An Ninh Mạng – Tintucsaoviet.com https://tintucsaoviet.com Trang tin tức ngôi sao trong nước và hải ngoại Wed, 24 Sep 2025 07:02:50 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tintucsaoviet/2025/08/tintucsaoviet-icon.svg An Ninh Mạng – Tintucsaoviet.com https://tintucsaoviet.com 32 32 Việt Nam có thể trở thành trung tâm blockchain an toàn khu vực https://tintucsaoviet.com/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/ Wed, 24 Sep 2025 07:02:44 +0000 https://tintucsaoviet.com/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/

Với nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn, Việt Nam hoàn toàn có tiềm năng trở thành trung tâm an ninh blockchain của khu vực. Các chuyên gia đã đưa ra đánh giá cao về khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Tại tọa đàm ‘Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức’ trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

Ông Chính khẳng định: “Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước”. Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

Thứ nhất, thiết kế hệ sinh thái an toàn ngay từ đầu là yếu tố quan trọng. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế. Thứ hai, nâng cao khả năng phát hiện sớm và phản ứng nhanh với các vụ tấn công mạng. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi. Thứ ba, đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Các doanh nghiệp Việt Nam cũng đã có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, đã chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD.

Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số.

Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. “Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số”, Trung tướng Nguyễn Minh Chính chia sẻ.

Việt Nam có hơn 100 triệu dân với dân số trẻ chiếm tỉ lệ lớn. Các nhà đầu tư trong nước tham gia thị trường tài sản số nước ngoài với giá trị nhiều tỷ USD nhưng chưa được kiểm soát đầy đủ. Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam.

Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới. “Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài”, ông Thành chia sẻ.

Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain. Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain.

Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu. Trung tướng Nguyễn Minh Chính khẳng định Việt Nam sẽ tiếp tục đẩy mạnh phát triển hệ sinh thái blockchain an toàn và bền vững.

]]>
Ukraine, Romania, Moldova lập liên minh an ninh mạng https://tintucsaoviet.com/ukraine-romania-moldova-lap-lien-minh-an-ninh-mang/ Thu, 18 Sep 2025 11:17:00 +0000 https://tintucsaoviet.com/ukraine-romania-moldova-lap-lien-minh-an-ninh-mang/

Ba quốc gia Ukraine, Romania và Moldova đã chính thức thành lập một liên minh an ninh mạng khu vực, nhằm tăng cường hợp tác và đối phó với các mối đe dọa mạng ngày càng gia tăng. Liên minh này sẽ tập trung vào một số lĩnh vực trọng yếu, bao gồm trao đổi thông tin về nguy cơ an ninh mạng, nghiên cứu và áp dụng các giải pháp trí tuệ nhân tạo để nâng cao năng lực phòng thủ mạng, đào tạo chuyên gia an ninh mạng và tăng cường khả năng phục hồi của cơ sở hạ tầng trọng yếu trước các cuộc tấn công mạng.

Mục tiêu của liên minh không chỉ giới hạn ở việc hợp tác giữa ba quốc gia mà còn mở rộng ra để xây dựng một mạng lưới an ninh mạng rộng lớn hơn trong khu vực. Sự kiện này diễn ra sau các thỏa thuận đạt được tại Hội nghị thượng đỉnh Ukraine-Đông Nam Âu lần thứ IV, đánh dấu một bước tiến quan trọng trong hợp tác an ninh mạng giữa ba nước.

Các đại diện của Moldova và Romania nhấn mạnh rằng, khu vực Trung-Đông Âu đã chứng kiến hàng chục sự cố mạng kể từ đầu năm 2025 và mối đe dọa mạng từ bên ngoài đang gia tăng, làm nổi bật tầm quan trọng của sự hợp tác chặt chẽ giữa các quốc gia láng giềng trong ứng phó với các thách thức an ninh mạng. Trước những thách thức này, việc tăng cường hợp tác và chia sẻ thông tin về các mối đe dọa mạng sẽ giúp các quốc gia thành viên liên minh có thể phản ứng nhanh chóng và hiệu quả hơn.

Trước đó, Ukraine, Moldova và Romania đã có các hoạt động hợp tác trong lĩnh vực này, bao gồm cuộc tập trận phòng thủ mạng chung vào tháng 4/2025 và Diễn đàn An Ninh Mạng Moldova 2025. Các chuyên gia đánh giá rằng, việc thành lập liên minh này cho thấy nhu cầu hợp tác quốc tế mạnh mẽ trong việc chống lại các mối đe dọa mạng trên toàn cầu.

