An ninh mạng – Thammysacdep.com https://thammysacdep.com Trang thông tin thẩm mỹ & làm đẹp Sat, 11 Oct 2025 21:41:15 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/thammysacdep/2025/08/thammysacdep.svg An ninh mạng – Thammysacdep.com https://thammysacdep.com 32 32 Cảnh báo mã độc ẩn trong mô hình AI có thể tấn công hệ thống mà không để lại dấu vết https://thammysacdep.com/canh-bao-ma-doc-an-trong-mo-hinh-ai-co-the-tan-cong-he-thong-ma-khong-de-lai-dau-vet/ Sat, 11 Oct 2025 21:41:13 +0000 https://thammysacdep.com/canh-bao-ma-doc-an-trong-mo-hinh-ai-co-the-tan-cong-he-thong-ma-khong-de-lai-dau-vet/

Một nhà nghiên cứu bảo mật vừa đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong chính các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Thay vì tập trung vào các cuộc tấn công tức thời bằng AI, chuyên gia bảo mật Hariharan Shanmugam cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple.

Ông sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm tại hội nghị bảo mật Black Hat USA 2025 vào ngày 7 tháng 8. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>
Lộ thông tin 127.426 BTC bị đánh cắp từ nhà đào tiền ảo Trung Quốc năm 2020 https://thammysacdep.com/lo-thong-tin-127-426-btc-bi-danh-cap-tu-nha-dao-tien-ao-trung-quoc-nam-2020/ Tue, 07 Oct 2025 16:55:30 +0000 https://thammysacdep.com/lo-thong-tin-127-426-btc-bi-danh-cap-tu-nha-dao-tien-ao-trung-quoc-nam-2020/

Một vụ hack lớn đã được công ty phân tích blockchain Arkham tiết lộ, liên quan đến nhóm khai thác mỏ Trung Quốc Lubian vào năm 2020. Sự cố này đã dẫn đến việc đánh cắp 127.426 BTC, một số tiền khổng lồ vẫn chưa được chi tiêu và đang được giữ trên chuỗi. Với giá trị hiện tại của Bitcoin khoảng 60.000 USD/BTC, số tiền này trị giá hơn 7,5 tỷ USD, tạo ra một tác động đáng kể đến tính thanh khoản và tâm lý thị trường của BTC.

Phân tích sâu hơn về vụ hack và tác động của nó đối với thị trường BTC cho thấy những kẻ hack có thể đang giữ số tiền này vì lý do chiến lược hoặc gặp phải rào cản thanh lý. Việc số Bitcoin này không di chuyển kể từ sự cố năm 2020 cho thấy một sự kiện có thể gây ra biến động trên thị trường nếu những kẻ hack quyết định bán ra hàng loạt hoặc thay đổi giá. Đối với các nhà giao dịch, số Bitcoin không di chuyển này có thể đóng vai trò là một yếu tố tâm lý ảnh hưởng đến giá BTC, có khả năng ngăn chặn đà tăng nếu nỗi sợ bị bán ra đột ngột xuất hiện.

Các ví dụ lịch sử như vụ hack Mt. Gox cho thấy các vụ hack không giải quyết được có thể ảnh hưởng đến tâm lý thị trường. Việc theo dõi các chỉ số trên chuỗi như hoạt động của cá voi và độ ngừng hoạt động của địa chỉ trở nên quan trọng trong trường hợp này. Dữ liệu từ các nền tảng như Glassnode cho thấy các khoản nắm giữ lớn không hoạt động thường tương quan với áp lực bán giảm, cung cấp tín hiệu tăng giá nếu số tiền này vẫn không thay đổi.

Từ góc độ giao dịch, việc Arkham tiết lộ thông tin này mở ra cơ hội trên thị trường phái sinh và giao ngay của BTC. Với khối lượng giao dịch trên các sàn giao dịch lớn tăng 15% trong vài giờ sau thông báo, các nhà giao dịch có thể tận dụng sự biến động gia tăng. Tuy nhiên, rủi ro cũng tồn tại nếu những kẻ hack kích hoạt số tiền này, có thể kích hoạt một loạt các lệnh bán, đẩy giá BTC xuống dưới mức hỗ trợ 55.000 USD.

