An toàn thông tin – Doanhnhandatviet.net https://doanhnhandatviet.net Cập nhật tin tức, câu chuyện thành công và kinh nghiệm kinh doanh. Kết nối cộng đồng doanh nhân Việt! Wed, 01 Oct 2025 04:12:22 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/doanhnhandatviet/2025/08/doanhnhandatviet.svg An toàn thông tin – Doanhnhandatviet.net https://doanhnhandatviet.net 32 32 Hàng triệu camera giám sát dễ bị tấn công: Người dùng cần bảo vệ mình như thế nào? https://doanhnhandatviet.net/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-bao-ve-minh-nhu-the-nao/ Wed, 01 Oct 2025 04:12:19 +0000 https://doanhnhandatviet.net/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-bao-ve-minh-nhu-the-nao/

Hàng chục nghìn camera giám sát của Hikvision đang đối mặt với lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước và hiện vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu. Lỗ hổng này cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, với mức độ nghiêm trọng lên đến 9,8/10 theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST).

Lỗ hổng bảo mật CVE-2021-36260 tồn tại trong các thiết bị camera của Hikvision, cho phép kẻ tấn công có thể khai thác và chiếm quyền điều khiển thiết bị một cách dễ dàng. Điều này có thể dẫn đến những hậu quả nghiêm trọng, bao gồm việc lộ thông tin hình ảnh giám sát, bị sử dụng thiết bị như một phần của mạng botnet để thực hiện các cuộc tấn công mạng khác, hoặc thậm chí là bị sử dụng để theo dõi và thu thập thông tin của người dùng.

Các chuyên gia an ninh mạng đã cảnh báo rằng lỗ hổng này không chỉ ảnh hưởng đến các tổ chức, doanh nghiệp mà còn ảnh hưởng đến các cá nhân sử dụng camera của Hikvision. Họ khuyến cáo người dùng nên cập nhật phần mềm và firmware mới nhất cho thiết bị của mình để giảm thiểu rủi ro. Tuy nhiên, việc cập nhật này không phải lúc nào cũng khả thi, đặc biệt là đối với các thiết bị đã cũ hoặc không còn được hỗ trợ.

Hikvision, một trong những nhà sản xuất camera giám sát hàng đầu thế giới, đã được yêu cầu phản hồi về vấn đề này. Tuy nhiên, công ty này vẫn chưa đưa ra tuyên bố chính thức nào về việc sẽ thực hiện các biện pháp gì để giải quyết lỗ hổng bảo mật này. NIST cũng đã đưa ra cảnh báo về lỗ hổng này và khuyến cáo người dùng nên thực hiện các biện pháp phòng ngừa cần thiết để bảo vệ thiết bị của mình.

Trong bối cảnh số lượng thiết bị IoT (Internet of Things) ngày càng tăng, vấn đề bảo mật trở nên cấp thiết hơn bao giờ hết. Các lỗ hổng bảo mật như CVE-2021-36260 không chỉ ảnh hưởng đến bảo mật của thiết bị mà còn ảnh hưởng đến sự tin tưởng của người dùng vào các sản phẩm công nghệ. Để giải quyết vấn đề này, các nhà sản xuất cần phải đặt bảo mật lên hàng đầu trong quá trình thiết kế và phát triển sản phẩm.

]]>
Cẩn thận với chiêu lừa đảo mạo danh nhân viên điện lực https://doanhnhandatviet.net/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/ Sat, 20 Sep 2025 04:23:29 +0000 https://doanhnhandatviet.net/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/

Trong quá trình thực hiện việc sáp nhập và triển khai chính quyền địa phương hai cấp, một số đối tượng xấu đã lợi dụng tình hình để thực hiện các thủ đoạn lừa đảo mới nhằm vào người dân. Cụ thể, một số cá nhân đã giả danh nhân viên điện lực để tiếp cận cộng đồng.

Những kẻ lừa đảo này thường tiếp cận người dân dưới danh nghĩa yêu cầu cập nhật mã số khách hàng. Sau khi có thông tin cơ bản của người dân, chúng sẽ gửi mã độc đến cho họ. Một số trường hợp, những kẻ lừa đảo còn đưa ra những gợi ý về việc hoàn tiền điện bị chênh lệch giữa các tháng để chiếm đoạt tài sản của người dân.

