An ninh mạng – Nhipcaudoanhnhan.com https://nhipcaudoanhnhan.com Diễn đàn nhịp cầu doanh nhân Mon, 06 Oct 2025 09:22:58 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/nhipcaudoanhnhan/2025/08/nd.svg An ninh mạng – Nhipcaudoanhnhan.com https://nhipcaudoanhnhan.com 32 32 Nhiều hoạt động thiết thực ở Đồng Nai chào mừng Đại hội Đảng https://nhipcaudoanhnhan.com/nhieu-hoat-dong-thiet-thuc-o-dong-nai-chao-mung-dai-hoi-dang/ Mon, 06 Oct 2025 09:22:54 +0000 https://nhipcaudoanhnhan.com/nhieu-hoat-dong-thiet-thuc-o-dong-nai-chao-mung-dai-hoi-dang/

Ngày 3-8-2025, tỉnh Đồng Nai đã tổ chức nhiều hoạt động thiết thực và ý nghĩa, mang lại giá trị tích cực cho cộng đồng. Tại phường Trấn Biên, Đoàn phường đã phối hợp với Trường Cao đẳng Trang trí Mỹ thuật Đồng Nai và Trường Tiểu học Tân Bửu tổ chức chương trình ‘Hành trình thứ 2 của chai nhựa’ cùng sân chơi tiếng Anh ‘Fun with English’. Đây là một phần trong chuỗi hoạt động tháng 8-2025 của Đoàn phường Trấn Biên.

Công an xã Bình Minh hướng dẫn cách sử dụng các thiết bị phòng cháy, chữa cháy cho các đoàn viên, thanh niên xã Bình Minh. Ảnh: Thanh Tâm
Công an xã Bình Minh hướng dẫn cách sử dụng các thiết bị phòng cháy, chữa cháy cho các đoàn viên, thanh niên xã Bình Minh. Ảnh: Thanh Tâm

Chương trình ‘Hành trình thứ 2 của chai nhựa’ truyền tải thông điệp ‘Đừng vứt bỏ – Hãy cho chai nhựa một hành trình thứ hai’. Hơn 50 em thiếu nhi từ 3-12 tuổi đã tham gia chương trình này và được hỗ trợ bởi sinh viên Trường Cao đẳng Trang trí Mỹ thuật Đồng Nai. Các em đã cùng nhau biến các chai nhựa qua sử dụng thành những đồ vật hữu dụng như hộp bút, chậu cây cảnh mini hoặc trang trí góc học tập.

Ngoài ra, Đoàn xã Bình Minh đã phối hợp với Công an xã tổ chức Hội nghị tuyên truyền, phổ biến pháp luật về kiến thức an ninh mạng, phòng cháy, chữa cháy và cứu nạn, cứu hộ cho hơn 100 đoàn viên, thanh niên. Tại hội nghị, các đoàn viên thanh niên đã được cập nhật các quy định pháp luật quan trọng, đặc biệt là về an ninh mạng và phòng chống tội phạm trong thanh thiếu niên. Đồng thời, họ cũng được hướng dẫn sử dụng thiết bị phòng cháy, chữa cháy và kỹ năng xử lý các tình huống khẩn cấp.

Cùng ngày, UBND xã Trị An đã tổ chức ra quân tổng vệ sinh, chỉnh trang cảnh quan môi trường chào mừng Đại hội Đại biểu Đảng bộ UBND xã và tiến tới Đại hội Đại biểu Đảng bộ xã Trị An lần thứ I, nhiệm kỳ 2025-2030. Hoạt động này diễn ra đồng loạt tại 19 ấp với các phần việc như quét dọn đường làng, khu vực công cộng, trụ sở, nhà văn hóa, chợ; phát quang bụi rậm, khơi thông cống rãnh, trồng và chăm sóc cây xanh, hoa kiểng.

Các hoạt động này không chỉ mang lại giá trị thiết thực cho cộng đồng mà còn thể hiện tinh thần đoàn kết và trách nhiệm của người dân trong việc xây dựng và phát triển quê hương. Thông qua các hoạt động này, các đoàn viên, thanh niên và người dân đã được cập nhật kiến thức và kỹ năng cần thiết để tham gia vào các hoạt động xã hội, bảo vệ môi trường và đảm bảo an ninh trật tự.