Nhìn chung, sự hình thành của liên minh an ninh mạng giữa Ukraine, Romania và Moldova là một bước tiến quan trọng trong việc tăng cường hợp tác và bảo vệ an ninh mạng trong khu vực. Liên minh này không chỉ giúp tăng cường năng lực phòng thủ mạng của các quốc gia thành viên mà còn góp phần xây dựng một môi trường an ninh mạng ổn định và an toàn hơn cho khu vực và trên toàn thế giới.

]]>
Trung Quốc cảnh báo bảo mật mạng xã hội và AI https://tintucsaoviet.com/trung-quoc-canh-bao-bao-mat-mang-xa-hoi-va-ai/ Wed, 17 Sep 2025 02:46:58 +0000 https://tintucsaoviet.com/trung-quoc-canh-bao-bao-mat-mang-xa-hoi-va-ai/

Bộ An ninh Quốc gia Trung Quốc gần đây đã lên tiếng cảnh báo về một loạt vụ việc liên quan đến rò rỉ thông tin mật, nhấn mạnh nguyên nhân chủ yếu xuất phát từ sự chủ quan và thiếu hiểu biết về bảo mật của các cá nhân. Đặc biệt, việc sử dụng trí tuệ nhân tạo (AI) và mạng xã hội đã trở thành những lỗ hổng bảo mật tiềm ẩn mà các cá nhân cần phải chú ý.

Một số vụ việc điển hình đã được tiết lộ, bao gồm trường hợp của Tiểu Thiên, một nhân viên làm việc trong lĩnh vực bí mật. Trong một buổi gặp gỡ bạn bè, Tiểu Thiên đã vô tư trò chuyện về dự án mật mà không hề hay biết người thân của bạn anh ta đang lắng nghe. Hậu quả, người thân này đã vô tình đăng thông tin lên mạng, dẫn đến việc rò rỉ thông tin mật. Kết quả là Tiểu Thiên cùng những người liên quan đều phải chịu kỷ luật.

Một trường hợp khác liên quan đến việc sử dụng AI một cách bừa bãi. Tiểu Lý, một nghiên cứu viên, đã dùng phần mềm AI để xử lý báo cáo mà không hề kiểm soát dữ liệu đầu vào. Hậu quả là dữ liệu mật của viện nghiên cứu đã bị rò rỉ ra ngoài, và Tiểu Lý đã phải chịu xử lý nghiêm khắc.

Ngoài ra, một cán bộ mới, Tiêu Giang, đã chụp ảnh bìa tài liệu mật sau khi dự họp và đăng lên WeChat để khoe bạn bè. Việc này đã khiến anh phải chịu kỷ luật vì để rò rỉ bí mật.

Từ những vụ việc trên, Bộ An ninh Quốc gia Trung Quốc đã đưa ra cảnh báo và khuyến nghị về bảo mật. Theo đó, các cá nhân phải tuyệt đối không đưa thông tin mật lên bất kỳ phần mềm AI, mạng xã hội hay nền tảng không kiểm soát nào. Họ cũng khuyến cáo không được ‘khoe khoang’ hoặc nói chuyện công việc trong môi trường không an toàn, đặc biệt là với người không liên quan.

Bên cạnh đó, việc sử dụng công cụ AI chính thống cũng cần được quan tâm. Các cá nhân không nên đưa bất kỳ dữ liệu nhạy cảm nào lên mạng, kể cả để tiện cho công việc. Hãy giữ tư duy cảnh giác, đặc biệt khi mới vào ngành, vì bất kỳ sơ suất nào cũng có thể ảnh hưởng tới an ninh quốc gia.

Nhìn chung, bảo mật không phải là một vấn đề nhỏ. Một phút sơ ý có thể dẫn đến hậu quả nghiêm trọng, cái giá phải trả là rất lớn, thậm chí là cả sự nghiệp của một người. Do đó, việc nâng cao nhận thức và áp dụng các biện pháp bảo mật cần được coi trọng để tránh những hậu quả không mong muốn. Khi sử dụng các công cụ như AI và mạng xã hội, người dùng cần cẩn trọng và tuân thủ các quy định về bảo mật để bảo vệ thông tin và an ninh quốc gia.

