An toàn thông tin – Nghethuat.info https://nghethuat.info Trang thông tin nghệ thuật Việt Nam Sun, 05 Oct 2025 22:38:00 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/nghethuat/2025/08/nghethuat-icon.svg An toàn thông tin – Nghethuat.info https://nghethuat.info 32 32 Tin tặc Iran đe dọa an toàn hàng không và bảo mật toàn cầu https://nghethuat.info/tin-tac-iran-de-doa-an-toan-hang-khong-va-bao-mat-toan-cau/ Sun, 05 Oct 2025 22:37:56 +0000 https://nghethuat.info/tin-tac-iran-de-doa-an-toan-hang-khong-va-bao-mat-toan-cau/

Một cuộc điều tra an ninh mạng gần đây đã làm sáng tỏ mối liên hệ đáng ngờ giữa nhóm tin tặc APT39, được cho là có sự hậu thuẫn của chính quyền Iran, và công ty an ninh mạng Amnban. Kết quả điều tra đã dẫn đến việc hàng gigabyte dữ liệu nhạy cảm bị rò rỉ, đồng thời phanh phui hoạt động gián điệp mạng có tổ chức, đe dọa đến an toàn hàng không và bảo mật cá nhân trên toàn cầu.

Công ty Amnban được thành lập vào năm 2018 với sự hậu thuẫn của các cựu sinh viên Đại học Sharif và Đại học Amir Kabir, ban đầu tự quảng bá là đơn vị chuyên về thử nghiệm xâm nhập và tư vấn bảo mật hợp pháp. Tuy nhiên, dữ liệu bị rò rỉ gần đây đã cho thấy một bức tranh hoàn toàn khác: công ty này bị cáo buộc là vỏ bọc cho nhóm APT39 (còn gọi là Chafer), chuyên thu thập thông tin tình báo mạng cho Bộ Tình báo Iran (MOIS).

Các tài liệu bị đánh cắp cho thấy Amnban không chỉ bị xâm nhập mà còn trực tiếp vận hành các chiến dịch thu thập dữ liệu nhạy cảm như hộ chiếu, địa chỉ, ảnh chân dung và thông tin liên hệ của hàng triệu hành khách hàng không trên toàn thế giới. Những dữ liệu này có thể bị sử dụng để theo dõi, đánh cắp danh tính, thậm chí phục vụ mục đích vi phạm nhân quyền.

Một số nhân vật chủ chốt của công ty Amnban đã bị nêu tên, bao gồm CEO Behnam Amiri, người từng bị tình báo quốc tế cảnh báo, và Ali Kamali, hacker từng bị FBI trừng phạt vì các cuộc tấn công vào cơ sở hạ tầng của Mỹ. Ngoài ra, đặc vụ Hamed Mashayekhi của MOIS cũng được cho là thường xuyên lui tới trụ sở Amnban.

Từ các hãng hàng không đến sàn tiền số: Mục tiêu toàn cầu

Dưới danh nghĩa đào tạo OSINT (tình báo nguồn mở), Amnban đã tiến hành do thám hàng loạt hãng hàng không như Emirates, Qatar Airways, Turkish Airlines, Etihad, Kenya Airways… cùng các công ty vận chuyển lớn như FedEx, DHL, USPS, và cả các thực thể của Nga. Dữ liệu cho thấy các chiến dịch có quy mô lớn, có tổ chức và nhắm đến cả đồng minh lẫn đối thủ của Iran.

Không dừng lại ở đó, nhóm còn nhắm đến sàn giao dịch tiền số như KuCoin, Binance, CoinSwitch… bằng cách sử dụng kỹ thuật xã hội tinh vi như tạo hồ sơ giả trên LinkedIn để lừa đảo nhân viên, dụ họ cài mã độc, hoặc thu thập thông tin hệ thống qua các liên kết theo dõi.

Hạ tầng hỗ trợ chiến dịch này bao gồm hàng trăm máy chủ ảo và hệ thống gửi email giả mạo được phân bố toàn cầu, cho phép vận hành liên tục các hoạt động lừa đảo, đánh cắp dữ liệu, kiểm soát từ xa, đe dọa nghiêm trọng đến an ninh hàng không và mạng lưới tài chính quốc tế.

