Tấn công mạng – Doanhnhandatviet.net https://doanhnhandatviet.net Cập nhật tin tức, câu chuyện thành công và kinh nghiệm kinh doanh. Kết nối cộng đồng doanh nhân Việt! Sun, 05 Oct 2025 00:10:37 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/doanhnhandatviet/2025/08/doanhnhandatviet.svg Tấn công mạng – Doanhnhandatviet.net https://doanhnhandatviet.net 32 32 Mỹ bị tố tấn công mạng doanh nghiệp quân sự Trung Quốc qua lỗ hổng Microsoft Exchange https://doanhnhandatviet.net/my-bi-to-tan-cong-mang-doanh-nghiep-quan-su-trung-quoc-qua-lo-hong-microsoft-exchange/ Sun, 05 Oct 2025 00:10:32 +0000 https://doanhnhandatviet.net/my-bi-to-tan-cong-mang-doanh-nghiep-quan-su-trung-quoc-qua-lo-hong-microsoft-exchange/

Hiệp hội An ninh Mạng Trung Quốc mới đây đã tiết lộ thông tin về hai vụ tấn công mạng và gián điệp nhằm vào các cơ quan của nước này, do các cơ quan tình báo Mỹ thực hiện. Các vụ việc này liên quan đến việc khai thác lỗ hổng zero-day trong hệ thống email Microsoft Exchange và các sai sót trong hệ thống tài liệu điện tử.

Người phát ngôn Bộ Ngoại giao Trung Quốc, Quách Gia Côn, đã lên án hành động này và cho rằng đây là bằng chứng mới nhất về các cuộc tấn công mạng độc hại của chính phủ Mỹ nhắm vào Trung Quốc. Ông cũng cho rằng Mỹ đang thể hiện sự đạo đức giả về vấn đề an ninh mạng.

Các cơ quan tình báo Mỹ đã tập trung vào việc nhắm mục tiêu vào các trường đại học, viện nghiên cứu và doanh nghiệp công nghệ cao liên quan đến quân sự của Trung Quốc trong những năm gần đây. Một trong những vụ việc nghiêm trọng nhất diễn ra từ tháng 7 năm 2022 đến tháng 7 năm 2023, khi các cơ quan tình báo Mỹ đã khai thác các lỗ hổng zero-day trong hệ thống email Microsoft Exchange để tấn công và kiểm soát các máy chủ email của một doanh nghiệp công nghiệp quân sự lớn của Trung Quốc trong gần một năm.

Cuộc điều tra cho thấy những kẻ tấn công đã kiểm soát máy chủ điều khiển tên miền của doanh nghiệp, sử dụng nó làm ‘bàn đạp’ để truy cập vào hơn 50 thiết bị chủ chốt trong mạng nội bộ. Đồng thời, chúng đã tạo ra nhiều kênh bí mật để rút ruột dữ liệu. Những kẻ tấn công đã sử dụng các địa chỉ IP ủy quyền (proxy IP) từ nhiều quốc gia để thực hiện hơn 40 cuộc tấn công mạng.

Trong một vụ việc khác, từ tháng 7 đến tháng 11 năm 2024, các cơ quan tình báo Mỹ đã thực hiện các cuộc tấn công mạng vào một doanh nghiệp công nghiệp quân sự liên quan đến truyền thông và internet vệ tinh. Những kẻ tấn công đã sử dụng các proxy IP đặt tại Romania và Hà Lan để khai thác các lỗ hổng truy cập trái phép và lỗ hổng SQL injection để tấn công hệ thống tệp điện tử của doanh nghiệp.

Báo cáo kết luận rằng trong cả hai trường hợp, những kẻ tấn công đã sử dụng các kỹ thuật che giấu chiến thuật và khả năng tấn công mạng ở mức độ cao. Chuyên gia an ninh mạng nhận định rằng Trung Quốc là nạn nhân lớn nhất của các cuộc tấn công mạng và những tiết lộ của phía Trung Quốc chỉ là phần nổi của tảng băng trôi.

Trong năm 2024, đã có hơn 600 sự cố tấn công mạng của các nhóm APT cấp nhà nước ở nước ngoài nhắm vào các cơ quan quan trọng của Trung Quốc, với ngành công nghiệp quốc phòng và quân sự là mục tiêu chính. Để biết thêm thông tin về các vụ tấn công mạng, có thể truy cập vào https://www.china.org.cn/china/2024-07/22/c_114851845.htm và https://www.globaltimes.cn/page/202407/25/2255185.shtml để tìm hiểu thêm.