Không chỉ dừng lại ở đó, hành vi lừa đảo này đã gây ra sự hoang mang trong cộng đồng và tiềm ẩn nhiều rủi ro về tài chính. Việc những kẻ lừa đảo giả danh nhân viên điện lực đã khiến người dân khó phân biệt và dễ dàng trở thành nạn nhân.

Để phòng tránh những rủi ro này, người dân cần nâng cao cảnh giác khi có những người lạ tiếp cận và cung cấp thông tin cá nhân. Cơ quan chức năng cũng cần có những biện pháp cụ thể để ngăn chặn và xử lý những trường hợp lừa đảo này.

Người dân có thể liên hệ với cơ quan điện lực chính thức để xác minh thông tin và không cung cấp thông tin cá nhân cho những người lạ mặt. Đồng thời, cơ quan chức năng cần tăng cường công tác tuyên truyền để nâng cao nhận thức của người dân về những thủ đoạn lừa đảo mới.

]]>
Từ 9/9, doanh nghiệp kinh doanh sản phẩm mật mã dân sự phải có ít nhất 2 cán bộ kỹ thuật https://doanhnhandatviet.net/tu-9-9-doanh-nghiep-kinh-doanh-san-pham-mat-ma-dan-su-phai-co-it-nhat-2-can-bo-ky-thuat/ Tue, 09 Sep 2025 18:24:24 +0000 https://doanhnhandatviet.net/tu-9-9-doanh-nghiep-kinh-doanh-san-pham-mat-ma-dan-su-phai-co-it-nhat-2-can-bo-ky-thuat/

Nghị định 211/2025/NĐ-CP, được Chính phủ ban hành ngày 25/7/2025, quy định các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự, có hiệu lực từ ngày 9/9/2025. Theo đó, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đáp ứng các yêu cầu khắt khe và trải qua quy trình cấp phép nghiêm ngặt.

Điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Doanh nghiệp cũng cần phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Về thủ tục cấp phép, doanh nghiệp cần nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do. Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Việc ban hành Nghị định 211/2025/NĐ-CP nhằm mục đích tăng cường quản lý và kiểm soát hoạt động kinh doanh sản phẩm, dịch vụ mật mã dân sự, đảm bảo an toàn thông tin và bảo vệ quyền lợi của người dùng. Các doanh nghiệp cần nghiêm túc thực hiện và đáp ứng các yêu cầu của Nghị định để đảm bảo hoạt động kinh doanh hợp pháp và an toàn.

]]>
Xác thực bảo mật kết nối đang được thực hiện https://doanhnhandatviet.net/xac-thuc-bao-mat-ket-noi-dang-duoc-thuc-hien/ Mon, 08 Sep 2025 16:08:00 +0000 https://doanhnhandatviet.net/xac-thuc-bao-mat-ket-noi-dang-duoc-thuc-hien/

Website hanoimoi.vn đang triển khai các biện pháp xác thực người dùng nhằm tăng cường bảo mật và đảm bảo an toàn cho thông tin của người dùng. Quá trình xác thực này có thể mất một vài giây, và đây là một bước cần thiết để bảo vệ thông tin và ngăn chặn các truy cập trái phép.

Trong thời gian chờ đợi, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet mà bạn đang sử dụng. Điều này giúp đảm bảo rằng kết nối của bạn không bị xâm phạm bởi các mối đe dọa tiềm ẩn. Mọi người dùng được yêu cầu kiên nhẫn chờ đợi để hoàn tất quá trình xác thực.

Việc triển khai các biện pháp bảo mật như xác thực người dùng là một phần quan trọng trong việc duy trì một môi trường trực tuyến an toàn. Thông qua các biện pháp này, hanoimoi.vn thể hiện cam kết của mình trong việc bảo vệ thông tin cá nhân và dữ liệu của người dùng.

Nếu bạn gặp bất kỳ khó khăn hoặc thắc mắc nào trong quá trình xác thực, vui lòng liên hệ với bộ phận hỗ trợ của hanoimoi.vn để được trợ giúp. Chúng tôi luôn sẵn sàng hỗ trợ bạn trong việc giải quyết các vấn đề phát sinh.

