<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tấn công mạng &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/tan-cong-mang/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Thu, 07 Aug 2025 03:51:24 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>tấn công mạng &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc</title>
		<link>https://trainghiemso.vn/dien-thoai-android-tai-viet-nam-dang-bi-tan-cong-co-chu-dich-boi-hacker-co-nguon-goc-tu-trung-quoc/</link>
					<comments>https://trainghiemso.vn/dien-thoai-android-tai-viet-nam-dang-bi-tan-cong-co-chu-dich-boi-hacker-co-nguon-goc-tu-trung-quoc/#respond</comments>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Thu, 07 Aug 2025 03:51:24 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[BKAV]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=253286</guid>

					<description><![CDATA[Một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.</h4>
<p>Hacker tạo ra các website giả mạo cơ quan nhà nước hay các tổ chức tài chính uy tín như: Ngân hàng nhà nước Việt Nam (SBV), Sacombank (Sacombank Pay), Tổng công ty Điện lực miền Trung (EVNCPC), Hệ thống đặt lịch đăng kiểm ô tô (TTDK)… cài mã độc lên dưới vỏ bọc là các ứng dụng, rồi lừa người dùng tải về điện thoại, bằng nhiều kịch bản khác nhau như gửi email, nhắn tin qua các ứng dụng chat hoặc chạy quảng cáo trên các công cụ tìm kiếm…</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-medium wp-image-253288" src="https://trainghiemso.vn/wp-content/uploads/2025/08/Giaodientrangwebgiamaonganhangnhanuoc-600x284.png" alt="Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc" width="600" height="284" title="Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc" srcset="https://trainghiemso.vn/wp-content/uploads/2025/08/Giaodientrangwebgiamaonganhangnhanuoc-600x284.png 600w, https://trainghiemso.vn/wp-content/uploads/2025/08/Giaodientrangwebgiamaonganhangnhanuoc-800x379.png 800w, https://trainghiemso.vn/wp-content/uploads/2025/08/Giaodientrangwebgiamaonganhangnhanuoc-768x363.png 768w, https://trainghiemso.vn/wp-content/uploads/2025/08/Giaodientrangwebgiamaonganhangnhanuoc-1536x727.png 1536w, https://trainghiemso.vn/wp-content/uploads/2025/08/Giaodientrangwebgiamaonganhangnhanuoc.png 1902w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p style="text-align: center;"><em>Giao diện trang web giả mạo Ngân hàng nhà nước Việt Nam</em></p>
<p><img decoding="async" class="aligncenter size-medium wp-image-253289" src="https://trainghiemso.vn/wp-content/uploads/2025/08/CacbieutuongnoitiengRedHooksudung-600x94.png" alt="Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc" width="600" height="94" title="Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc" srcset="https://trainghiemso.vn/wp-content/uploads/2025/08/CacbieutuongnoitiengRedHooksudung-600x94.png 600w, https://trainghiemso.vn/wp-content/uploads/2025/08/CacbieutuongnoitiengRedHooksudung-800x126.png 800w, https://trainghiemso.vn/wp-content/uploads/2025/08/CacbieutuongnoitiengRedHooksudung-768x121.png 768w, https://trainghiemso.vn/wp-content/uploads/2025/08/CacbieutuongnoitiengRedHooksudung.png 904w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p style="text-align: center;"><em>Các biểu tượng bị RedHook sử dụng</em></p>
<p>Ứng dụng giả mạo được ngụy trang với tên giống ứng dụng thật, chỉ khác đuôi (ví dụ SBV.apk) và được lưu trữ trên đám mây Amazon S3, giúp tin tặc dễ dàng cập nhật, thay đổi và che giấu nội dung độc hại. Ngay khi được cài đặt xong, ứng dụng giả mạo yêu cầu người dùng cấp quyền truy cập sâu vào hệ thống, bao gồm quyền trợ năng (Accessibility) và quyền hiển thị lớp phủ (Overlay). Kết hợp hai quyền này, hacker có thể theo dõi thao tác người dùng, đọc nội dung tin nhắn SMS, lấy mã OTP, truy cập danh bạ, thậm chí thao tác thay người dùng mà không để lại dấu hiệu rõ ràng.</p>
<p>Dịch ngược mã nguồn của RedHook, các chuyên gia từ Trung tâm phân tích mã độc của Bkav phát hiện virus này tích hợp tới 34 lệnh điều khiển từ xa, bao gồm chụp ảnh màn hình, gửi/nhận tin nhắn, cài hoặc gỡ ứng dụng, khóa/mở thiết bị và thực thi các lệnh hệ thống. Chúng sử dụng API MediaProjection ghi lại toàn bộ nội dung hiển thị trên màn hình thiết bị rồi chuyển về máy chủ điều khiển. RedHook có cơ chế xác thực bằng JSON Web Token (JWT), giúp kẻ tấn công duy trì quyền kiểm soát thiết bị trong thời gian dài, kể cả khi thiết bị được khởi động lại.</p>
<p>Trong quá trình phân tích, Bkav phát hiện nhiều đoạn mã và chuỗi giao diện sử dụng ngôn ngữ Trung Quốc cùng nhiều dấu vết rõ ràng khác về nguồn gốc phát triển của nhóm tin tặc cũng như chiến dịch phát tán RedHook có liên hệ với các hoạt động lừa đảo từng xuất hiện tại Việt Nam. Chẳng hạn, việc sử dụng tên miền mailisa[.]me, một dịch vụ làm đẹp nổi tiếng bị lợi dụng trước đây, để phát tán mã độc cho thấy RedHook không hoạt động đơn lẻ mà là sản phẩm của chuỗi chiến dịch tấn công có tổ chức, được dàn dựng tinh vi cả về kỹ thuật lẫn chiến thuật lừa đảo. Các tên miền máy chủ điều khiển được sử dụng trong chiến dịch này bao gồm api9.iosgaxx423.xyz và skt9.iosgaxx423.xyz, đều là những địa chỉ ẩn danh đặt tại nước ngoài, không thể truy vết dễ dàng.</p>
<p style="text-align: center;"><em><img decoding="async" class="aligncenter size-medium wp-image-253287" src="https://trainghiemso.vn/wp-content/uploads/2025/08/Dulieutrendienthoainannhanbiguivemaychu-600x358.png" alt="Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc" width="600" height="358" title="Điện thoại Android tại Việt Nam đang bị tấn công có chủ đích bởi hacker có nguồn gốc từ Trung Quốc" srcset="https://trainghiemso.vn/wp-content/uploads/2025/08/Dulieutrendienthoainannhanbiguivemaychu-600x358.png 600w, https://trainghiemso.vn/wp-content/uploads/2025/08/Dulieutrendienthoainannhanbiguivemaychu-800x478.png 800w, https://trainghiemso.vn/wp-content/uploads/2025/08/Dulieutrendienthoainannhanbiguivemaychu-768x458.png 768w, https://trainghiemso.vn/wp-content/uploads/2025/08/Dulieutrendienthoainannhanbiguivemaychu.png 1280w" sizes="(max-width: 600px) 100vw, 600px" />Dữ liệu trên điện thoại nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&amp;C</em></p>
<p>Smartphone giờ đây là một công cụ thiết yếu, lưu trữ nhiều thông tin nhạy cảm liên quan đến tài chính, đời sống của mỗi người. Chính vì vậy, thiết bị luôn là đích nhắm tấn công hacker cùng với mã độc, virus mới được chúng tạo ra mỗi ngày.</p>
<p>Bkav khuyến cáo người dùng:</p>
<ul>
<li>Tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội.</li>
<li>Không cấp quyền trợ năng (Accessibility) cho các ứng dụng không rõ nguồn gốc.</li>
<li>Các tổ chức cần triển khai biện pháp giám sát truy cập, lọc DNS và thiết lập cảnh báo các kết nối đến tên miền bất thường có liên quan hạ tầng điều khiển của mã độc. Nếu nghi ngờ bị lây nhiễm, lập tức ngắt kết nối Internet, sao lưu dữ liệu quan trọng, khôi phục cài đặt gốc (factory reset), thay đổi toàn bộ mật khẩu tài khoản, đồng thời liên hệ ngân hàng để kiểm tra tình trạng tài khoản.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/dien-thoai-android-tai-viet-nam-dang-bi-tan-cong-co-chu-dich-boi-hacker-co-nguon-goc-tu-trung-quoc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Internet Archive lộ 31 triệu tài khoản trong vụ DDOS bất ngờ</title>
		<link>https://trainghiemso.vn/internet-archive-lo-31-trieu-tai-khoan-trong-vu-ddos-bat-ngo/</link>
					<comments>https://trainghiemso.vn/internet-archive-lo-31-trieu-tai-khoan-trong-vu-ddos-bat-ngo/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 10 Oct 2024 01:38:11 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[cảnh báo]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Data Breach]]></category>
		<category><![CDATA[DDoS Attack]]></category>
		<category><![CDATA[HIBP]]></category>
		<category><![CDATA[Internet Archive]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=233001</guid>

					<description><![CDATA[Vào chiều thứ Tư, khi truy cập vào Internet Archive, chúng tôi bất ngờ nhận được một thông báo bật lên cảnh báo rằng trang web này đã bị tấn công. Nội]]></description>
										<content:encoded><![CDATA[<p>Vào chiều thứ Tư, khi truy cập vào Internet Archive, chúng tôi bất ngờ nhận được một thông báo bật lên <a href="https://trainghiemso.vn/bai-viet/canh-bao/" target="_blank" rel="noopener noreferrer">cảnh báo</a> rằng trang web này đã bị tấn công. Nội dung của thông báo gây sốc: “Bạn đã bao giờ cảm thấy Internet Archive như sắp sụp đổ do vấn đề an ninh chưa? Điều này vừa xảy ra. 31 triệu người trong số bạn đã có thông tin trên Have I Been Pwned!“ Đây là một trang web nơi mọi người có thể kiểm tra xem thông tin cá nhân có bị rò rỉ trong các cuộc tấn công mạng hay không. Troy Hunt, người điều hành HIBP, đã xác nhận rằng chín ngày trước, ông nhận được một tệp chứa địa chỉ email, tên người dùng, thời điểm thay đổi mật khẩu, mật khẩu được băm bằng Bcrypt, và các dữ liệu nội bộ khác cho 31 triệu địa chỉ email độc nhất. Tính hợp lệ của dữ liệu này đã được kiểm chứng thông qua việc đối chiếu với tài khoản người dùng.</p>
<p>Một tweet từ HIBP cho biết 54% các tài khoản đã có sẵn trong cơ sở dữ liệu của họ từ những vi phạm trước đây. Hunt cũng cung cấp thêm thông tin chi tiết về quá trình liên hệ với Internet Archive về vi phạm vào ngày 6 tháng 10 và tiến hành quy trình công khai, cho đến khi trang web bị thay đổi và tấn công DDoS tại cùng thời điểm HIBP đang tải dữ liệu để thông báo cho người dùng bị ảnh hưởng.</p>
<p>Sau khi đóng thông báo, trang web hoạt động bình thường, mặc dù tốc độ có phần chậm. Không rõ điều gì đã xảy ra với trang web, nhưng những cuộc tấn công vào các dịch vụ như TweetDeck trước đây đã lợi dụng các <a href="https://trainghiemso.vn/bai-viet/lo-hong/" target="_blank" rel="noopener noreferrer">lỗ hổng</a> XSS hoặc tấn công chéo trang có kết quả tương tự.</p>
<p>Tính đến 5:30 chiều theo giờ ET, thông báo bật lên đã biến mất, tuy nhiên trang web cũng không còn tồn tại, chỉ để lại một thông điệp giữ chỗ nói rằng “Internet Archive dịch vụ tạm thời offline” và chỉ đạo khách truy cập truy cập tài khoản trên X để <a href="https://trainghiemso.vn/bai-viet/cap-nhat/" target="_blank" rel="noopener noreferrer">cập nhật</a>.</p>
<p>Jason Scott, một nhà lưu trữ và người quản lý phần mềm của Internet Archive, xác nhận trang web đang bị tấn công DDoS, đăng trên Mastodon rằng “Theo Twitter của họ, họ làm thế chỉ vì có thể, không có tuyên bố, không có ý nghĩa nào, không có yêu cầu.” Brewster Kahley của Internet Archive cũng cho biết “Cuộc tấn công DDoS hôm qua vào @internetarchive đã lặp lại hôm nay. Chúng tôi đang nỗ lực đưa archive.org hoạt động trở lại.” Không ai trong số họ đề cập đến vụ vi phạm dữ liệu.</p>
<p>Một tài khoản trên X gọi là SN_Blackmeta tuyên bố đứng sau vụ tấn công này và ám chỉ một cuộc tấn công khác được lên kế hoạch cho ngày mai. Tài khoản này cũng đăng tải về việc đã DDoS Archive vào tháng Năm, và Scott trước đây đã nói về các cuộc tấn công có vẻ như nhắm vào việc phá hoại Internet Archive.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/internet-archive-lo-31-trieu-tai-khoan-trong-vu-ddos-bat-ngo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone</title>
		<link>https://trainghiemso.vn/che-do-phong-toa-lockdown-iphone/</link>
					<comments>https://trainghiemso.vn/che-do-phong-toa-lockdown-iphone/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 07 Jul 2022 07:18:19 +0000</pubDate>
				<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo vệ tài khoản]]></category>
		<category><![CDATA[FaceTime]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[phần mềm gián điệp]]></category>
		<category><![CDATA[quyền riêng tư]]></category>
		<category><![CDATA[Riêng tư]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tính năng mới]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=182891</guid>