Để giảm thiểu rủi ro, các nhà giao dịch được khuyên nên sử dụng lệnh dừng lỗ ở mức 3-5% dưới giá vào và theo dõi chỉ số RSI, hiện tại đang ở mức 55, cho thấy có chỗ cho upside. Cuối cùng, việc quản lý rủi ro cẩn thận và cập nhật thông tin về các diễn biến trên chuỗi sẽ giúp các nhà giao dịch tận dụng cơ hội và hạn chế rủi ro trong môi trường năng động này. Thông tin chi tiết về vụ hack có thể được tìm thấy trên trang web của Arkham Intelligence.

]]>
Nhiều hoạt động thiết thực ở Đồng Nai chào mừng Đại hội Đảng https://thammysacdep.com/nhieu-hoat-dong-thiet-thuc-o-dong-nai-chao-mung-dai-hoi-dang/ Mon, 06 Oct 2025 09:25:23 +0000 https://thammysacdep.com/nhieu-hoat-dong-thiet-thuc-o-dong-nai-chao-mung-dai-hoi-dang/

Ngày 3-8-2025, tỉnh Đồng Nai đã tổ chức nhiều hoạt động ý nghĩa, thiết thực, mang lại giá trị tích cực cho cộng đồng. Những hoạt động này không chỉ thể hiện tinh thần đoàn kết, sẻ chia mà còn hướng đến xây dựng một môi trường sống xanh, sạch, đẹp.

Công an xã Bình Minh hướng dẫn cách sử dụng các thiết bị phòng cháy, chữa cháy cho các đoàn viên, thanh niên xã Bình Minh. Ảnh: Thanh Tâm
Công an xã Bình Minh hướng dẫn cách sử dụng các thiết bị phòng cháy, chữa cháy cho các đoàn viên, thanh niên xã Bình Minh. Ảnh: Thanh Tâm

Tại phường Trấn Biên, Đoàn phường đã phối hợp với Trường Cao đẳng Trang trí Mỹ thuật Đồng Nai và Trường Tiểu học Tân Bửu tổ chức chương trình ‘Hành trình thứ 2 của chai nhựa’ cùng sân chơi tiếng Anh ‘Fun with English’. Đây là một phần trong chuỗi hoạt động tháng 8-2025 của Đoàn phường Trấn Biên. Chương trình ‘Hành trình thứ 2 của chai nhựa’ với thông điệp ‘Đừng vứt bỏ – Hãy cho chai nhựa một hành trình thứ hai’ đã thu hút hơn 50 em thiếu nhi từ 3-12 tuổi tham gia. Với sự hỗ trợ của sinh viên Trường Cao đẳng Trang trí Mỹ thuật Đồng Nai, các em đã biến các chai nhựa qua sử dụng thành những đồ vật hữu dụng như hộp bút, chậu cây cảnh mini hoặc trang trí góc học tập. Hoạt động này không chỉ giúp giảm thiểu rác thải nhựa mà còn khuyến khích ý thức bảo vệ môi trường từ nhỏ.

Trong một hoạt động khác, Đoàn xã Bình Minh đã phối hợp với Công an xã tổ chức Hội nghị tuyên truyền, phổ biến pháp luật về kiến thức an ninh mạng, phòng cháy, chữa cháy và cứu nạn, cứu hộ cho hơn 100 đoàn viên, thanh niên. Tại hội nghị, các đoàn viên thanh niên đã được cập nhật các quy định pháp luật quan trọng, đặc biệt là về an ninh mạng và phòng chống tội phạm trong thanh thiếu niên. Đồng thời, họ cũng được hướng dẫn sử dụng thiết bị phòng cháy, chữa cháy và kỹ năng xử lý các tình huống khẩn cấp. Đây là một hoạt động thiết thực, giúp nâng cao nhận thức và kỹ năng cho đoàn viên, thanh niên trong việc phòng chống các nguy cơ tiềm ẩn.

