An ninh mạng – Tintuctaichinh.net https://tintuctaichinh.net Trang thông tin tài chính Việt Nam Wed, 24 Sep 2025 07:01:08 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tintuctaichinh/2025/08/tintuctaichinh-favicon.svg An ninh mạng – Tintuctaichinh.net https://tintuctaichinh.net 32 32 Việt Nam có thể trở thành trung tâm blockchain an toàn khu vực https://tintuctaichinh.net/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/ Wed, 24 Sep 2025 07:01:02 +0000 https://tintuctaichinh.net/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/

Việt Nam có tiềm năng trở thành trung tâm an ninh blockchain khu vực nhờ nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn. Các chuyên gia đánh giá cao khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Tại tọa đàm ‘Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức’ trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số. ‘Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước’, ông khẳng định.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính. Thứ nhất là thiết kế hệ sinh thái an toàn ngay từ đầu. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế. Thứ hai là nâng cao khả năng phát hiện sớm và phản ứng nhanh. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên. Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi. Thứ ba là đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Doanh nghiệp Việt Nam có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD. Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số. Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. ‘Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số’, Trung tướng Nguyễn Minh Chính chia sẻ.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Việt Nam có hơn 100 triệu dân với dân số trẻ chiếm tỉ lệ lớn. Các nhà đầu tư trong nước tham gia thị trường tài sản số nước ngoài với giá trị nhiều tỷ USD nhưng chưa được kiểm soát đầy đủ. Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam. Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới. ‘Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài’, ông Thành chia sẻ.

Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain. Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain. Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu.

]]>
Việt Nam phát triển tài sản số: Thách thức và cơ hội mới trong kỷ nguyên công nghệ tài chính https://tintuctaichinh.net/viet-nam-phat-trien-tai-san-so-thach-thuc-va-co-hoi-moi-trong-ky-nguyen-cong-nghe-tai-chinh/ Mon, 22 Sep 2025 12:58:47 +0000 https://tintuctaichinh.net/viet-nam-phat-trien-tai-san-so-thach-thuc-va-co-hoi-moi-trong-ky-nguyen-cong-nghe-tai-chinh/

Trong bối cảnh hiện nay, Việt Nam đã chính thức hình thành nền tảng pháp lý cho tài sản số và tài sản mã hóa, mở ra một chương mới trong việc phát triển và hội nhập thị trường công nghệ tài chính. Việc thí điểm sàn giao dịch tài sản mã hóa tại các trung tâm tài chính quốc tế không chỉ thể hiện sự quyết tâm của Việt Nam trong việc nắm bắt công nghệ mới mà còn tạo ra bước đột phá trong phát triển thị trường. Tuy nhiên, cùng với những cơ hội lớn từ mô hình tài chính mới này, một thách thức quan trọng cũng được đặt ra: đảm bảo an toàn an ninh mạng ở mức cao nhất cho lĩnh vực này.

Hình thành nền tảng pháp lý cho tài sản số và tài sản mã hóa được xem là một bước tiến quan trọng trong việc tạo ra môi trường kinh doanh công bằng và minh bạch. Điều này không chỉ giúp Việt Nam bắt kịp với xu thế phát triển của công nghệ tài chính toàn cầu mà còn mở ra nhiều cơ hội đầu tư mới cho các nhà đầu tư trong và ngoài nước. Tuy nhiên, đi cùng với đó là thách thức về đảm bảo an ninh mạng cho các giao dịch tài sản mã hóa. Trên thế giới, nhiều quốc gia đã phải đối mặt với vấn đề an ninh mạng trong lĩnh vực tài chính và đã trải qua những bài học đắt giá từ các vụ tấn công mạng vào các sàn giao dịch tài sản mã hóa.