					<description><![CDATA[Được giới thiệu lần đầu trong phiên bản iOS 16 beta 3, chế độ phong [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Được giới thiệu lần đầu trong phiên bản <a href="https://trainghiemso.vn/ios-16-beta-3/">iOS 16 beta 3</a>, chế độ phong toả (Lockdown mode) là một cài đặt bảo mật nâng cao trong <a href="https://trainghiemso.vn/ios-16-tin-tuc/">iOS 16</a>, iPadOS 16 và macOS Ventura để bảo vệ người dùng có nguy cơ cao trước &#8220;các cuộc tấn công mạng có mục tiêu cao&#8221;.</p>
<p><strong>Xem thêm:</strong></p>
<ul>
<li><a href="https://trainghiemso.vn/ios-16-tu-dong-xac-minh-captchas/">Tính năng Tự động xác minh CAPTCHAs trên iOS 16 là gì?</a></li>
<li><a href="https://trainghiemso.vn/ios-16-da-ho-tro-mo-khoa-faceid-khi-iphone-nam-ngang/">iOS 16 đã hỗ trợ mở khoá FaceID khi iPhone nằm ngang</a></li>
</ul>
<p>Tính năng nâng cao này được thiết kế để chống lại sự gia tăng các mối đe dọa do các công ty tư nhân phát triển phần mềm giám sát do nhà nước tài trợ như Pegasus , DevilsTongue , Predator và Hermit. Khi được kích hoạt, tính năng sẽ giúp &#8220;tăng cường khả năng bảo vệ của thiết bị và giới hạn nghiêm ngặt các chức năng nhất định, giảm mạnh khả năng tấn công của các phần mềm gián điệp đánh thuê nhắm mục tiêu cao khai thác&#8221;, Apple cho biết trong một tuyên bố.</p>
<p>Điều này bao gồm việc chặn hầu hết các loại tệp đính kèm tin nhắn không phải là hình ảnh và tắt chế độ xem trước liên kết trong ứng dụng nhắn tin; biên dịch JavaScript không hoạt động ngay; loại bỏ hỗ trợ cho các album được chia sẻ trong ứng dụng Ảnh; và ngăn các cuộc gọi FaceTime đến từ các số không xác định.</p>
<p>Các hạn chế khác gồm ngắt kết nối có dây với máy tính hoặc phụ kiện khi iPhone bị khóa và quan trọng nhất là cấm các cấu hình &#8211; một tính năng bị lạm dụng để tải ứng dụng qua App Store &#8211; được cài đặt.</p>
<p>Gã khổng lồ công nghệ cũng lưu ý rằng họ có kế hoạch kết hợp các biện pháp đối phó bổ sung với Chế độ phong toả theo thời gian, đồng thời mời phản hồi từ cộng đồng nghiên cứu bảo mật.</p>
<h3><strong>Chi tiết các hạn chế khi bật Lockdown mode</strong></h3>
<ul>
<li><strong>Tin nhắn:</strong> Hầu hết các loại tệp đính kèm tin nhắn không phải là hình ảnh đều bị chặn. Một số tính năng, như xem trước liên kết, bị tắt.</li>
<li><strong>Duyệt web:</strong> Một số công nghệ web phức tạp, chẳng hạn như JIT sẽ bị vô hiệu hóa trừ khi người dùng loại trừ một trang web đáng tin cậy khỏi Chế độ phong toả.</li>
<li><strong>Dịch vụ của Apple:</strong> Các lời mời đến và yêu cầu dịch vụ, bao gồm cả cuộc gọi FaceTime, sẽ bị chặn nếu trước đó người dùng chưa gửi cho người khởi tạo một cuộc gọi hoặc yêu cầu.</li>
<li>Kết nối có dây với máy tính hoặc phụ kiện bị chặn khi <a href="https://trainghiemso.vn/iphone/">iPhone</a> bị khóa.</li>
<li>Không thể cài đặt profile và thiết bị không thể đăng ký vào quản lý thiết bị di động (MDM), trong khi Chế độ phong toả được bật.</li>
</ul>
<h3><strong>Cách bật chế độ phong toả (lockdown) trên iPhone</strong></h3>
<p>Tính năng này sẽ không được bật theo mặc định. Bản hãy thực hiện các bước bên dưới để bật.</p>
<ol>
<li>Vào <strong><em>Cài đặt</em></strong> &gt; <strong><em>Quyền riêng tư &amp; Bảo mật</em></strong>.</li>
<li>Kéo xuống dưới cùng và chọn <strong><em>Chế độ phong toả</em></strong>.<br />
<img loading="lazy" decoding="async" class="aligncenter size-large wp-image-182892" src="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1-369x800.webp" alt="Chế độ phong toả trên iPhone" width="369" height="800" title="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" srcset="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1-369x800.webp 369w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1-277x600.webp 277w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-1.webp 591w" sizes="auto, (max-width: 369px) 100vw, 369px" /></li>
<li>Chọn <strong><em>Bật Chế độ phong toả</em></strong>.<br />
<img loading="lazy" decoding="async" class="aligncenter size-large wp-image-182893" src="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2-369x800.webp" alt="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" width="369" height="800" title="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" srcset="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2-369x800.webp 369w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2-277x600.webp 277w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-2.webp 591w" sizes="auto, (max-width: 369px) 100vw, 369px" /></li>
<li>Chọn Bật chế độ phong toả thêm lần nữa.<br />
<img loading="lazy" decoding="async" class="aligncenter size-large wp-image-182894" src="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3-369x800.webp" alt="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" width="369" height="800" title="Chế độ phong toả là gì? Cách bật chế độ lockdown trên iPhone" srcset="https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3-369x800.webp 369w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3-277x600.webp 277w, https://trainghiemso.vn/wp-content/uploads/2022/07/che-do-phong-toa-lockdown-iphone-3.webp 591w" sizes="auto, (max-width: 369px) 100vw, 369px" /></li>
<li>Hệ thống sẽ báo bạn cần khởi động lại máy, khởi động lại máy để chính thức sử dụng chế độ này.</li>
</ol>
<p>Thông báo được đưa ra một tháng sau khi Apple ra mắt tính năng Phản hồi bảo mật nhanh mới trong iOS 16 và macOS Ventura nhằm mục đích triển khai các bản sửa lỗi bảo mật mà không cần cập nhật phiên bản hệ điều hành đầy đủ.</p>
<p>Google và Meta cung cấp các tính năng phần mềm tương tự được gọi là Bảo vệ tài khoản nâng cao và Bảo vệ Facebook nhằm bảo vệ tài khoản của những cá nhân có &#8220;nguy cơ cao bị tấn công trực tuyến có chủ đích&#8221; từ các nỗ lực tiếp quản. Nhưng sẽ không có gì ngạc nhiên nếu Google làm theo với một tính năng tương tự trên Android.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/che-do-phong-toa-lockdown-iphone/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dữ liệu tình báo mối đe dọa là chìa khóa giúp tổ chức tài chính chống lại tấn công mạng</title>
		<link>https://trainghiemso.vn/du-lieu-tinh-bao-moi-de-doa-la-chia-khoa-giup-to-chuc-tai-chinh-chong-lai-tan-cong-mang/</link>
					<comments>https://trainghiemso.vn/du-lieu-tinh-bao-moi-de-doa-la-chia-khoa-giup-to-chuc-tai-chinh-chong-lai-tan-cong-mang/#respond</comments>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Wed, 22 Jul 2020 15:31:15 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=134189</guid>

					<description><![CDATA[Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng tinh [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng tinh vi thường xuyên sử dụng.</h4>
<p>Trong bối cảnh nhu cầu sử dụng ngân hàng trực tuyến và ví điện tử ngày càng tăng trong khu vực do ảnh hưởng của đại dịch COVID-19, Kaspersky nhắc nhớ các ngân hàng và công ty dịch vụ tài chính ở Đông Nam Á về những bài học rút ra từ các cuộc tấn công mạng trước đây, như sự cố an ninh mạng gây thiệt hại 81 triệu USD diễn ra vào năm 2016.</p>
<p>Trong buổi hội thảo trực tuyến với các đơn vị truyền thông tại Đông Nam Á, công ty an ninh mạng toàn cầu đã đề xuất cách ngành tài chính sử dụng dữ liệu tình báo mối đe dọa an ninh mạng để chống lại các nhóm tội phạm mạng tinh vi như Lazarus – nhóm tin tặc khét tiếng được cho là đứng sau sự cố trộm tiền Ngân hàng Trung ương Bangladesh.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-134191" src="https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-600x395.jpg" alt="Dữ liệu tình báo mối đe dọa là chìa khóa giúp tổ chức tài chính chống lại tấn công mạng" width="600" height="395" title="Dữ liệu tình báo mối đe dọa là chìa khóa giúp tổ chức tài chính chống lại tấn công mạng" srcset="https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-600x395.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-800x526.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-768x505.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-150x99.jpg 150w, https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-750x493.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist-1140x750.jpg 1140w, https://trainghiemso.vn/wp-content/uploads/2020/07/Kaspersky_Cyberheist.jpg 1460w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Trong một báo cáo trước đó, Kaspersky đã tiết lộ rằng mẫu phần mềm độc hại liên quan đến hoạt động của Lazarus đã xuất hiện trong các phần mềm của tổ chức tài chính, phần mềm casino cho các công ty đầu tư và kinh doanh tiền điện tử ở một số quốc gia trên toàn cầu, bao gồm Indonesia, Malaysia, Thái Lan và Việt Nam.</p>
<p>Vụ cướp ngân hàng trị giá 81 triệu USD dẫn đến nhiều vụ kiện, gây tổn thất danh tiếng, tiêu tốn hàng tỷ USD tiền phạt, một cáo trạng và bắt giữ được thi hành, cũng như một số quan chức ngân hàng cấp cao đã từ chức.</p>
<p>Bên cạnh nguồn thông tin tình báo mối đe dọa an ninh mạng, Kaspersky cũng lưu ý tầm quan trọng của yếu tố con người khi bảo vệ hệ thống tài chính. Công ty an ninh mạng toàn cầu đã trích dẫn một báo cáo chứng minh rằng cuộc tấn công được bắt đầu với một loạt email lừa đảo, và một nhân viên trong tổ chức đã click vào một trong những email đó.</p>
<p>Spear phishing là loại hình tấn công lừa đảo trực tuyến dùng email hoặc phương thức liên lạc điện tử nhắm vào cá nhân, tổ chức hoặc doanh nghiệp cụ thể. Mặc dù thường xuất phát từ ý định đánh cắp dữ liệu phục vụ cho mục đích xấu, tội phạm mạng cũng có thể cài đặt phần mềm độc hại trên máy tính người dùng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-134192" src="https://trainghiemso.vn/wp-content/uploads/2020/07/tấn-công-600x375.jpg" alt="Dữ liệu tình báo mối đe dọa là chìa khóa giúp tổ chức tài chính chống lại tấn công mạng" width="600" height="375" title="Dữ liệu tình báo mối đe dọa là chìa khóa giúp tổ chức tài chính chống lại tấn công mạng" srcset="https://trainghiemso.vn/wp-content/uploads/2020/07/tấn-công-600x375.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2020/07/tấn-công-150x94.jpg 150w, https://trainghiemso.vn/wp-content/uploads/2020/07/tấn-công.jpg 650w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Mối đe dọa của tấn công lừa đảo vẫn còn tồn tại khi Kaspersky đã phát hiện 40.511.257 sự cố trên toàn cầu chỉ trong 5 tháng đầu năm 2020.</p>
<p>Để giúp các ngân hàng và tổ chức tài chính nâng cao phòng thủ trước tấn công mạng, các chuyên gia của Kaspersky đề xuất:</p>
<ul>
<li>Tích hợp thông tin tình báo mối đe dọa an ninh mạng &#8211; Threat Intelligence vào SIEM – Hệ thống giám sát an ninh mạng và kiểm soát bảo mật của doanh nghiệp để luôn nhận được dữ liệu cập nhật về thông tin tình báo mối đe dọa</li>
<li>Thường xuyên tổ chức các buổi đào tạo bảo mật cho nhân viên, lý tưởng nhất là được cá nhân hóa như chương trình Kaspersky Adaptive Online Training (KAOT), sử dụng phương pháp tiếp cận dựa trên khả năng và nhu cầu của mỗi người học</li>
<li>Sử dụng phần mềm giám sát lưu lượng &#8211; như Kaspersky Anti Targeted Attack Platform (KATA)</li>
<li>Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm doanh nghiệp đang sử dụng</li>
<li>Không cài đặt chương trình từ những nguồn không xác định</li>
<li>Thực hiện kiểm toán bảo mật thường xuyên đối với Cơ sở hạ tầng Công nghệ Thông tin của tổ chức</li>
<li>Để phát hiện, điều tra và khắc phục kịp thời bảo mật điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response, giúp phát hiện được ngay cả những phần mềm độc hại ngân hàng chưa được xác định.</li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/du-lieu-tinh-bao-moi-de-doa-la-chia-khoa-giup-to-chuc-tai-chinh-chong-lai-tan-cong-mang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lỗ hổng nghiêm trọng: iPhone bị hack chỉ bằng cách gửi email</title>
		<link>https://trainghiemso.vn/lo-hong-iphone-mail/</link>
					<comments>https://trainghiemso.vn/lo-hong-iphone-mail/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 23 Apr 2020 04:26:06 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[iOS 13]]></category>
		<category><![CDATA[iOS 6]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[tài khoản email]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=127673</guid>