Sự cố này là lời cảnh báo mạnh mẽ về rủi ro đến từ các hoạt động gián điệp mạng do nhà nước tài trợ. Các tổ chức hàng không, công nghệ và tài chính cần khẩn cấp đánh giá lại hệ thống bảo mật, trong khi cộng đồng quốc tế cần phối hợp hành động để đối phó với những mối đe dọa có tổ chức như APT39.

]]>
Hàng nghìn camera giám sát dễ bị tấn công, người dùng cần nâng cấp bảo mật https://nghethuat.info/hang-nghin-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-nang-cap-bao-mat/ Wed, 01 Oct 2025 04:22:09 +0000 https://nghethuat.info/hang-nghin-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-nang-cap-bao-mat/

Một vấn đề bảo mật nghiêm trọng đã được phát hiện trong hàng chục nghìn camera giám sát của Hikvision, một trong những nhà sản xuất thiết bị an ninh hàng đầu thế giới. Cụ thể, lỗ hổng bảo mật được mã hóa là CVE-2021-36260 đã được phát hiện từ nhiều năm trước và hiện vẫn tồn tại trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này có khả năng cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, điều này gây ra những rủi ro bảo mật nghiêm trọng. Theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), mức độ nghiêm trọng của lỗ hổng này lên đến 9,8/10, chỉ ra rằng đây là một vấn đề cực kỳ nghiêm trọng và cần được giải quyết ngay lập tức.

Các thiết bị bị ảnh hưởng bao gồm nhiều dòng sản phẩm camera giám sát của Hikvision, được sử dụng rộng rãi trong các lĩnh vực như an ninh công cộng, bảo vệ tài sản và giám sát công ty. Việc tồn tại lỗ hổng bảo mật này không chỉ ảnh hưởng đến bảo mật của các thiết bị riêng lẻ mà còn có thể gây ra những rủi ro lớn cho các hệ thống an ninh mà chúng được tích hợp vào.

Cho đến nay, Hikvision và các nhà cung cấp dịch vụ an ninh khác vẫn chưa phát hành bản vá lỗi chính thức để khắc phục lỗ hổng này. Trong khi đó, người dùng được khuyến cáo nên thực hiện các biện pháp phòng ngừa như hạn chế quyền truy cập, thường xuyên cập nhật phần mềm và theo dõi các thông báo bảo mật từ nhà sản xuất.

Ngoài ra, một số chuyên gia an ninh mạng cũng khuyến nghị người dùng nên cân nhắc thay thế các thiết bị cũ hoặc không được hỗ trợ bằng các thiết bị mới hơn, có tính năng bảo mật tốt hơn. Tuy nhiên, chi phí và sự phức tạp của việc thay thế có thể là rào cản đối với nhiều người dùng, đặc biệt là trong các hệ thống lớn.

Việc bảo mật các thiết bị IoT như camera giám sát đang trở thành một thách thức ngày càng tăng, khi số lượng thiết bị được kết nối với internet tăng nhanh chóng. Các nhà sản xuất cần phải ưu tiên vấn đề bảo mật trong quá trình thiết kế và phát triển sản phẩm, cũng như cung cấp hỗ trợ và cập nhật thường xuyên cho người dùng.

Các lỗ hổng bảo mật như CVE-2021-36260 nhấn mạnh tầm quan trọng của việc theo dõi và cập nhật các thông tin bảo mật mới nhất. Người dùng và các tổ chức cần cảnh giác và chủ động trong việc bảo vệ các thiết bị và hệ thống của mình trước những mối đe dọa này.

Trong bối cảnh công nghệ phát triển nhanh chóng, đảm bảo an toàn và bảo mật thông tin trở thành một trong những thách thức lớn nhất đối với người dùng, doanh nghiệp và các nhà cung cấp dịch vụ công nghệ. Việc kịp thời phát hiện và xử lý các lỗ hổng bảo mật như CVE-2021-36260 là rất cần thiết để giảm thiểu rủi ro và bảo vệ dữ liệu cũng như tài sản của người dùng.

