<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tấn công APT &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/tan-cong-apt/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Fri, 10 Mar 2017 08:44:31 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>tấn công APT &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Bkav: Sự cố các website cảng hàng không ‘Không phải là tấn công APT như vụ Vietnam Airlines’</title>
		<link>https://trainghiemso.vn/bkav-su-co-cac-website-cang-hang-khong-khong-phai-la-tan-cong-apt-nhu-vu-vietnam-airlines/</link>
		
		<dc:creator><![CDATA[Như Quỳnh]]></dc:creator>
		<pubDate>Fri, 10 Mar 2017 08:44:31 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[BKAV]]></category>
		<category><![CDATA[tấn công APT]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=36726</guid>

					<description><![CDATA[Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Trong hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công.Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một “sự cố Vietnam Airlines” lần thứ 2.  Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn công APT như vụ việc của Vietnam Airlines mà chỉ là khai thác lỗ hổng website.</h4>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-medium wp-image-36728" src="https://trainghiemso.vn/wp-content/uploads/2017/03/su-co-cang-hang-khong-1-600x250.png" alt="Bkav: Sự cố các website cảng hàng không ‘Không phải là tấn công APT như vụ Vietnam Airlines’" width="600" height="250" title="Bkav: Sự cố các website cảng hàng không ‘Không phải là tấn công APT như vụ Vietnam Airlines’" srcset="https://trainghiemso.vn/wp-content/uploads/2017/03/su-co-cang-hang-khong-1-600x250.png 600w, https://trainghiemso.vn/wp-content/uploads/2017/03/su-co-cang-hang-khong-1-768x320.png 768w, https://trainghiemso.vn/wp-content/uploads/2017/03/su-co-cang-hang-khong-1.png 800w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Theo chuyên gia Bkav, căn cứ trên dấu hiệu để lại, các website cảng hàng không chỉ đơn thuần là bị hacker khai thác lỗ hổng website. Những lỗ hổng này tồn tại chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Theo một kết quả nghiên cứu đã được công bố của Bkav, có tới 40% website Việt Nam tồn tại lỗ hổng.</p>
<p>Còn trong vụ tấn công vào Vietnam Airlines cuối tháng 7/2016, hacker đã sử dụng virus cài phần mềm gián điệp vào máy của quản trị. Từ đó, tấn công thay đổi giao diện website, tấn công vào hệ thống âm thanh, màn hình thông báo tại nhà ga. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích. Đây là tấn công APT.</p>
<p>Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav khuyến cáo: “<em>Để đảm bảo an toàn cho hệ thống, </em><em>trong quá trình quản trị và vận hành hệ thống website, người quản trị nên có quy trình kiểm tra đánh giá website trước khi đưa vào sử dụng. Đồng thời, cần định kì kiểm tra để từ đó có biện pháp khắc phục các lỗ hổng, đảm bảo cho hệ thống website của mình được an toàn hơn. Thêm vào đó, các cơ quan tổ chức nên tiến hành đào tạo, củng cố, tăng cường kiến thức về lập trình an toàn. Khi tiến hành code website, các kĩ sư phải phân tích kĩ càng, lường trước được tất cả các tình huống có thể xảy ra để tránh “tạo” lỗ hổng website</em>”.</p>
<p>Ông Tuấn Anh cũng chia sẻ thêm, những sự cốtrong lĩnh vực hàng không xảy ra vừa qua cho thấy việc đảm bảo an ninh mạng cho ngành hàng không vẫn còn yếu kém và việc đầu tư chưa tương xứng với tầm quan trọng của hệ thống.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bkav ra mắt Firewall và bộ thiết bị chống tấn công có chủ đích APT</title>
		<link>https://trainghiemso.vn/bkav-ra-mat-firewall-va-bo-thiet-bi-chong-tan-cong-co-chu-dich-apt/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Thu, 08 Dec 2016 13:01:14 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[BKAV]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[tấn công APT]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=30815</guid>