Cùng ngày, UBND xã Trị An đã tổ chức ra quân tổng vệ sinh, chỉnh trang cảnh quan môi trường chào mừng Đại hội Đại biểu Đảng bộ UBND xã và tiến tới Đại hội Đại biểu Đảng bộ xã Trị An lần thứ I, nhiệm kỳ 2025-2030. Hoạt động này diễn ra đồng loạt tại 19 ấp với các phần việc như quét dọn đường làng, khu vực công cộng, trụ sở, nhà văn hóa, chợ; phát quang bụi rậm, khơi thông cống rãnh, trồng và chăm sóc cây xanh, hoa kiểng. Sự tham gia tích cực của người dân và đoàn viên, thanh niên đã thể hiện tinh thần trách nhiệm và ý thức cộng đồng trong việc xây dựng môi trường sống xanh, sạch, đẹp.

Có thể thấy, các hoạt động diễn ra ngày 3-8-2025 tại Đồng Nai đã thể hiện sự sáng tạo và linh hoạt trong việc tổ chức các chương trình ý nghĩa. Từ việc tái chế chai nhựa, tuyên truyền pháp luật đến tổng vệ sinh môi trường, tất cả đều hướng đến mục tiêu xây dựng một xã hội tốt đẹp hơn, khuyến khích sự tham gia của cộng đồng và nâng cao ý thức bảo vệ môi trường.

]]>
Tấn công mạng khiến công ty hậu cần bị tê liệt: Bài học bảo mật cho doanh nghiệp https://thammysacdep.com/tan-cong-mang-khien-cong-ty-hau-can-bi-te-liet-bai-hoc-bao-mat-cho-doanh-nghiep/ Sun, 05 Oct 2025 17:25:20 +0000 https://thammysacdep.com/tan-cong-mang-khien-cong-ty-hau-can-bi-te-liet-bai-hoc-bao-mat-cho-doanh-nghiep/

Cuối năm 2023, một bộ phim tài liệu Panorama đã tiết lộ chi tiết về cuộc tấn công mạng tàn phá công ty hậu cần Knights of Old Group (KNP Logistics) của Anh, một cái tên nổi tiếng trong ngành vận tải và logistics. Sự sụp đổ của công ty này là lời cảnh báo nghiêm trọng cho các doanh nghiệp về những nguy cơ tiềm ẩn từ các cuộc tấn công mạng.

Cuộc tấn công bắt đầu từ ngày 26/6/2023, khi một nhóm tin tặc xâm nhập vào hệ thống mạng của Knights of Old thông qua một tài khoản nhân viên với mật khẩu yếu. Từ điểm vào này, chúng nhanh chóng tiếp cận các hệ thống nhạy cảm và triển khai mã độc tống tiền, không chỉ mã hóa dữ liệu mà còn đe dọa công bố thông tin nội bộ và dữ liệu khách hàng lên mạng. Đây là một chiến thuật tống tiền kép nhằm gia tăng áp lực buộc công ty phải trả tiền chuộc.

Dù Knights of Old đã tuân thủ các tiêu chuẩn bảo mật dữ liệu quốc tế và có bảo hiểm an ninh mạng, công ty vẫn không thể phục hồi sau những thiệt hại nặng nề về vận hành và uy tín. Đến tháng 9/2023, Knights of Old buộc phải ngừng hoạt động hoàn toàn, đánh dấu sự kết thúc của hành trình 158 năm và để lại một khoảng trống trong ngành hậu cần tại Anh.

Hậu quả của cuộc tấn công là khoảng 500 xe tải của công ty ngừng hoạt động, khiến 700 lao động mất việc. Công ty bảo hiểm an ninh mạng Solace Global đã vào cuộc và xử lý tình hình ngay từ sáng hôm sau. Đại diện của Solace cho biết rằng nhóm kỹ thuật đã phát hiện toàn bộ dữ liệu của KNP đã bị mã hóa và các hệ thống quan trọng bị xóa sạch.

Theo công ty an ninh mạng Sophos, số vụ tấn công ransomware trên toàn cầu đã tăng 105% chỉ trong một năm, từ 2022 đến 2023. Các nhóm tin tặc ngày càng hoạt động có tổ chức và tận dụng dữ liệu đánh cắp để thực hiện các đòn tấn công có mục tiêu. Sự phụ thuộc ngày càng lớn của nền kinh tế toàn cầu vào hạ tầng số khiến các doanh nghiệp trở nên dễ bị tổn thương hơn trước các cuộc tấn công mạng.

