Tấn công mạng – Tintuctaichinh.net https://tintuctaichinh.net Trang thông tin tài chính Việt Nam Fri, 19 Sep 2025 03:16:13 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tintuctaichinh/2025/08/tintuctaichinh-favicon.svg Tấn công mạng – Tintuctaichinh.net https://tintuctaichinh.net 32 32 Tấn công mạng nhắm vào ngành dầu khí tăng mạnh https://tintuctaichinh.net/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/ Fri, 19 Sep 2025 03:16:11 +0000 https://tintuctaichinh.net/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/

Công nghệ thông tin và y tế tiếp tục là những ngành mục tiêu hàng đầu của các cuộc tấn công mạng. Tuy nhiên, gần đây, lĩnh vực dầu khí cũng đang trở thành mục tiêu của nhiều cuộc tấn công mạng do quá trình số hóa và tự động hóa các hệ thống điều khiển công nghiệp. Sự phát triển này đồng nghĩa với việc phạm vi tấn công của tin tặc ngày càng được mở rộng.

Trong giai đoạn vừa qua, Mỹ đã nổi lên là quốc gia ghi nhận số lượng vụ tấn công mạng cao nhất, chiếm một nửa tổng số vụ tấn công toàn cầu. Cụ thể, số vụ tấn công mạng bằng ransomware tại Mỹ đã tăng hơn gấp đôi, lên tới 3.671 vụ. Con số này còn cao hơn tổng số vụ tấn công của 14 quốc gia khác trong top 15 cộng lại.

Một trong những xu hướng đáng chú ý khác là lượng dữ liệu bị đánh cắp đã tăng vọt. Theo báo cáo của Zscaler, trong vòng một năm, lượng dữ liệu bị tin tặc đánh cắp đã tăng 92%, đạt mức 238 terabyte. Các nhóm ransomware không chỉ mã hóa dữ liệu như trước đây mà còn chuyển sang đánh cắp và đe dọa công bố dữ liệu để gia tăng áp lực với nạn nhân. Số vụ tống tiền kiểu này đã tăng 70% so với năm ngoái.

10 nhóm ransomware lớn nhất đã đánh cắp gần 250 terabyte dữ liệu, tăng gần 93%. Ba nhóm hoạt động mạnh nhất gồm: RansomHub với 833 nạn nhân; Akira với 520 nạn nhân; và Clop với 488 nạn nhân. Akira và Clop đều có sự tăng hạng so với năm trước. Akira phát triển nhanh nhờ hợp tác với các nhóm liên kết và các ‘nhà môi giới truy cập ban đầu’. Còn Clop nổi bật vì biết khai thác các lỗ hổng trong phần mềm bên thứ ba phổ biến để thực hiện các cuộc tấn công chuỗi cung ứng.

Chỉ trong vòng một năm, đã có thêm 34 nhóm ransomware mới xuất hiện, nâng tổng số nhóm mà Zscaler đang theo dõi lên tới 425. Sự gia tăng này cho thấy mối đe dọa từ các cuộc tấn công mạng ngày càng đa dạng và tinh vi.

Các chiến dịch ransomware thường nhắm vào những lỗ hổng nghiêm trọng trong các phần mềm quen thuộc như: Thiết bị VPN của SonicWall và Fortinet; Phần mềm sao lưu Veeam; Công cụ ảo hóa VMware; Phần mềm truy cập từ xa SimpleHelp. Những công nghệ này rất phổ biến trong doanh nghiệp nhưng lại dễ bị tin tặc phát hiện và khai thác vì chúng kết nối trực tiếp với Internet và thường lộ diện khi quét hệ thống.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint Server, khuyến cáo nâng cấp bản vá https://tintuctaichinh.net/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-khuyen-cao-nang-cap-ban-va/ Thu, 04 Sep 2025 12:12:21 +0000 https://tintuctaichinh.net/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-khuyen-cao-nang-cap-ban-va/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises. Được biết, chiến dịch này được thực hiện bởi ba nhóm tin tặc nổi tiếng đến từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Những kẻ tấn công đã lợi dụng một chuỗi các lỗ hổng bảo mật nghiêm trọng cho phép vượt qua xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ.

Một trong những điểm đáng chú ý trong chiến dịch tấn công này là việc một trong những nạn nhân bị xâm nhập là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Sự việc này đã được xác nhận vào ngày 18/7/2025. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện ra bất kỳ rò rỉ dữ liệu mật nào, vụ việc này vẫn cho thấy quy mô và mức độ tinh vi của làn sóng tấn công mà các tổ chức phải đối mặt.

Về mặt kỹ thuật, Microsoft đã xác định được bốn lỗ hổng bảo mật được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ. Điều này có nghĩa là các tổ chức đang sử dụng những phiên bản SharePoint Server này cần phải thực hiện các biện pháp cấp bách để bảo vệ hệ thống của mình.

Trước những rủi ro này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm giúp các tổ chức bảo vệ hệ thống trước làn sóng tấn công này. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ quan trọng. Điều này bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện việc xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Những biện pháp này sẽ giúp tăng cường đáng kể khả năng bảo vệ của các hệ thống SharePoint Server on-premises.

CISA (Cơ quan Quản lý An ninh Sáng tạo và An toàn) đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025. Điều này đồng nghĩa với việc các tổ chức cần phải thực hiện khắc phục trong thời gian ngắn nhất có thể, với hạn chót là một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc vượt qua xác thực và thực thi mã từ xa là công thức hoàn hảo cho các chiến dịch tấn công mã hóa dữ liệu.