Các vụ tấn công mạng không chỉ gây ra thiệt hại về tài sản mà còn ảnh hưởng nghiêm trọng đến uy tín của thị trường. Do đó, việc đảm bảo an toàn an ninh mạng cho lĩnh vực này không phải là một bài toán đơn giản và đòi hỏi sự vào cuộc mạnh mẽ từ nhiều phía, bao gồm cả cơ quan quản lý, tổ chức tài chính và các chuyên gia an ninh mạng. Để giải quyết bài toán này, trước hết cần có sự phối hợp chặt chẽ giữa các bên liên quan. Việc xây dựng và áp dụng các giải pháp bảo mật thông tin hiện đại, như mã hóa dữ liệu và hệ thống phòng thủ đa lớp, là tối cần thiết để ngăn chặn các mối đe dọa tiềm ẩn.

Bên cạnh việc áp dụng công nghệ, việc nâng cao nhận thức và xây dựng văn hóa an ninh mạng trong toàn ngành cũng là yếu tố quan trọng. Các cán bộ và nhân viên trong ngành tài chính cần được đào tạo và nâng cao kiến thức về an ninh mạng, cũng như hiểu rõ về các rủi ro và biện pháp phòng tránh. Chỉ khi có sự hợp tác và cam kết mạnh mẽ từ tất cả các bên liên quan, Việt Nam mới có thể tận dụng được những cơ hội từ tài sản số và tài sản mã hóa, đồng thời đảm bảo một môi trường tài chính an toàn và bền vững.

Tóm lại, việc đảm bảo an toàn an ninh mạng cho lĩnh vực tài sản số và tài sản mã hóa là một nhiệm vụ quan trọng và cấp bách. Bằng cách kết hợp các giải pháp bảo mật hiện đại với việc nâng cao nhận thức về an ninh mạng, Việt Nam có thể giảm thiểu các rủi ro và tận dụng tối đa những cơ hội mà công nghệ mới này mang lại. Sự thành công trong việc giải quyết bài toán này sẽ góp phần xây dựng một thị trường tài chính minh bạch, an toàn và phát triển bền vững, đồng thời khẳng định vị thế của Việt Nam trong lĩnh vực công nghệ tài chính toàn cầu https://vnexpress.net/co-hoi-va-thach-thu-dau-dinh-voi-tai-san-so-2858472.html . Mọi nỗ lực và sự hợp tác từ các bên liên quan sẽ là chìa khóa để đạt được mục tiêu này.

]]>
Tắt thiết bị công nghệ khi không dùng giúp tiết kiệm điện, bảo vệ quyền riêng tư https://tintuctaichinh.net/tat-thiet-bi-cong-nghe-khi-khong-dung-giup-tiet-kiem-dien-bao-ve-quyen-rieng-tu/ Sun, 14 Sep 2025 12:43:00 +0000 https://tintuctaichinh.net/tat-thiet-bi-cong-nghe-khi-khong-dung-giup-tiet-kiem-dien-bao-ve-quyen-rieng-tu/

Trong thời đại công nghệ số hiện nay, việc sử dụng các thiết bị điện tử đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày. Tuy nhiên, nhiều người thường có thói quen để các thiết bị này hoạt động liên tục, thậm chí khi không sử dụng. Điều này không chỉ gây lãng phí điện năng mà còn tiềm ẩn nhiều rủi ro về bảo mật và an toàn cháy nổ.

Việc tắt các thiết bị công nghệ khi không sử dụng không chỉ giúp tiết kiệm điện, nâng cao tuổi thọ thiết bị, mà còn bảo vệ người dùng trước các rủi ro về an ninh mạng và an toàn cháy nổ. Một số thiết bị công nghệ cần được tắt khi không sử dụng, bao gồm bộ định tuyến WiFi và modem mạng. Đây là thiết bị cốt lõi cho kết nối internet, nhưng nếu không sử dụng trong thời gian dài, việc tắt chúng sẽ giúp tiết kiệm điện và làm mát thiết bị. Hơn nữa, đây còn là một biện pháp bảo mật khi mạng WiFi không còn phát sóng, giảm nguy cơ bị truy cập trái phép.