]]>
AWS thúc đẩy phát triển công nghệ và bảo mật đám mây tại Việt Nam https://nghethuat.info/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/ Sat, 13 Sep 2025 08:38:32 +0000 https://nghethuat.info/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/

Trong bối cảnh chuyển đổi số đang trở thành xu hướng tại Việt Nam, các cộng đồng công nghệ như AWS Việt Nam đang đóng góp quan trọng vào việc xây dựng hệ sinh thái tri thức số, phát triển nhân lực công nghệ cao và thúc đẩy đổi mới sáng tạo. Đặc biệt, điện toán đám mây đang trở thành một thành tố không thể thiếu trong tiến trình này, giúp các doanh nghiệp và tổ chức chuyển đổi số và đổi mới sáng tạo.

Điện toán đám mây đã trở thành một phần không thể thiếu trong quá trình chuyển đổi số của các doanh nghiệp và tổ chức tại Việt Nam. Tuy nhiên, vấn đề bảo mật và giám sát an toàn thông tin trên môi trường đám mây đang trở thành yêu cầu cấp thiết. Tại sự kiện AWS Day 2025 diễn ra tại TP.HCM mới đây, ông Shafraz Rahim, Giám đốc Chương trình cộng đồng Nhà phát triển và Quản lý cấp cao tại AWS, đã nhấn mạnh tầm quan trọng của việc xây dựng cộng đồng công nghệ và phát triển nhân lực công nghệ cao tại Việt Nam.

Cộng đồng người dùng AWS tại Việt Nam đang phát triển nhanh chóng và trở thành một trong những cộng đồng năng động và tăng trưởng nhanh nhất trong khu vực châu Á – Thái Bình Dương. AWS đang vận hành 4 chương trình cộng đồng lớn tại Việt Nam, bao gồm AWS User Groups, AWS Community Builders, AWS Heroes và AWS Cloud Clubs. Ông Rahim cũng nhấn mạnh tầm quan trọng của việc ‘bắt đầu sớm’ trong hành trình công nghệ, khi đám mây đang trở thành nền tảng thúc đẩy các xu hướng mới như trí tuệ nhân tạo, dữ liệu lớn và các mô hình không máy chủ.

Niềm đam mê công nghệ và tinh thần hỗ trợ lẫn nhau chính là cốt lõi tạo nên sức mạnh cộng đồng AWS tại Việt Nam. Việt Nam hiện có hơn 70% dân số được kết nối Internet, cùng với khoảng 56.000 sinh viên kỹ thuật tốt nghiệp mỗi năm từ các trường đại học kỹ thuật hàng đầu. Đây là lợi thế lớn cho hệ sinh thái công nghệ và đổi mới sáng tạo.

Trong khi đó, ông Hồ Việt Anh, Nhà sáng lập cộng đồng AWS Vietnam User Group, cho biết cộng đồng người dùng Amazon Web Services Việt Nam được hình thành từ năm 2016 với khoảng 30 thành viên ban đầu, đến nay đã phát triển lên hơn 15.000 người. Cloud giờ đây là điều kiện tiên quyết đối với mọi tổ chức, từ ngân hàng, doanh nghiệp tư nhân, doanh nghiệp nhà nước cho đến startup.

Không chỉ có lợi thế về khả năng mở rộng, đặc điểm nổi trội của điện toán đám mây là tính sẵn sàng, mức độ bảo mật trên toàn thế giới và tốc độ triển khai nhanh. Đặc biệt, khi các doanh nghiệp thuê dịch vụ từ bên thứ ba như Amazon Web Services thay vì đầu tư hạ tầng riêng, giúp tập trung nguồn lực và tối ưu chi phí vận hành.

Với vai trò là nền tảng hạ tầng cho đổi mới sáng tạo, điện toán đám mây được kỳ vọng sẽ tiếp tục đóng góp quan trọng vào quá trình hiện thực hóa Chiến lược quốc gia về chuyển đổi số, đồng thời tạo bệ phóng cho các mô hình kinh doanh mới, linh hoạt hơn, sáng tạo hơn trong tương lai gần.