]]>
Mỹ bị tố tấn công mạng, đánh cắp dữ liệu từ doanh nghiệp quân sự Trung Quốc https://nhipcaudoanhnhan.com/my-bi-to-tan-cong-mang-danh-cap-du-lieu-tu-doanh-nghiep-quan-su-trung-quoc/ Sat, 04 Oct 2025 22:07:50 +0000 https://nhipcaudoanhnhan.com/my-bi-to-tan-cong-mang-danh-cap-du-lieu-tu-doanh-nghiep-quan-su-trung-quoc/

Hiệp hội An ninh Mạng Trung Quốc mới đây đã tiết lộ thông tin về hai vụ tấn công mạng và gián điệp nghiêm trọng nhằm vào các cơ quan của nước này, được cho là do các cơ quan tình báo Mỹ thực hiện. Các vụ việc này liên quan đến việc khai thác lỗ hổng zero-day trong hệ thống email Microsoft Exchange và các sai sót trong hệ thống tài liệu điện tử của các doanh nghiệp công nghiệp quân sự Trung Quốc.

Người phát ngôn Bộ Ngoại giao Trung Quốc, ông Quách Gia Côn, đã lên án mạnh mẽ hành động này và cho rằng đây là bằng chứng mới nhất về các cuộc tấn công mạng độc hại của chính phủ Mỹ nhắm vào Trung Quốc. Ông cũng chỉ trích Mỹ thể hiện sự đạo đức giả về vấn đề an ninh mạng, trong khi chính họ lại thực hiện các hành động tấn công mạng vào các quốc gia khác.

Theo báo cáo, trong những năm gần đây, các cơ quan tình báo Mỹ đã tập trung vào việc nhắm mục tiêu vào các trường đại học, viện nghiên cứu và doanh nghiệp công nghệ cao liên quan đến quân sự của Trung Quốc. Một trong những vụ việc nghiêm trọng nhất diễn ra từ tháng 7 năm 2022 đến tháng 7 năm 2023, khi các cơ quan tình báo Mỹ đã khai thác các lỗ hổng zero-day trong hệ thống email Microsoft Exchange để tấn công và kiểm soát các máy chủ email của một doanh nghiệp công nghiệp quân sự lớn của Trung Quốc trong gần một năm.

Cuộc điều tra cho thấy những kẻ tấn công đã kiểm soát máy chủ điều khiển tên miền của doanh nghiệp, sử dụng nó làm ‘bàn đạp’ để truy cập vào hơn 50 thiết bị chủ chốt trong mạng nội bộ. Đồng thời, chúng đã tạo ra nhiều kênh bí mật để rút ruột dữ liệu. Những kẻ tấn công đã sử dụng các địa chỉ IP ủy quyền (proxy IP) từ nhiều quốc gia để thực hiện hơn 40 cuộc tấn công mạng.

Trong một vụ việc khác, từ tháng 7 đến tháng 11 năm 2024, các cơ quan tình báo Mỹ đã thực hiện các cuộc tấn công mạng vào một doanh nghiệp công nghiệp quân sự liên quan đến truyền thông và internet vệ tinh. Những kẻ tấn công đã sử dụng các proxy IP đặt tại Romania và Hà Lan để khai thác các lỗ hổng truy cập trái phép và lỗ hổng SQL injection để tấn công hệ thống tệp điện tử của doanh nghiệp.

Báo cáo kết luận rằng trong cả hai trường hợp, những kẻ tấn công đã sử dụng các kỹ thuật che giấu chiến thuật và khả năng tấn công mạng ở mức độ cao. Chuyên gia an ninh mạng nhận định rằng Trung Quốc là nạn nhân lớn nhất của các cuộc tấn công mạng và những tiết lộ của phía Trung Quốc chỉ là phần nổi của tảng băng trôi.

Trong năm 2024, đã có hơn 600 sự cố tấn công mạng của các nhóm APT cấp nhà nước ở nước ngoài nhắm vào các cơ quan quan trọng của Trung Quốc, với ngành công nghiệp quốc phòng và quân sự là mục tiêu chính. Điều này cho thấy tình hình an ninh mạng ngày càng trở nên phức tạp và các quốc gia cần tăng cường hợp tác để đối phó với các mối đe dọa này.

Việc Trung Quốc tiết lộ các vụ tấn công mạng này cũng làm dấy lên cuộc tranh luận về vấn đề an ninh mạng và trách nhiệm của các quốc gia trong việc bảo vệ không gian mạng. Trong bối cảnh hiện nay, việc tăng cường hợp tác quốc tế và xây dựng các quy tắc ứng xử trong không gian mạng trở nên cấp thiết hơn bao giờ hết.