Tivi thông minh cũng là một thiết bị cần được tắt khi không sử dụng. Các dòng TV thông minh ngày nay thường được kết nối WiFi liên tục và thu thập dữ liệu người dùng cho mục đích quảng cáo hoặc cập nhật phần mềm. Tắt hẳn nguồn khi không sử dụng, thay vì chỉ tắt bằng remote, giúp ngắt hoàn toàn các kết nối nền, bảo vệ quyền riêng tư và giảm tiêu thụ điện.

Máy tính để bàn và laptop cũng cần được tắt khi không sử dụng. Nếu không làm việc trong nhiều giờ, bạn nên tắt hẳn thay vì để chế độ ngủ. Việc này không chỉ tiết kiệm năng lượng mà còn giúp máy nghỉ ngơi đúng nghĩa, hạn chế việc bị tấn công qua các lỗ hổng bảo mật còn mở khi thiết bị đang bật.

Ngoài ra, máy in và thiết bị văn phòng cũng tiêu tốn điện năng đáng kể khi ở chế độ chờ. Tắt hoàn toàn các thiết bị này vào cuối ngày làm việc là cách để tiết kiệm chi phí điện cho cả doanh nghiệp lẫn gia đình.

Các thiết bị như Google Nest, Amazon Echo có khả năng “nghe” liên tục để phản hồi lệnh. Khi không sử dụng trong thời gian dài, nên tắt hẳn để tránh bị ghi âm lén hoặc thu thập dữ liệu trái phép.

Cuối cùng, tắt các thiết bị công nghệ khi không sử dụng là thói quen nhỏ, nhưng mang lại lợi ích lớn. Không chỉ tiết kiệm điện, nâng cao tuổi thọ thiết bị, mà còn bảo vệ bạn trước các rủi ro về an ninh mạng và an toàn cháy nổ. Trong kỷ nguyên số, biết tắt đúng lúc cũng là một cách sống thông minh.

]]>
Cảnh báo ‘bắt cóc online’ giả danh công an để lừa đảo ở Hà Nội https://tintuctaichinh.net/canh-bao-bat-coc-online-gia-danh-cong-an-de-lua-dao-o-ha-noi/ Sun, 14 Sep 2025 07:29:51 +0000 https://tintuctaichinh.net/canh-bao-bat-coc-online-gia-danh-cong-an-de-lua-dao-o-ha-noi/
Thật đáng chú ý là gần đây thủ ngữ tại thủ môn đã tiến hành được cấp cứu trong trò chơi mạng lưới điện giả mạo cũng bị kẻ cưỡng, nhằm sử dụng ở huyện đông trong tình trạng cảnh giác.
]]>
Cô chủ cửa hàng bị mất tài khoản Facebook và Business Manager vì mở tập tin lạ https://tintuctaichinh.net/co-chu-cua-hang-bi-mat-tai-khoan-facebook-va-business-manager-vi-mo-tap-tin-la/ Fri, 12 Sep 2025 14:27:14 +0000 https://tintuctaichinh.net/co-chu-cua-hang-bi-mat-tai-khoan-facebook-va-business-manager-vi-mo-tap-tin-la/

Ngày càng nhiều vụ tấn công mạng nhắm vào các cá nhân và doanh nghiệp, gây ra những thiệt hại nghiêm trọng về tài chính và tinh thần. Mới đây, một chủ thương hiệu túi xách, N.N, đã trở thành nạn nhân của một vụ tấn công mạng sau khi mở một tập tin nén định dạng .RAR từ một người lạ qua Zalo.

Tập tin này có tên ‘Đề nghị báo giá’ và yêu cầu mở ngay để xem nội dung. Tuy nhiên, khi mở tập tin, hệ thống báo lỗi và không hiển thị gì cả. Không biết rằng hành động này đã mở màn cho chuỗi ngày kiệt quệ cả tài chính lẫn tinh thần của mình. Khi mở tập tin, hệ thống báo lỗi và không hiển thị gì cả, N.N đã tắt đi và định để hôm sau kiểm tra lại. Tuy nhiên, cú nhấp chuột đó lại chính là cánh cửa cho phép tin tặc cài đặt mã độc vào máy tính.