Bộ An ninh Quốc gia Trung Quốc đã nhiều lần cảnh báo về vấn đề bảo mật trong thời gian gần đây và đề nghị người dân cảnh giác cũng như cẩn trọng khi sử dụng AI và mạng xã hội với dữ liệu, thông tin cá nhân, quốc gia. Thông qua các vụ việc được tiết lộ cũng là lời cảnh tỉnh cho người dân với cái nhìn nghiêm túc về việc bảo mật với cả trách nhiệm sử dụng dữ liệu cá nhân cũng như bảo vệ thông tin, tài nguyên quốc gia trong kỷ nguyên công nghệ số, trí tuệ nhân tạo.

]]>
Microsoft cảnh báo bảo mật khẩn về cuộc tấn công từ nhóm tin tặc Trung Quốc https://tintucsaoviet.com/microsoft-canh-bao-bao-mat-khan-ve-cuoc-tan-cong-tu-nhom-tin-tac-trung-quoc/ Tue, 16 Sep 2025 11:47:20 +0000 https://tintucsaoviet.com/microsoft-canh-bao-bao-mat-khan-ve-cuoc-tan-cong-tu-nhom-tin-tac-trung-quoc/

Microsoft vừa phát cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có tổ chức và mục tiêu nhắm vào các hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7 tháng 7 năm 2025. Ba nhóm tin tặc có nguồn gốc Trung Quốc, gồm Linen Typhoon, Violet Typhoon và Storm-2603, được xác định là các tác nhân chính đứng sau các cuộc tấn công này.

Các cuộc tấn công đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng trong SharePoint Server, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và cuối cùng là kiểm soát hệ thống bị xâm nhập. Sự kiện đáng chú ý nhất là vào ngày 18 tháng 7 năm 2025, khi Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), một bộ phận thuộc Bộ Năng lượng Hoa Kỳ, trở thành nạn nhân của vụ tấn công.

May mắn là chỉ một số hệ thống bị ảnh hưởng và hiện tại chưa phát hiện bất kỳ dấu hiệu nào về việc rò rỉ dữ liệu mật. Tuy nhiên, sự cố này đã phơi bày quy mô và mức độ tinh vi của làn sóng tấn công mạng đang nhắm vào các tổ chức quan trọng.

Microsoft đã nhanh chóng xác định bốn lỗ hổng bảo mật chính được sử dụng trong chiến dịch tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến nhiều phiên bản SharePoint Server, cụ thể là SharePoint Server 2016, 2019 và Subscription Edition khi được cài đặt tại chỗ.

Nhận thức được mức độ nghiêm trọng của vấn đề, Microsoft đã phát hành các bản vá bảo mật tương ứng nhằm đối phó với các lỗ hổng được khai thác. đồng thời, công ty này cũng đưa ra khuyến nghị cho các tổ chức về việc triển khai ngay các biện pháp phòng thủ cần thiết.

Các biện pháp này bao gồm kích hoạt AMSI (Anti-Malware Scan Interface) ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS (Internet Information Services). Mục tiêu là tăng cường bảo vệ hệ thống trước các mối đe dọa tiềm ẩn.

CISA (Cơ quan Quản lý An ninh Sáng kiến và An ninh Mạng của Mỹ) cũng đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22 tháng 7 năm 2025, với thời hạn thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng nhấn mạnh rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Do đó, việc cập nhật các bản vá bảo mật không còn là một lựa chọn mà đã trở thành một hành động thiết yếu và cấp bách. Điều này đặc biệt quan trọng khi kẻ tấn công đã sẵn sàng các phương thức tấn công và chỉ chờ thời cơ để tiếp cận hệ thống.

Bằng cách thực hiện các biện pháp bảo mật chủ động và cập nhật phần mềm thường xuyên, các tổ chức có thể giảm thiểu rủi ro và đảm bảo an toàn thông tin trong bối cảnh ngày càng nhiều mối đe dọa tấn công mạng.