Như vậy, các vụ tấn công mạng nhằm vào Trung Quốc một lần nữa cho thấy sự cần thiết của việc tăng cường an ninh mạng và hợp tác quốc tế trong việc đối phó với các mối đe dọa mạng. Các quốc gia cần phải cùng nhau nỗ lực để xây dựng một không gian mạng an toàn và đáng tin cậy cho tất cả.

]]>
Thái Lan và Campuchia đối mặt hàng trăm vụ tấn công mạng nguy hiểm https://nhipcaudoanhnhan.com/thai-lan-va-campuchia-doi-mat-hang-tram-vu-tan-cong-mang-nguy-hiem/ Thu, 02 Oct 2025 16:55:32 +0000 https://nhipcaudoanhnhan.com/thai-lan-va-campuchia-doi-mat-hang-tram-vu-tan-cong-mang-nguy-hiem/

Trong thời gian gần đây, Thái Lan và Campuchia đã nổi lên như những mục tiêu chính của hàng trăm cuộc tấn công mạng, làm dấy lên mối quan ngại sâu sắc về an ninh mạng của hai quốc gia này. Các chuyên gia an ninh mạng đang发出 cảnh báo về tình hình đang diễn ra, nhấn mạnh sự cần thiết của việc tăng cường biện pháp bảo vệ không gian mạng.

Ở khu vực Đông Nam Á, Thái Lan và Campuchia đang phải đối mặt với những thách thức đáng kể trong việc đảm bảo an ninh mạng. Sự gia tăng của các cuộc tấn công mạng không chỉ làm 위협 đến sự an toàn của thông tin và dữ liệu của người dùng, mà còn có thể ảnh hưởng đến sự ổn định và phát triển kinh tế – xã hội của cả hai nước.

Các chuyên gia an ninh mạng đang tích cực nghiên cứu và triển khai các biện pháp phòng ngừa để đối phó với tình hình này. Họ nhấn mạnh tầm quan trọng của việc nâng cao nhận thức về an ninh mạng, đào tạo kỹ năng bảo mật cho người dùng và xây dựng hệ thống bảo vệ mạng mạnh mẽ.

Song song với đó, các cơ quan chức năng của Thái Lan và Campuchia cũng đang phối hợp chặt chẽ với các tổ chức an ninh mạng quốc tế để chia sẻ thông tin và kinh nghiệm trong việc đối phó với các cuộc tấn công mạng. Thông qua sự hợp tác này, họ hy vọng sẽ sớm tìm ra giải pháp hiệu quả để bảo vệ không gian mạng và đảm bảo an toàn cho người dùng.

Về thông tin chi tiết của các cuộc tấn công mạng, mặc dù chưa có số liệu chính thức, nhưng các chuyên gia an ninh mạng cho biết đa số các cuộc tấn công nhằm vào các tổ chức, doanh nghiệp và cơ quan chính phủ. Mục tiêu của những kẻ tấn công thường là để đánh cắp hoặc phá hủy dữ liệu quan trọng, từ đó ảnh hưởng đến hoạt động của các tổ chức và sự tin tưởng của người dùng.

Trước những thách thức này, Thái Lan và Campuchia đang nỗ lực không ngừng để tăng cường an ninh mạng. Các biện pháp cụ thể đang được triển khai bao gồm việc đầu tư vào công nghệ bảo mật hiện đại, tăng cường sự hợp tác quốc tế và nâng cao nhận thức về an ninh mạng trong cộng đồng.

Một số chuyên gia an ninh mạng cũng đề xuất việc các quốc gia trong khu vực Đông Nam Á cần cùng nhau xây dựng một cộng đồng an ninh mạng mạnh mẽ. Thông qua sự hợp tác và chia sẻ thông tin, họ có thể nhanh chóng đối phó với các mối đe dọa mạng mới và bảo vệ không gian mạng chung của khu vực.

Cơ quan An ninh mạng và Bảo mật Thông tin của Mỹ cũng như các tổ chức tương tự ở các quốc gia khác đang tích cực hỗ trợ Thái Lan và Campuchia trong việc tăng cường năng lực bảo vệ mạng.

Tóm lại, Thái Lan và Campuchia đang ở tuyến đầu trong cuộc chiến chống lại các cuộc tấn công mạng. Với sự hợp tác quốc tế, nỗ lực không ngừng của các cơ quan chức năng và chuyên gia an ninh mạng, hy vọng hai quốc gia này sẽ sớm vượt qua những thách thức về an ninh mạng và xây dựng một môi trường mạng an toàn, đáng tin cậy.