Cảm ơn sự kiên nhẫn và hợp tác của bạn. hanoimoi.vn hy vọng mang lại cho bạn một trải nghiệm trực tuyến an toàn và bảo mật.

]]>
Cẩn thận với mã độc quét ảnh và đánh cắp dữ liệu trên iOS và Android https://doanhnhandatviet.net/can-than-voi-ma-doc-quet-anh-va-danh-cap-du-lieu-tren-ios-va-android/ Sat, 06 Sep 2025 21:53:43 +0000 https://doanhnhandatviet.net/can-than-voi-ma-doc-quet-anh-va-danh-cap-du-lieu-tren-ios-va-android/

Một cảnh báo mới đã được phát ra về phần mềm gián điệp SparkKitty, nhắm vào người dùng iPhone và Android, bởi Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM. Phần mềm này có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng, theo các chuyên gia bảo mật từ Kaspersky.

SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng. Mục đích chính là tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Thông tin bị đánh cắp sau đó sẽ được gửi về máy chủ do tin tặc điều khiển.

Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. Để phòng tránh, PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại. Nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân, cần liên hệ ngay với cơ quan công an để được hỗ trợ.

]]>
7 loại ảnh tuyệt đối không nên lưu trên điện thoại https://doanhnhandatviet.net/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/ Sun, 24 Aug 2025 10:23:06 +0000 https://doanhnhandatviet.net/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/

Trong thời đại số, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của chúng ta. Tuy nhiên, nhiều người dùng vô tình lưu trữ những loại hình ảnh nhạy cảm trên điện thoại mà không nhận thức được rằng họ đang biến thiết bị của mình thành một “kho báu” cho tội phạm mạng. Các chuyên gia an ninh mạng đã cảnh báo về 7 loại hình ảnh mà người dùng nên hết sức thận trọng khi lưu trữ trên điện thoại của mình.

Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.
Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.

Những hình ảnh này có thể bao gồm thông tin cá nhân quan trọng, dữ liệu mật và nội dung nhạy cảm khác. Khi điện thoại bị xâm nhập hoặc mất cắp, những hình ảnh này có thể rơi vào tay những kẻ xấu, gây ra những hậu quả nghiêm trọng cho người dùng. Do đó, việc kiểm tra kỹ lưỡng những gì được lưu trữ trên điện thoại và采取 các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin cá nhân của mình là điều vô cùng quan trọng.

Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141

Người dùng cần phải ý thức được rằng điện thoại thông minh không chỉ là một thiết bị liên lạc đơn thuần mà còn là một thiết bị lưu trữ dữ liệu cá nhân. Vì vậy, việc bảo vệ thông tin cá nhân trên điện thoại là điều cần thiết để tránh những rủi ro không mong muốn. Các chuyên gia an ninh mạng khuyến cáo người dùng nên thường xuyên rà soát và xóa bỏ những hình ảnh nhạy cảm không cần thiết, thiết lập các biện pháp bảo mật như mật khẩu, vân tay hoặc nhận dạng khuôn mặt để tăng cường bảo vệ dữ liệu cá nhân.

Bằng cách nâng cao nhận thức và采取 các biện pháp bảo vệ phù hợp, người dùng có thể sử dụng điện thoại thông minh một cách an toàn và bảo vệ thông tin cá nhân của mình khỏi những rủi ro tiềm ẩn. Hãy luôn cẩn trọng và chủ động trong việc quản lý dữ liệu cá nhân trên điện thoại để đảm bảo một môi trường trực tuyến an toàn và bảo mật.

]]>
Quy định mới về bảo mật dữ liệu trong chuyển đổi số hệ thống chính trị https://doanhnhandatviet.net/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/ Thu, 14 Aug 2025 19:39:55 +0000 https://doanhnhandatviet.net/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/

Phó Thủ tướng Nguyễn Chí Dũng vừa ký Quyết định số 1562/QĐ-TTg ngày 18/7/2025 về việc bảo đảm liên thông, đồng bộ, bí mật Nhà nước trong hoạt động chuyển đổi số của cả hệ thống chính trị. Mục tiêu của quyết định này là đảm bảo việc liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số được thực hiện một cách an toàn và bảo mật, phù hợp với các quy định của pháp luật.