Sự sụp đổ của Knights of Old là một hồi chuông cảnh báo cho các doanh nghiệp. Để tránh rơi vào bi kịch tương tự, các doanh nghiệp cần ghi nhớ một số bài học sống còn. Đầu tiên, đầu tư vào các biện pháp bảo mật, bao gồm bảo mật điểm cuối nâng cao, giám sát hệ thống liên tục và có sẵn kịch bản ứng phó sự cố rõ ràng. Thứ hai, áp dụng xác thực đa yếu tố (MFA) để tăng cường bảo vệ. Thứ ba, sao lưu dữ liệu định kỳ và duy trì bản sao lưu an toàn. Thứ tư, đào tạo nhân viên thường xuyên để nâng cao nhận thức và kỹ năng ứng phó với các cuộc tấn công. Cuối cùng, cập nhật thông tin an ninh mạng để phát hiện sớm nguy cơ và các mối đe dọa.

]]>
Mật khẩu 8 ký tự dễ bị phá chỉ sau vài tuần https://thammysacdep.com/mat-khau-8-ky-tu-de-bi-pha-chi-sau-vai-tuan/ Sun, 05 Oct 2025 17:10:08 +0000 https://thammysacdep.com/mat-khau-8-ky-tu-de-bi-pha-chi-sau-vai-tuan/

Một cuộc cách mạng phần cứng đang diễn ra trong lĩnh vực an ninh mạng, với những tác động đáng kể đến cách thức bảo vệ dữ liệu cá nhân và doanh nghiệp. Công ty Hive Systems mới đây đã công bố một phân tích cho năm 2025, chỉ ra rằng thời gian cần thiết để tin tặc phá vỡ mật khẩu đã giảm đáng kể, ngay cả với những mật khẩu được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành một nghiên cứu thú vị, trong đó họ sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để mô phỏng một kịch bản phá mật khẩu. Kết quả thu được là một mật khẩu tám ký tự chỉ chứa chữ thường có thể bị phá trong vòng vài tuần, trong khi mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá. Những con số này đã cho thấy một thực tế đáng lo ngại về mức độ dễ bị tổn thương của các mật khẩu hiện tại.

Tuy nhiên, tình hình trở nên nghiêm trọng hơn khi phần cứng cấp độ AI được đưa vào sử dụng. Một cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại. Điều này làm nổi bật tầm quan trọng của việc sử dụng mật khẩu dài và phức tạp, cũng như các biện pháp bảo mật khác như xác thực hai yếu tố, để bảo vệ dữ liệu khỏi bị truy cập trái phép.

Báo cáo của Hive Systems đóng vai trò như một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự, ưu tiên cụm từ mật khẩu, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học. Những biện pháp này có thể giúp tăng cường bảo mật và giảm thiểu rủi ro bị phá vỡ mật khẩu.

Cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng đang diễn ra gay gắt. Trong bối cảnh này, việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới, bao gồm việc áp dụng các công nghệ bảo mật tiên tiến và nâng cao nhận thức về an ninh mạng. Đọc thêm về các biện pháp bảo mật tại https://www.hivesystems.com/ để có thể cập nhật những thông tin mới nhất về cách bảo vệ dữ liệu của bạn.

]]>
Mỹ bị tố dùng lỗ hổng email của Microsoft để tấn công mạng doanh nghiệp Trung Quốc https://thammysacdep.com/my-bi-to-dung-lo-hong-email-cua-microsoft-de-tan-cong-mang-doanh-nghiep-trung-quoc/ Sat, 04 Oct 2025 22:11:57 +0000 https://thammysacdep.com/my-bi-to-dung-lo-hong-email-cua-microsoft-de-tan-cong-mang-doanh-nghiep-trung-quoc/

Hiệp hội An ninh Mạng Trung Quốc mới đây đã tiết lộ thông tin về hai vụ tấn công mạng và gián điệp nghiêm trọng nhằm vào các cơ quan của nước này, do các cơ quan tình báo Mỹ thực hiện. Các vụ việc này liên quan đến việc khai thác lỗ hổng zero-day trong hệ thống email Microsoft Exchange và các sai sót trong hệ thống tài liệu điện tử của các doanh nghiệp công nghiệp quân sự.

