngại hơn, nhiều nạn nhân không hề hay biết rằng camera của họ đã bị xâm nhập và theo dõi trong thời gian dài.

Ví dụ mới đây, một người dùng tại TP Hồ Chí Minh đã sốc khi nhận được video quay lại cảnh sinh hoạt trong chính căn bếp của mình từ một người bạn. Sau khi tìm hiểu, người này phát hiện nhiều video khác của gia đình mình cũng đã bị phát tán. Điều đó đã khiến nạn nhân này thể hiện sự hoang mang và lo lắng về việc các video riêng tư của gia đình có thể bị chia sẻ rộng rãi, ảnh hưởng đến uy tín và công việc của vợ mình hay không.

Thực tế cho thấy, nhiều hội nhóm trên mạng xã hội đã hình thành để chia sẻ và rao bán video từ camera gia đình. Các thành viên trong nhóm có thể tham gia với mức phí từ vài trăm nghìn đến hàng triệu đồng để truy cập vào những video “đặc sắc”, bao gồm cả những video từ camera của người nổi tiếng. Một số cá nhân còn rao bán quyền truy cập vào hệ thống camera của nhiều gia đình, cửa hàng và tiệm spa cho những người có nhu cầu bệnh hoạn.

Theo thống kê từ Bộ Khoa học và Công nghệ, hiện có hơn 800.000 camera giám sát tại Việt Nam đang bị chia sẻ dữ liệu hình ảnh công khai trên Internet, với 360.000 camera có nguy cơ bị tấn công. Nguyên nhân chủ yếu là do sự chủ quan và thiếu hiểu biết của người dùng trong việc bảo mật camera an ninh. Nhiều người chỉ quan tâm đến việc lắp đặt mà không chú ý đến việc bảo vệ tài khoản và mật khẩu, tạo điều kiện cho kẻ xấu dễ dàng xâm nhập.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần cẩn trọng khi sử dụng camera an ninh, đặc biệt là không nên mua các sản phẩm không rõ nguồn gốc hoặc đã qua sử dụng. Ngoài ra, các thiết bị công nghệ khác có gắn camera cũng có thể trở thành mục tiêu của tội phạm mạng, đặc biệt là những thiết bị dành cho trẻ em.

Để bảo vệ sự riêng tư của gia đình, người dùng cần nâng cao ý thức về an ninh mạng, thường xuyên kiểm tra và cập nhật phần mềm cho các thiết bị cũng như sử dụng mật khẩu mạnh. Đặc biệt, không chia sẻ thông tin cá nhân một cách tùy tiện.

]]>
Một năm thu nhận hơn 51.000 mẫu ADN thân nhân liệt sĩ, hướng đến 1 triệu mẫu vào năm 2030 https://doisongkinhte.com/mot-nam-thu-nhan-hon-51-000-mau-adn-than-nhan-liet-si-huong-den-1-trieu-mau-vao-nam-2030/ Wed, 13 Aug 2025 04:38:32 +0000 https://doisongkinhte.com/mot-nam-thu-nhan-hon-51-000-mau-adn-than-nhan-liet-si-huong-den-1-trieu-mau-vao-nam-2030/

Ngân hàng Gen liệt sĩ, một dự án nhân văn của Chính phủ, Bộ Công an và doanh nghiệp GeneStory, đã hoạt động trong một năm và đạt được những kết quả đáng kể. Dự án này nhằm mục đích tìm lại người thân cho hàng trăm nghìn gia đình bằng cách sử dụng công nghệ giám định ADN hiện đại để xác minh danh tính của các liệt sĩ.

Sau một năm hoạt động, Ngân hàng Gen liệt sĩ đã thu nhận hơn 51.000 mẫu ADN từ thân nhân liệt sĩ tại 34 tỉnh, thành, đạt khoảng 5% mục tiêu quốc gia là 1 triệu mẫu vào năm 2030. Qua đó, hoàn thành phân tích, cập nhật vào cơ sở dữ liệu căn cước hơn 11.000 mẫu. Đặc biệt, tính đến thời điểm hiện tại đã xác định được danh tính 16 trường hợp liệt sĩ vô danh.

Toàn bộ chi phí liên quan đến việc thu mẫu, phân tích, đối sánh và trả kết quả đều được miễn phí. Nguồn kinh phí thực hiện đến từ sự đóng góp của các doanh nghiệp trên cả nước. GeneStory, đơn vị xây dựng Ngân hàng Gen liệt sĩ, cho biết ngân hàng được xây dựng hiện đại, bảo mật, với hệ thống hỗ trợ lưu trữ, phân tích chính xác hàng chục nghìn mẫu ADN, chuẩn hóa quy trình thu mẫu, kiểm soát chất lượng và đào tạo kỹ thuật viên.

Đến năm 2030, ngân hàng gen đặt mục tiêu hoàn thành việc thu nhận 1 triệu mẫu ADN từ thân nhân, góp phần xác định danh tính hàng chục nghìn liệt sĩ vô danh, đồng thời phục vụ cho việc quy tập hài cốt và nghiên cứu y học di truyền trong dài hạn. Dự án không chỉ là một công trình khoa học mang tầm quốc gia, mà còn là biểu tượng cho lòng tri ân sâu sắc của dân tộc Việt Nam với những anh hùng đã ngã xuống vì hòa bình và độc lập của Tổ quốc.

