Bảo mật dữ liệu – Nghethuat.info https://nghethuat.info Trang thông tin nghệ thuật Việt Nam Thu, 09 Oct 2025 00:08:31 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/nghethuat/2025/08/nghethuat-icon.svg Bảo mật dữ liệu – Nghethuat.info https://nghethuat.info 32 32 Chính Sách Quyền Riêng Tư Của Chúng Tôi https://nghethuat.info/chinh-sach-quyen-rieng-tu-cua-chung-toi/ Thu, 09 Oct 2025 00:08:29 +0000 https://nghethuat.info/chinh-sach-quyen-rieng-tu-cua-chung-toi/

Trong thời đại kỹ thuật số hiện nay, việc bảo vệ thông tin cá nhân và quyền riêng tư của người dùng trở nên quan trọng hơn bao giờ hết. Sự phát triển không ngừng của công nghệ đã khiến cho việc thu thập, xử lý và sử dụng dữ liệu cá nhân trở nên phổ biến hơn. Chúng tôi và các đối tác của mình đang sử dụng cookie và các phương pháp tương tự để nhận diện khách truy cập và ghi nhớ sở thích của họ. Những công nghệ này đóng vai trò quan trọng trong việc giúp chúng tôi đánh giá hiệu quả của các chiến dịch quảng cáo, cũng như cho phép chúng tôi nhắm mục tiêu quảng cáo và phân tích lưu lượng truy cập trang web một cách chính xác hơn.

Một số công nghệ trong số này là thiết yếu để đảm bảo hoạt động đúng của dịch vụ hoặc trang web, trong khi những công nghệ khác là tùy chọn nhưng giúp nâng cao trải nghiệm người dùng. Việc sử dụng cookie và các công nghệ tương tự cho phép chúng tôi và các đối tác của mình lưu trữ và/hoặc truy cập thông tin trên thiết bị của người dùng, bao gồm địa chỉ IP, định danh duy nhất và dữ liệu duyệt web được lưu trữ trong cookie. Điều này giúp chúng tôi xử lý dữ liệu cá nhân một cách hiệu quả hơn.

Người dùng có thể quản lý sở thích của mình bằng cách chọn tùy chọn ‘Quản lý sở thích’ nằm ở chân trang. Tại đây, người dùng có thể kiểm soát cách thức xử lý dữ liệu cá nhân của mình. Để xem xét hoặc từ chối các trường hợp mà các đối tác của chúng tôi khẳng định có lợi ích hợp pháp trong việc sử dụng dữ liệu của người dùng, vui lòng truy cập trang dành cho nhà cung cấp của chúng tôi. Điều này giúp người dùng có thể đưa ra quyết định sáng suốt về việc sử dụng dữ liệu cá nhân của mình.

Chúng tôi và các đối tác của mình xử lý dữ liệu cho các mục đích sau: Cookie nhắm mục tiêu, Cookie mạng xã hội, Cookie hiệu suất, Đo lường đối tượng, Cookie chức năng, Cookie thiết yếu. Mỗi mục đích đều có vai trò quan trọng trong việc giúp chúng tôi cung cấp dịch vụ tốt hơn cho người dùng. Chúng tôi cam kết bảo vệ quyền riêng tư và thông tin cá nhân của người dùng, cũng như đảm bảo rằng việc xử lý dữ liệu cá nhân được thực hiện một cách minh bạch và có trách nhiệm.

]]>
9,45 tỉ dữ liệu cá nhân bị đánh cắp: ‘Mật khẩu yếu’ là nguyên nhân hàng đầu https://nghethuat.info/945-ti-du-lieu-ca-nhan-bi-danh-cap-mat-khau-yeu-la-nguyen-nhan-hang-dau/ Thu, 02 Oct 2025 15:23:51 +0000 https://nghethuat.info/945-ti-du-lieu-ca-nhan-bi-danh-cap-mat-khau-yeu-la-nguyen-nhan-hang-dau/

Thế giới đã chứng kiến sự gia tăng đáng kể trong số lượng vụ vi phạm dữ liệu trên toàn cầu trong nửa đầu năm 2025. Theo báo cáo của nhóm tình báo an ninh mạng Flashpoint, số vụ vi phạm dữ liệu đã tăng tới 235% so với cùng kỳ năm trước, dẫn đến việc lộ hơn 9,45 tỷ dữ liệu cá nhân. Điều này cho thấy một làn sóng tấn công mạng với quy mô và mức độ nghiêm trọng chưa từng có.