Người phát ngôn Bộ Ngoại giao Trung Quốc, Quách Gia Côn, đã lên án hành động này và cho rằng đây là bằng chứng mới nhất về các cuộc tấn công mạng độc hại của chính phủ Mỹ nhắm vào Trung Quốc. Ông cũng cho rằng Mỹ đang thể hiện sự đạo đức giả về vấn đề an ninh mạng khi liên tục đưa ra các cáo buộc về tấn công mạng nhắm vào các nước khác, trong khi chính họ cũng đang thực hiện các hành động tương tự.

Theo báo cáo, trong những năm gần đây, các cơ quan tình báo Mỹ đã tập trung vào việc nhắm mục tiêu vào các trường đại học, viện nghiên cứu và doanh nghiệp công nghệ cao liên quan đến quân sự của Trung Quốc. Một trong những vụ việc nghiêm trọng nhất diễn ra từ tháng 7 năm 2022 đến tháng 7 năm 2023, khi các cơ quan tình báo Mỹ đã khai thác các lỗ hổng zero-day trong hệ thống email Microsoft Exchange để tấn công và kiểm soát các máy chủ email của một doanh nghiệp công nghiệp quân sự lớn của Trung Quốc trong gần một năm.

Cuộc điều tra cho thấy những kẻ tấn công đã kiểm soát máy chủ điều khiển tên miền của doanh nghiệp, sử dụng nó làm ‘bàn đạp’ để truy cập vào hơn 50 thiết bị chủ chốt trong mạng nội bộ. Đồng thời, chúng đã tạo ra nhiều kênh bí mật để rút ruột dữ liệu. Những kẻ tấn công đã sử dụng các địa chỉ IP ủy quyền (proxy IP) từ nhiều quốc gia để thực hiện hơn 40 cuộc tấn công mạng.

Trong một vụ việc khác, từ tháng 7 đến tháng 11 năm 2024, các cơ quan tình báo Mỹ đã thực hiện các cuộc tấn công mạng vào một doanh nghiệp công nghiệp quân sự liên quan đến truyền thông và internet vệ tinh. Những kẻ tấn công đã sử dụng các proxy IP đặt tại Romania và Hà Lan để khai thác các lỗ hổng truy cập trái phép và lỗ hổng SQL injection để tấn công hệ thống tệp điện tử của doanh nghiệp.

Báo cáo kết luận rằng trong cả hai trường hợp, những kẻ tấn công đã sử dụng các kỹ thuật che giấu chiến thuật và khả năng tấn công mạng ở mức độ cao. Chuyên gia an ninh mạng nhận định rằng Trung Quốc là nạn nhân lớn nhất của các cuộc tấn công mạng và những tiết lộ của phía Trung Quốc chỉ là phần nổi của tảng băng trôi.

Trong năm 2024, đã có hơn 600 sự cố tấn công mạng của các nhóm APT cấp nhà nước ở nước ngoài nhắm vào các cơ quan quan trọng của Trung Quốc, với ngành công nghiệp quốc phòng và quân sự là mục tiêu chính. Các chuyên gia an ninh mạng đang kêu gọi tăng cường các biện pháp bảo vệ và hợp tác quốc tế để chống lại các cuộc tấn công mạng ngày càng tinh vi.

]]>
Thái Lan và Campuchia đối mặt hàng trăm vụ tấn công mạng nguy hiểm https://thammysacdep.com/thai-lan-va-campuchia-doi-mat-hang-tram-vu-tan-cong-mang-nguy-hiem/ Thu, 02 Oct 2025 16:55:14 +0000 https://thammysacdep.com/thai-lan-va-campuchia-doi-mat-hang-tram-vu-tan-cong-mang-nguy-hiem/

Trong bối cảnh hiện nay, Thái Lan và Campuchia đang nổi lên như những mục tiêu chính của hàng trăm cuộc tấn công mạng. Sự gia tăng đáng kể này đã đặt ra những thách thức lớn đối với an ninh mạng của hai quốc gia, đồng thời làm dấy lên mối quan ngại sâu sắc về sự an toàn và bảo mật của không gian mạng trong khu vực Đông Nam Á.

Các chuyên gia an ninh mạng đang lên tiếng cảnh báo về tình hình đang diễn ra. Họ cho rằng, số lượng và mức độ phức tạp của các cuộc tấn công mạng nhằm vào Thái Lan và Campuchia đã tăng lên đáng kể, với nhiều yếu tố nguy hiểm tiềm ẩn đe dọa đến an ninh mạng của hai quốc gia này. Điều này không chỉ ảnh hưởng đến sự ổn định của hệ thống công nghệ thông tin, mà còn có thể gây ra những hậu quả nghiêm trọng cho nền kinh tế và xã hội.