]]>
TikTok giả mạo: Cảnh báo phần mềm gián điệp đánh cắp dữ liệu người dùng https://nghethuat.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/ Sat, 06 Sep 2025 08:09:35 +0000 https://nghethuat.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo đó, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>
Bảo vệ dữ liệu cá nhân: Cần giải pháp đồng bộ để thực thi hiệu quả https://nghethuat.info/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/ Wed, 03 Sep 2025 11:09:50 +0000 https://nghethuat.info/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/

Tình trạng lộ và lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số. Sự phát triển nhanh chóng của thương mại điện tử và quá trình số hóa các dịch vụ đã tạo ra một môi trường thuận lợi cho hoạt động mua bán dữ liệu cá nhân. Các diễn đàn và tài khoản mạng xã hội hiện nay không chỉ là nơi để trao đổi thông tin thông thường mà còn là sân chơi cho những kẻ chuyên nghiệp trong việc thu thập, mua bán dữ liệu cá nhân. Hậu quả của tình trạng này là nhiều người phải đối mặt với việc bị nhắn tin, gọi điện gây phiền phức và thậm chí bị lừa đảo. Dựa vào thông tin cá nhân bị lộ, kẻ xấu có thể dễ dàng xây dựng các kịch bản lừa đảo riêng biệt cho từng nhóm đối tượng khác nhau.

Theo nhận định của chuyên gia Ngô Trí Nhật, mặc dù các cơ quan chức năng đã và đang nỗ lực triển khai các biện pháp mạnh mẽ để chống lại tình trạng này, như việc đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, các băng nhóm hacker vẫn tiếp tục hoạt động với những hình thức ngày càng tinh vi. Quá trình điều tra và xử lý những trường hợp này thường kéo dài, gây ảnh hưởng lớn đến công tác bảo đảm an toàn thông tin trong cộng đồng.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thuộc Bộ Công an, đã báo cáo về tình hình mua bán dữ liệu cá nhân trong sáu tháng đầu năm 2025. Theo đó, có đến 56 vụ việc liên quan đến mua bán dữ liệu cá nhân, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ rằng nhu cầu thu thập dữ liệu cá nhân để phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin thực hiện việc thu thập, phân tích, và xử lý dữ liệu cá nhân còn tồn tại nhiều lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp hoàn toàn có thể sử dụng dữ liệu cá nhân của khách hàng để tăng giá trị dịch vụ và kết nối. Tuy nhiên, điều quan trọng là việc khai thác dữ liệu phải đảm bảo tính bảo mật, lưu trữ thông tin trên máy chủ đặt tại Việt Nam, và thực hiện mã hóa các thông tin nhạy cảm như danh tính khách hàng và tình trạng tài chính.

Nhằm ngăn chặn tình trạng lộ và lọt thông tin cá nhân, đồng thời bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định cụ thể và rõ ràng các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Đặc biệt, Luật cấm tuyệt đối hành vi mua bán dữ liệu cá nhân.

Các chuyên gia an ninh mạng và bảo mật thông tin cho rằng để nâng cao hiệu quả trong việc bảo vệ dữ liệu cá nhân, cơ quan chức năng cần triển khai các giải pháp đồng bộ. Điều này bao gồm việc ban hành các văn bản hướng dẫn thi hành chi tiết và dễ thực hiện, xây dựng cơ chế phối hợp giữa các bộ và cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Ngoài ra, cần tổ chức các chiến dịch tuyên truyền nâng cao nhận thức về bảo mật thông tin cá nhân trong cộng đồng. Một kênh tương tác hoặc đường dây nóng để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp cũng là một giải pháp cần thiết.

Đối với người dân, để bảo vệ thông tin cá nhân của mình, cần tăng cường cảnh giác và không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát không đáng tin cậy. Sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản là một biện pháp quan trọng. Người dân cũng nên tránh mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân. Bằng cách nâng cao nhận thức và áp dụng các biện pháp bảo mật cần thiết, mỗi người có thể góp phần vào việc xây dựng một môi trường an toàn hơn trên không gian mạng.

]]>