					<description><![CDATA[Ứng dụng gửi email (Mail) mặc định được cài đặt sẵn trên hàng triệu iPhone [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Ứng dụng gửi email (Mail) mặc định được cài đặt sẵn trên hàng triệu iPhone và iPad đã được tìm thấy hai lỗ hổng nghiêm trọng mà hacker có thể khai thác ít nhất là từ hai năm qua để theo dõi người dùng mục tiêu.</p>
<p>Các lỗ hổng này có thể cho phép các hacker từ xa bí mật kiểm soát hoàn toàn các thiết bị của Apple chỉ bằng cách gửi email đến bất kỳ cá nhân nào được nhắm mục tiêu bằng tài khoản email của mình đã đăng nhập vào ứng dụng mã độc.</p>
<p>Theo các nhà nghiên cứu về an ninh mạng tại ZecOps, các lỗi này nằm trong thư viện MIME của ứng dụng Mail trên iPhone hay iPad. Mặc dù cả hai lỗ hổng đều được kích hoạt trong khi xử lý nội dung của email, lỗ hổng thứ hai nguy hiểm hơn vì nó có thể bị khai thác mà không cần tương tác từ nạn nhân.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-127674" src="https://trainghiemso.vn/wp-content/uploads/2020/04/iphone-hacking.jpg" alt="Lỗ hổng nghiêm trọng: iPhone bị hack chỉ bằng cách gửi email" width="728" height="603" title="Lỗ hổng nghiêm trọng: iPhone bị hack chỉ bằng cách gửi email" srcset="https://trainghiemso.vn/wp-content/uploads/2020/04/iphone-hacking.jpg 728w, https://trainghiemso.vn/wp-content/uploads/2020/04/iphone-hacking-600x497.jpg 600w" sizes="auto, (max-width: 728px) 100vw, 728px" /></p>
<p>Theo các nhà nghiên cứu, cả hai lỗ hổng tồn tại trong các mẫu iPhone và iPad khác nhau trong 8 năm qua kể từ khi iOS 6 được ra mắt và thật không may, nó tồn tại đến cả iOS 13.4.1 mới nhất nên có thể nói nó chưa được vá lỗi.</p>
<p>Điều đáng lo ngại hơn là nhiều nhóm hacker đã khai thác những lỗ hổng này trong ít nhất 2 năm qua để nhắm vào các cá nhân từ các ngành và tổ chức khác nhau.</p>
<p>&#8220;Với dữ liệu hạn chế, chúng tôi thấy có ít nhất sáu tổ chức đã bị khai thác bởi lỗ hổng này &#8211; và phạm vi lạm dụng toàn bộ lỗ hổng này là rất lớn&#8221;, các nhà nghiên cứu cho biết.</p>
<p>Theo các nhà nghiên cứu, người dùng Apple có thể khó biết liệu họ có bị nhắm mục tiêu như một phần của các cuộc tấn công mạng này hay không vì kẻ tấn công xóa email chứa mã độc ngay sau khi truy cập từ xa vào thiết bị của nạn nhân.</p>
<p>Tuy nhiên, để kiểm soát hoàn toàn thiết bị từ xa, hacker cần kết hợp nó với một lỗ hổng riêng liên quan đến nhân hệ thống (kernel). Các nhà nghiên cứu đã phát hiện ra các cuộc tấn công này khoảng hai tháng trước và báo cáo với nhóm bảo mật của Apple.</p>
<p>Tại thời điểm viết bài, chỉ có phiên bản beta 13.4.5 của iOS, được phát hành vào tuần trước, chứa các bản vá bảo mật cho cả các lỗ hổng này.</p>
<p>Đối với hàng triệu người dùng iPhone và iPad, một bản vá phần mềm cụ thể là iOS 13.4.5 sẽ sớm được cung cấp. Trong khi đó, người dùng Apple được khuyến cáo không nên sử dụng ứng dụng Mail trên điện thoại của mình hoặc tạm thời chuyển sang ứng dụng Outlook hoặc Gmail.</p>
<p>Theo <a href="https://thehackernews.com/2020/04/zero-day-warning-its-possible-to-hack.html" rel="nofollow noopener" target="_blank"><em>TheHackerNews</em></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/lo-hong-iphone-mail/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>3 bộ phần mềm dành cho máy tính đáng giá đang miễn phí</title>
		<link>https://trainghiemso.vn/freeware-pc-avg-bitdefender-iobit/</link>
					<comments>https://trainghiemso.vn/freeware-pc-avg-bitdefender-iobit/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Tue, 24 Mar 2020 12:47:49 +0000</pubDate>
				<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[KHUYẾN MẠI]]></category>
		<category><![CDATA[ỨNG DỤNG]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Bảo vệ máy tính]]></category>
		<category><![CDATA[Bitdefender]]></category>
		<category><![CDATA[Coronavirus]]></category>
		<category><![CDATA[Driver Booster PRO]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Sharewareonsale]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=125285</guid>

					<description><![CDATA[AVG Internet Security 2020 AVG Internet Security 2020 là một trong những ứng dụng bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4><strong>AVG Internet Security 2020</strong></h4>
<p>AVG Internet Security 2020 là một trong những ứng dụng bảo vệ máy tính của bạn cực kỳ tốt. Hôm nay ứng dụng có khuyến mại trên Sharewareonsale 1 năm bản quyền nhưng đã hết hạn, tuy nhiên mình phát hiện key bản quyền này vẫn còn sử dụng được.</p>
<p>AVG Internet Security 2020 ngoài khả năng diệt virus mạnh mẽ còn tăng cường các tính năng bảo vệ dữ liệu cá nhân của bạn giúp ngăn ngừa các truy cập không mong muốn vào file trên máy tính. Tính năng này là quan trọng bởi nhiều phần mềm đọc hại sẽ tiến hành cài các chương trình không mong muốn vào máy tính của bạn và nhanh chóng đánh cắp dữ liệu của bạn.</p>
<p>Lấy key bản quyền <a href="https://sharewareonsale.com/s/free-avg-internet-security-2014-54-99-value" rel="nofollow noopener" target="_blank">tại đây</a>.</p>
<h4><strong>50.000 key sản phẩm IObit</strong></h4>
<p>IObit đang gửi tặng 50.000 code bản quyền phiên bản PRO tất cả sản phẩm của công ty. Đây là những ứng dụng khá hay và đáng giá bao gồm:</p>
<ul>
<li>IObit Uninstaller PRO (30 USD)</li>
<li>Advanced Systemcare Ultimate PRO (50 USD)</li>
<li>Driver Booster PRO (75 USD)</li>
<li>IObit Malware Fighter PRO (19.95 USD)</li>
<li>IObit Software Updater (30 USD)</li>
<li>Advanced SystemCare PRO (50 USD)</li>
</ul>
<p>Tải bản quyền <a href="http://ld.iobit.com/en/giveawaycovid-19.php" rel="nofollow noopener" target="_blank">tại đây</a>.</p>
<h4><strong>Bitdefender</strong></h4>
<p>Bitdefender cung cấp tối đa 12 tháng bảo mật cấp doanh nghiệp miễn phí cho tất cả các tổ chức chăm sóc sức khỏe. Bằng cách này, Bitdefender giúp các nhà cung cấp dịch vụ chăm sóc sức khỏe hoạt động hết công suất trong việc cung cấp dịch vụ chăm sóc trong đại dịch coronavirus, mà không lo lắng về việc trở thành nạn nhân của các cuộc tấn công mạng.</p>
<p>Lưu ý chương trình này chỉ dành cho tổ chức, không áp dụng cho cá nhân. Chi tiết <a href="https://www.bitdefender.com/business/help-healthcare-fight-coronavirus.html" rel="nofollow noopener" target="_blank">tại đây</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/freeware-pc-avg-bitdefender-iobit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8 phần mềm diệt virus tốt nhất 2019</title>
		<link>https://trainghiemso.vn/8-phan-mem-diet-virus-tot-nhat-2019/</link>
					<comments>https://trainghiemso.vn/8-phan-mem-diet-virus-tot-nhat-2019/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 01 Nov 2019 07:50:53 +0000</pubDate>
				<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[ỨNG DỤNG]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Bitdefender]]></category>
		<category><![CDATA[CCleaner]]></category>
		<category><![CDATA[F-Secure SAFE]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[phần mềm diệt virus]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tường lửa]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=117869</guid>