]]>
Dữ liệu cá nhân của 9,45 tỉ người bị đánh cắp, 98,5% mật khẩu dễ bị hack https://nhipcaudoanhnhan.com/du-lieu-ca-nhan-cua-945-ti-nguoi-bi-danh-cap-985-mat-khau-de-bi-hack/ Thu, 02 Oct 2025 16:28:02 +0000 https://nhipcaudoanhnhan.com/du-lieu-ca-nhan-cua-945-ti-nguoi-bi-danh-cap-985-mat-khau-de-bi-hack/

Thế giới đã chứng kiến sự gia tăng đáng kể trong số lượng vụ vi phạm dữ liệu trong nửa đầu năm 2025, với mức tăng 235% so với cùng kỳ năm trước. Theo báo cáo của nhóm tình báo an ninh mạng Flashpoint, có hơn 9,45 tỷ dữ liệu cá nhân đã bị lộ trong các vụ việc này. Điều này cho thấy một làn sóng tấn công mạng với quy mô và mức độ nghiêm trọng chưa từng có đang diễn ra trên toàn cầu.

Đáng chú ý, 2/3 trong số các vụ vi phạm dữ liệu này đã xảy ra tại Hoa Kỳ, làm cho thị trường Mỹ trở thành mục tiêu hàng đầu của các nhóm tội phạm mạng. Tuy nhiên, con số này vẫn chưa thể sánh được với mức tăng 800% về số lượng thông tin đăng nhập bị đánh cắp. Chỉ trong 6 tháng đầu năm, đã có tới 1,8 tỷ thông tin đăng nhập bị xâm phạm bởi các công cụ đánh cắp thông tin, một loại phần mềm độc hại đang trở thành “vũ khí” ưa thích của tội phạm mạng.

Các chuyên gia cho biết rằng truy cập trái phép chiếm gần 78% tổng số sự cố vi phạm dữ liệu được báo cáo. Những thông tin đăng nhập bị đánh cắp này thường là cửa ngõ để hacker thực hiện các đợt tấn công quy mô lớn hơn, đặc biệt là ransomware (mã độc tống tiền). Sự phát triển của AI và các dịch vụ cho thuê phần mềm độc hại đã tạo điều kiện cho tội phạm mạng dễ dàng đánh cắp thông tin, xâm nhập vào các hệ thống doanh nghiệp, tổ chức, từ đó lan rộng thành các vụ vi phạm dữ liệu nghiêm trọng trên toàn bộ chuỗi cung ứng.

Ông Ian Gray, Phó Chủ tịch phụ trách hoạt động tình báo mối đe dọa mạng của Flashpoint, nhận định: “Số vụ tấn công ransomware tăng 179% và vi phạm dữ liệu tăng vọt 235%, quy mô của các hoạt động độc hại là không thể phủ nhận”. Ông cũng nhấn mạnh rằng tình trạng này trở nên nghiêm trọng là do thói quen sử dụng mật khẩu yếu của người dùng.

Một nghiên cứu của Specops chỉ ra rằng chỉ 1,5% trong số 10 triệu mật khẩu được phân tích là đủ mạnh để vượt qua bài kiểm tra “hacking test”. Phần còn lại (chiếm tới 98,5%) đều có thể bị hack dễ dàng bằng các công cụ tự động bẻ khóa mật khẩu. Điều này cho thấy rằng nâng cao cảnh giác và chủ động phòng ngừa là rất cần thiết để đối phó với tình trạng này.

Các chuyên gia khuyến nghị cá nhân và doanh nghiệp cần nâng cao cảnh giác và chủ động phòng ngừa. Đối với người dùng, việc xây dựng mật khẩu mạnh và duy nhất cho từng tài khoản là cách đối phó đơn giản nhất. Mật khẩu nên dài ít nhất 15 ký tự, kết hợp nhiều loại ký tự và không nên sử dụng lại ở nhiều nơi. Ngoài ra, việc chuyển sang các phương thức xác thực mạnh hơn như passkeys cũng được các “ông lớn” công nghệ như Google và Microsoft khuyến cáo.

]]>
Cẩn thận với chiêu ‘bắt cóc online’ lừa đảo bằng công nghệ cao https://nhipcaudoanhnhan.com/can-than-voi-chieu-bat-coc-online-lua-dao-bang-cong-nghe-cao/ Wed, 01 Oct 2025 09:07:49 +0000 https://nhipcaudoanhnhan.com/can-than-voi-chieu-bat-coc-online-lua-dao-bang-cong-nghe-cao/

Bắt cóc online – Hình thức lừa đảo công nghệ cao đang ngày càng gia tăng và gây ra nhiều lo ngại trong cộng đồng. Hình thức bắt cóc này được ghi nhận xuất hiện từ tháng 3 năm nay và đã gây ra nhiều vụ việc nghiêm trọng, với số tiền bị mất ngày càng tăng.