					<description><![CDATA[Tập đoàn công nghệ Bkav chính thức ra mắt thiết bị Firewall và bộ thiết [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Tập đoàn công nghệ Bkav chính thức ra mắt thiết bị Firewall và bộ thiết bị chống tấn công có chủ đích APT (Advanced Persistent Threat). Đây là bộ thiết bị an ninh mạng chuyên dụng, bảo vệ hệ thống trước các nguy cơ tấn công mạng, đặc biệt là tấn công có chủ đích APT.</strong></p>
<p><img decoding="async" class="aligncenter size-medium wp-image-30817" src="https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-05-600x338.jpg" alt="ramatbothietbi-05" width="600" height="338" title="Bkav ra mắt Firewall và bộ thiết bị chống tấn công có chủ đích APT" srcset="https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-05-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-05-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-05-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-05.jpg 1280w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Firewall và bộ thiết bị chống tấn công có chủ đích APT là giải pháp toàn diện giúp cơ quan, tổ chức, doanh nghiệp phát hiện sớm, cảnh báo và ngăn chặn nguy cơ bị tấn công. Sản phẩm bao gồm: thiết bị Firewall thế hệ mới BIF (Bkav IPS Firewall Next Generation), thiết bị phát hiện và cảnh báo tấn công BNI (Bkav Network Inspector) và thiết bị kiểm soát chính sách an ninh thông tin BTN (Bkav Total NAC).</p>
<p>Tấn công APT là hình thức tấn công có chủ đích, nhằm vào một cơ quan, tổ chức để đánh cắp thông tin quan trọng. Trong các cuộc tấn công này, hacker thường sử dụng virus đặc chủng có khả năng vượt qua tường lửa và các phần mềm diệt virus để nằm vùng trong hệ thống. Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav cho biết: “<em>Nhiều năm hoạt động trên cả 2 lĩnh vực sản xuất phần mềm diệt virus và an ninh mạng, chúng tôi có đủ công nghệ và kinh nghiệm để chống </em><em>lại những kỹ thuật tinh vi của các cuộc tấn công APT. </em><em>Bộ thiết bị chống tấn công APT là sản phẩm toàn diện và nổi trội hơn hẳn các giải pháp đang có trên thị trường hiện nay</em>”.</p>
<p><img decoding="async" class="aligncenter size-medium wp-image-30816" src="https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-03-600x394.jpg" alt="ramatbothietbi-03" width="600" height="394" title="Bkav ra mắt Firewall và bộ thiết bị chống tấn công có chủ đích APT" srcset="https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-03-600x394.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-03-768x504.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-03-800x525.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/12/RamatBothietbi-03.jpg 1000w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Cụ thể, BNI là thiết bị phòng vệ vòng ngoài, phát hiện và cảnh báo tấn công. Bên cạnh việc giám sát tính sẵn sàng của các dịch vụ quan trọng trong hệ thống, BNI còn có khả năng phát hiện sớm kiểu tấn công nằm vùng, đặc trưng của các cuộc tấn công APT. Từ đó cảnh báo để quản trị hệ thống cách ly, xử lý các máy tính đã bị xâm nhập, ngăn chặn hacker có thể thọc sâu vào hệ thống.</p>
<p>Thiết bị kiểm soát chính sách an ninh thông tin BTN chuẩn hóa chính sách an ninh mạng, chặn tấn công APT bằng mã độc. Hiện nay, các giải pháp NAC phổ biến trên thị trường có tính năng đảm bảo các máy tính được cài đầy đủ phần mềm diệt virus. Tuy nhiên, biện pháp này không chống được loại virus đặc chủng sử dụng trong tấn công APT. BTN là một giải pháp NAC toàn diện được tích hợp tính năng cao cấp chống các loại virus đặc chủng tấn công APT.</p>
<p>Bên cạnh bộ thiết bị chống tấn công có chủ đích APT, Tập đoàn công nghệ Bkav cũng ra mắt thiết bị Firewall BIF. Đây là một trong những Firewall thế hệ mới hiếm hoi trên thế giới hiện nay được trang bị đầy đủ tính năng chống tấn công từ chối dịch vụ DDoS và chống tấn công xâm nhập web.</p>
<p>Firewall và bộ thiết bị chống tấn công có chủ đích APT được nhà sản xuất chia thành các dòng phù hợp với quy mô của từng cơ quan, doanh nghiệp.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tấn công APT vẫn là hình thức tấn công nguy hiểm nhất</title>
		<link>https://trainghiemso.vn/tan-cong-apt-van-la-hinh-thuc-tan-cong-nguy-hiem-nhat/</link>
		