]]>
Cảnh sát Hà Nội ngăn chặn vụ bắt cóc online, lừa chuyển 300 triệu đồng https://tintucsaoviet.com/canh-sat-ha-noi-ngan-chan-vu-bat-coc-online-lua-chuyen-300-trieu-dong/ Sun, 14 Sep 2025 05:31:57 +0000 https://tintucsaoviet.com/canh-sat-ha-noi-ngan-chan-vu-bat-coc-online-lua-chuyen-300-trieu-dong/

Vào chiều ngày 24/7, Công an phường Việt Hưng, thành phố Hà Nội, đã phối hợp hiệu quả với Phòng Cảnh sát hình sự – Công an TP Hà Nội để ngăn chặn một vụ lừa đảo “bắt cóc online” và giải cứu thành công một thanh niên 18 tuổi. Cháu X., một học sinh 18 tuổi, đã trở thành nạn nhân của một nhóm lừa đảo tinh vi.

Sự việc bắt đầu vào chiều ngày 23/7 khi cháu X. nhận được một cuộc gọi từ một người tự xưng là công an, thông báo rằng cháu có liên quan đến một vụ án rửa tiền. Đối tượng lừa đảo sau đó yêu cầu cháu cài đặt phần mềm Zoom Workplace để tham gia “làm việc trực tuyến”. Cháu X. được yêu cầu kê khai tài sản để phục vụ công tác điều tra.

Khi biết cháu không có tiền, đối tượng đã hướng dẫn cháu giả vờ bị bắt cóc để yêu cầu tiền từ gia đình. Cháu X. được chỉ dẫn đến thuê phòng tại một khách sạn và không được nghe bất kỳ cuộc gọi nào khác ngoài những cuộc gọi “phục vụ điều tra”. Đối tượng còn yêu cầu cháu gọi điện về nhà, yêu cầu gia đình chuyển khoản 300 triệu đồng để “chuộc người”.

Nhận được trình báo từ gia đình, Công an phường Việt Hưng đã nhanh chóng phối hợp với Phòng Cảnh sát hình sự – Công an TP Hà Nội và các đơn vị chức năng vào cuộc xác minh. Đến khoảng 18h45 cùng ngày, lực lượng công an đã phát hiện cháu X. đang ở một mình trong khách sạn. Sau khi được cán bộ công an giải thích, cháu mới nhận ra mình bị lừa đảo.

Công an TP Hà Nội đã khuyến cáo người dân cần nâng cao tinh thần cảnh giác và chủ động tuyên truyền cho người thân, bạn bè về phương thức, thủ đoạn của loại tội phạm này. Cơ quan công an sẽ trực tiếp gửi giấy mời, giấy triệu tập hoặc thông qua công an địa phương khi làm việc với người dân, và tuyệt đối không yêu cầu người dân chuyển tiền qua điện thoại hoặc cài đặt phần mềm để “phục vụ điều tra”. Nhà trường cần tăng cường tuyên truyền, cảnh báo các thủ đoạn lừa đảo cho học sinh, sinh viên nhằm nâng cao nhận thức và khả năng phòng, chống tội phạm.

Học sinh, sinh viên và người trẻ cần trang bị kỹ năng nhận diện các chiêu trò lừa đảo tinh vi. Khi phát hiện những trường hợp có dấu hiệu lừa đảo tương tự, người dân cần nhanh chóng báo ngay cho cơ quan công an nơi gần nhất.

]]>
Phần mềm đánh cắp thông tin Lumma Stealer tái xuất, khó phát hiện hơn https://tintucsaoviet.com/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/ Sat, 13 Sep 2025 16:03:52 +0000 https://tintucsaoviet.com/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/

Lumma Stealer, một trong những phần mềm đánh cắp thông tin phổ biến nhất trên thế giới, đã thể hiện khả năng phục hồi đáng kể sau cuộc triệt phá của FBI vào tháng 5 vừa qua. Theo các nhà nghiên cứu an ninh mạng của Trend Micro, nhóm điều hành Lumma Stealer đã nhanh chóng triển khai lại hệ thống phân phối của họ và áp dụng các kỹ thuật ẩn mình tinh vi hơn để tránh bị phát hiện.

Sự gia tăng trở lại của Lumma Stealer được ghi nhận trong giai đoạn từ tháng 6 đến tháng 7, khi số lượng tài khoản bị tấn công bằng malware này đã tăng lên đáng kể. Lumma Stealer hoạt động theo mô hình malware-as-a-service, cung cấp dịch vụ cho các tội phạm mạng khác thuê hoặc mua sử dụng mà không cần có kiến thức kỹ thuật sâu rộng. Điều này đã khiến cho phần mềm độc hại này trở thành một công cụ phổ biến cho các tội phạm mạng.