Trong thời gian gần đây, Thái Lan và Campuchia đã chứng kiến sự gia tăng mạnh mẽ của các cuộc tấn công mạng. Những cuộc tấn công này không chỉ nhắm vào các tổ chức chính phủ, mà còn nhằm vào các doanh nghiệp và cá nhân. Các loại mã độc, phần mềm độc hại và các hình thức tấn công mạng khác đã được sử dụng để xâm nhập vào hệ thống máy tính, đánh cắp thông tin và gây ra những thiệt hại nghiêm trọng.

Trước tình hình này, các cơ quan chức năng và chuyên gia an ninh mạng tại Thái Lan và Campuchia đang tích cực nghiên cứu và triển khai các biện pháp phòng ngừa. Việc tăng cường bảo mật hệ thống, nâng cao nhận thức về an ninh mạng và xây dựng các chiến lược phòng chống tấn công mạng hiệu quả đang là những ưu tiên hàng đầu.

Các chuyên gia an ninh mạng khuyến cáo rằng, việc bảo vệ không gian mạng là trách nhiệm của tất cả mọi người. Họ kêu gọi người dùng internet nâng cao cảnh giác, sử dụng mật khẩu mạnh, cập nhật thường xuyên phần mềm và hệ điều hành, cũng như tránh truy cập vào các liên kết và tệp tin đáng ngờ.

Song song với đó, các cơ quan chức năng của Thái Lan và Campuchia cũng đang tăng cường hợp tác quốc tế để chia sẻ thông tin và kinh nghiệm trong việc đối phó với các cuộc tấn công mạng. Sự hợp tác này nhằm mục đích xây dựng một không gian mạng an toàn và bảo mật hơn cho cả khu vực Đông Nam Á.

Thông tin chi tiết về các cuộc tấn công mạng và các biện pháp phòng ngừa đang được các cơ quan chức năng và chuyên gia an ninh mạng tích cực nghiên cứu và triển khai. Mục tiêu là giảm thiểu rủi ro và đảm bảo môi trường mạng an toàn cho người dùng tại Thái Lan, Campuchia và trên toàn thế giới.

Cơ quan An ninh Mạng và An ninh Cơ sở hạ tầng của Mỹ (CISA) và các tổ chức an ninh mạng quốc tế khác đang khuyến cáo người dùng internet hãy thận trọng khi sử dụng mạng. Việc cảnh giác cao độ khi tiếp cận thông tin trên mạng có thể giúp người dùng tránh những rủi ro từ các cuộc tấn công mạng.

Cuối cùng, trong bối cảnh số lượng các cuộc tấn công mạng gia tăng, nâng cao nhận thức và kiến thức về an ninh mạng là điều cần thiết để giảm thiểu rủi ro. Các quốc gia, tổ chức và cá nhân cần hành động quyết liệt hơn nữa để xây dựng và bảo vệ một không gian mạng an toàn và đáng tin cậy.

]]>
Cẩn thận với chiêu ‘bắt cóc online’ núp bóng công an giả mạo https://thammysacdep.com/can-than-voi-chieu-bat-coc-online-nup-bong-cong-an-gia-mao/ Wed, 01 Oct 2025 09:00:51 +0000 https://thammysacdep.com/can-than-voi-chieu-bat-coc-online-nup-bong-cong-an-gia-mao/

Bắt cóc online – một hình thức lừa đảo công nghệ cao đang gia tăng và gây lo ngại lớn trong cộng đồng. Hình thức này được ghi nhận lần đầu từ tháng 3 năm nay và đã gây ra nhiều vụ việc nghiêm trọng, với số tiền bị mất ngày càng tăng. Sự xuất hiện của hình thức lừa đảo này đã đặt ra thách thức mới cho cả cơ quan chức năng và cộng đồng trong việc phòng chống và ngăn chặn.