Kẻ gian đã âm thầm chiếm quyền kiểm soát toàn bộ thiết bị của cô mà không để lại bất kỳ dấu hiệu bất thường nào. Trong 7 ngày tiếp theo, N.N vẫn làm việc bình thường, nhưng các thao tác đăng nhập, bao gồm cả cookie, ID và thông tin bảo mật, đều bị theo dõi và ghi lại. Việc để máy tính hoạt động liên tục, không tắt sau giờ làm, cũng vô tình tạo điều kiện cho tin tặc có thời gian truy cập và thao tác không ngừng.

Đến ngày 19/6, tin tặc bắt đầu hành động, chiếm quyền Facebook cá nhân và vô hiệu hóa không thể khôi phục, mất quyền quản lý Business Manager trên Meta, thất thoát tài sản kinh doanh gồm fanpage chính cùng các tài khoản quảng cáo liên kết cùng tài khoản Instagram. Về tài chính, do kết nối thẻ tín dụng với tài khoản quảng cáo, tin tặc đã gắn chiến dịch quảng cáo ảo và trừ tiền trực tiếp từ thẻ. Nền tảng Meta không yêu cầu OTP cho mỗi giao dịch, tạo kẽ hở cho hành vi này.

N.N hoàn toàn không biết mình đã bị tấn công máy tính cho đến khi hàng loạt thiệt hại xảy ra dồn dập vào ngày 19/6. Cảm giác hoang mang bao trùm khi nạn nhân tin rằng bản thân đã thiết lập bảo mật hai lớp đầy đủ và sử dụng mật khẩu phức tạp. Mãi đến tối ngày 21/6, sau khi nhớ lại tình huống kỳ lạ hôm 12/6 và nhờ một người bạn kiểm tra tập tin ‘báo giá’, sự thật mới được phơi bày: đó chính là một tập tin chứa mã độc, đã giúp tin tặc cài đặt phần mềm điều khiển từ xa và theo dõi mọi hoạt động trong suốt bảy ngày trước khi ra tay.

Theo N.N, điều khiến cô kiệt quệ nhất không chỉ là tài chính mà là tổn thất tinh thần trong suốt hơn một tháng cố gắng vực dậy sau biến cố. Toàn bộ hệ thống kinh doanh, từ fanpage, tài khoản quảng cáo đến kênh Instagram đều bị sập đột ngột, buộc cô phải bắt đầu lại gần như từ con số 0. Quá trình liên hệ với Meta để khôi phục tài khoản cũng là một hành trình đầy thử thách. N.N chia sẻ hầu hết các biểu mẫu hỗ trợ của Meta đều được xử lý tự động bằng AI, khiến tỷ lệ được con người thật sự phản hồi là rất thấp.

Dưới góc độ kỹ thuật, ông Ngô Tuấn Anh – Tổng giám đốc Công ty An ninh mạng SCS cho biết hình thức lừa gửi các tập tin nén để chiếm đoạt tài khoản khá phổ biến. Kẻ lừa đảo đã lợi dụng lỗ hổng trên phần mềm giải nén WinRAR của nạn nhân, vốn chưa được cập nhật bản vá.

Khi nghi ngờ trở thành nạn nhân của tin tặc, chuyên gia khuyến nghị hành động nhanh chóng để giảm thiểu thiệt hại tối đa. Điều đầu tiên cần làm là ngắt kết nối mạng của máy tính vừa thao tác. Đồng thời, người dùng cần đổi ngay tất cả mật khẩu tài khoản mạng xã hội, email, dịch vụ ngân hàng trực tuyến và thiết lập bảo mật hai yếu tố (2FA).

N.N khuyên mọi người nên cảnh giác với tập tin lạ, tách bạch tài khoản cá nhân và kinh doanh, không đăng nhập tài khoản quan trọng trên máy tính công cộng, mạng hay thiết bị lạ, sao lưu định kỳ tài liệu và luôn có tài khoản dự phòng để có thể làm quản trị viên thay thế trong trường hợp khẩn cấp.