]]>
Blockchain và thách thức an ninh mạng trong kỷ nguyên số https://doanhnhandatviet.net/blockchain-va-thach-thuc-an-ninh-mang-trong-ky-nguyen-so/ Fri, 26 Sep 2025 19:59:00 +0000 https://doanhnhandatviet.net/blockchain-va-thach-thuc-an-ninh-mang-trong-ky-nguyen-so/

Trong khuôn khổ Tuần lễ công nghệ blockchain Việt Nam, Hiệp hội An ninh mạng quốc gia (NCA) và Công ty Verichains đã tổ chức một hội thảo quan trọng về an ninh mạng cho công nghệ blockchain với chủ đề ‘Kiến tạo niềm tin số’. Hội thảo này tập trung vào việc thảo luận về những thách thức và giải pháp để đảm bảo an ninh cho công nghệ blockchain, một yếu tố quan trọng trong quá trình chuyển đổi số của Việt Nam.

Quang cảnh hội thảo. Ảnh: T.H
Quang cảnh hội thảo. Ảnh: T.H

Trung tướng Nguyễn Minh Chính, Phó Chủ tịch Hiệp hội An ninh mạng quốc gia, đã nhấn mạnh rằng Chính phủ đặt mục tiêu đến năm 2030, công nghệ chuỗi khối (blockchain) sẽ trở thành một phần quan trọng của chuyển đổi số, nhằm hình thành hạ tầng quan trọng cho nhiều ngành kinh tế. Tuy nhiên, các số liệu thống kê chưa đầy đủ cho thấy các nhà đầu tư trong nước đang tham gia đầu tư vào tài sản số và tiền số ở nước ngoài với trị giá lớn, mà chưa được kiểm soát. Điều này tạo ra nhiều nguy cơ và thách thức cho an ninh mạng và tài chính.

Chuyên gia Nguyễn Lê Thành. Ảnh: T.H
Chuyên gia Nguyễn Lê Thành. Ảnh: T.H

Thực tế, đã có nhiều vụ tấn công vào các hợp đồng thông minh, ví điện tử và cầu nối blockchain, gây thiệt hại hàng tỷ USD trên toàn cầu, trong đó có những nền tảng và người dùng Việt Nam. Các tổ chức tội phạm đã lợi dụng tính phi tập trung và ẩn danh của công nghệ blockchain để rửa tiền, huy động vốn bất hợp pháp và phát hành token lừa đảo. Do đó, việc đảm bảo an ninh cho công nghệ blockchain là cực kỳ quan trọng.

Quốc hội đã thông qua Luật Công nghiệp công nghệ số, có hiệu lực vào ngày 1-1-2026, đề cập đến nội dung tài sản số. Đây là cơ sở pháp lý quan trọng để tạo điều kiện cho việc hình thành hệ sinh thái tài chính số an toàn, minh bạch và có kiểm soát. Luật này kỳ vọng sẽ giúp Việt Nam chủ động hơn trong việc quản lý và bảo vệ an ninh cho tài sản số.

Các chuyên gia tại hội thảo cho rằng, trong bối cảnh tài sản số và hệ sinh thái blockchain không ngừng mở rộng, các mối đe dọa an ninh mạng cũng ngày càng gia tăng. Do đó, cần có một cách tiếp cận chủ động và bền vững để đảm bảo an ninh cho công nghệ blockchain. Việc này không chỉ giúp bảo vệ tài sản số mà còn góp phần xây dựng niềm tin số trong cộng đồng.

Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia), cho rằng nền kinh tế số đang ngày càng phụ thuộc vào blockchain để lưu trữ và giao dịch tài sản. Vì vậy, việc bảo đảm an ninh cho blockchain cũng chính là bảo đảm an toàn cho tài sản số quốc gia. Điều này đòi hỏi sự quan tâm và đầu tư thích đáng để phát triển các giải pháp bảo mật blockchain.

Ông Nguyễn Lê Thành, Giám đốc công nghệ Công ty Verichains, dẫn số liệu về các vụ tấn công mạng xảy ra trên blockchain, cho biết trong 6 tháng đầu năm nay, thế giới đã bị thiệt hại 2,17 tỷ USD, trong đó có vụ tấn công vào sàn Bybit (thiệt hại 1,5 tỷ USD), trở thành vụ hack lớn nhất lịch sử blockchain. Ông Thành nhấn mạnh rằng bảo mật blockchain không còn là lựa chọn, mà là điều kiện tiên quyết để xây dựng niềm tin số.

Sự kiện này kỳ vọng sẽ là bước khởi đầu cho nhiều sáng kiến hợp tác thiết thực, giúp Việt Nam chủ động hơn trong bảo mật blockchain và xây dựng một hệ sinh thái tài chính số an toàn, minh bạch. Với sự tham gia của các chuyên gia và tổ chức trong ngành, hội thảo đã thể hiện cam kết của Việt Nam trong việc đảm bảo an ninh mạng và phát triển bền vững công nghệ blockchain.