Theo quyết định, dữ liệu được liên thông, đồng bộ trên các nền tảng chia sẻ dùng chung phải đáp ứng các tiêu chuẩn, quy chuẩn kỹ thuật quốc gia. Các cơ quan Đảng, Nhà nước có thể sử dụng các nền tảng chia sẻ dùng chung hoặc nền tảng dùng chung khác của đơn vị để liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số nội bộ. Điều này cho phép các cơ quan có thể tận dụng các nền tảng hiện có để thực hiện việc liên thông, đồng bộ dữ liệu một cách linh hoạt.

Việc liên thông, đồng bộ dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước phải được định danh và xác thực theo quy định của pháp luật. Phương thức liên thông dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước thực hiện theo quy định của Nghị định số 47/2020/NĐ-CP và các quy định của pháp luật có liên quan. Đây là một bước quan trọng trong việc đảm bảo tính bảo mật và an toàn cho hoạt động liên thông, đồng bộ dữ liệu.

Quyết định cũng nêu rõ rằng hệ thống thông tin, trung tâm dữ liệu tham gia liên thông, đồng bộ phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin. Hoạt động liên thông, đồng bộ liên quan thuộc phạm vi bí mật Nhà nước phải tuân thủ quy định của pháp luật bảo vệ bí mật Nhà nước và cơ yếu. Điều này đảm bảo rằng các hoạt động liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật.

Cụ thể, dữ liệu thuộc bí mật Nhà nước khi liên thông, đồng bộ được phân loại, mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật và được xử lý trên các hệ thống đáp ứng yêu cầu bảo mật tương ứng, do cơ quan có thẩm quyền phê duyệt. Cơ quan chủ quản dữ liệu, nền tảng, hệ thống thông tin chủ trì xây dựng phương án và tổ chức thực hiện liên thông thuộc phạm vi quản lý bảo đảm các biện pháp bảo vệ dữ liệu cá nhân, bảo vệ bí mật Nhà nước theo quy định của pháp luật.

Quyết định này được xem là một bước quan trọng trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số của cả hệ thống chính trị, đồng thời nâng cao hiệu quả của việc liên thông, đồng bộ dữ liệu giữa các cơ quan Đảng, Nhà nước. Việc này cũng thể hiện sự nỗ lực của Chính phủ trong việc xây dựng một môi trường chuyển đổi số an toàn, bảo mật và hiệu quả.

]]>
Chatbot AI ẩn chứa rủi ro bảo mật dữ liệu cho doanh nghiệp https://doanhnhandatviet.net/chatbot-ai-an-chua-rui-ro-bao-mat-du-lieu-cho-doanh-nghiep/ Tue, 12 Aug 2025 22:22:59 +0000 https://doanhnhandatviet.net/chatbot-ai-an-chua-rui-ro-bao-mat-du-lieu-cho-doanh-nghiep/

Trí tuệ nhân tạo (AI) đã trở thành một phần quan trọng không thể thiếu trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu suất công việc và tăng cường trải nghiệm người dùng. Tuy nhiên, cũng từ đây, hệ thống chatbot tích hợp AI có thể trở thành một “khe cửa hẹp” giúp hacker tấn công và lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, cảnh báo rằng có nhiều phương thức tấn công các mô hình AI, trong đó phổ biến là dạng “đầu độc nội dung”, một loại hình dường như “vô hình” trước những hệ thống bảo vệ thông tin truyền thống. Hacker có thể sử dụng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch, gây “nhiễm độc” thông tin.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Nếu thông tin trên hệ thống cloud đã bị “nhiễm độc” nhưng vẫn chưa bị phát hiện và được tiếp tục sử dụng, sẽ đưa ra những thông tin không chính xác hoặc sử dụng lỗ hổng này để lách vào cơ sở dữ liệu với mục đích lấy thông tin. Ông Đào Việt Hùng dẫn chứng đã có những câu chuyện hy hữu, khi hệ thống chatbot bán hàng online của một hãng ô tô bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la.