]]>
Bộ Công an muốn doanh nghiệp viễn thông xác thực thông tin người dùng https://tintuctaichinh.net/bo-cong-an-muon-doanh-nghiep-vien-thong-xac-thuc-thong-tin-nguoi-dung/ Wed, 10 Sep 2025 23:58:14 +0000 https://tintuctaichinh.net/bo-cong-an-muon-doanh-nghiep-vien-thong-xac-thuc-thong-tin-nguoi-dung/

Bộ Công an đang lấy ý kiến về dự thảo Luật An ninh mạng (sửa đổi), với mục tiêu tăng cường hiệu quả quản lý nhà nước trong lĩnh vực an ninh mạng. Dự thảo đề xuất các doanh nghiệp cung cấp dịch vụ viễn thông, Internet, dịch vụ trực tuyến trên không gian mạng tại Việt Nam phải thực hiện xác thực thông tin người dùng khi đăng ký tài khoản số và áp dụng các biện pháp bảo mật tài khoản.

Ngoài ra, các doanh nghiệp cũng sẽ phải cung cấp thông tin người dùng cho lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an khi có yêu cầu. Quy định này nhằm đảm bảo rằng các cơ quan chức năng có thể tiếp cận thông tin cần thiết để bảo vệ an ninh mạng và ngăn chặn các hoạt động vi phạm pháp luật.

Một điểm đáng chú ý khác trong dự thảo là yêu cầu các nhà mạng phải ngăn chặn và gỡ bỏ thông tin, dịch vụ, ứng dụng vi phạm pháp luật trong vòng 24 giờ kể từ khi nhận được yêu cầu. Điều này sẽ giúp nhanh chóng loại bỏ các nội dung xấu, độc hại trên mạng internet, bảo vệ người dùng và đảm bảo an ninh mạng.

Bộ Công an cho biết rằng thực tiễn trong những năm qua đã cho thấy không gian mạng đang đặt ra nhiều nguy cơ mới đối với an ninh quốc gia, trật tự an toàn xã hội và quyền lợi hợp pháp của tổ chức, cá nhân. Các hoạt động tấn công mạng, gián điệp mạng và lộ, mất bí mật nhà nước tại Việt Nam đang diễn ra ngày càng phức tạp.

Trong bối cảnh đó, việc sửa đổi Luật An ninh mạng cũng nhằm thực hiện Nghị quyết số 18/2017 của Trung ương về sắp xếp tổ chức bộ máy. Theo đó, nhiệm vụ bảo đảm an toàn thông tin mạng được chuyển từ Bộ Thông tin và Truyền thông sang Bộ Công an.

Dự kiến, chính phủ sẽ trình Quốc hội xem xét và thông qua dự án Luật An ninh mạng sửa đổi tại kỳ họp thứ 10 vào cuối năm nay. Việc hoàn thiện thể chế và chính sách pháp luật để tăng cường hiệu quả quản lý nhà nước trong lĩnh vực an ninh mạng được coi là cần thiết và cấp bách.

Hiện tại, các doanh nghiệp và tổ chức đang chờ đợi phản hồi từ Bộ Công an về các quy định mới này. Hy vọng rằng việc hoàn thiện Luật An ninh mạng sẽ giúp tăng cường hiệu quả bảo vệ an ninh mạng và đảm bảo quyền lợi hợp pháp của người dùng.

]]>
Phú Quốc tăng cường trấn áp tội phạm trước các sự kiện lớn https://tintuctaichinh.net/phu-quoc-tang-cuong-tran-ap-toi-pham-truoc-cac-su-kien-lon/ Sun, 07 Sep 2025 16:28:19 +0000 https://tintuctaichinh.net/phu-quoc-tang-cuong-tran-ap-toi-pham-truoc-cac-su-kien-lon/

Công an đặc khu Phú Quốc vừa tổ chức lễ ra quân nhằm thực hiện cao điểm tấn công, trấn áp tội phạm và bảo đảm an ninh, trật tự trong các hoạt động kỷ niệm 80 năm Cách mạng Tháng Tám, Quốc khánh 2-9 và Đại hội Đảng bộ các cấp tại đặc khu Phú Quốc.