Trong hành trình ‘trả lại tên’ cho các liệt sĩ, công nghệ giám định ADN đã đóng vai trò quan trọng. Gần đây, Mỹ cũng đã bàn giao trang thiết bị, vật tư, hóa chất và quy trình xét nghiệm ADN cho Việt Nam nhằm phục vụ giám định hài cốt chưa định danh trong chiến tranh tại Việt Nam.

GS-TS Chu Hoàng Hà – Phó chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam (VAST) – cho biết, gần hai năm qua, các nhà khoa học của Viện Sinh học và các chuyên gia quốc tế đã nỗ lực không ngừng để phát triển, tối ưu hóa và chuyển giao công nghệ phân tích ADN hài cốt liệt sĩ tiên tiến trên nền kỹ thuật giải trình tự thế hệ mới (NGS), dựa trên các chỉ thị SNP phù hợp với điều kiện đặc thù của Việt Nam do phần lớn các mẫu hài cốt đã bị phân hủy nặng sau nhiều thập kỷ trong môi trường nhiệt đới nóng ẩm.

Các kết quả thu được rất đáng ghi nhận: tỷ lệ chiết tách thành công ADN từ các mẫu hài cốt tăng từ 22% lên tới 70% – minh chứng cho một bước tiến quan trọng về công nghệ. Việc giải trình tự gen và phân tích chỉ thị SNP đã mở ra khả năng khớp nối với thân nhân có quan hệ huyết thống xa đến 4 hoặc 5 thế hệ – điều chưa từng đạt được trước đây.

Đây là lần đầu tiên các chuyên gia đã chứng minh được tính khả thi của việc áp dụng công nghệ tiên tiến với nền tảng kỹ thuật SNP-NGS vào công tác giám định ADN hài cốt liệt sĩ Việt Nam. Việc đầu tư, tiếp nhận và đưa vào vận hành các trang thiết bị phân tích ADN hiện đại đánh dấu một bước tiến quan trọng, giúp các nhà khoa học nâng cao năng lực kỹ thuật và làm chủ hoàn toàn công nghệ.

GeneStory là đơn vị tiên phong tại Việt Nam trong lĩnh vực di truyền học ứng dụng, tiên phong trong việc đưa công nghệ gene vào đời sống. GeneStory cũng là đối tác chính trong việc xây dựng và phát triển Ngân hàng Gene Liệt sĩ Việt Nam, đóng góp vào việc xác định danh tính liệt sĩ Việt Nam.

Công ty Gentec đã phát triền công nghệ Blockchain để cất giữ và bảo mật dữ liệu gene.

]]>
Chatbot AI cũng có thể bị hack, doanh nghiệp cần giải pháp bảo vệ dữ liệu https://doisongkinhte.com/chatbot-ai-cung-co-the-bi-hack-doanh-nghiep-can-giai-phap-bao-ve-du-lieu/ Tue, 12 Aug 2025 22:53:22 +0000 https://doisongkinhte.com/chatbot-ai-cung-co-the-bi-hack-doanh-nghiep-can-giai-phap-bao-ve-du-lieu/

Trí tuệ nhân tạo (AI) đã trở thành một phần quan trọng trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu suất công việc và nâng cao trải nghiệm người dùng. Tuy nhiên, điều này cũng mở ra một lỗ hổng bảo mật tiềm ẩn khi hệ thống chatbot tích hợp AI có thể trở thành điểm vào cho các hacker tấn công và lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, đã cảnh báo về nhiều phương thức tấn công các mô hình AI, trong đó phổ biến là dạng “đầu độc nội dung”. Loại hình này dường như “vô hình” trước những hệ thống bảo vệ thông tin truyền thống. Hacker có thể sử dụng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch, gây “nhiễm độc” thông tin. Nếu thông tin trên hệ thống cloud đã bị “nhiễm độc” mà không được phát hiện và tiếp tục được sử dụng, nó có thể đưa ra những thông tin không chính xác hoặc tạo ra lỗ hổng để lách vào cơ sở dữ liệu với mục đích lấy thông tin.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Ông Đào Việt Hùng đã đưa ra một số ví dụ cụ thể về những rủi ro này. Một trường hợp hy hữu là hệ thống chatbot bán hàng trực tuyến của một hãng ô tô đã bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la. Nguyên nhân là do trong quá trình trao đổi và thỏa thuận với chatbot, khách hàng này đã tìm cách “lách” vào cơ sở dữ liệu và thuyết phục chatbot đồng ý với yêu cầu trên. Một ví dụ khác là khi hacker đã thành công lấy được tất cả tài liệu mật và sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Trước những rủi ro này, ông Đào Việt Hùng chia sẻ về giải pháp AI security để chính AI bảo vệ AI. Đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, giúp khó bị “nhiễm độc”. Hệ thống AI security có thể phát hiện được đâu là những thông tin sạch và đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp.

Để cập nhật thông tin về giải pháp bảo mật và cơ sở hạ tầng công nghệ, sự kiện OpenInfra & Cloud Native Day Vietnam 2025 sẽ diễn ra vào ngày 26-7 tại Hà Nội. Sự kiện này do Hiệp hội Internet Việt Nam (VIA) phối hợp với Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ. Thông tin chi tiết về sự kiện có thể được tìm thấy trên trang web của OpenInfra.

]]>