					<description><![CDATA[Bạn đang là người dùng máy tính và đang tự hỏi phần mềm diệt virus [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Bạn đang là người dùng máy tính và đang tự hỏi phần mềm diệt virus tốt nhất 2019 cho Windows 10 là gì? Bài viết này sẽ tư vấn giúp bạn.</strong></p>
<h3><strong>1. Windows Defender</strong></h3>
<p>Windows Defender trước đây từng bị đánh giá là ngốn tài nguyên hệ thống và cung cấp một tiêu chuẩn bảo vệ thấp, nhưng tất cả đã thay đổi gần đây. Chương trình bảo mật của Microsoft hiện cung cấp một số giải pháp bảo vệ tốt nhất cho máy tính của bạn và xứng đáng nằm trong top đầu phần mềm diệt virus tốt nhất năm 2019.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-117870" src="https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-windows-defender.jpg" alt="8 phần mềm diệt virus tốt nhất 2019" width="687" height="770" title="8 phần mềm diệt virus tốt nhất 2019" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-windows-defender.jpg 687w, https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-windows-defender-535x600.jpg 535w" sizes="auto, (max-width: 687px) 100vw, 687px" /></p>
<p>Trong các thử nghiệm gần đây nhất trên AV-TEST (ở thời điểm viết bài là tháng 7 và tháng 8/2019), nó đã đạt tỷ lệ phát hiện 100 phần trăm trước các cuộc tấn công phần mềm độc hại dạng 0-day và đối với phần mềm độc hại phổ biến và phổ biến được phát hiện trong bốn tuần trong cả hai tháng.</p>
<p>Tất nhiên, một trong những điểm mạnh của Windows Defender là sự tích hợp chặt chẽ với hệ điều hành Windows. Thật dễ dàng để quản lý các tác vụ bảo vệ chống vi-rút, bật/tắt tường lửa, bảo mật thiết bị và bảo mật ứng dụng trực tiếp từ menu Cài đặt Windows.</p>
<p>Nhìn chung, AV-TEST đã cung cấp cho ứng dụng 6/6 về tính bảo vệ và khả năng sử dụng và 5,5/6 cho hiệu suất, đủ giúp cho ứng dụng này năm trong top. Có thể bạn không biết nhưng năm 2017, Windows Defender chỉ được chấm 0,5/6 điểm.</p>
<h3><strong>2. Kaspersky Internet Security</strong></h3>
<p>Kaspersky là một cái tên nổi tiếng trong thế giới bảo mật trực tuyến. Công ty cung cấp ba bộ phần mềm chống virus là Kaspersky Antivirus, Kaspersky Internet Security, and Security Cloud. Cả ba đều là một trong những ứng dụng bảo mật internet tốt nhất cho Windows 10.</p>
<p>Trên thực tế, Kaspersky là một ứng dụng cũng từng phải vật lộn với các vấn đề về hiệu suất trong quá khứ. Nhưng, giống như Windows Defender, những vấn đề đó đã được cải thiện triệt để. AV-TEST đánh giá ứng dụng là 6/6 trên cả ba loại thử nghiệm của nó.</p>
<p style="text-align: center;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-117871" src="https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-kaspersky.jpg" alt="8 phần mềm diệt virus tốt nhất 2019" width="684" height="762" title="8 phần mềm diệt virus tốt nhất 2019" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-kaspersky.jpg 684w, https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-kaspersky-539x600.jpg 539w" sizes="auto, (max-width: 684px) 100vw, 684px" /></p>
<p>Không miễn phí như Windows Defender nhưng đây là một trong những lựa chọn tốt nhất cho hầu hết người dùng.</p>
<h3><strong>3. Malwarebytes Premium</strong></h3>
<p>Malwarebytes là một trong những ứng dụng chống virus tốt nhất trên Windows trong khoảng hai năm trở lại đây. Phiên bản miễn phí của công ty đã phổ biến trong nhiều năm.</p>
<p>Tuy nhiên, nếu bạn muốn có được chế độ bảo vệ thời gian thực 24/7 dành cho máy tính (thay vì bị hạn chế quét quét thủ công không liên tục), bạn cần phải trả tiền cho phiên bản cao cấp. Giá của Malwarebytes Premium là 39,99 đô la mỗi năm để bạn nhận được sự bảo vệ chống lại hành vi trộm cắp danh tính, ransomware, trang web lừa đảo, phần mềm độc hại và hơn thế nữa.</p>
<p style="text-align: center;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-117872" src="https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-malwarebytes.jpg" alt="8 phần mềm diệt virus tốt nhất 2019" width="680" height="750" title="8 phần mềm diệt virus tốt nhất 2019" srcset="https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-malwarebytes.jpg 680w, https://trainghiemso.vn/wp-content/uploads/2019/11/phan-mem-diet-virus-malwarebytes-544x600.jpg 544w" sizes="auto, (max-width: 680px) 100vw, 680px" /></p>
<p>Tất cả các tính năng cao cấp có sẵn trong thời gian dùng thử 14 ngày trên <a href="https://www.malwarebytes.com/" target="_blank" rel="noopener noreferrer nofollow">phiên bản miễn phí của ứng dụng</a>.</p>
<h3><strong>4. Bitdefender Internet Security</strong></h3>
<p>Với 6/6 điểm về tính bảo vệ, hiệu suất và khả năng sử dụng trên AV-TEST, Bitdefender Internet Security chắc chắn là một trong những ứng dụng chống virus tốt nhất cho Windows.</p>
<p><iframe loading="lazy" title="Bitdefender 2019 – discover a fun and safe digital experience" width="500" height="281" src="https://www.youtube.com/embed/bx3WHvUjfxA?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Giống như Kaspersky Internet Security, Bitdefender đạt tỉ lệ 100 phần trăm chống lại virus và các cuộc tấn công mạng.</p>
<p>Có ba phiên bản khác nhau của ứng dụng dành cho người dùng Windows: bản Total Security với giá 40 đô la (bao gồm các thiết bị di động), Internet Security với giá 35 đô la (bao gồm bảo vệ tường lửa và webcam) và Antivirus Plus với giá 30 đô la. Nếu bạn muốn, bạn có thể mua riêng phiên bản Bitdefender trên Android và iOS.</p>
<p>Các tính năng đáng chú ý khác trong Bitdefender bao gồm bảo vệ ransomware nhiều lớp, phòng chống mối đe dọa mạng và tính năng kiểm soát trẻ em dành cho phụ huynh.</p>
<h3><strong>5. F-Secure SAFE</strong></h3>
<p>Một ứng dụng khác có một điểm 6/6 hoàn hảo trên cả ba danh mục trên AV-TEST. Điều thú vị là F-Secure SAFE có điểm Performance thuộc loại tốt nhất, tốt hơn cả Bitdefender Internet Security và Kaspersky Internet Security, cả hai đều đạt điểm 6/6.</p>
<p>Trên một máy tiêu chuẩn có bộ xử lý Intel i3-6100, ổ cứng 256 GB và RAM 8GB, nó chỉ giảm hiệu suất 10%. So sánh, Kaspersky ghi được 28% và Bitdefender đạt 19%. Tất cả điều này cho chúng ta biết rằng ứng dụng có lẽ là lựa chọn tốt nhất cho bất kỳ ai đang chạy một máy cũ, hiệu suất thấp.</p>
<p>Chỉ có một phiên bản F-Secure SAFE, mặc dù giá thay đổi tùy thuộc vào số lượng thiết bị bạn muốn bảo vệ. Gói cho ba thiết bị là 69,99 đô mỗi năm. Gói đắt nhất dành cho bảy thiết bị là 109,99 đô.</p>
<h3><strong>6. McAfee Internet Security</strong></h3>
<p>Nếu bạn muốn tìm một phần mềm diệt virus tốt nhất 2019 trên Windows, bạn cũng có thể xem xét kiểm tra McAfee Internet Security. Nó đạt điểm cao (6/6) trên tất cả các tiêu chí AV-TEST.</p>
<p><iframe loading="lazy" title="McAfee Total Protection Tested!" width="500" height="281" src="https://www.youtube.com/embed/40-P8oH8WVQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Về tính năng, McAfee Internet Security cung cấp một bộ đầy đủ các công cụ chống phần mềm độc hại thời gian thực, chặn URL, bảo vệ lừa đảo và quét lỗ hổng.</p>
<h3><strong>7. ESET NOD32</strong></h3>
<p>NOD32 có một số tỷ lệ nhận diện virus giả thấp nhất, ứng dụng nhẹ và luôn ở gần đầu bảng xếp hạng hiệu suất. Thật vậy, nhiều người dùng đã từng chỉ cài bộ ba thần thánh gồm NOD32 (tập trung vào các tệp hệ thống), Malwarebytes (tập trung vào các vấn đề dựa trên web) và CCleaner (một công cụ tối ưu hóa PC). Thật không may, <a href="https://trainghiemso.vn/ccleaner-dinh-malware-anh-huong-hang-trieu-may-tinh/">CCleaner</a> không còn là một ứng dụng đáng tin cậy.</p>
<h3><strong>8. Norton Security</strong></h3>
<p>Lâu rồi bạn không nghe đến Norton đúng không. Thực ra bây giờ nó đã tốt hơn rất nhiều rồi. Và nó xứng đáng nằm trong danh sách. Bộ Norton Security có một lịch sử thất thường. Đã có một thời gian nó thống trị thị trường. Tuy nhiên sự phát triển của các sản phẩm chống phần mềm miễn phí, cùng với việc Norton Security nhiều năm phát hành các phiên bản ngốn hệ thống kinh khủng nên ​​sự phổ biến của nó giảm nhanh chóng trong thập kỷ tới.</p>
<p>Norton Security một lần nữa đáng để xem xét. AV-TEST đã cho nó điểm 6/6 trên cả ba đánh giá. Norton Security hỗ trợ quét phần mềm độc hại, xếp hạng trang web theo thời gian thực, chặn URL độc hại, bảo vệ lừa đảo và phát hiện dựa trên hành vi.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/8-phan-mem-diet-virus-tot-nhat-2019/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Khai mạc hội thảo an toàn, an ninh thông tin trên không gian mạng</title>
		<link>https://trainghiemso.vn/khai-mac-hoi-thao-an-toan-an-ninh-thong-tin-tren-khong-gian-mang/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Wed, 28 Nov 2018 13:26:18 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=93817</guid>