Công an Phú Quốc cần siết chặt an ninh, an toàn tổ chức APEC 2027 - Ảnh 3.
Công an Phú Quốc cần siết chặt an ninh, an toàn tổ chức APEC 2027 – Ảnh 3.

Ông Nguyễn Tiến Hải, Bí thư Tỉnh ủy An Giang, đã nhấn mạnh rằng Phú Quốc đang đẩy mạnh thực hiện hàng loạt dự án để phục vụ Diễn đàn hợp tác kinh tế châu Á – Thái Bình Dương vào năm 2027 (APEC 2027). Do đó, tội phạm có thể diễn biến phức tạp, đặc biệt là liên quan đến đất đai và khoáng sản. Hiện tại, Phú Quốc vẫn còn 440 vụ tranh chấp đất đai, lấn chiếm đất rừng và đất nhà nước chưa được xử lý.

Công an đặc khu Phú Quốc ra quân trấn áp tội phạm - Ảnh: XUÂN MI
Công an đặc khu Phú Quốc ra quân trấn áp tội phạm – Ảnh: XUÂN MI

Ông Hải yêu cầu Công an tỉnh An Giang và Công an đặc khu Phú Quốc phải tập trung nắm vững tình hình và chủ động theo dõi an ninh biên giới, biển đảo, an ninh mạng, cũng như tranh chấp khiếu kiện liên quan đến các dự án đầu tư. Đặc biệt, cần xây dựng các phương án và kế hoạch để bảo đảm tuyệt đối an toàn cho các sự kiện chính trị quan trọng và bảo vệ tuyệt đối an toàn quá trình chuẩn bị và tổ chức APEC 2027 tại Phú Quốc.

Ông Hải cũng nhấn mạnh cần phải trấn áp mạnh mẽ tội phạm, đặc biệt là các băng nhóm hoạt động tranh chấp, bao chiếm đất đai, vi phạm pháp luật, tội phạm sử dụng vũ khí, vật liệu nổ gây án, lừa đảo… Công an địa phương cần đặc biệt chú ý không để tồn tại các điểm tệ nạn xã hội, mất an ninh, gây bức xúc trong dân.

Thượng tá Mai Phương Nam, trưởng Phòng cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu, môi trường, Công an tỉnh An Giang, cho biết tới đây Công an tỉnh An Giang sẽ phối hợp với Công an đặc khu Phú Quốc quyết tâm hoàn thành các mục tiêu kéo giảm số vụ phạm tội trật tự xã hội, đẩy mạnh điều tra khám phá án tội phạm về lừa đảo, sử dụng công nghệ cao.

Công an địa phương cũng cam kết không để hình thành các băng nhóm tội phạm, tụ điểm phức tạp về ma túy, tệ nạn xã hội; không để xảy ra tội phạm do đối tượng bị “ngáo đá”, loạn thần gây ra và không để tình trạng người nước ngoài cư trú trái pháp luật dài ngày mà không xử lý.

Đặc biệt, lãnh đạo UBND đặc khu Phú Quốc sẽ xử nghiêm việc bao chiếm, lấn chiếm đất ở Phú Quốc thời gian qua có dấu hiệu phát sinh nóng trở lại. Xem thêm thông tin tại đây .

]]>
Cẩn thận với mã độc SparkKitty có thể đánh cắp thông tin cá nhân qua ảnh https://tintuctaichinh.net/can-than-voi-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-qua-anh/ Sat, 06 Sep 2025 21:12:27 +0000 https://tintuctaichinh.net/can-than-voi-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-qua-anh/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật của công ty Kaspersky, một trong những đơn vị hàng đầu về an ninh mạng, và có thể tấn công trên cả hệ điều hành iOS và Android.

SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Đây là một phương thức tấn công tinh vi, cho phép phần mềm gián điệp thu thập thông tin quan trọng mà không cần sự tương tác trực tiếp từ người dùng.