Đáng chú ý, 2/3 vụ việc này xảy ra tại Hoa Kỳ, cho thấy thị trường Mỹ vẫn là mục tiêu hàng đầu của các nhóm tội phạm mạng. Tuy nhiên, con số này vẫn chưa là gì so với mức tăng 800% về số lượng thông tin đăng nhập bị đánh cắp. Chỉ trong 6 tháng đầu năm, có tới 1,8 tỷ thông tin đăng nhập bị xâm phạm bởi các công cụ đánh cắp thông tin, một loại phần mềm độc hại đang trở thành “vũ khí” ưa thích của tội phạm mạng.

Theo Flashpoint, truy cập trái phép chiếm gần 78% tổng số sự cố vi phạm dữ liệu được báo cáo, và những thông tin đăng nhập bị đánh cắp này thường là cửa ngõ để hacker thực hiện các đợt tấn công quy mô lớn hơn, đặc biệt là ransomware (mã độc tống tiền). Sự phát triển của AI và các dịch vụ cho thuê phần mềm độc hại đã tạo điều kiện cho tội phạm mạng dễ dàng đánh cắp thông tin, xâm nhập vào các hệ thống doanh nghiệp, tổ chức, từ đó lan rộng thành các vụ vi phạm dữ liệu nghiêm trọng trên toàn bộ chuỗi cung ứng.

Ông Ian Gray, Phó Chủ tịch phụ trách hoạt động tình báo mối đe dọa mạng của Flashpoint, nhận định: “Số vụ tấn công ransomware tăng 179% và vi phạm dữ liệu tăng vọt 235%, quy mô của các hoạt động độc hại là không thể phủ nhận”.

Một nguyên nhân lớn khiến tình trạng này trở nên nghiêm trọng là do thói quen sử dụng mật khẩu yếu của người dùng. Theo nghiên cứu của Specops, chỉ 1,5% trong số 10 triệu mật khẩu được phân tích là đủ mạnh để vượt qua bài kiểm tra “hacking test”. Phần còn lại (chiếm tới 98,5%) đều có thể bị hack dễ dàng bằng các công cụ tự động bẻ khóa mật khẩu.

Các chuyên gia khuyến nghị cá nhân và doanh nghiệp cần nâng cao cảnh giác và chủ động phòng ngừa. Đối với người dùng, việc xây dựng mật khẩu mạnh, và duy nhất cho từng tài khoản là cách đối phó đơn giản nhất. Mật khẩu nên dài ít nhất 15 ký tự, kết hợp nhiều loại ký tự và không nên sử dụng lại ở nhiều nơi. Ngoài ra, việc chuyển sang các phương thức xác thực mạnh hơn như passkeys cũng được các “ông lớn” công nghệ như Google và Microsoft khuyến cáo.

]]>
Cẩn thận với mã độc gián điệp tấn công cả iOS và Android https://nghethuat.info/can-than-voi-ma-doc-gian-diep-tan-cong-ca-ios-va-android/ Sat, 06 Sep 2025 21:37:40 +0000 https://nghethuat.info/can-than-voi-ma-doc-gian-diep-tan-cong-ca-ios-va-android/

Người dùng iPhone và Android cần cảnh giác trước phần mềm gián điệp SparkKitty, một công cụ độc hại có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản. Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM đã phát đi cảnh báo về phần mềm này sau khi được các chuyên gia bảo mật Kaspersky phát hiện.

SparkKitty có khả năng tấn công trên cả hệ điều hành iOS và Android, hai nền tảng di động phổ biến hiện nay. Phần mềm gián điệp này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử…

Khi phát hiện thông tin nhạy cảm, SparkKitty sẽ gửi dữ liệu bị đánh cắp về máy chủ do tin tặc điều khiển. Điều này có thể dẫn đến việc người dùng bị mất cắp thông tin cá nhân, thậm chí là mất tài sản nếu thông tin bị đánh cắp liên quan đến tài khoản ngân hàng hoặc ví tiền điện tử.

Trước mối đe dọa này, PA05 đưa ra khuyến cáo cụ thể cho người dùng. Thứ nhất, không nên lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại. Thứ hai, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, vì chúng có thể chứa phần mềm độc hại như SparkKitty.

Người dùng cũng nên hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ. Thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại để phát hiện và ngăn chặn các ứng dụng đáng ngờ.