					<description><![CDATA[Trong 2 ngày 28 và 29/11, tại TP.HCM diễn ra Hội thảo An toàn, An ninh [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Trong 2 ngày 28 và 29/11, tại TP.HCM diễn ra Hội thảo An toàn, An ninh thông tin trên không gian mạng (Vietnam Cyber Security 2018) do IDG Vietnam phối hợp với Cục An ninh mạng và phòng chống tội phạm công nghệ cao (Bộ Công an), Cục Quản lý mật mã dân sự và kiểm định sản phẩm mật mã (Ban Cơ yếu Chính phủ) và Trung tâm Ứng cứu Khẩn cấp Máy tính Quốc gia – VNCERT (Bộ Thông tin và truyền thông) tổ chức.</h4>
<p>Sự kiện hướng đến mục tiêu giới thiệu, cập nhật những xu hướng bảo mật, những nguy cơ mất an toàn, an ninh thông tin trên không gian mạng, những bài học kinh nghiệm trong việc triển khai bảo mật an ninh mạng cho các doanh nghiệp, các tổ chức thuộc các ngành nghề trọng yếu, từ đó góp phần thiết thực vào việc xây dựng một môi trường, không gian mạng an toàn.</p>
<p>Năm nay, sự kiện được tổ chức trong bối cảnh Việt Nam đang đối mặt với hàng loạt các sự cố mất an toàn, an ninh thông tin diễn ra liên tiếp, đặc biệt là trong lĩnh vực tài chính, ngân hàng.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-93818" src="https://trainghiemso.vn/wp-content/uploads/2018/11/IDG-600x338.jpg" alt="Khai mạc hội thảo an toàn, an ninh thông tin trên không gian mạng" width="600" height="338" title="Khai mạc hội thảo an toàn, an ninh thông tin trên không gian mạng" srcset="https://trainghiemso.vn/wp-content/uploads/2018/11/IDG-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/11/IDG-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/11/IDG-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2018/11/IDG.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Một số sự cố điển hình như: Tháng 1/2018, hơn 35.000 thiết bị smartphone bị nhiễm virus Ghost Team và sự cố sàn giao dịch chứng khoán HOSE phải đối diện với sự cố mất an toàn, an ninh thông tin mạng. Tháng 3/2018, hàng trăm nghìn máy tính tại Việt Nam bị virus đào tiền ảo chiếm quyền kiểm soát. Tháng 4/2018, hơn 400.000 tài khoản khách hàng tại một ngân hàng thương mại hàng đầu bị hack, đánh cắp tiền. Tháng 7/2018, VNCERT đưa ra cảnh báo hệ thống mạng của hàng loạt ngân hàng đang đối diện với các cuộc tấn công có chủ đích, hơn 560.000 máy tính bị theo dõi bởi BrowserSpy &#8211; một chương trình có khả năng theo dõi người dùng, lấy cắp thông tin cá nhân, tài khoản ngân hàng, mật khẩu Gmail, Facebook…</p>
<p>Tháng 10/2018, website của Ngân hàng Hợp tác xã Việt Nam bị tấn công, chiếm quyền quản trị. Tháng 11/2018, hàng loạt thông tin được cho là thông tin của khách hàng của chuỗi bán lẻ Thế giới di động bao gồm thư điện tử, số thẻ tín dụng, lịch sử giao dịch ngân hàng, giao dịch thương mại điện tử bị một số đối tượng đưa lên một diễn đàn có tên RaidForums.</p>
<p>Các chuyên gia bảo mật thông tin cho rằng điểm chung của các sự cố mất an toàn, an ninh thông tin mạng tại Việt Nam và đặc biệt là trong ngành tài chính, ngân hàng thường xuất phát từ nguyên nhân các hacker trực tiếp tấn công vào các website và tấn công bằng mã độc Ramsomware, tấn công vào các tài khoản email, mạng xã hội.</p>
<p>Trước tình hình đó, hội thảo năm 2018 với chủ đề Tăng cường đảm bảo an toàn, an ninh thông tin trên không gian mạng sẽ tập trung thảo luận chuyên sâu về các nguy cơ mất an toàn thông tin ngành tài chính, ngân hàng, trong đó đặc biệt nhấn mạnh các bài học kinh nghiệm trong việc xây dựng hệ thống phòng thủ an ninh mạng cho các đơn vị tài chính, ngân hàng; phân tích, đúc kết các nguyên nhân, giải pháp phòng chống và khắc phục sự cố; giới thiệu những giải pháp công nghệ mới giúp tăng cường hiệu quả công tác bảo mật ngành tài chính, ngân hàng; tổ chức diễn tập chống tấn công APT. Cụ thể, hội thảo sẽ có 1 phiên Báo cáo chính và 2 phiên Chuyên đề với sự hiện diện của hàng chục diễn giả là các chuyên gia hàng đầu trong lĩnh vực bảo mật thông tin của Việt Nam và Singapore.</p>
<p>Song song với hội thảo là chương trình triển lãm, giới thiệu các giải pháp, các công nghệ mới trong lĩnh vực đảm bảo an toàn, an ninh thông tin ngành tài chính, ngân hàng. Triển lãm có sự tham gia của 18 đơn vị công nghệ thông tin, tài chính, ngân hàng tiêu biểu.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook đang bước vào những ngày tăm tối</title>
		<link>https://trainghiemso.vn/facebook-dang-buoc-vao-nhung-ngay-tam-toi/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Thu, 04 Oct 2018 13:16:06 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[điều tra]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[Messenger Kids]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=90000</guid>

					<description><![CDATA[Facebook bị cáo buộc vi phạm quyền riêng tư trẻ em và có thể sẽ [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Facebook bị cáo buộc vi phạm quyền riêng tư trẻ em và có thể sẽ bị điều tra, chế tài.</h4>
<p>Nguyên nhân của cáo buộc này là do ứng dụng Messenger Kids của Facebook &#8211; một ứng dụng nhắn tin gây tranh cãi đối với trẻ em 5 tuổi, thu thập thông tin cá nhân của trẻ em mà không được cha mẹ các em đồng ý. Ngoài ra, Facebook còn bị cáo buộc tiết lộ dữ liệu thông tin cá nhân cho các bên thứ ba vào nhiều mục đích khác nhau, trong đó có cả mục đích kinh doanh.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-90001" src="https://trainghiemso.vn/wp-content/uploads/2018/10/messenger-kids-featured-600x338.jpg" alt="Facebook đang bước vào những ngày tăm tối" width="600" height="338" title="Facebook đang bước vào những ngày tăm tối" srcset="https://trainghiemso.vn/wp-content/uploads/2018/10/messenger-kids-featured-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/10/messenger-kids-featured-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/10/messenger-kids-featured-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2018/10/messenger-kids-featured.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Nhiều tổ chức của Mỹ ủng hộ vấn đề sức khỏe cộng đồng và trẻ em đã kêu gọi Ủy ban Thương mại Liên bang tiến hành điều tra và có chế tài với Facebook vì điều này.</p>
<p>Có thể nói, những ngày vừa qua thực sự tồi tệ với Facebook. Mạng xã hội hàng tỷ người dùng này đối trông tâm bão chỉ trích vì vụ tấn công mạng làm 50 triệu tài khoản bị ảnh hưởng hồi tuần trước khiến nhiều người lo ngại và mất dần niềm tin.</p>
<p>Lỗ hổng mới nhất của Facebook đã tồn tại từ tháng 7/2017 nhưng đến 2/10/2018 mới bị phát hiện lần đầu. Facebook cho biết hacker đã đánh cắp mã đăng nhập, cho phép chúng truy cập gần 50 triệu tài khoản. Đây được xem là sự cố rò rỉ dữ liệu tồi tệ nhất lịch sử, chưa từng có tiền lệ. Ủy ban Bảo vệ Dữ liệu Ireland đã bắt tay vào điều tra sự việc này.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-90002" src="https://trainghiemso.vn/wp-content/uploads/2018/10/FB-600x434.jpg" alt="Facebook đang bước vào những ngày tăm tối" width="600" height="434" title="Facebook đang bước vào những ngày tăm tối" srcset="https://trainghiemso.vn/wp-content/uploads/2018/10/FB-600x434.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/10/FB.jpg 648w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Việc điều tra này nhằm xác định Facebook có tuân thủ quy định của Luật bảo vệ dữ liệu chung (GDPR) trong việc bổ sung các biện pháp tổ chức và kỹ thuật đúng đắn, đảm bảo an toàn và bảo mật dữ liệu cá nhân mà công ty xử lý.</p>
<p>Theo quy định quyền riêng tư GDPR mới của châu Âu có hiệu lực từ tháng 5/2018, hành vi vi phạm có thể bị phạt tối đa 4% doanh thu toàn cầu của hãng hoặc 20 triệu Euro (trước đây mức phạt chỉ vài trăm ngàn Euro).</p>
<p><strong> </strong></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Biện pháp giảm thiểu nguy cơ tống tiền trực tuyến cần biết</title>
		<link>https://trainghiemso.vn/bien-phap-giam-thieu-nguy-co-tong-tien-truc-tuyen-can-biet/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Tue, 06 Mar 2018 10:21:53 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=69025</guid>

					<description><![CDATA[Người dùng cá nhân và doanh nghiệp có thể giảm thiểu hầu hết các cuộc [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Người dùng cá nhân và doanh nghiệp có thể giảm thiểu hầu hết các cuộc tấn công bằng hình thức tống tiền trực tuyến bằng những biện pháp bảo mật sau đây.</h4>
<p>Theo hãng bảo mật Trend Micro, đầu tiên, người dùng không nên đăng quá nhiều chi tiết trên phương tiện truyền thông xã hội. Không lưu trữ những hình ảnh, đoạn clip mang yếu tố bí mật trong các thiết bị hoặc nên lưu trữ bằng các dịch vụ trực tuyến để giữ an toàn cho bản thân.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-69027" src="https://trainghiemso.vn/wp-content/uploads/2018/03/Giam-nguy-co-600x338.jpg" alt="Biện pháp giảm thiểu nguy cơ tống tiền trực tuyến cần biết" width="600" height="338" title="Biện pháp giảm thiểu nguy cơ tống tiền trực tuyến cần biết" srcset="https://trainghiemso.vn/wp-content/uploads/2018/03/Giam-nguy-co-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2018/03/Giam-nguy-co-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2018/03/Giam-nguy-co-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2018/03/Giam-nguy-co.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Bên cạnh đó, việc sử dụng lá chắn thư mục từ Trend Micro Deep Security sẽ giúp người dùng bảo vệ thông tin của mình trước các mối đe dọa từ tin tặc và tội phạm. Người dùng nên sử dụng mật khẩu mạnh và các phần mềm bảo mật đáng tin cậy để bảo vệ tất cả thiết bị và tài khoản của mình.</p>
<p>Trong trường hợp thiết bị đã bị mã hóa và tống tiền, người dùng nên tỉnh táo xử lý và báo ngay cho các cơ quan có thẩm quyền, từ chối hợp tác với kẻ tấn công để bảo vệ chính bản thân mình. Nếu trở thành mục tiêu công kích và quấy rối trên mạng bởi các kẻ tấn công, người dùng nên tìm sự hỗ trợ từ nhân viên trang mạng xã hội đó.</p>
<p>Các doanh nghiệp nên hướng dẫn cho cán bộ và nhân viên trong công ty về cách nhận ra những hình thức tấn công trực tuyến của tin tặc. Doanh nghiệp nên trang bị sẽ các kênh thông tin liên lạc và lên kế hoạch giao dịch tài chính uy tín trong trường hợp nhân viên không có sẵn tài khoản. Tiếp theo đó, việc triển khai các giải pháp bảo mật là điều cực kì cần thiết, nhất là trong hệ thống mạng nội bộ.</p>
<p>Theo<em> </em>Trend Micro, hãng bảo mật này đang cùng các doanh nghiệp lớn như Vodafone, Facebook, Google triển khai hệ thống bảo mật toàn diện, hỗ trợ cho những công ty, tập đoàn khác thiết lập an toàn không gian mạng.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cơ chế backdoor là gì?</title>
		<link>https://trainghiemso.vn/co-che-backdoor-la-gi/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Thu, 31 Aug 2017 09:28:41 +0000</pubDate>
				<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[bảo mật email]]></category>
		<category><![CDATA[đào tạo an toàn thông tin]]></category>
		<category><![CDATA[phát hiện xâm nhập]]></category>
		<category><![CDATA[phục hồi sự cố]]></category>
		<category><![CDATA[quyền truy cập người dùng]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=51488</guid>