'Bắt cóc online' ly kỳ hơn phim Hollywood - Ảnh 3.
‘Bắt cóc online’ ly kỳ hơn phim Hollywood – Ảnh 3.

Đối tượng chính của hình thức bắt cóc online thường là học sinh, sinh viên, đặc biệt là những người trẻ tuổi. Họ dễ bị ảnh hưởng bởi các chiến thuật tâm lý và thường sống xa gia đình, dễ bị cô lập. Tại TP.HCM và Hà Nội, các vụ việc đã xảy ra cho thấy nạn nhân chủ yếu là sinh viên từ 18-19 tuổi.

Tranh: Hà Huy Chương
Tranh: Hà Huy Chương

Hình thức bắt cóc online khác biệt so với các hình thức truyền thống vì không có sự tiếp xúc vật lý. Các đối tượng sử dụng điện thoại, tin nhắn, hoặc các ứng dụng như Zoom để giả danh công an, viện kiểm sát, yêu cầu nạn nhân tự cô lập trong phòng trọ hoặc khách sạn. Sau đó, họ quay video giả bị bắt cóc và gửi cho gia đình để đòi tiền chuộc. Điều này tạo ra cảm giác như một vụ bắt cóc thật, mặc dù toàn bộ quá trình diễn ra trực tuyến.

Các đối tượng thường yêu cầu nạn nhân quay video hoặc chụp ảnh giả bị bắt cóc để gửi cho gia đình. Trong nhiều trường hợp, nữ sinh bị bắt cởi đồ rồi quay clip tống tiền người nhà. Nạn nhân thường tuân theo các yêu cầu của kẻ bắt cóc do sợ hãi bị bắt giữ hoặc đối mặt với hậu quả pháp lý. Họ bị đe dọa bởi các cáo buộc giả mạo như rửa tiền và bị yêu cầu cắt liên lạc với gia đình, tạo cảm giác cô lập.

Sự thiếu kinh nghiệm và thiếu kiến thức về các chiêu trò lừa đảo khiến họ dễ dàng trở thành nạn nhân. Do đó, việc nâng cao cảnh giác và trang bị kiến thức để phòng tránh loại hình lừa đảo này là rất cần thiết.

Các cơ quan chức năng đã nhận được nhiều báo cáo về hình thức bắt cóc online này và đang tích cực điều tra, ngăn chặn. Cộng đồng cũng cần nâng cao cảnh giác và trang bị kiến thức để phòng tránh loại hình lừa đảo này. Mọi người cần cẩn thận và không nên trở thành nạn nhân của các hình thức lừa đảo như vậy.

Để biết thêm thông tin về các hình thức lừa đảo trực tuyến và cách phòng tránh, vui lòng truy cập trang web an ninh mạng để cập nhật thông tin mới nhất.

]]>
Hàng triệu camera giám sát dễ bị tấn công: Cách bảo vệ trước lỗ hổng bảo mật nghiêm trọng https://nhipcaudoanhnhan.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-cach-bao-ve-truoc-lo-hong-bao-mat-nghiem-trong/ Wed, 01 Oct 2025 04:17:51 +0000 https://nhipcaudoanhnhan.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-cach-bao-ve-truoc-lo-hong-bao-mat-nghiem-trong/

Một vấn đề bảo mật nghiêm trọng đã được phát hiện trong hàng chục nghìn camera giám sát của Hikvision, một trong những nhà sản xuất thiết bị an ninh hàng đầu thế giới. Lỗ hổng bảo mật này, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước và hiện vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, điều này đồng nghĩa với việc những kẻ tấn công có thể dễ dàng truy cập và kiểm soát các camera giám sát này. Mức độ nghiêm trọng của lỗ hổng này được đánh giá lên đến 9,8/10 theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), cho thấy mức độ nguy hiểm cực kỳ cao.

Các chuyên gia an ninh mạng đã cảnh báo rằng lỗ hổng này có thể bị khai thác để thực hiện các cuộc tấn công mạng, đánh cắp thông tin và thậm chí là phá hoại hệ thống an ninh của các tổ chức và cá nhân. Việc Hikvision không kịp thời cung cấp các bản vá lỗi để khắc phục lỗ hổng này đã gây ra mối lo ngại lớn trong cộng đồng an ninh mạng.

Người dùng các thiết bị camera giám sát của Hikvision nên kiểm tra và cập nhật phần mềm để giảm thiểu rủi ro. Đồng thời, các tổ chức và cá nhân cũng nên tăng cường các biện pháp an ninh mạng để bảo vệ hệ thống và dữ liệu của mình.