Nguyên nhân là do trong quá trình trao đổi, thỏa thuận với chatbot, khách hàng này đã tìm cách “lách” được vào cơ sở dữ liệu và thuyết phục chatbot đó đồng ý với yêu cầu trên. Một dẫn chứng khác khi hacker đã thành công lấy được tất cả tài liệu mật, sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Từ rủi ro đó, ông Đào Việt Hùng chia sẻ giải pháp AI security để chính AI bảo vệ AI, đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, nhờ đó khó bị “nhiễm độc”.

Hệ thống AI security phát hiện được đâu là những thông tin sạch, đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp. Sự kiện OpenInfra & Cloud Native Day Vietnam 2025 diễn ra vào ngày 26-7 tại Hà Nội, do Hiệp hội Internet Việt Nam (VIA) phối hợp Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ.

]]>
Gỡ bỏ hàng chục nghìn nội dung vi phạm trên mạng xã hội trong 6 tháng https://doanhnhandatviet.net/go-bo-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/ Thu, 07 Aug 2025 14:09:57 +0000 https://doanhnhandatviet.net/go-bo-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/

Trong 6 tháng qua, Bộ Văn hóa, Thể thao và Du lịch đã thực hiện nhiều biện pháp quyết liệt để ngăn chặn tình trạng lừa đảo trực tuyến trên không gian mạng. Tại cuộc Họp báo thường kỳ Quý II/2025, Cục trưởng Cục Phát thanh, Truyền hình và Thông tin điện tử Lê Quang Tự Do cho biết, đã có hàng chục nghìn nội dung vi phạm bị chặn và gỡ bỏ trên các nền tảng mạng xã hội như Facebook, YouTube, TikTok, Apple và Google.

Ông Lê Quang Tự Do cho biết, trong 6 tháng năm 2025, Bộ Văn hóa, Thể thao và Du lịch đã cấp mới nhiều giấy phép mạng xã hội, trang thông tin điện tử, trò chơi điện tử. Đồng thời, cơ quan chức năng cũng phối hợp xử lý các vi phạm trong quảng cáo thực phẩm. Đáng chú ý, khoảng 30.000 tài khoản giả mạo đã được gỡ bỏ, tuy nhiên tình trạng tái diễn vẫn còn phức tạp.

Theo ông Lê Quang Tự Do, thời gian qua, các hình thức lừa đảo trực tuyến đã gia tăng mạnh mẽ cả về quy mô và mức độ tinh vi. Nhiều tài khoản giả mạo đã xuất hiện ở nhiều lĩnh vực khác nhau, từ cơ quan Nhà nước, doanh nghiệp đến người nổi tiếng, với các thủ đoạn ngày càng tinh vi và có tổ chức.

Để ngăn chặn tình trạng lừa đảo trực tuyến, ông Lê Quang Tự Do cho biết, các cơ quan chức năng đã triển khai nhiều biện pháp quyết liệt. Cục Phát thanh, Truyền hình và Thông tin điện tử đã triển khai các biện pháp kỹ thuật truy vết để chặn và gỡ bỏ các tài khoản giả mạo. Bên cạnh đó, các cơ quan chức năng cũng tăng cường tuyên truyền để nâng cao nhận thức của người dân.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thuộc Bộ Công an đã gửi tin nhắn điện thoại đến từng người dân thông báo về những thủ đoạn mới lừa đảo trên các nền tảng xã hội. Tuy nhiên, ông Lê Quang Tự Do cũng cho rằng, các biện pháp kỹ thuật chỉ mang tính tạm thời, giải pháp lâu dài và bền vững vẫn là nâng cao ‘sức đề kháng’ của từng người dân trước các hình thức lừa đảo trực tuyến ngày một tinh vi.

Ông Lê Quang Tự Do cũng nhấn mạnh, trong bối cảnh công nghệ mới phát triển quá nhanh chóng và tinh vi, rất cần sự đồng hành của báo chí trong việc phát hiện, cảnh báo sớm các thủ đoạn lừa đảo tinh vi, góp phần ngăn chặn, hạn chế tối đa thiệt hại do lừa đảo mạng gây ra, cùng xây dựng một môi trường mạng an toàn, lành mạnh, đáng tin cậy.