Lumma Stealer có khả năng thu thập hàng loạt dữ liệu nhạy cảm từ các hệ thống bị lây nhiễm, bao gồm thông tin đăng nhập, dữ liệu tài chính, dữ liệu trình duyệt và dữ liệu cá nhân. Phần mềm độc hại này được phát tán thông qua nhiều kênh và chiến thuật lén lút, bao gồm phần mềm bẻ khóa, trang web lừa đảo, quảng cáo độc hại và chiến dịch trên mạng xã hội.

Để phòng ngừa và giảm thiểu rủi ro từ Lumma Stealer, các tổ chức cần chủ động trong công tác tình báo mối đe dọa, tăng cường hợp tác giữa ngành an ninh mạng và cơ quan thực thi pháp luật để theo dõi các biến thể của Lumma Stealer. Ngoài ra, đào tạo nhân viên cách phát hiện mối đe dọa từ các chiến dịch Lumma Stealer đang hoạt động và đã biết đến cũng là một bước quan trọng.

Các chuyên gia an ninh mạng khuyến cáo rằng, việc nâng cao nhận thức và kỹ năng của nhân viên trong việc phát hiện và ngăn chặn các cuộc tấn công mạng là rất cần thiết. Bên cạnh đó, các tổ chức cũng nên đầu tư vào các giải pháp an ninh mạng để bảo vệ hệ thống và dữ liệu của mình.

Trend Micro, một công ty an ninh mạng hàng đầu, đã và đang tích cực theo dõi và phân tích các hoạt động của Lumma Stealer. Thông qua việc chia sẻ thông tin và hợp tác với các cơ quan thực thi pháp luật, Trend Micro hy vọng có thể giúp giảm thiểu rủi ro và ngăn chặn các cuộc tấn công mạng của Lumma Stealer trong tương lai.

Để biết thêm thông tin về Lumma Stealer và các biện pháp phòng ngừa, vui lòng truy cập vào trang web của Trend Micro tại https://www.trendmicro.com để cập nhật thông tin mới nhất về các mối đe dọa an ninh mạng.

]]>
Nga phạt nặng người dùng Internet tìm kiếm nội dung cực đoan https://tintucsaoviet.com/nga-phat-nang-nguoi-dung-internet-tim-kiem-noi-dung-cuc-doan/ Sat, 06 Sep 2025 20:50:22 +0000 https://tintucsaoviet.com/nga-phat-nang-nguoi-dung-internet-tim-kiem-noi-dung-cuc-doan/

Ngày 31/7, Tổng thống Nga Vladimir Putin đã ký ban hành một đạo luật mới áp dụng các biện pháp xử phạt tài chính đối với những người dùng Internet tìm kiếm nội dung bị coi là “tài liệu cực đoan”. Theo đó, người vi phạm có thể phải đối mặt với khoản phạt lên tới 5.000 ruble, tương đương khoảng 64 USD, nếu bị phát hiện có chủ ý truy cập hoặc tìm kiếm các sách, bài viết, tác phẩm nghệ thuật, âm nhạc hoặc các trang mạng nằm trong danh sách bị cấm. Hiện tại, danh sách này bao gồm hơn 5.000 đầu mục.

Đạo luật mới cũng nhắm đến việc cấm quảng bá các dịch vụ mạng riêng ảo (VPN) và quy định xử phạt đối với hành vi chuyển giao thẻ SIM cho người khác. Đây là hai phương pháp phổ biến mà người dùng Internet tại Nga sử dụng để bảo vệ quyền riêng tư khi truy cập mạng. VPN cho phép người dùng tạo một kết nối mạng riêng tư và an toàn qua Internet, giúp che giấu địa chỉ IP, mã hóa dữ liệu và truy cập các trang web bị chặn hoặc giới hạn địa lý.

Trước đó, vào ngày 23/7, trong cuộc họp với Tổng thống Putin, Bộ trưởng Bộ Phát triển Kỹ thuật số của Nga, Maksut Shadayev, đã giải thích rằng những quy định mới này sẽ không ảnh hưởng đến người dùng thông thường. Ông Shadayev cho biết các công cụ tìm kiếm sẽ chỉ cung cấp thông tin truy cập trái phép của người dùng cho Bộ Nội vụ trong khuôn khổ một vụ án hình sự đã được khởi tố. Đồng thời, các nhân viên thực thi pháp luật phải chứng minh được rằng người dùng đã biết trước việc truy cập tài liệu của mình là nằm trong danh sách các tài liệu cực đoan.