Để biết thêm thông tin về lỗ hổng bảo mật này, vui lòng truy cập https://nvd.nist.gov/vuln/detail/CVE-2021-36260 để có thông tin chi tiết.

]]>
Cách phòng tránh bị đánh cắp thông tin khi mua hàng https://nhipcaudoanhnhan.com/cach-phong-tranh-bi-danh-cap-thong-tin-khi-mua-hang/ Mon, 29 Sep 2025 14:04:38 +0000 https://nhipcaudoanhnhan.com/cach-phong-tranh-bi-danh-cap-thong-tin-khi-mua-hang/

Một hình thức lừa đảo mới đang ngày càng phổ biến, trong đó kẻ gian giả mạo nhân viên giao hàng (shipper) để chiếm đoạt tiền của nạn nhân. Theo đó, nạn nhân nhận được cuộc gọi từ kẻ lạ, tự xưng là shipper và thông báo cần chuyển khoản một khoản phí phát sinh nhỏ. Chỉ sau vài thao tác, toàn bộ tiền trong tài khoản của nạn nhân đã bị mất.

Nhiều người nghĩ rằng vài chục nghìn đồng là khoản tiền quá nhỏ để phải bận tâm, nhưng thực chất đó chính là chiếc cầu nối để kẻ gian tiếp cận tài khoản ngân hàng của nạn nhân
Nhiều người nghĩ rằng vài chục nghìn đồng là khoản tiền quá nhỏ để phải bận tâm, nhưng thực chất đó chính là chiếc cầu nối để kẻ gian tiếp cận tài khoản ngân hàng của nạn nhân

Đây là một thủ đoạn lừa đảo tinh vi, tận dụng sự rò rỉ dữ liệu đơn hàng và tâm lý chủ quan của nạn nhân. Dữ liệu đơn hàng mà kẻ gian sử dụng đều chính xác đến kinh ngạc, bao gồm tên người nhận, địa chỉ, số điện thoại, thậm chí cả giá trị món đồ. Điều này khiến nạn nhân khó lòng nghi ngờ, nhất khi họ đang nóng lòng chờ hàng.

Các chuyên gia cho biết, nguồn gốc của thông tin chi tiết này đến từ nhiều nguồn khác nhau. Thứ nhất, chính các sàn thương mại điện tử hoặc đơn vị vận chuyển có thể vô tình hoặc cố ý tiết lộ dữ liệu khách hàng. Một số nhân viên nội bộ có thể bán dữ liệu khách hàng cho bên thứ ba với giá rẻ mạt. Thứ hai, các website và ứng dụng kém bảo mật, nơi người dùng vô tình để lộ thông tin cá nhân khi đăng ký tài khoản, cũng là nguồn gốc của việc rò rỉ dữ liệu. Thứ ba và cũng đáng lo ngại nhất là thị trường ‘data rác’ được rao bán công khai trên mạng xã hội và các diễn đàn ngầm.

Tâm lý chủ quan cũng là một yếu tố then chốt khiến nhiều người mắc bẫy. Theo đó, một số thủ đoạn phổ biến của các đối tượng lừa đảo thường bao gồm gửi đường link hoặc mã QR độc hại. Chỉ cần nhấp vào, điện thoại của nạn nhân sẽ bị cài mã độc, cho phép tội phạm truy cập vào các ứng dụng ngân hàng.

Để tự bảo vệ mình, người dùng cần tuyệt đối không chuyển tiền trước cho bất kỳ ai tự xưng là shipper, dù đó là khoản phí nhỏ. Không bao giờ nhấp vào đường link lạ hoặc quét mã QR từ những tin nhắn không rõ nguồn gốc. Đặc biệt, mã OTP và mật khẩu ngân hàng là thông tin tuyệt mật, không được chia sẻ với bất kỳ ai, kể cả người tự nhận là nhân viên hỗ trợ.

Nhóm đối tượng dễ trở thành nạn nhân của tội phạm này là các bạn trẻ, đặc biệt là học sinh, sinh viên. Lý do nằm ở sự chủ quan. Dù thành thạo sử dụng smartphone và mạng xã hội, nhiều bạn trẻ lại thiếu kỹ năng kiểm chứng thông tin cơ bản.

Những vụ lừa đảo shipper giả chỉ là phần nổi của tảng băng chìm về vấn đề rò rỉ dữ liệu cá nhân. Trong thời đại kỹ thuật số, việc bảo vệ thông tin cá nhân không còn là trách nhiệm riêng của mỗi cá nhân, mà đòi hỏi sự chung tay từ các doanh nghiệp, cơ quan quản lý và ý thức của toàn xã hội.