Tranh: Hà Huy Chương
Tranh: Hà Huy Chương

Các đối tượng chính của bắt cóc online thường là học sinh, sinh viên, đặc biệt là những người trẻ tuổi. Họ dễ bị ảnh hưởng bởi các chiến thuật tâm lý và thường sống xa gia đình, dễ bị cô lập. Ví dụ, các vụ việc tại TP.HCM và Hà Nội cho thấy nạn nhân chủ yếu là sinh viên 18-19 tuổi. Sự thiếu kinh nghiệm và thiếu kiến thức về các chiêu trò lừa đảo khiến họ dễ dàng trở thành nạn nhân.

'Bắt cóc online' ly kỳ hơn phim Hollywood - Ảnh 3.
‘Bắt cóc online’ ly kỳ hơn phim Hollywood – Ảnh 3.

Hình thức bắt cóc online khác biệt vì không có sự tiếp xúc vật lý. Các đối tượng sử dụng điện thoại, tin nhắn, hoặc ứng dụng như Zoom để giả danh công an, viện kiểm sát, yêu cầu nạn nhân tự cô lập trong phòng trọ hoặc khách sạn. Sau đó, họ quay video giả bị bắt cóc và gửi cho gia đình để đòi tiền chuộc. Điều này tạo cảm giác như một vụ bắt cóc thật, dù hoàn toàn diễn ra trực tuyến.

Các đối tượng thường yêu cầu nạn nhân quay video hoặc chụp ảnh giả bị bắt cóc để gửi cho gia đình. Trong nhiều trường hợp, nữ sinh bị bắt cởi đồ rồi quay clip tống tiền người nhà. Nạn nhân thường tuân theo các yêu cầu của kẻ bắt cóc do sợ hãi bị bắt giữ hoặc đối mặt với hậu quả pháp lý. Họ bị đe dọa bởi các cáo buộc giả mạo như rửa tiền và bị yêu cầu cắt liên lạc với gia đình, tạo cảm giác cô lập.

Các cơ quan chức năng đã nhận được nhiều báo cáo về hình thức bắt cóc online này và đang tích cực điều tra, ngăn chặn. Cộng đồng cũng cần nâng cao cảnh giác và trang bị kiến thức để phòng tránh loại hình lừa đảo này. Việc chia sẻ thông tin và nâng cao nhận thức về hình thức lừa đảo này sẽ giúp giảm thiểu số lượng nạn nhân và hỗ trợ các cơ quan chức năng trong việc ngăn chặn.

Để phòng tránh, người dân cần cẩn thận khi nhận được các cuộc gọi hoặc tin nhắn từ người lạ, đặc biệt là khi có yêu cầu chuyển tiền hoặc cung cấp thông tin cá nhân. Nếu nghi ngờ, hãy liên hệ với cơ quan chức năng hoặc người thân để được hỗ trợ. Chúng ta cần chung tay để xây dựng một cộng đồng an toàn và nâng cao cảnh giác trước các hình thức lừa đảo.

]]>
Hàng triệu camera giám sát dễ bị tấn công: Làm thế nào để bảo vệ mình? https://thammysacdep.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-lam-the-nao-de-bao-ve-minh/ Wed, 01 Oct 2025 04:15:04 +0000 https://thammysacdep.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-lam-the-nao-de-bao-ve-minh/

Hàng chục nghìn camera giám sát của hãng Hikvision đang gặp phải một lỗ hổng bảo mật nghiêm trọng, gây ra mối quan ngại lớn về việc bảo vệ dữ liệu và an ninh mạng. Cụ thể, lỗ hổng bảo mật được mã hóa là CVE-2021-36260 đã được phát hiện từ nhiều năm trước và hiện vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này cho phép kẻ tấn công có thể chiếm quyền điều khiển thiết bị mà không cần xác thực, điều này đồng nghĩa với việc họ có thể dễ dàng truy cập và kiểm soát các camera giám sát này. Mức độ nghiêm trọng của lỗ hổng này được xếp hạng lên đến 9,8/10 theo tiêu chuẩn của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), một trong những tổ chức hàng đầu về tiêu chuẩn và công nghệ thông tin.

Với số lượng thiết bị bị ảnh hưởng lớn và mức độ nghiêm trọng của lỗ hổng, các chuyên gia an ninh mạng đang lên tiếng cảnh báo về những rủi ro tiềm ẩn mà người dùng phải đối mặt. Đồng thời, họ cũng kêu gọi người dùng nhanh chóng cập nhật các bản vá lỗi và thực hiện các biện pháp bảo mật cần thiết để giảm thiểu rủi ro.