Trong bối cảnh những kẻ tấn công đã sẵn sàng và chỉ chờ thời cơ để bước vào, việc cập nhật bản vá không còn là một lựa chọn mà đã trở thành hành động sống còn đối với các tổ chức. Thời gian đã chứng minh rằng một khi lỗ hổng bảo mật được phát hiện, thì những kẻ tấn công chỉ còn chờ đợi thời điểm thích hợp để xâm nhập. Vì vậy, hoạt động cập nhật và đảm bảo an toàn cho hệ thống là điều bắt buộc để duy trì an ninh mạng.

]]>
Thông tin tại họp báo thường kỳ Quý II/2024 https://tintuctaichinh.net/thong-tin-tai-hop-bao-thuong-ky-quy-ii-2024/ Thu, 07 Aug 2025 00:12:56 +0000 https://tintuctaichinh.net/thong-tin-tai-hop-bao-thuong-ky-quy-ii-2024/

Bộ Văn hóa Thể thao và Du lịch (VHTTDL) vừa chính thức lên tiếng về việc xử lý các hành vi vi phạm pháp luật của nghệ sĩ và người nổi tiếng, đặc biệt là sau vụ việc liên quan đến Nhà thiết kế (NTK) Nguyễn Công Trí. Trong buổi họp báo thường kỳ Quý II/2025, ông Trần Hướng Dương, Phó Cục trưởng Cục Nghệ thuật biểu diễn, đã trình bày quan điểm của Bộ và Cục về vấn đề này.

Vụ việc của NTK Công Trí được nhiều nhà báo quan tâm, đặt câu hỏi với đại diện Bộ VHTTDL
Vụ việc của NTK Công Trí được nhiều nhà báo quan tâm, đặt câu hỏi với đại diện Bộ VHTTDL

Ông Trần Hướng Dương khẳng định rằng tất cả nghệ sĩ và người nổi tiếng đều phải tuân thủ các quy định của pháp luật và sẽ bị xử lý nghiêm minh nếu phạm pháp. Quan điểm này được ông Dương nhấn mạnh trong bối cảnh một số vụ việc gần đây liên quan đến nghệ sĩ vi phạm pháp luật, gây ảnh hưởng tiêu cực đến hình ảnh của giới nghệ thuật và niềm tin của công chúng.

Nhiều vấn đề nóng liên quan đến các nghệ sĩ sai phạm đã được giải đáp, ảnh: Trần Huấn
Nhiều vấn đề nóng liên quan đến các nghệ sĩ sai phạm đã được giải đáp, ảnh: Trần Huấn

Theo ông Dương, nghệ sĩ cũng là công dân và phải tuân thủ quy định pháp luật như mọi công dân khác. Bộ VHTTDL đã ban hành Bộ quy tắc ứng xử của người làm nghệ thuật, với mục đích giúp người làm nghệ thuật rèn giũa lối sống, hành vi và đạo đức của mình. Ông Dương cũng nhấn mạnh rằng nghệ sĩ là những người nổi tiếng, được công chúng biết đến và mến mộ, vì vậy họ cần phải làm gương và hướng công chúng đến các giá trị Chân- Thiện- Mỹ.

Vụ việc của NTK Nguyễn Công Trí được ông Trần Hướng Dương nhắc đến như một ví dụ cụ thể về việc xử lý nghiêm minh đối với nghệ sĩ vi phạm pháp luật. Ông nhấn mạnh rằng không có vùng cấm, không có ngoại lệ đối với bất kỳ nghệ sĩ nào. Đối với một nghệ sĩ, người hoạt động nghệ thuật, điều quan trọng nhất là người hâm mộ và khán giả. Khi họ đã khiến những đối tượng này mất niềm tin, thì đồng nghĩa là nghệ sĩ sẽ mất tất cả, rất khó để tiếp tục làm nghề.

Ông Dương cũng chỉ ra rằng nghệ sĩ là một lực lượng đặc thù trong xã hội, họ không chỉ là công dân đơn thuần mà là người của công chúng, có ảnh hưởng và tác động đến xã hội. Một nghệ sĩ vướng vào những vụ việc nghiêm trọng như ma túy, không chỉ bản thân họ bị ảnh hưởng mà còn tác động đến niềm tin của khán giả cũng như hình ảnh chung của giới nghệ thuật.

Bên cạnh đó, các vấn đề liên quan đến trách nhiệm và hình phạt đối với nghệ sĩ, người nổi tiếng tham gia quảng cáo sai sự thật, thổi phồng bóp méo công dụng sản phẩm cũng được giải đáp trong buổi họp báo. Quan điểm của các đơn vị chức năng là xử lý mạnh tay, với những hình phạt nghiêm khắc, tăng nặng tính răn đe, từ đó đẩy lùi tình trạng ‘loạn’ quảng cáo do nghệ sĩ, người nổi tiếng tham gia. Các cơ quan chức năng đang tích cực làm việc để ngăn chặn và xử lý triệt để các trường hợp này, nhằm bảo vệ quyền lợi của người tiêu dùng và giữ gìn uy tín của thị trường quảng cáo.

Có thể thấy, Bộ VHTTDL và Cục Nghệ thuật biểu diễn đang thể hiện quyết tâm cao trong việc xử lý các hành vi vi phạm pháp luật của nghệ sĩ và người nổi tiếng. Qua đó, họ hy vọng sẽ nâng cao ý thức và trách nhiệm của nghệ sĩ trong việc tuân thủ pháp luật và giữ gìn hình ảnh tốt đẹp của giới nghệ thuật.

]]>