					<description><![CDATA[Theo ghi nhận từ phần mềm Trend Micro, các tác nhân độc hại đã sử [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Theo ghi nhận từ phần mềm Trend Micro, các tác nhân độc hại đã sử dụng kết hợp các khai thác hiện tại và các chức năng hợp pháp của Windows để tạo ra một hệ thống backdoor đáng tin cậy và tinh vi.</h4>
<p>Các nhà nghiên cứu đã quan sát thấy ít nhất 5 lần email xảy ra từ ngày 23 tháng 6 đến ngày 27 tháng 7 năm nay. Mỗi lần chạy gửi nhiều email cho mỗi mục tiêu, sử dụng các email khác nhau cho mỗi lần chạy và cho từng mục tiêu.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-51489 size-medium" src="https://trainghiemso.vn/wp-content/uploads/2017/09/backdoor-600x338.jpg" alt="Cơ chế backdoor là gì?" width="600" height="338" title="Cơ chế backdoor là gì?" srcset="https://trainghiemso.vn/wp-content/uploads/2017/09/backdoor-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/09/backdoor-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2017/09/backdoor-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2017/09/backdoor.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px"></p>
<p>Quá trình nhiễm độc bắt đầu bằng email xuất hiện từ phòng bán hàng hoặc các bộ phận thanh toán với các chủ đề như “<em>Các quy tắc để kết nối với gateway</em>” hoặc “<em>Thanh toán các nghĩa vụ của tiểu bang</em>”. Các email này có chứa tài liệu đính kèm .doc hợp pháp. Tệp tin định dạng văn bản đa phương tiện (RTF) có khai thác được biết đến có khai thác CVE-2017-0199, một phần của giao diện liên kết và đối chiếu đối tượng Windows OLE của Microsoft Office nên rất được tin tưởng.</p>
<p>Sự khai thác này cho phép nhân viên tải xuống bảng tính Excel giả mạo có bản chất thực sự là một ứng dụng HTML được nhúng với JavaScript độc hại. Sau đó, hai tập lệnh PowerShell và một tệp DLL được kích hoạt chạy. Tệp này sau đó thả một tệp khác trong thư mục% AppData% có đuôi .txt, nhưng thực sự là một tệp JavaScript.</p>
<p>Tệp mới đã sử dụng Regsvr32 để bỏ qua các hạn chế về việc chạy các tập lệnh. Cuối cùng, một tệp XML khác đã được tải xuống để làm backdoor chính.</p>
<p><strong>Giữ an toàn từ email độc hại</strong></p>
<p><strong>Mặc dù các chức năng cuối của chiến dịch backdoor này rất khó phát hiện, hầu hết các cuộc tấn công lừa đảo đều bắt đầu theo cùng một cách: email độc hại.</strong></p>
<p>Đối với nhiều doanh nghiệp, bảo mật email vốn không cần thiết. Tuy nhiên, theo CNN, đã có rất nhiều email đánh lừa nhiều nhân viên của chính phủ Hoa Kỳ. Mặc dù không có bí mật nhà nước bị lộ, nhưng rõ ràng có thể thấy các email độc hại dễ dàng đánh lừa được các nhân viên cấp cao nhất.</p>
<p>Vậy làm thế nào các công ty có thể cảnh báo nhân viên không bao giờ mở tệp đính kèm chưa được chắc chắn?</p>
<p>Các công ty nên liệt kê các trình thông dịch lệnh đặc biệt hoặc các ứng dụng ít khi được sử dụng cho nhân viên. Đó cũng là một ý tưởng tốt để đảm bảo rằng nhân viên chỉ có các đặc quyền mạng mà họ cần cho công việc hàng ngày.</p>
<p>Công ty cũng nên theo dõi nhân viên bằng cách thực thi quản lý vá lỗi nghiêm ngặt cho Microsoft Office và tắt tự động chạy <em>macro.doc</em>. Trend Micro lưu ý rằng, điều này “có thể ảnh hưởng đến các chức năng hệ thống hợp pháp” nhưng hiệu suất bị tấn công sẽ giảm nhẹ trước tình trạng backdoor liên tục.</p>
<p>Các email độc hại đang làm xôn xao các doanh nghiệp Nga. Việc đào tạo nhân viên thận trọng, và thực hiện các bước để hạn chế quyền truy cập ứng dụng và mạng là điều cần thiết nhất.</p>
<p><strong>Như Quỳnh</strong> <em>(theo Trend Micro)</em></p>
<h4>Thực hiện đào tạo liên tục về an toàn thông tin</h4>
<p>Tổ chức nên tiến hành đào tạo định kỳ cho nhân viên về các mối đe dọa bảo mật. Điều này không chỉ giúp họ nhận biết được dấu hiệu của các email độc hại mà còn trang bị cho họ kiến thức cần thiết để phản ứng kịp thời khi gặp sự cố. Các chương trình đào tạo có thể bao gồm các kịch bản giả lập tấn công để thực hành nhận diện và xử lý.</p>
<h4>Giám sát và phát hiện xâm nhập (IDS)</h4>
<p>Các công ty cần triển khai các hệ thống phát hiện và giám sát xâm nhập để nhanh chóng phát hiện các hoạt động bất thường diễn ra trong mạng lưới của họ. Những hệ thống này có thể cung cấp cảnh báo ngay lập tức khi phát hiện các hành vi đáng ngờ, từ đó giảm thiểu tác động của các cuộc tấn công.</p>
<h4>Cập nhật phần mềm thường xuyên</h4>
<p>Khi các lỗ hổng bảo mật mới được phát hiện, việc cập nhật phần mềm một cách thường xuyên sẽ giúp loại bỏ các cơ hội mà tin tặc có thể lợi dụng để xâm nhập. Đặc biệt, các bản vá bảo mật cho hệ điều hành và ứng dụng văn phòng cần được triển khai ngay lập tức nhằm bảo vệ hệ thống khỏi các cuộc tấn công.</p>
<h4>Kiểm soát quyền truy cập người dùng</h4>
<p>Các công ty nên áp dụng mô hình phân quyền người dùng (least privilege principle), tức là chỉ cấp quyền cho nhân viên những gì họ thực sự cần thiết cho công việc của mình. Giảm số lượng người có quyền truy cập vào các hệ thống nhạy cảm sẽ hạn chế khả năng của tin tặc trong việc khai thác lỗ hổng.</p>
<h4>Thực hiện kế hoạch hồi phục</h4>
<p>Mỗi tổ chức nên có một kế hoạch hồi phục khi gặp sự cố an ninh thông tin. Kế hoạch này bao gồm quy trình khôi phục hệ thống, sao lưu dữ liệu và bảo đảm rằng thông tin nhạy cảm được bảo vệ sau sự cố. Điều này không chỉ giúp tổ chức nhanh chóng lấy lại hoạt động bình thường mà còn giảm thiểu thiệt hại do các cuộc tấn công gây ra.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Đe dọa IoT sẽ phổ biến trong năm 2017</title>
		<link>https://trainghiemso.vn/2017-se-la-nam-cac-moi-de-doa-iot-tro-nen-pho-bien/</link>
		
		<dc:creator><![CDATA[Như Quỳnh]]></dc:creator>
		<pubDate>Sat, 18 Feb 2017 07:59:46 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Internet of Things]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=36575</guid>

					<description><![CDATA[Hãng bảo mật Trend Micro dự đoán rằng, năm 2017 có thể thấy một cuộc [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Hãng bảo mật Trend Micro dự đoán rằng, năm 2017 có thể thấy một cuộc tấn công ồ ạt mới trên các thiết bị thông minh ứng dụng môi trường IoT. Những hệ thống này có thể bị tàn phá khi các mối đe dọa IoT trở nên phổ biến.</h4>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-35425" src="https://trainghiemso.vn/wp-content/uploads/2017/02/IoT-shutterstock-600x338.jpg" alt="Đe dọa IoT sẽ phổ biến trong năm 2017" width="600" height="338" title="Đe dọa IoT sẽ phổ biến trong năm 2017" srcset="https://trainghiemso.vn/wp-content/uploads/2017/02/IoT-shutterstock-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/02/IoT-shutterstock-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2017/02/IoT-shutterstock-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2017/02/IoT-shutterstock.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Internet of Things  (IoT) đang thay đổi cách chúng ta sống và làm việc từng ngày, cho phép các doanh nghiệp làm việc hiệu quả và tối ưu. Chỉ có một vấn đề cần lưu ý là an ninh thiết bị IoT về cơ bản vẫn còn nhiều thiếu sót. Những kẻ xấu đang dựa vào yếu điểm đó để khai thác.</p>
<h2>Mirai: Chỉ là khởi đầu?</h2>
<p>Có thể nói, 2016 là năm botnet IoT bùng nổ như mối hiểm họa lớn và trở thành xu hướng tấn công chủ đạo. Sau khi mã nguồn mỡ của phần mềm độc hại khét iếng Mirai được công khai tiết lộ cuối năm ngoái, nhiều chuyên gia mũ đen đã không mất nhiều thời gian để dự đoán các thiết bị nhà thông minh với tính năng mặc định tên người dùng và mật khẩu sẽ có khả năng tung ra một số vụ tấn công DdoS lớn chưa từng thấy.</p>
<p>Một minh chứng đáng chú ý nhất chính là việc tội phạm mạng Liberia tấn công nhắm vào các công ty DNS Dyn dẫn đến lượt thích của Twitter, Reddit, Spotify và SoundCloud đồng loạt bị ảnh hưởng.</p>
<p>Trend Micro và các nhà nghiên cứu dự đoán rằng, tội phạm mạng năm nay sẽ tiếp tục vận dụng các lỗ hổng bảo mật cơ bản trong các thiết bị người dùng như webcam và DVR để xây dựng botnet DDoS. Sau tất cả, phản ứng thờ ơ với Mirai trong cộng động các nhà cung cấp có thể nói chính là nguồn cơn khiến thiết bị dễ bị khai thác. Các kẻ tấn công có động cơ tài chính sẽ sử dụng botnet DDoS để nhắm đến các công ty và trang web chính trị, dịch vụ, tin tức trong năm nay.</p>
<h2>Tham vọng trở thành một ngành công nghiệp</h2>
<p>Sự gia tăng các cuộc tấn công nhắm mục tiêu cao đến những hệ thống IoT công nghiệp, trong các công ty sản xuất và năng lượng đã cho thấy tham vọng đưa các mối đe dọa IoT trở thành một ngành công nghiệp của tội phạm mạng. Một ví dụ điển hình là trạm điện Ukraine đã bị gián đoạn trong tháng 12 năm 2015 và 2016 bởi những kẻ tấn công tương đối phức tạp.</p>
<p>Nguy cơ ở đây không nhất thiết chỉ là việc đánh cắp dữ liệu mà còn gây tổn hại về thể chất – vì IoT vốn nằm ở giao lộ của thế giới vật chất và không gian mạng. Tấn công một chiếc xe kết nối, tội phạm có thể gây ra tai nạn trên xa lộ. Tấn công một nhà máy điện trong mùa đông, người dân cả vùng sẽ không thể sưởi ấm. Mọi thứ đơn thuần không chỉ là đánh cắp thông tin.</p>
<p>Các sản phẩm ứng dụng IoT là không dễ bị tấn công. Nhưng trong thực tế, Trend Micro TippingPoint đã tìm thấy gần một phần ba (30%) tổng số lỗ hổng trong năm 2016 từ hệ thống kiểm soát và thu thập dữ liệu (SCADA) giám sát các lỗ hổng trên các thiết bị.</p>
<p>Vậy chúng ta có thể làm gì để nâng cao nhận thức về an ninh trong người dùng và nhà sản xuất, để giảm mồi ngon cho những kẻ xấu? Từ quan điểm một ngành công nghiệp, các chuyên gia IT luôn phải cố gắng giữ nhiệm vụ hệ thống quan trọng được cập nhật liên tục trong các nhà máy, phân xưởng hay công trình. Ngoài ra, việc đảm bảo trang bị mạng tại chỗ IPS cũng sẽ phát hiện và ngăn chặn các gói dữ liệu mạng độc hại.</p>
<p>Tất cả chúng ta phải lên kế hoạch để đối đầu và giảm thiểu các mối đe dọa an ninh IoT ngay từ bây giờ.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dưới 10% các công ty APAC hiểu về các cuộc tấn công mạng</title>
		<link>https://trainghiemso.vn/duoi-10-cac-cong-ty-apac-hieu-ve-cac-cuo%cc%a3c-tan-cong-mang/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Mon, 26 Dec 2016 09:06:46 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=32465</guid>

					<description><![CDATA[Kết quả cuộc khảo sát tại các công ty khu vực châu Á Thái Bình [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Kết quả cuộc khảo sát tại các công ty khu vực châu Á Thái Bình Dương (APAC) về kiến thức an ninh mạng do hãng bảo mật Trend Micro thực hiện cho thấy, chỉ dưới 10% công ty hiểu về các cuộc tấn mạng.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-32469" src="https://trainghiemso.vn/wp-content/uploads/2016/12/image001-5-600x338.jpg" alt="image001" width="600" height="338" title="Dưới 10% các công ty APAC hiểu về các cuộc tấn công mạng" srcset="https://trainghiemso.vn/wp-content/uploads/2016/12/image001-5-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/12/image001-5-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/12/image001-5-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/12/image001-5.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Cuộc khảo sát của Trend Micro được thực hiện tại 300 công ty thuộc khu vực châu Á bao gồm: Đài Loan, Ấn Độ, Hồng Kông, Singapore, Úc, Nhật Bản, Philippines và New Zealand. Gần 50% số người được hỏi nói rằng tổ chức của họ không có bất kỳ chương trình nâng cao nhận thức an ninh nào. Như vậy, “thiếu nhân viên tri thức” chiếm đa số (59%) là mối đe dọa lớn nhất đối với an ninh mạng nội bộ.</p>
<p><em>“Mối đe dọa an ninh mạng là có thật. Hơn nữa, với việc phát triển nhanh chóng của số hóa, điện toán đám mây và Internet of Things (IoT), các mối đe dọa không gian mạng đang trở nên cá nhân hơn và phức tạp hơn. Bước đầu tiên và quan trọng nhất đối với việc thực hiện chiến lược an ninh mạng cho các doanh nghiệp là kiểm soát nội bộ, hệ thống và quy trình”,</em> Dhanya Thakkar, Giám đốc và Phó Chủ tịch của Trend Micro tại APAC, cho biết trong một thông cáo báo chí.</p>
<p>Trong khi gần 50% công ty được dự đoán sẽ trở thành mục tiêu tấn công mạng trong năm nay, chỉ có 25% công ty được khảo sát tin tưởng rằng họ đang chuẩn bị đầy đủ để đối phó với các vụ việc này.</p>
<p>Theo khuyến cáo của Trend Micro, các công ty nên thực thi các chương trình nâng cao nhận thức an ninh nghiêm ngặt, thực hiện các cuộc diễn tập an ninh và khuyến khích mọi người không ngừng nâng cao kỹ năng chuẩn bị đầy đủ khi đối mặt với các mối đe dọa liên tục.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tin tặc sử dụng AI tấn công các công ty an ninh mạng</title>
		<link>https://trainghiemso.vn/tin-tac-su-dung-ai-tan-cong-cac-cong-ty-an-ninh-mang/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Mon, 05 Dec 2016 08:27:04 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=30664</guid>