Việc ban hành đạo luật mới này cho thấy Nga tiếp tục siết chặt kiểm soát Internet và tăng cường các biện pháp giám sát trực tuyến. Mục tiêu của chính phủ Nga là ngăn chặn truy cập trái phép vào các nội dung bị coi là cực đoan, tuy nhiên, điều này cũng làm dấy lên lo ngại về việc hạn chế quyền tự do của người dùng Internet và khả năng truy cập thông tin của họ.

Đạo luật mới được ban hành trong bối cảnh Nga đang tăng cường kiểm soát Internet và giám sát trực tuyến. Việc này đã làm dấy lên lo ngại về việc chính phủ Nga có thể lạm dụng quyền lực để kiểm soát thông tin và hạn chế quyền tự do của người dùng Internet.

]]>
Trung Quốc thu hồi chip Nvidia vì lo ngại bảo mật https://tintucsaoviet.com/trung-quoc-thu-hoi-chip-nvidia-vi-lo-ngai-bao-mat/ Sat, 06 Sep 2025 07:50:24 +0000 https://tintucsaoviet.com/trung-quoc-thu-hoi-chip-nvidia-vi-lo-ngai-bao-mat/

Lỗ hổng bảo mật trong chip của Nvidia đã trở thành tâm điểm chú ý gần đây, khi các chuyên gia và cơ quan chức năng Trung Quốc đặt vấn đề về công nghệ theo dõi vị trí và khả năng tắt máy từ xa được tích hợp sẵn trong sản phẩm này. Sự xuất hiện của những lo ngại này đã làm dấy lên mối quan tâm về việc chip có thể bị lợi dụng để thu thập dữ liệu trái phép hoặc kiểm soát thiết bị mà không được người dùng biết đến.

Các chuyên gia AI Hoa Kỳ đã xác nhận rằng công nghệ theo dõi và tắt máy từ xa trên chip Nvidia đã khá hoàn thiện và có thể sử dụng thực tiễn. Tuy nhiên, điều này cũng đồng nghĩa với việc những rủi ro liên quan đến bảo mật và quyền riêng tư của người dùng cũng tăng lên. Việc này đã khiến Trung Quốc yêu cầu Nvidia phải giải thích rõ về các lỗ hổng bảo mật, đặc biệt là những rủi ro liên quan đến backdoor trên chip H20.

Theo đó, các cơ quan chức năng Trung Quốc đã triệu tập Nvidia và yêu cầu cung cấp tài liệu minh chứng về các biện pháp bảo đảm an ninh mạng và bảo vệ dữ liệu của người dùng. Đây là một phần của nỗ lực nhằm đảm bảo rằng các công ty công nghệ phải minh bạch và chịu trách nhiệm khi sản phẩm của họ đe dọa đến an toàn người dùng.

Việc này áp dụng theo các quy định của Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân của Trung Quốc. Ba bộ luật chính này đều nhằm mục tiêu kiểm soát và xử lý chặt chẽ các rủi ro về dữ liệu cá nhân và an ninh mạng. Những quy định này giúp hạn chế các hành vi khai thác backdoor hoặc truy cập trái phép, đồng thời đảm bảo bảo vệ quyền lợi và dữ liệu của người dùng trong nước trước nguy cơ công nghệ bị can thiệp trái phép.

Trong trường hợp này, Nvidia bị cáo buộc về việc chip H20 của họ bị phát hiện có backdoor liên quan đến theo dõi và tắt máy từ xa, gây rủi ro bảo mật cho người dùng Trung Quốc. Các chuyên gia và cơ quan chức năng đang密切 theo dõi tình hình để đảm bảo rằng các biện pháp cần thiết được thực hiện để bảo vệ người dùng.

Tóm lại, việc kiểm tra chip lại quan trọng trong an ninh mạng vì chip là nền tảng của thiết bị, có thể bị khai thác để theo dõi trái phép hoặc gián đoạn thiết bị, ảnh hưởng nghiêm trọng đến quyền riêng tư và an toàn dữ liệu. Điều này khẳng định sự cần thiết phải có các biện pháp bảo vệ mạnh mẽ và minh bạch trong việc phát triển và sử dụng các sản phẩm công nghệ.