]]>
Cảnh báo giả mạo nhân viên điện lực lừa đảo chiếm đoạt tài sản qua mạng https://doanhnhandatviet.net/canh-bao-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san-qua-mang/ Sat, 02 Aug 2025 03:10:37 +0000 https://doanhnhandatviet.net/canh-bao-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san-qua-mang/

Công an TP Hà Nội vừa phát đi cảnh báo về việc các đối tượng giả danh nhân viên điện lực gọi điện cho người dân nhằm lừa đảo chiếm đoạt tài sản. Đặc biệt, vào mùa hè này, khi nhu cầu sử dụng điện tăng cao, các đối tượng lừa đảo đã lợi dụng sự chủ quan của một số người dân để thực hiện hành vi phạm tội.

Bà H., cư trú tại Thanh Liệt, Hà Nội, là một trong những nạn nhân mới nhất của thủ đoạn này. Ngày 12/7, Công an phường Thanh Liệt đã tiếp nhận đơn trình báo của bà H. về việc bị mất hơn 500 triệu đồng sau khi nghe điện thoại của đối tượng giả danh nhân viên điện lực. Đối tượng này đã tự xưng là cán bộ điện lực Hà Nội và hướng dẫn bà H. thực hiện hợp đồng điện tử, sau đó gửi mã QR code và yêu cầu bà quét mã. Ngay sau khi bà H. quét mã QR, tài khoản của bà đã bị trừ hơn 500 triệu đồng. Sự việc này đã được bà H. trình báo cơ quan Công an để làm rõ.

Công an TP Hà Nội khuyến cáo người dân cần nâng cao cảnh giác trước thủ đoạn lừa đảo này. Các đối tượng thường mạo danh nhân viên ngành điện để yêu cầu người dân quét mã QR code hoặc cài đặt ứng dụng giả mạo, từ đó chiếm quyền điều khiển điện thoại để đánh cắp dữ liệu, tiền trong tài khoản ngân hàng.

Người dân tuyệt đối không nên cài đặt ứng dụng lạ từ đường link không xác minh, không cung cấp thông tin cá nhân, mã OTP hay cấp quyền truy cập điện thoại cho bất kỳ phần mềm nào không rõ nguồn gốc. Nếu có bất kỳ thắc mắc nào về điện lực hoặc các dịch vụ liên quan, người dân có thể liên hệ trực tiếp với Tổng đài chăm sóc khách hàng của Tổng Công ty Điện lực miền Bắc theo số 19006769 hoặc truy cập trang web của Trung tâm Chăm sóc khách hàng Tổng Công ty Điện lực miền Bắc (https://cskh.npc.com.vn).

Khi gặp các trường hợp có dấu hiệu lừa đảo, người dân cần kịp thời trình báo cơ quan Công an để ngăn chặn và xử lý theo quy định của pháp luật.

]]>
Cảnh báo lỗ hổng bảo mật nghiêm trọng trên trình duyệt Google Chrome https://doanhnhandatviet.net/canh-bao-lo-hong-bao-mat-nghiem-trong-tren-trinh-duyet-google-chrome/ Fri, 01 Aug 2025 06:08:07 +0000 https://doanhnhandatviet.net/canh-bao-lo-hong-bao-mat-nghiem-trong-tren-trinh-duyet-google-chrome/

Google và Cơ quan An ninh mạng Mỹ (CISA) vừa phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome. Lỗ hổng này đang bị các hacker tận dụng để thực hiện các cuộc tấn công mạng vào người dùng. Cục An ninh mạng và An ninh thông tin, thuộc Bộ Thông tin và Truyền thông, cũng khuyến cáo người dùng cần nâng cấp trình duyệt để đảm bảo an toàn thông tin.

CISA yêu cầu tất cả các cơ quan liên bang của Mỹ phải nâng cấp trình duyệt Chrome lên phiên bản mới nhất trước ngày 23/7/2025. Cơ quan này cũng đưa ra khuyến nghị mạnh mẽ tới tất cả người dùng cá nhân và các doanh nghiệp về việc thực hiện cập nhật trình duyệt để đảm bảo an toàn cho thông tin.

Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554, thuộc loại lỗ hổng ‘zero-day’, tức là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức. Lỗ hổng này nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome, có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn tới nguy cơ mất dữ liệu cá nhân.

Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị.

Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao. Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6.

Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau: Mở trình duyệt Chrome, nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải, chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’. Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến. Google Chrome là trình duyệt phổ biến được nhiều người dùng trên toàn thế giới sử dụng.

Trong trường hợp người dùng cần thêm thông tin hoặc hỗ trợ về việc cập nhật trình duyệt, có thể tham khảo trang hỗ trợ của Google Chrome hoặc liên hệ với chuyên gia an ninh mạng để được tư vấn.

]]>
Thủ tướng yêu cầu tạo cơ sở dữ liệu ‘đúng – đủ – sạch – sống’ cho các bộ, ngành và địa phương https://doanhnhandatviet.net/thu-tuong-yeu-cau-tao-co-so-du-lieu-dung-du-sach-song-cho-cac-bo-nganh-va-dia-phuong/ Sun, 27 Jul 2025 05:12:45 +0000 https://doanhnhandatviet.net/thu-tuong-yeu-cau-tao-co-so-du-lieu-dung-du-sach-song-cho-cac-bo-nganh-va-dia-phuong/

Thủ tướng Chính phủ Phạm Minh Chính đã yêu cầu các bộ, ngành, địa phương tập trung vào việc xây dựng cơ sở dữ liệu và triển khai các giải pháp quan trọng nhằm thúc đẩy sự phát triển của khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số. Trong đó, đặc biệt nhấn mạnh đến việc cần có những chính sách đãi ngộ đặc biệt dành cho nhân tài, chuyên gia hàng đầu cũng như các tổng công trình sư và kiến trúc sư trưởng. Mục đích là để triển khai các hệ thống chiến lược và các sáng kiến đột phá trong lĩnh vực khoa học – công nghệ và chuyển đổi số.

Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến - Ảnh 2.
Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến – Ảnh 2.

Tại phiên họp lần thứ 3 của Ban Chỉ đạo về phát triển khoa học – công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06, Thủ tướng đã nhấn mạnh tầm quan trọng của việc đẩy mạnh phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số trong nền kinh tế. Những lĩnh vực này được xem là chìa khóa để thúc đẩy tăng trưởng kinh tế và nâng cao chất lượng cuộc sống.

Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến - Ảnh 3.
Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến – Ảnh 3.

Tuy nhiên, Thủ tướng cũng chỉ ra những tồn tại và bất cập trong quá trình triển khai các nhiệm vụ trên. Một trong những điểm hạn chế được đề cập là thể chế, cơ chế và chính sách hiện hành chưa tương xứng với tiềm năng và tốc độ tăng trưởng kinh tế của đất nước. Ngoài ra, thủ tục hành chính còn phức tạp và gây ra nhiều khó khăn cho người dân và doanh nghiệp. Tình trạng này đòi hỏi sự thay đổi và cải thiện.

Để khắc phục những tồn tại này, Thủ tướng yêu cầu các bộ, ngành và địa phương tập trung vào việc xây dựng cơ sở dữ liệu cho bộ, ngành, cơ quan và địa phương mình. Cơ sở dữ liệu cần đảm bảo các tiêu chí “đúng – đủ – sạch – sống” để trở thành nền tảng quan trọng cho việc ra quyết định và quản lý. Đồng thời, cần khẩn trương thiết lập công cụ quản lý trực quan và hệ thống chỉ số (KPI) định lượng để đánh giá hiệu quả của các nhiệm vụ được giao.

Về phát triển nhân lực, Thủ tướng nhấn mạnh sự cần thiết của việc có chính sách đãi ngộ đặc biệt dành cho nhân tài, chuyên gia hàng đầu cũng như các tổng công trình sư và kiến trúc sư trưởng. Những chính sách này nhằm mục đích thu hút và giữ chân những chuyên gia giỏi, giúp triển khai các hệ thống chiến lược và các sáng kiến đột phá.