Nếu người dùng nghi ngờ bị xâm phạm dữ liệu cá nhân hoặc phát hiện các ứng dụng đáng ngờ, cần liên hệ ngay với cơ quan công an để được hỗ trợ. Đối với những người đã tải về ứng dụng SparkKitty, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

Để phòng tránh, người dùng nên tăng cường cảnh giác và bảo mật thông tin cá nhân bằng cách sử dụng các phần mềm bảo mật uy tín, thường xuyên cập nhật hệ điều hành và các ứng dụng, cũng như tuân thủ các khuyến cáo của cơ quan chức năng.

Trong trường hợp cần thêm thông tin hoặc hỗ trợ, người dùng có thể liên hệ với Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM qua các kênh thông tin chính thức. Hãy luôn ưu tiên bảo mật thông tin cá nhân và sử dụng các thiết bị di động một cách an toàn.

Tham khảo thêm thông tin về các phần mềm bảo mật tại https://www.kaspersky.com/ để nâng cao kiến thức và bảo vệ bản thân trước các mối đe dọa trực tuyến.

]]>
Tượng sáp Taylor Swift xuất hiện tại 13 địa điểm Madame Tussauds trên thế giới và các tin tức khác https://nghethuat.info/tuong-sap-taylor-swift-xuat-hien-tai-13-dia-diem-madame-tussauds-tren-the-gioi-va-cac-tin-tuc-khac/ Fri, 05 Sep 2025 15:07:43 +0000 https://nghethuat.info/tuong-sap-taylor-swift-xuat-hien-tai-13-dia-diem-madame-tussauds-tren-the-gioi-va-cac-tin-tuc-khac/

Một cuộc đột kích vào một quán đêm gần đây đã dẫn đến việc phát hiện ra một số nhân viên giải trí nước ngoài đang làm việc tại đây. Trong cuộc đột kích này, cơ quan chức năng đã thu giữ hàng nghìn Ringgit tiền boa. Sự việc này đã gây chú ý lớn trong cộng đồng và đặt ra nhiều câu hỏi về việc quản lý và kiểm soát các hoạt động giải trí tại Malaysia.

Cùng ngày, thương hiệu trà sữa nổi tiếng TeaLive đã phải phát đi lời xin lỗi sau khi thông tin cá nhân của một khách hàng bị lộ cho nhân viên của cửa hàng. Sự cố này đã khiến nhiều người quan ngại về vấn đề bảo mật thông tin của khách hàng và yêu cầu các biện pháp mạnh mẽ hơn để bảo vệ quyền lợi của họ. Cần phải có các chính sách và quy trình rõ ràng để đảm bảo an toàn thông tin và tránh xảy ra sự cố tương tự trong tương lai.

Chính phủ Malaysia đã triển khai chương trình hỗ trợ RM100 Sara, cho phép người dân chỉ cần quẹt thẻ MyKad tại các cửa hàng tham gia để nhận trợ giúp. Đây là một nỗ lực nhằm hỗ trợ người dân trong bối cảnh kinh tế khó khăn. Chương trình này thể hiện cam kết của chính phủ trong việc hỗ trợ người dân và giúp họ vượt qua khó khăn.

Tuy nhiên, bên cạnh những nỗ lực hỗ trợ người dân, cơ quan chức năng cũng cảnh báo về một số nhóm tội phạm xuyên quốc gia đang hoạt động tại Malaysia. Những nhóm tội phạm này đang trang bị cho du khách hình ảnh của các sĩ quan an ninh tại sân bay quốc tế Kuala Lumpur để giúp họ tránh bị phát hiện. Điều này đã đặt ra nhiều thách thức cho việc đảm bảo an ninh tại các cửa khẩu và yêu cầu sự phối hợp chặt chẽ giữa các cơ quan chức năng để đối phó với những mối đe dọa này.

Bên cạnh đó, một cậu bé Indonesia đã trở thành nổi tiếng trên mạng xã hội sau khi biểu diễn kỹ năng chèo thuyền ấn tượng. Cậu bé này đã được bổ nhiệm làm đại sứ du lịch, góp phần quảng bá du lịch Malaysia ra quốc tế. Sự kiện này cho thấy tiềm năng của du lịch trong việc kết nối các nền văn hóa và thúc đẩy giao lưu quốc tế.