]]>
Bắt cóc online: Thủ đoạn tinh vi mới núp bóng công an lừa đảo qua mạng https://tintucsaoviet.com/bat-coc-online-thu-doan-tinh-vi-moi-nup-bong-cong-an-lua-dao-qua-mang/ Sat, 06 Sep 2025 07:16:55 +0000 https://tintucsaoviet.com/bat-coc-online-thu-doan-tinh-vi-moi-nup-bong-cong-an-lua-dao-qua-mang/

Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học, gần đây đã lên tiếng cảnh báo về việc học sinh, sinh viên trở thành mục tiêu của các vụ lừa đảo ‘bắt cóc trực tuyến’ với thủ đoạn ngày càng tinh vi. Theo ông Hiếu, tâm lý của học sinh, sinh viên thường sợ quyền lực, nể danh tiếng và thiếu khả năng kiểm chứng thực tế. Khi đối mặt với một người tự xưng là công an, các em dễ dàng hoảng loạn và làm theo yêu cầu của kẻ xấu.

Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học (Ảnh: Hải Nam).
Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học (Ảnh: Hải Nam).

Từ khoảng một tháng trở lại đây, đã có nhiều vụ lừa đảo chiếm đoạt tài sản nhắm vào học sinh, sinh viên với thủ đoạn giả mạo cán bộ công an, đe dọa ‘con mồi’ để buộc phải chuyển tiền. Các đối tượng lừa đảo thường sử dụng kịch bản mồi dẫn như: ‘Em có liên quan đến một vụ án’, ‘Chúng tôi cần xác minh tài khoản của em có bị hacker lợi dụng hay không’, ‘Chuyển tiền vào tài khoản của cơ quan để chứng minh vô tội’. Thượng tá Hiếu phân tích, khi một người tự xưng là công an, nói giọng nghiêm nghị, dùng từ chuyên môn, đe dọa về ‘hồ sơ’, ‘đường dây rửa tiền’, ‘có lệnh triệu tập’… thì nạn nhân lập tức rơi vào trạng thái hoảng loạn.

Công an giả mạo (Ảnh: C.A.).
Công an giả mạo (Ảnh: C.A.).

Cũng theo vị chuyên gia, các đối tượng thường dùng các thủ đoạn như yêu cầu nạn nhân tải ứng dụng, gửi ảnh CCCD, thậm chí bỏ nhà ra đi. Một số trường hợp, các đối tượng còn yêu cầu nạn nhân chuyển tiền vào tài khoản của cơ quan để chứng minh vô tội. Bên cạnh đó, Thượng tá Hiếu chỉ ra một số dấu hiệu nhận biết trẻ có thể đang bị kẻ xấu thao túng, như: sự thay đổi hành vi, cảm xúc và thói quen sử dụng thiết bị số; trẻ bắt đầu giấu diếm nội dung trò chuyện, đổi mật khẩu, lén lút nhắn tin về đêm…

Luật sư Trần Tuấn Anh (Ảnh: T.H.).
Luật sư Trần Tuấn Anh (Ảnh: T.H.).

Ông Hiếu cũng kiến nghị các phụ huynh hãy đồng hành cùng con thay vì kiểm soát cứng nhắc, còn nhà trường hãy chủ động giáo dục kỹ năng sống số như một môn học bắt buộc. Trong khi đó, cơ quan chức năng cần xây dựng kênh tiếp nhận tố giác thân thiện, dễ tiếp cận với học sinh, sinh viên.

Một nữ sinh được công an giải cứu sau khi bị "bắt cóc online" (Ảnh: Công an Hà Nội).
Một nữ sinh được công an giải cứu sau khi bị “bắt cóc online” (Ảnh: Công an Hà Nội).

L uật sư Trần Tuấn Anh , Công ty luật Minh Bạch, cũng cho rằng, nhà trường và gia đình đóng vai trò rất quan trọng trong việc bảo vệ học sinh, sinh viên khỏi những chiêu trò lừa đảo ngày càng tinh vi. Ông Tuấn Anh kiến nghị, gia đình cần dành thời gian quan tâm đến con cái nhiều hơn, không chỉ là kiểm soát thiết bị điện tử, mà quan trọng hơn là xây dựng sự tin tưởng, để khi có điều bất thường xảy ra, con cái sẵn sàng chia sẻ và hỏi ý kiến cha mẹ.