					<description><![CDATA[Hãng bảo mật Trend Micro cho biết, tin tặc hiện đang sử dụng AI để [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hãng bảo mật Trend Micro cho biết, tin tặc hiện đang sử dụng AI để thúc đẩy các cuộc tấn công. Hệ thống AI được sử không quá phức tạp, các tin tặc lành nghề chỉ cần xác định điểm yếu của hệ thống và kết nối một cuộc tấn công chính xác.</strong></p>
<p>&nbsp;</p>
<p>Theo thông tin từ Trend Micro, các công ty công nghệ thông tin hàng đầu đang gấp rút tạo ra hệ thống sử dụng trí thông minh nhân tạo (AI) để bảo vệ chống lại các cuộc tấn công mạng. Mục đích là thương mại hóa phần mềm AI để phát hiện các cuộc tấn công thậm chí được thiết kế khéo léo, xác định thủ phạm, và nhanh chóng gắn kết quốc phòng.</p>
<p>Tuy nhiên, nghiên cứu cũng đang diễn ra tại Hoa Kỳ và các nơi khác về cách khai thác AI. Nếu khai thác không đúng cách, xu hướng này cho thấy sẽ dẫn đến các “cuộc chiến” trong không gian mạng phức tạp mà con người phải ngồi ngoài.</p>
<p>Fujitsu Laboratories, các đơn vị R&amp;D về IT khổng lồ của Nhật, đã bắt đầu phát triển một hệ thống AI để bảo vệ hệ thống thông tin doanh nghiệp từ tấn công mạng. Hệ thống sẽ tìm hiểu và nhận ra các mô hình thường xuyên của hoạt động mạng. Công ty đặt mục tiêu sẽ tung ra một sản phẩm thương mại trong 2 đến 3 năm có thể phát hiện và ứng phó với các cuộc tấn công, thậm chí từ các hacker “sừng sỏ” vốn rất khó để phát hiện.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-30665" src="https://trainghiemso.vn/wp-content/uploads/2016/12/image001-600x338.jpg" alt="image001" width="600" height="338" title="Tin tặc sử dụng AI tấn công các công ty an ninh mạng" srcset="https://trainghiemso.vn/wp-content/uploads/2016/12/image001-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/12/image001-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/12/image001-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/12/image001.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p style="text-align: center;"><em>Trend Micro hiện đang có kế hoạch đưa ra thị trường một loạt các sản phẩm có thể phát hiện virus máy tính chưa biết dựa trên thông tin về virus hiện có bằng cách ứng dụng AI.</em></p>
<p>Các công ty khác cũng sử dụng AI để bảo vệ chống lại các cuộc tấn công bao gồm các công ty Cybereason của Hoa Kỳ, công ty IT khổng lồ SoftBank của Nhật Bản.</p>
<p>Thật không may, tin tặc đã và đang tìm cách đột nhập vào hệ thống bảo vệ, thậm chí có khả năng khai thác AI của đối phương.</p>
<p>Trong tháng 8, Defense Advanced Research Projects Agency (DARPA), tổ chức Cyber Grand Challenge ở Las Vegas, nơi tổ chức các giải đấu chống hacker; hệ thống AI của các đội đã tìm ra các lỗ hổng bảo mật máy tính và giải quyết một cách hiệu quả. Do đó, DARPA đã hỏi những đội chiến thắng, từ công ty ForAllSecure Hoa Kỳ, để tìm hiểu thêm về công nghệ AI.</p>
<p>“Quân đội Mỹ được biết là có một đơn vị không gian mạng bảo mật cao, và bây giờ họ lại có thêm AI như hổ mọc thêm cánh”, Takayuki Sugiura, chủ tịch công ty bảo mật dữ liệu NetAgent Nhật Bản, một trong những chuyên gia bảo mật đã theo dõi cuộc thi cho biết.</p>
<p>Nhìn chung, AI là một hệ thống ưu việt mà ai cũng muốn sở hữu. Tùy vào mục đích sử dụng mà AI có thể rất hữu ích nhưng cũng có thể rất đáng sợ. Những kẻ tấn công dùng AI sẽ thúc đẩy một cuộc tấn công xảy ra một cách nhanh chóng. Hiện nay, hệ thống AI được sử dụng trong các cuộc tấn công không quá phức tạp, các tin tặc lành nghề chỉ cần xác định điểm yếu của hệ thống và kết nối một cuộc tấn công định chính xác. Nhưng nếu AI bắt đầu được sử dụng dựa trên các chiến lược bài bản, những cuộc tấn công có khả năng sẽ vượt quá khả năng chống lại của con người, không chỉ trong lĩnh vực an ninh mạng mà còn trong cả chiến tranh.</p>
<p>Giám đốc điều hành ForAllSecure David Brumley tin rằng trong vòng một thập kỷ tới, AI thậm chí có thể trở thành công cụ tốt nhất của các hacker và đó là viễn cảnh tồi tệ nhất có thể xảy ra.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tấn công APT vẫn là hình thức tấn công nguy hiểm nhất</title>
		<link>https://trainghiemso.vn/tan-cong-apt-van-la-hinh-thuc-tan-cong-nguy-hiem-nhat/</link>
		
		<dc:creator><![CDATA[Như Quỳnh]]></dc:creator>
		<pubDate>Thu, 22 Sep 2016 09:04:59 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[tấn công APT]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=26353</guid>

					<description><![CDATA[Đó là nhận định của ông Ngô Vi Đồng, Phó chủ tịch Hiệp hội An [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Đó là nhận định của ông Ngô Vi Đồng, Phó chủ tịch Hiệp hội An toàn thông tin Việt Nam (chi hội phía Nam) tại buổi họp báo công bố hoạt động diễn tập bảo vệ hệ thống thông tin Thành phố 2016 sẽ diễn ra trong tháng 9 và tháng 10.</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-26354" src="https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-600x338.jpg" alt="hinh-1-1" width="600" height="338" title="Tấn công APT vẫn là hình thức tấn công nguy hiểm nhất" srcset="https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/09/hinh-1-1.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p style="text-align: center;"><em>Họp báo công bố Diễn tập bảo vệ hệ thống thông tin Thành phố 2016.</em></p>
<p>Sự kiện do Sở Thông tin và Truyền thông Tp.HCM cùng Hiệp hội An toàn thông tin Việt Nam (Chi hội phía Nam), Bộ Quốc phòng và Công ty TNHH MTV Phát triển Công viên phần mềm Quang Trung phối hợp tổ chức. Hiện nay, an toàn an ninh mạng của Việt Nam đang phải đối mặt với nhiều thách thức và ngày càng trở nên phổ biến, phức tạp; đặc biệt trước nguy cơ bị tấn công khai thác lỗ hổng và chiếm quyền điều khiển từ bên ngoài vào các hệ thống mạng của cơ quan nhà nước và doanh nghiệp gây nhiều hậu quả xấu về kinh tế, chính trị (cụ thể là sự cố xảy ra đối với hệ thống của Tổng công ty Hàng không Việt Nam vào ngày 29/7/2016). Do đó, yêu cầu đặt ra là Diễn tập bảo vệ hệ thống thông tin Thành phố năm 2016 phải xây dựng dựa trên kịch bản tổng thể bám sát các tình huống thực tế.</p>
<p>Ông Lê Quốc Cường, Phó Giám đốc Sở TT&amp;TT cho biết,  đây là lần đầu tiên hoạt động Diễn tập khai thác lỗ hổng từ xa được đưa vào nội dung chương trình diễn tập nhằm phòng, chống khai thác lỗ hổng và chiếm quyền điều khiển hệ thống từ bên ngoài vào hệ thống giả lập. Môi trường giả lập này sẽ được xây dựng có tính chất tương tự như hệ thống đang vận hành của thành phố.</p>
<p>Hoạt động Diễn tập năm 2016 gồm ba phần: tập huấn cho các nhân sự phụ trách công nghệ thông tin tại các sở-ngành, quận-huyện và một số Sở Thông tin và Truyền thông các tỉnh, thành phố; diễn tập khai thác lỗ hổng từ xa; diễn tập trực tiếp. Mục đích của hoạt động này là diễn tập các kịch bản tấn công điển hình. Đặc biệt, hoạt động này sẽ lần đầu tiên diễn tập tình huống tấn công khai thác trên điện thoại di động.</p>
<p>Ban tổ chức đã gửi thông báo mời chuyên gia, các nhóm nghiên cứu về bảo mật và an toàn thông tin của các trường Đại học, Viện nghiên cứu và doanh nghiệp đăng ký tham gia tìm kiếm lỗ hổng của môi trường giả lập đã được xây dựng sẵn (không hạn chế số lượng đội tham gia). Ban tổ chức và Đội ứng cứu khẩn cấp sẽ bình chọn các nhóm khai thác lỗ hổng và chiếm quyền điều khiển có các phương án, kỹ thuật và độ phức tạp để trao giải cho các nhóm xuất sắc. Dự kiến Ban tổ chức sẽ trao 1 giải Nhất, 1 giải Nhì, 2 giải Ba và các giải khuyến khích.</p>
<p><strong>NHƯ QUỲNH</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chủ tịch nước: Chiến tranh mạng đã được “đặt lên bàn” các cơ quan chức năng</title>
		<link>https://trainghiemso.vn/chu-tich-nuoc-chien-tranh-mang-da-duoc-dat-len-ban-cac-co-quan-chuc-nang/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Tue, 02 Aug 2016 02:39:42 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=22830</guid>