Sau khi thu thập được thông tin nhạy cảm, SparkKitty sẽ gửi dữ liệu về máy chủ do tin tặc điều khiển. Điều này có thể dẫn đến việc lộ thông tin cá nhân, mất cắp tài sản và nhiều rủi ro khác cho người dùng. Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

PA05 đưa ra khuyến cáo cụ thể cho người dùng: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, đặc biệt là các thông tin liên quan đến mật khẩu hoặc tài khoản ngân hàng. Tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, và hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân. Cảnh sát cũng khuyến nghị người dùng nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để bảo vệ thông tin cá nhân trong môi trường số.

Việc sử dụng các ứng dụng từ nguồn không đáng tin cậy có thể gây ra nhiều rủi ro, và sự cảnh giác của người dùng là rất quan trọng trong việc phòng ngừa các mối đe dọa về an ninh mạng. Mọi người cần dành thời gian để tìm hiểu kỹ về các ứng dụng trước khi cài đặt và sử dụng chúng.

https://www.kaspersky.com/

]]>
TikTok giả mạo: Cách phòng tránh phần mềm gián điệp SparkKitty đánh cắp dữ liệu https://tintuctaichinh.net/tiktok-gia-mao-cach-phong-tranh-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/ Sat, 06 Sep 2025 07:29:50 +0000 https://tintuctaichinh.net/tiktok-gia-mao-cach-phong-tranh-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo các chuyên gia của Kaspersky, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Để biết thêm thông tin về bảo mật và an toàn mạng, vui lòng truy cập trang web của Kaspersky hoặc trang web của TikTok để cập nhật thông tin mới nhất.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint Server, khuyến cáo nâng cấp bản vá https://tintuctaichinh.net/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-khuyen-cao-nang-cap-ban-va/ Thu, 04 Sep 2025 12:12:21 +0000 https://tintuctaichinh.net/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-khuyen-cao-nang-cap-ban-va/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises. Được biết, chiến dịch này được thực hiện bởi ba nhóm tin tặc nổi tiếng đến từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Những kẻ tấn công đã lợi dụng một chuỗi các lỗ hổng bảo mật nghiêm trọng cho phép vượt qua xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ.

Một trong những điểm đáng chú ý trong chiến dịch tấn công này là việc một trong những nạn nhân bị xâm nhập là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Sự việc này đã được xác nhận vào ngày 18/7/2025. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện ra bất kỳ rò rỉ dữ liệu mật nào, vụ việc này vẫn cho thấy quy mô và mức độ tinh vi của làn sóng tấn công mà các tổ chức phải đối mặt.

Về mặt kỹ thuật, Microsoft đã xác định được bốn lỗ hổng bảo mật được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ. Điều này có nghĩa là các tổ chức đang sử dụng những phiên bản SharePoint Server này cần phải thực hiện các biện pháp cấp bách để bảo vệ hệ thống của mình.

Trước những rủi ro này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm giúp các tổ chức bảo vệ hệ thống trước làn sóng tấn công này. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ quan trọng. Điều này bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện việc xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Những biện pháp này sẽ giúp tăng cường đáng kể khả năng bảo vệ của các hệ thống SharePoint Server on-premises.

CISA (Cơ quan Quản lý An ninh Sáng tạo và An toàn) đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025. Điều này đồng nghĩa với việc các tổ chức cần phải thực hiện khắc phục trong thời gian ngắn nhất có thể, với hạn chót là một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc vượt qua xác thực và thực thi mã từ xa là công thức hoàn hảo cho các chiến dịch tấn công mã hóa dữ liệu.

Trong bối cảnh những kẻ tấn công đã sẵn sàng và chỉ chờ thời cơ để bước vào, việc cập nhật bản vá không còn là một lựa chọn mà đã trở thành hành động sống còn đối với các tổ chức. Thời gian đã chứng minh rằng một khi lỗ hổng bảo mật được phát hiện, thì những kẻ tấn công chỉ còn chờ đợi thời điểm thích hợp để xâm nhập. Vì vậy, hoạt động cập nhật và đảm bảo an toàn cho hệ thống là điều bắt buộc để duy trì an ninh mạng.

]]>