Từ góc độ của mình, luật sư Tuấn Anh cũng đề xuất các nhà trường cần trang bị kiến thức chuyên môn, cần lồng ghép giáo dục kỹ năng sống, kỹ năng nhận diện và phòng tránh lừa đảo công nghệ cao vào trong các buổi sinh hoạt, tiết học.

]]>
Triệt phá đường dây tội phạm sử dụng công nghệ cao: Công an ra quân cao điểm trấn áp tội phạm https://tintucsaoviet.com/triet-pha-duong-day-toi-pham-su-dung-cong-nghe-cao-cong-an-ra-quan-cao-diem-tran-ap-toi-pham/ Fri, 29 Aug 2025 13:47:37 +0000 https://tintucsaoviet.com/triet-pha-duong-day-toi-pham-su-dung-cong-nghe-cao-cong-an-ra-quan-cao-diem-tran-ap-toi-pham/

Ngày 29/7, tại Hà Nội, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an đã tổ chức Lễ ra quân triển khai cao điểm tấn công trấn áp tội phạm, đảm bảo an ninh trật tự trên phạm vi toàn quốc. Chiến dịch này sẽ diễn ra từ ngày 1/8 đến 15/9/2025.

Lễ ra quân này đánh dấu sự khởi đầu của một cao điểm tấn công trấn áp tội phạm, tập trung vào các hoạt động sử dụng công nghệ cao có tổ chức, xuyên quốc gia, cũng như tội phạm lừa đảo chiếm đoạt tài sản. Các đơn vị nghiệp vụ thuộc Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao sẽ phối hợp chặt chẽ với Công an các đơn vị, địa phương để triển khai các biện pháp nghiệp vụ, với mục tiêu phát hiện và triệt phá các đường dây tội phạm.

Sự thành công của chiến dịch cao điểm này không chỉ được đo bằng số lượng chuyên án triệt phá hay số lượng tài khoản bị xử lý ngăn chặn, mà còn ở hiệu quả răn đe, tính chủ động và sự vào cuộc đồng bộ của cả hệ lực lượng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

Thiếu tướng Lê Xuân Minh, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, đã nhấn mạnh tại lễ ra quân rằng hoạt động này nhằm giữ vững an ninh trật tự, tạo điều kiện thuận lợi cho việc vận hành mô hình chính quyền điện tử 2 cấp, bảo vệ tuyệt đối an ninh, an toàn Đại hội Đảng các cấp, tiến tới Đại hội đại biểu toàn quốc lần thứ XIV của Đảng và các hoạt động kỷ niệm 80 năm Cách mạng tháng Tám, Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam, 80 năm Ngày truyền thống CAND.

Đồng chí Cục trưởng yêu cầu các đơn vị xác định rõ trách nhiệm chính trị, tập trung cao độ, thực hiện nghiêm các nhiệm vụ theo kế hoạch đã phân công, không để xảy ra sơ xuất trong mọi tình huống. Đặc biệt, cần tập trung phát hiện và triệt phá các đường dây tội phạm sử dụng công nghệ cao hoạt động có tổ chức, xuyên quốc gia, cũng như làm tốt công tác quản lý Nhà nước về an ninh mạng.

Bên cạnh đó, lực lượng cũng sẽ đấu tranh mạnh với các hành vi vi phạm pháp luật trên các lĩnh vực tài chính, ngân hàng, viễn thông, thương mại điện tử… và phối hợp với các phương tiện thông tin đại chúng, cơ quan truyền thông để tuyên truyền những thành tích nổi bật của lực lượng trong triển khai cao điểm.

Nhìn chung, chiến dịch cao điểm này là một phần trong nỗ lực không ngừng của lực lượng Công an nhân dân trong việc đảm bảo an ninh trật tự, phòng chống tội phạm sử dụng công nghệ cao. Với sự vào cuộc quyết liệt và đồng bộ của cả hệ lực lượng, tin rằng mục tiêu của chiến dịch sẽ được thực hiện hiệu quả. Để cập nhật thêm nhiều thông tin, bạn có thể truy cập tại https://www.mps.gov.vn/

]]>