Ở một diễn biến khác, Hội đồng thành phố Kuala Lumpur (DBKL) đã thực hiện việc phạt và thu giữ các vật dụng của các nhà hàng tại khu vực Bangsar do cản trở lối đi bộ. Việc này nhằm đảm bảo an toàn giao thông và tạo điều kiện thuận lợi cho người dân di chuyển tại khu vực này. Những hành động quyết liệt như vậy thể hiện cam kết của chính quyền trong việc duy trì trật tự đô thị.

Trong lĩnh vực thể thao, cặp đôi cầu lông Pei Kee-Mei Xing đã gây bất ngờ khi đánh bại các đối thủ mạnh. Họ được truyền cảm hứng từ sự thành công của cặp đôi Pearly-Thinaah và thể hiện sự quyết tâm không ngừng trong sự nghiệp thể thao của mình. Thành công của họ là động lực cho nhiều vận động viên trẻ tại Malaysia.

Cuối cùng, gói du lịch Rahmah tại Langkawi đã được ra mắt, bao gồm các dịch vụ lưu trú 3 ngày 2 đêm, thuê jetski và nhiều hoạt động khác với giá chỉ RM500. Gói du lịch này mang đến cơ hội cho du khách trải nghiệm những điểm đến hấp dẫn tại Langkawi với chi phí hợp lý. Thông qua các chương trình du lịch như thế này, Malaysia tiếp tục khẳng định mình là điểm đến du lịch hấp dẫn và thân thiện.

https://www.thelocalnews.com.my

https://www.thestar.com.my

https://www.bernama.com

]]>
Ứng dụng hẹn hò để ảnh riêng tư của 72.000 người dùng bị lộ https://nghethuat.info/ung-dung-hen-ho-de-anh-rieng-tu-cua-72-000-nguoi-dung-bi-lo/ Wed, 20 Aug 2025 23:16:37 +0000 https://nghethuat.info/ung-dung-hen-ho-de-anh-rieng-tu-cua-72-000-nguoi-dung-bi-lo/

Ứng dụng hẹn hò Tea, tự quảng cáo là nền tảng an toàn dành cho phụ nữ, vừa trải qua một sự cố rò rỉ dữ liệu nghiêm trọng. Sự cố này đã làm lộ khoảng 72.000 hình ảnh riêng tư của người dùng, bao gồm cả ảnh selfie và các giấy tờ tùy thân như hộ chiếu và bằng lái xe. Sự việc này đã gây ra một làn sóng sốc trong cộng đồng mạng trên toàn cầu và đặt ra những câu hỏi quan trọng về trách nhiệm của các nhà phát triển ứng dụng trong việc bảo vệ dữ liệu người dùng.

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.

Tea được thành lập vào năm 2023 với mục tiêu cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ vì mục đích an toàn. Chỉ trong thời gian ngắn, ứng dụng này đã trở thành một hiện tượng, leo lên vị trí đầu bảng xếp hạng trên App Store và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, sự nổi tiếng nhanh chóng này đã biến thành một cơn ác mộng khi hệ thống bảo mật yếu kém của họ bị phanh phui.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.

Theo báo cáo từ 404 Media, một số người dùng trên diễn đàn ẩn danh 4chan đã đăng tải những liên kết đến cơ sở dữ liệu đám mây bị lộ, được lưu trữ trên Firebase – nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công đã tìm kiếm thông qua dữ liệu bất hợp pháp này và đăng tải ảnh selfie cùng danh tính của người dùng.

Trong một tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ, bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng này làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động.

Nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này. Họ cho rằng sự cố này không phải là một vụ ‘hack’ thực sự mà là một sự cố bảo mật do lưu trữ dữ liệu trong một cơ sở dữ liệu có thể truy cập công khai. Các chuyên gia cũng cảnh báo về những rủi ro tiềm ẩn từ vụ rò rỉ dữ liệu này, bao gồm việc sử dụng hình ảnh để hack tài khoản ngân hàng và các chương trình khác, cũng như tạo deepfake và vượt qua sinh trắc học.

Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để ‘xác minh rằng bạn là phụ nữ’ và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.

Công ty đã phản hồi bằng cách tuyên bố: ‘Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.’ Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.

Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

Các chuyên gia đang tiếp tục phân tích và đánh giá tình hình, đồng thời đưa ra những khuyến cáo cho người dùng về việc nâng cao cảnh giác và bảo vệ thông tin cá nhân. Trong khi đó, người dùng của ứng dụng Tea cũng được khuyến cáo nên thay đổi các thông tin và mật khẩu liên quan, cũng như theo dõi chặt chẽ các thông tin và giao dịch trên các tài khoản của mình.

]]>