]]>
Tấn công mạng nhắm vào ngành dầu khí tăng mạnh, Mỹ là mục tiêu chính https://nhipcaudoanhnhan.com/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh-my-la-muc-tieu-chinh/ Mon, 22 Sep 2025 16:07:58 +0000 https://nhipcaudoanhnhan.com/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh-my-la-muc-tieu-chinh/

Công nghệ thông tin và y tế tiếp tục là những ngành mục tiêu chính của các cuộc tấn công mạng, nhưng một lĩnh vực mới đang nổi lên là dầu khí, khi các hệ thống điều khiển công nghiệp ngày càng được số hóa và tự động hóa. Sự phát triển này đồng nghĩa với việc phạm vi tấn công của tin tặc ngày càng được mở rộng.

Trong giai đoạn vừa qua, Mỹ đã ghi nhận một nửa số vụ tấn công mạng, với số vụ ransomware tăng hơn gấp đôi, lên tới 3.671 vụ. Con số này còn cao hơn tổng số của 14 quốc gia khác trong top 15 cộng lại. Điều này cho thấy sự gia tăng đáng kể của các cuộc tấn công mạng nhắm vào Mỹ.

Một xu hướng đáng chú ý khác là lượng dữ liệu bị đánh cắp đã tăng vọt. Theo báo cáo của Zscaler, trong vòng một năm, lượng dữ liệu bị tin tặc đánh cắp đã tăng 92%, đạt mức 238 terabyte. Các nhóm ransomware không chỉ mã hóa dữ liệu như trước đây mà còn chuyển sang đánh cắp và đe dọa công bố dữ liệu để gia tăng áp lực với nạn nhân. Số vụ tống tiền kiểu này đã tăng 70% so với năm ngoái.

10 nhóm ransomware lớn nhất đã đánh cắp gần 250 terabyte dữ liệu, tăng gần 93%. Ba nhóm hoạt động mạnh nhất gồm: RansomHub với 833 nạn nhân; Akira với 520 nạn nhân; và Clop với 488 nạn nhân. Akira và Clop đều có sự tăng hạng so với năm trước. Akira phát triển nhanh nhờ hợp tác với các nhóm liên kết và các ‘nhà môi giới truy cập ban đầu’. Còn Clop nổi bật vì biết khai thác các lỗ hổng trong phần mềm bên thứ ba phổ biến để thực hiện các cuộc tấn công chuỗi cung ứng.

Chỉ trong vòng một năm, đã có thêm 34 nhóm ransomware mới xuất hiện, nâng tổng số nhóm mà Zscaler đang theo dõi lên tới 425. Sự gia tăng của các nhóm ransomware mới cho thấy sự đa dạng và phức tạp ngày càng tăng của các cuộc tấn công mạng.

Các chiến dịch ransomware thường nhắm vào những lỗ hổng nghiêm trọng trong các phần mềm quen thuộc. Một số ví dụ bao gồm thiết bị VPN của SonicWall và Fortinet, phần mềm sao lưu Veeam, công cụ ảo hóa VMware, và phần mềm truy cập từ xa SimpleHelp. Những công nghệ này rất phổ biến trong doanh nghiệp nhưng lại dễ bị tin tặc phát hiện và khai thác vì chúng kết nối trực tiếp với Internet và thường lộ diện khi quét hệ thống.

Tóm lại, tình hình tấn công mạng đang trở nên ngày càng phức tạp và đa dạng. Các doanh nghiệp và tổ chức cần phải nâng cao cảnh giác và áp dụng các biện pháp bảo vệ an toàn thông tin để ngăn chặn các cuộc tấn công mạng.

]]>
Việt Nam phát triển tài sản số cần đảm bảo an toàn an ninh mạng https://nhipcaudoanhnhan.com/viet-nam-phat-trien-tai-san-so-can-dam-bao-an-toan-an-ninh-mang/ Mon, 22 Sep 2025 12:56:17 +0000 https://nhipcaudoanhnhan.com/viet-nam-phat-trien-tai-san-so-can-dam-bao-an-toan-an-ninh-mang/

Chính phủ Việt Nam đã chính thức thiết lập khung pháp lý cho tài sản số và tài sản mã hóa, mở đường cho sự phát triển của thị trường công nghệ tài chính trong bối cảnh hội nhập quốc tế. Việc thí điểm thành lập sàn giao dịch tài sản mã hóa tại các trung tâm tài chính quốc tế hứa hẹn mang lại những cơ hội mới cho nền kinh tế. Tuy nhiên, thách thức về đảm bảo an ninh mạng cho các giao dịch tài sản mã hóa đang nổi lên như một vấn đề cấp thiết.