Người dùng nên kiểm tra và cập nhật phần mềm cho các thiết bị của mình, cũng như tuân thủ các khuyến cáo về bảo mật từ nhà sản xuất. Ngoài ra, việc triển khai các giải pháp bảo mật như thay đổi mật khẩu mặc định, giới hạn truy cập và mã hóa dữ liệu truyền tải cũng là những bước đi quan trọng.

Mọi thông tin chi tiết về lỗ hổng bảo mật này và hướng dẫn khắc phục có thể được tìm thấy trên trang web chính thức của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) và trang web của Hikvision.

]]>
Cảnh báo thủ đoạn bắt cóc online qua điện thoại https://thammysacdep.com/canh-bao-thu-doan-bat-coc-online-qua-dien-thoai/ Wed, 01 Oct 2025 03:00:56 +0000 https://thammysacdep.com/canh-bao-thu-doan-bat-coc-online-qua-dien-thoai/

Tội phạm công nghệ cao đang ngày càng biến tướng và trở nên tinh vi hơn, đặc biệt là hình thức “bắt cóc online” đang được cảnh báo mạnh mẽ trên cả nước. Hình thức này liên quan đến việc khống chế tâm lý nạn nhân qua điện thoại, sử dụng thủ đoạn giả danh công an, viện kiểm sát, tòa án… thông qua các nền tảng mạng xã hội để đe dọa và lừa nạn nhân cách ly với gia đình.

Các đối tượng thường giả danh công an, viện kiểm sát, tòa án gọi điện thoại cho nạn nhân, thông báo họ có liên quan đến một đường dây phạm tội và yêu cầu nạn nhân phải đến khách sạn, nhà nghỉ để làm việc. Đồng thời, các đối tượng yêu cầu nạn nhân không nghe bất kỳ cuộc gọi nào khác ngoài cuộc gọi để “phục vụ điều tra”. Sau đó, các đối tượng buộc nạn nhân gọi điện về cho gia đình yêu cầu chuyển tiền để “chuộc người”.

Nhiều vụ việc điển hình đã được ghi nhận tại các địa phương trên cả nước. Tại TP. Hồ Chí Minh, một nữ sinh viên từ Khánh Hòa bị đối tượng giả danh công an cáo buộc liên quan đến đường dây rửa tiền, yêu cầu chuyển 150 triệu đồng để “chứng minh vô tội”. Tại tỉnh Thái Nguyên, mặc dù chưa ghi nhận trường hợp nào bị lừa theo hình thức này, nhưng nhiều địa phương khác đã phát hiện và xử lý các vụ việc tương tự.

Các đối tượng thường sử dụng công nghệ AI để giả giọng nói, tạo hình ảnh deepfake, thậm chí giả mạo cuộc gọi video. Một số thủ đoạn phổ biến bao gồm giả danh công an gọi điện thoại cho học sinh, sinh viên, thông báo họ có liên quan đến một đường dây phạm tội và yêu cầu nạn nhân phải đến khách sạn, nhà nghỉ để làm việc.

Để phòng tránh hậu quả từ việc lạm dụng chia sẻ hình ảnh gia đình, trẻ nhỏ trên mạng xã hội, người dân cần chủ động thực hiện các biện pháp bảo vệ thông tin cá nhân. Cụ thể, hạn chế đăng ảnh trẻ em công khai lên mạng xã hội; cài đặt riêng tư cho bài đăng, không chấp nhận người lạ theo dõi tài khoản; hướng dẫn trẻ không chia sẻ thông tin cá nhân cho người lạ qua mạng xã hội.

Khi rơi vào tình huống bị đe dọa từ những cuộc gọi điện thoại, người dân cần trình báo cơ quan công an nơi gần nhất để được hỗ trợ. Ngoài ra, người dân cần cảnh báo ngay cho người thân, bạn bè để tránh trở thành nạn nhân tiếp theo. Mọi người cũng có thể tìm hiểu thêm thông tin về các hình thức lừa đảo và cách phòng tránh trên các trang web chính thức của cơ quan công an, chẳng hạn như Bộ Công an Việt Nam hoặc Hạp luân Việt Nam.

]]>