Liên quan đến Đề án 06, Thủ tướng yêu cầu tập trung hoàn thành 40/61 tiện ích và giảm, đơn giản hóa đối với 324 thủ tục hành chính. Đề án cũng đặt ra mục tiêu triển khai liên thông đơn thuốc từ các bệnh viện đến hệ thống điều phối dữ liệu y tế và nhà thuốc để tích hợp đồng bộ trên VNeID. Ngoài ra, nghiên cứu và xây dựng đám mây dữ liệu (Cloud) công dân tích hợp trên nền tảng VNeID cũng là một nhiệm vụ quan trọng.

]]>
Phát hiện chiến dịch phần mềm độc hại bí mật trên hàng triệu thiết bị Android https://doanhnhandatviet.net/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/ Mon, 21 Jul 2025 20:49:53 +0000 https://doanhnhandatviet.net/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/

Một chiến dịch phần mềm độc hại quy mô lớn và tinh vi đang nhắm vào hàng triệu thiết bị Android, theo báo cáo mới nhất từ nhóm nghiên cứu zLabs của Zimperium. Chiến dịch này sử dụng một chiến thuật lừa đảo mới, trong đó tạo ra hai phiên bản ứng dụng giống hệt nhau về tên và giao diện. Một phiên bản được đưa lên Google Play Store một cách hợp pháp, trong khi phiên bản còn lại là độc hại và được phát tán thông qua các kênh không chính thống.

Khi được cài đặt, ứng dụng độc hại sẽ bắt đầu hiển thị hàng loạt quảng cáo toàn màn hình, làm chậm thiết bị, tiêu tốn dữ liệu và nhanh chóng chiếm quyền kiểm soát thiết bị của người dùng. Nguy hiểm hơn, ứng dụng này còn có khả năng cài đặt các tiện ích mở rộng trên trình duyệt, theo dõi hoạt động tìm kiếm và thậm chí tải mã độc khác về máy mà không cần sự cho phép của người dùng.

Các chuyên gia tại Zimperium đã phát hiện ra rằng biến thể mới của phần mềm độc hại này có khả năng can thiệp trực tiếp vào cấu trúc ZIP của file APK. Đây là một kỹ thuật nhằm qua mặt các hệ thống kiểm tra bảo mật truyền thống. Điều này khiến phần mềm độc hại ẩn sâu hơn, khó bị phát hiện hơn và gần như miễn nhiễm trước các công cụ kiểm tra phổ thông.

Để tự bảo vệ mình, người dùng cần phải cực kỳ cẩn trọng khi cài đặt ứng dụng, đặc biệt là hạn chế tải ứng dụng từ nguồn không rõ ràng và thường xuyên kiểm tra thiết bị của mình. Điểm yếu lớn nhất mà phần mềm độc hại này khai thác chính là thói quen cài ứng dụng ngoài Google Play của người dùng. Việc tải file APK từ nguồn không xác minh là con đường nhanh nhất để tin tặc xâm nhập vào thiết bị của người dùng.

Google đã tích hợp một tính năng bảo vệ nâng cao trong Android 16, ngăn người dùng cài đặt ứng dụng ngoài hệ thống, không cho phép tắt hoặc vô hiệu hóa, nhằm giảm thiểu tối đa nguy cơ bị tấn công.

Người dùng cần lưu ý một số dấu hiệu sau để nhận biết điện thoại Android của mình có bị nhiễm phần mềm độc hại hay không: Quảng cáo bật lên liên tục, kể cả khi không mở ứng dụng; thiết bị nóng bất thường, pin tụt nhanh, dữ liệu di động tiêu hao nhiều; ứng dụng lạ xuất hiện mà bạn không nhớ từng cài đặt; trình duyệt đổi trang chủ hoặc chuyển hướng lạ khi tìm kiếm.

Cảnh báo từ Zimperium cho thấy các kỹ thuật ẩn danh này chưa có dấu hiệu dừng lại. Do đó, người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ cần thiết để giữ an toàn cho smartphone của mình. Liên kết Zimperium cung cấp thêm thông tin về các giải pháp bảo mật cho thiết bị di động.

]]>