]]>
Tin tặc tấn công Microsoft, xâm nhập cơ quan an ninh hạt nhân Mỹ https://doanhnhandatviet.net/tin-tac-tan-cong-microsoft-xam-nhap-co-quan-an-ninh-hat-nhan-my/ Sat, 02 Aug 2025 01:13:46 +0000 https://doanhnhandatviet.net/tin-tac-tan-cong-microsoft-xam-nhap-co-quan-an-ninh-hat-nhan-my/

Một loạt vụ tấn công mạng nhắm vào phần mềm quản lý tài liệu phổ biến của Microsoft, SharePoint, đã được phát hiện gần đây. Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những tổ chức chính bị tấn công trong chiến dịch này. Mặc dù hệ thống của NSA đã bị xâm nhập, cơ quan này khẳng định không có dữ liệu mật hoặc thông tin nhạy cảm nào bị đánh cắp trong vụ tấn công.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này, được đặt tên là ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống của nạn nhân và cài đặt cửa hậu (backdoor) để duy trì quyền truy cập lâu dài. Chiến dịch này không chỉ nhắm vào Mỹ mà còn hướng đến các mục tiêu ở Đức và một số nước châu Âu khác. Các tổ chức trong nhiều lĩnh vực, bao gồm chính phủ, công nghiệp quốc phòng, ngân hàng và y tế, là mục tiêu chính của chiến dịch tấn công này, đặc biệt là những đơn vị sử dụng SharePoint làm công cụ quản lý tài liệu.

Sự phát triển và ứng dụng trí tuệ nhân tạo (AI) trong các hoạt động của tin tặc đã giúp họ tạo ra những cuộc tấn công mạng ngày càng tinh vi. Một trong những phương thức tấn công phổ biến hiện nay là sử dụng email lừa đảo với nội dung được thiết kế để giống hệt với các email hợp pháp, khiến người nhận khó phân biệt và dễ dàng mắc bẫy. Tình hình này đòi hỏi người dùng phải nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để bảo vệ thông tin và hệ thống của mình.

Các chuyên gia bảo mật khuyến cáo người dùng cần tăng cường các biện pháp phòng ngừa và phát hiện sớm các mối đe dọa. Điều này không chỉ bao gồm việc cập nhật và vá các lỗ hổng bảo mật trên hệ thống, mà còn đòi hỏi sự vigilant trong việc kiểm tra và xác thực các email và liên kết trước khi thực hiện bất kỳ hành động nào. Đồng thời, việc triển khai và duy trì các giải pháp bảo mật thông tin hiệu quả cũng là chìa khóa giúp các tổ chức bảo vệ mình trước những cuộc tấn công mạng ngày càng phức tạp.

Như vậy, việc đảm bảo an toàn thông tin trong thời đại công nghệ đã trở thành một thách thức không chỉ đối với các tổ chức, doanh nghiệp mà còn với mỗi cá nhân. Để ngăn chặn và giảm thiểu tối đa rủi ro từ các cuộc tấn công mạng, sự kết hợp giữa công nghệ bảo mật hiện đại và nhận thức của người dùng về an toàn thông tin là điều không thể thiếu.

]]>
Lỗ hổng bảo mật SharePoint của Microsoft có thể khiến doanh nghiệp và cơ quan chính phủ bị tấn công https://doanhnhandatviet.net/lo-hong-bao-mat-sharepoint-cua-microsoft-co-the-khien-doanh-nghiep-va-co-quan-chinh-phu-bi-tan-cong/ Thu, 31 Jul 2025 13:54:30 +0000 https://doanhnhandatviet.net/lo-hong-bao-mat-sharepoint-cua-microsoft-co-the-khien-doanh-nghiep-va-co-quan-chinh-phu-bi-tan-cong/

Lỗ hổng bảo mật nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra mối lo ngại sâu sắc trong cộng đồng an ninh mạng. Được biết đến với tên gọi ‘ToolShell’, lỗ hổng zero-day này có khả năng cho phép các hacker xâm nhập vào hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, cho biết bất kỳ tổ chức nào sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều có thể bị ảnh hưởng bởi lỗ hổng này. Ông Meyers mô tả đây là một lỗ hổng nghiêm trọng và gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ. Lỗ hổng này cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng lên tiếng cảnh báo về lỗ hổng này, cho rằng nó có thể cho phép tin tặc vượt qua các bản vá trong tương lai. Điều này làm tăng mối quan ngại về khả năng bị tấn công của các tổ chức và doanh nghiệp.

Microsoft đã xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức và cá nhân vào tầm ngắm của tin tặc.

Các tổ chức an ninh mạng quốc tế đã phát hiện ra một cuộc tấn công quy mô lớn, xâm nhập vào hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

CISA đã khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Điều này nhằm đảm bảo an toàn cho các hệ thống và dữ liệu của tổ chức trước mối đe dọa từ lỗ hổng bảo mật nghiêm trọng này.

]]>