Việc hình thành nền tảng pháp lý cho tài sản số và tài sản mã hóa thể hiện sự nỗ lực của Chính phủ trong việc tạo ra một môi trường kinh doanh công bằng và minh bạch. Tuy nhiên, việc đảm bảo an ninh mạng cho các giao dịch tài sản mã hóa là một bài toán không đơn giản. Trên thế giới, nhiều quốc gia đã gặp phải vấn đề an ninh mạng trong lĩnh vực tài chính, với các vụ tấn công mạng vào sàn giao dịch tài sản mã hóa gây ra những thiệt hại nghiêm trọng về tài sản và uy tín của thị trường.

Để giải quyết thách thức này, cần có sự phối hợp chặt chẽ giữa các cơ quan quản lý, tổ chức tài chính và chuyên gia an ninh mạng. Việc áp dụng các giải pháp bảo mật thông tin hiện đại như mã hóa dữ liệu và hệ thống phòng thủ đa lớp là rất cần thiết. Ngoài ra, nâng cao nhận thức và xây dựng văn hóa an ninh mạng trong toàn ngành cũng là yếu tố quan trọng.

Chính phủ Việt Nam đang tích cực triển khai các biện pháp để đảm bảo an ninh mạng cho lĩnh vực tài sản số và tài sản mã hóa. Sự hợp tác và cam kết mạnh mẽ từ tất cả các bên liên quan là chìa khóa để Việt Nam tận dụng được những cơ hội từ tài sản số và tài sản mã hóa, đồng thời duy trì một môi trường tài chính an toàn và bền vững.

]]>
Ukraine, Romania, Moldova lập liên minh an ninh mạng https://nhipcaudoanhnhan.com/ukraine-romania-moldova-lap-lien-minh-an-ninh-mang/ Thu, 18 Sep 2025 11:23:01 +0000 https://nhipcaudoanhnhan.com/ukraine-romania-moldova-lap-lien-minh-an-ninh-mang/

Ba quốc gia Ukraine, Romania và Moldova đã chính thức thành lập một liên minh an ninh mạng khu vực, nhằm tăng cường hợp tác và đối phó với các mối đe dọa mạng ngày càng gia tăng. Liên minh này sẽ tập trung vào một số lĩnh vực trọng yếu, bao gồm trao đổi thông tin về nguy cơ an ninh mạng, nghiên cứu và áp dụng các giải pháp trí tuệ nhân tạo để nâng cao năng lực phòng thủ mạng.

Ngoài ra, liên minh này cũng sẽ chú trọng vào việc đào tạo chuyên gia an ninh mạng và tăng cường khả năng phục hồi của cơ sở hạ tầng trọng yếu trước các cuộc tấn công mạng. Mục tiêu của liên minh không chỉ giới hạn ở việc hợp tác giữa ba quốc gia mà còn mở rộng ra để xây dựng một mạng lưới an ninh mạng rộng lớn hơn trong khu vực.

Sự kiện này diễn ra sau các thỏa thuận đạt được tại Hội nghị thượng đỉnh Ukraine-Đông Nam Âu lần thứ IV, đánh dấu một bước tiến quan trọng trong hợp tác an ninh mạng giữa ba nước. Các đại diện của Moldova và Romania nhấn mạnh rằng, khu vực Trung-Đông Âu đã chứng kiến hàng chục sự cố mạng kể từ đầu năm 2025 và mối đe dọa mạng từ bên ngoài đang gia tăng.

Điều này làm nổi bật tầm quan trọng của sự hợp tác chặt chẽ giữa các quốc gia láng giềng trong ứng phó với các thách thức an ninh mạng. Trước đó, Ukraine, Moldova và Romania đã có các hoạt động hợp tác trong lĩnh vực này, bao gồm cuộc tập trận phòng thủ mạng chung vào tháng 4/2025 và Diễn đàn An Ninh Mạng Moldova 2025.

Việc thành lập liên minh này cho thấy nhu cầu hợp tác quốc tế mạnh mẽ trong việc chống lại các mối đe dọa mạng trên toàn cầu. Các chuyên gia an ninh mạng đánh giá cao sự hợp tác này và kỳ vọng rằng nó sẽ mang lại hiệu quả trong việc bảo vệ không gian mạng của ba quốc gia cũng như toàn khu vực.

]]>