		<dc:creator><![CDATA[Như Quỳnh]]></dc:creator>
		<pubDate>Thu, 22 Sep 2016 09:04:59 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[tấn công APT]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=26353</guid>

					<description><![CDATA[Đó là nhận định của ông Ngô Vi Đồng, Phó chủ tịch Hiệp hội An [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Đó là nhận định của ông Ngô Vi Đồng, Phó chủ tịch Hiệp hội An toàn thông tin Việt Nam (chi hội phía Nam) tại buổi họp báo công bố hoạt động diễn tập bảo vệ hệ thống thông tin Thành phố 2016 sẽ diễn ra trong tháng 9 và tháng 10.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-26354" src="https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-600x338.jpg" alt="hinh-1-1" width="600" height="338" title="Tấn công APT vẫn là hình thức tấn công nguy hiểm nhất" srcset="https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p style="text-align: center;"><em>Họp báo công bố Diễn tập bảo vệ hệ thống thông tin Thành phố 2016.</em></p>
<p>Sự kiện do Sở Thông tin và Truyền thông Tp.HCM cùng Hiệp hội An toàn thông tin Việt Nam (Chi hội phía Nam), Bộ Quốc phòng và Công ty TNHH MTV Phát triển Công viên phần mềm Quang Trung phối hợp tổ chức. Hiện nay, an toàn an ninh mạng của Việt Nam đang phải đối mặt với nhiều thách thức và ngày càng trở nên phổ biến, phức tạp; đặc biệt trước nguy cơ bị tấn công khai thác lỗ hổng và chiếm quyền điều khiển từ bên ngoài vào các hệ thống mạng của cơ quan nhà nước và doanh nghiệp gây nhiều hậu quả xấu về kinh tế, chính trị (cụ thể là sự cố xảy ra đối với hệ thống của Tổng công ty Hàng không Việt Nam vào ngày 29/7/2016). Do đó, yêu cầu đặt ra là Diễn tập bảo vệ hệ thống thông tin Thành phố năm 2016 phải xây dựng dựa trên kịch bản tổng thể bám sát các tình huống thực tế.</p>
<p>Ông Lê Quốc Cường, Phó Giám đốc Sở TT&amp;TT cho biết,  đây là lần đầu tiên hoạt động Diễn tập khai thác lỗ hổng từ xa được đưa vào nội dung chương trình diễn tập nhằm phòng, chống khai thác lỗ hổng và chiếm quyền điều khiển hệ thống từ bên ngoài vào hệ thống giả lập. Môi trường giả lập này sẽ được xây dựng có tính chất tương tự như hệ thống đang vận hành của thành phố.</p>
<p>Hoạt động Diễn tập năm 2016 gồm ba phần: tập huấn cho các nhân sự phụ trách công nghệ thông tin tại các sở-ngành, quận-huyện và một số Sở Thông tin và Truyền thông các tỉnh, thành phố; diễn tập khai thác lỗ hổng từ xa; diễn tập trực tiếp. Mục đích của hoạt động này là diễn tập các kịch bản tấn công điển hình. Đặc biệt, hoạt động này sẽ lần đầu tiên diễn tập tình huống tấn công khai thác trên điện thoại di động.</p>
<p>Ban tổ chức đã gửi thông báo mời chuyên gia, các nhóm nghiên cứu về bảo mật và an toàn thông tin của các trường Đại học, Viện nghiên cứu và doanh nghiệp đăng ký tham gia tìm kiếm lỗ hổng của môi trường giả lập đã được xây dựng sẵn (không hạn chế số lượng đội tham gia). Ban tổ chức và Đội ứng cứu khẩn cấp sẽ bình chọn các nhóm khai thác lỗ hổng và chiếm quyền điều khiển có các phương án, kỹ thuật và độ phức tạp để trao giải cho các nhóm xuất sắc. Dự kiến Ban tổ chức sẽ trao 1 giải Nhất, 1 giải Nhì, 2 giải Ba và các giải khuyến khích.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