					<description><![CDATA[Chủ tịch nước Trần Đại Quang đã cho biết như trên trong buổi tiếp xúc [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="news-title">
<p><strong>Chủ tịch nước Trần Đại Quang đã cho biết như trên trong buổi tiếp xúc với cử tri Quận 1, TP.HCM vào sáng ngày 1/8.</strong></p>
</div>
<div class="maincontent">
<div class="content-detail">
<div id="abdf">
<table class="imageBox" align="center">
<tbody>
<tr>
<td><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-22833" title="Chủ tịch nước: Chiến tranh mạng đã được “đặt lên bàn” các cơ quan chức năng" src="https://trainghiemso.vn/wp-content/uploads/2016/08/chu-tich-nuoc-chien-tranh-mang-da-duoc-“dat-len-ban”-cac-co-quan-chuc.jpg" alt="Chủ tịch nước: Chiến tranh mạng đã được “đặt lên bàn” các cơ quan chức năng" width="550" height="344" /></td>
</tr>
<tr>
<td>
<p class="PCaption">Chủ tịch nước Trần Đại Quang tại buổi tiếp xúc cử tri của tổ ĐBQH số 1 TP.HCM sáng ngày 1/8/2016.</p>
</td>
</tr>
</tbody>
</table>
<p>Nêu ý kiến tại buổi tiếp xúc cử tri của tổ ĐBQH số 1 TP.HCM, ông Trần Đăng Châm yêu cầu nhà nước phải triệt để chống tham nhũng và lãng phí. “Chính phủ, Quốc hội phải siết chặt kỷ luật chúng tôi mới tin vì hiện nay nhân dân đang rất mất niềm tin, hỏi 10 người đã có đến 7, 8 người nói vậy” – ông Châm cho hay.</p>
<p>Trong khi đó cử tri Lê Thanh Bình đặt câu hỏi về việc bội chi ngân sách: “Nợ công, dư nợ Chính phủ hiện lên đến 1,8 triệu tỷ đồng và chúng ta đang phải đi vay nợ để trả lãi. Chúng ta có kế hoạch nào trong trả lãi và nợ gốc để tránh xảy ra vỡ nợ công?”</p>
<p>Cử tri Hoàng Thị Lợi và Lương Minh Nguyệt lại đề cập đến đến sự cố thông tin vừa xảy ra tại sân bay Nội Bài và Tân Sơn Nhất. Từ đó cử tri đặt ra câu hỏi về năng lực quản lý an ninh mạng của cơ quan chức năng.</p>
<div id="abd_vidinpage"></div>
<p>Trả lời những chất vấn này, Chủ tịch nước Trần Đại Quang thừa nhận hiện nay tốc độ nợ công đang tăng nhanh và áp lực trả nợ lớn, không những thế tỷ lệ này được dự báo sẽ tiếp tục tăng trong những năm tới đây.</p>
<p>“Theo đánh giá của nhiều tổ chức quốc tế, tuy không nằm trong số các nước có nợ công cao nhưng chúng ta quản lý việc này chưa hiệu quả, và để giải quyết vấn đề này cần có những chỉ tiêu đánh giá an toàn nợ công giai đoạn 2016 &#8211; 2021. Hiện nay rủi ro nợ công phụ thuộc vào tốc độ GDP, lạm phát, dự trữ ngoại hối… nên trong thời gian tới những nhân tố này cần được kiểm soát tốt hơn” – Chủ tịch nước nói.</p>
<p>Chủ tịch nước khẳng định: “Với tư cách là Chủ tịch nước, người thường ký những hiệp định vay nợ với nước ngoài, tôi nhận thức đầy đủ trách nhiệm của mình. Vừa qua tôi đã yêu cầu Kiểm toán Nhà nước phải kiểm toán những khoản chi tiêu, vay nước ngoài xem có thật sự cần thiết không, phải tính toán vay để làm cái gì, trả bằng cách nào”.</p>
<p>Đề cập đến những sự cố liên quan đến an ninh mạng trong thời gian gần đây, Chủ tịch nước nhấn mạnh đây là hình thái chiến tranh mới, và nếu xảy ra sẽ gây những hậu quả khôn lường về nhiều mặt, ông cũng &#8220;bật mí&#8221; rằng khi còn là Bộ trưởng Bộ Công an ông đã có một cuốn sách (phát hành nội bộ) về vấn đề này.</p>
<p>Theo Chủ tịch nước, thế giới hiện tại không chỉ phẳng mà còn là thế giới của kết nối, với những tác động rất nhanh, lớn, trên diện rộng nên “ngồi ở Đông bán cầu di con chuột thôi là Tây bán cầu rung chuyển”.</p>
<p>Trước những phản ánh của người dân, Chủ tịch nước khẳng định việc đối phó với các vấn đề an ninh mạng, chiến tranh mạng đã được “đặt lên bàn” của các cơ quan chức năng. Những cơ quan này cũng đã xây dựng chiến lược và có giải pháp đồng bộ để đối phó với những nguy cơ nhằm đảm bảo an ninh, an toàn cho quốc gia.</p>
<p>“Một vài sự cố gần đây cho thấy mọi người hết sức chủ quan. Tôi xin nói thật, cơ quan an ninh đã hình thành những đơn vị an ninh mạng và đã cảnh báo cho những cơ quan đó rồi. Thậm chí sau khi kiểm tra, khảo sát chúng tôi đã kiến nghị ngành này, tập đoàn kinh tế kia tăng cường, củng cố an ninh mạng nhưng nhiều nơi còn coi đó là chuyện xa lắc xa lơ ở đâu, coi không ảnh hưởng đến mình nên chưa chủ động phòng ngừa” – Chủ tịch nước chia sẻ lại những cảnh báo của mình khi còn làm Bộ trưởng Bộ Công an.</p>
<p>Theo Chủ tịch nước, Việt Nam là một trong những mục tiêu hàng đầu để tội phạm mạng tấn công nhưng ý thức phòng ngừa chưa đầy đủ. Ông cho biết tới đây sẽ cùng các ngành chức năng tăng cường chỉ đạo để có giải pháp đồng bộ hơn khả thi hơn để đấu tranh có hiệu quả và ngăn ngừa chiến trang mạng, đảm bảo anh ninh không chỉ vùng trời, vùng biển mà còn trên không gian mạng.</p>
<p><em>Theo ICT News</em></p>
</div>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>6 cách giúp tránh nguy cơ bị tội phạm mạng tấn công</title>
		<link>https://trainghiemso.vn/6-cach-giup-tranh-nguy-co-bi-toi-pham-mang-tan-cong/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Wed, 13 Jul 2016 03:58:36 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tội phạm mạng]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=21237</guid>

					<description><![CDATA[Theo nhận định của các chuyên gia bảo mật thì 2016 là năm của tội [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Theo nhận định của các chuyên gia bảo mật thì 2016 là năm của tội phạm mạng. Vì vậy, một chính sách bảo mật đúng đắn là vô cùng cần thiết. Những cách sau đây sẽ giúp bạn tránh khỏi những mối đe dọa từ tội phạm mạng.</strong></p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-21238" src="https://trainghiemso.vn/wp-content/uploads/2016/07/tranh-nguy-co-600x338.jpg" alt="tranh nguy co" width="600" height="338" title="6 cách giúp tránh nguy cơ bị tội phạm mạng tấn công" srcset="https://trainghiemso.vn/wp-content/uploads/2016/07/tranh-nguy-co-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2016/07/tranh-nguy-co-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2016/07/tranh-nguy-co-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2016/07/tranh-nguy-co.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<h2></h2>
<h2><strong>1. Nhận thức rủi ro</strong></h2>
<p>Hãng bảo mật Trend Micro cho biết, để thực hiện các quyết định bảo mật thống nhất, các tổ chức phải nhận thức được những rủi ro tổng thể. Điều này có thể được xác định thông qua đánh giá rủi ro của một sự cố với khả năng dự kiến hoặc tần số mà nó có thể xảy ra. Sử dụng thông tin này, có thể xác định chính xác hơn về khả năng kiểm soát an ninh, làm giảm nguy cơ của hành vi vi phạm và không lãng phí thời gian cũng như tiền bạc. Kết quả của việc đánh giá rủi ro cũng có thể được sử dụng để tăng hiệu quả của quá trình quét lỗ hổng bên trong và bên ngoài của hệ thống.</p>
<p>&nbsp;</p>
<h2><strong>2. Cấu hình bảo mật</strong></h2>
<p>Hacker đang không ngừng nỗ lực tiến hành các chiến dịch để xác định, khai thác lỗ hổng và đạt được chỗ đứng ban đầu trong hệ thống hoặc mạng. Nhiều công ty chỉ tập trung vào cấu hình và các bản vá chỉ khi hệ thống được thông báo đang đối mặt với các nguy cơ xâm hại mà bỏ qua các mục tiêu tấn công ưa thích của các hacker là ứng dụng người dùng và ứng dụng bên thứ ba ít được quan tâm cấu hình cũng như cập nhật các bản vá. Việc thực hiện cập nhật bản vá và cài đặt chương trình quản lý cấu hình trên tất cả các hệ thống mạng có thể làm giảm đáng kể nguy cơ mắc phải các lỗ hổng phổ biến đang được khai thác để tránh làm mồi cho kẻ tấn công.</p>
<p>&nbsp;</p>
<h2><strong>3. Kết nối di động</strong></h2>
<p>“Do dữ liệu và quyền truy cập được phân phối phổ biến trên lực lượng người dùng di động nên việc tập trung kiểm soát an ninh thông tin nhiều khi chưa được chặt chẽ; người dùng thường có thói quen kết nối với mạng nhà hoặc mạng khác, mà các kết nối này lại kém an toàn hơn so với các mạng công ty”, chuyên gia Trend Micro cảnh báo. Do đó, các công ty phải thiết lập và thực thi các chính sách để truy cập dữ liệu và áp dụng tất cả các biện pháp an ninh tốt với các thiết bị nối mạng di động.</p>
<p>&nbsp;</p>
<h2><strong>4. Giáo dục và đào tạo</strong></h2>
<p>Ngay cả các kế hoạch an ninh thông tin mạnh mẽ nhất cũng có thể dễ dàng bị vô hiệu hóa nếu người dùng cuối không biết hoặc không hiểu các tiêu chuẩn an ninh. Chẳng hạn, người dùng cài đặt phần mềm không được chấp thuận trên máy tính hoặc thiết bị nối mạng sẽ mở cửa cho tin tặc truy cập vào hệ thống mạng. Do đó, các tổ chức phải thông báo cho người dùng các tiêu chuẩn an ninh rõ ràng. Việc giáo dục và đào tạo cũng nằm trong chính sách và thủ tục quản lý sự cố để người dùng biết cách phản ứng khi đối mặt với vấn đề bảo mật.</p>
<p>&nbsp;</p>
<h2><strong>5. Giám sát</strong></h2>
<p>Hacker rất kiên nhẫn trong việc mở rộng tiếp cận và tăng kiểm soát trong môi trường của nạn nhân. Có một số hành vi vi phạm đã thực sự được tiến hành cả vài tháng trước khi bị phát hiện. Đến khi nạn nhân truy cập thì dữ liệu đã bị xâm nhập và mất hết. Quá trình giám sát hiệu quả phụ thuộc vào bản ghi hệ thống và việc cảnh báo liên tục nhằm  phân tích hành vi để phát hiện bất thường. Chẳng hạn như mọi hoạt động mạng thường chỉ xảy ra trong giờ làm việc nhưng đột nhiên một ngày lại xuất hiện trong thời gian nghỉ thì người dùng sẽ nhận ra được sự khác thường.</p>
<p>&nbsp;</p>
<h2><strong>6. Quản lý sự cố</strong></h2>
<p>Theo khảo sát của Tred Micro, trong thực tế, các công ty ít chú ý đến chính sách an ninh thông tin hiệu quả, đặc biệt là ứng phó sự cố. Nhiều tổ chức không có kế hoạch chính thức hoặc chức năng cho ứng phó sự cố. Điều này nhấn mạnh tầm quan trọng sống còn của việc chuẩn bị và thực hiện kế hoạch quản lý sự cố. Quản lý sự cố rất cần thiết để đo lường hiệu quả của các kế hoạch cũng như đảm bảo nhân viên nhận thức được và làm theo các giao thức thích hợp.</p>
<p>Vận dụng những cách trên vào việc xây dựng kế hoạch bảo mật có thể giúp các tổ chức hạn chế đáng kể tổn thương và thiệt hại do tội phạm mạng gây ra.</p>
<p><strong>Như Quỳnh</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chưa phải chiến tranh mạng Việt – Trung</title>
		<link>https://trainghiemso.vn/chua-phai-chien-tranh-mang-viet-trung/</link>
					<comments>https://trainghiemso.vn/chua-phai-chien-tranh-mang-viet-trung/#respond</comments>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Mon, 12 May 2014 12:37:00 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">http://www.trainghiemso.com/?p=5408</guid>

					<description><![CDATA[Những ngày qua, hơn 200 website Việt Nam đã bị hacker Trung Quốc tấn công [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Những ngày qua, hơn 200 website Việt Nam đã bị hacker Trung Quốc tấn công thay đổi giao diện và hiện các trang này vẫn chưa thể khôi phục được.<span id="more-5408"></span></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2014/05/chien-tranh-mang.jpeg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5411" src="https://www.trainghiemso.vn/wp-content/uploads/2014/05/chien-tranh-mang.jpeg" alt="chien tranh mang" width="550" height="415" title="Chưa phải chiến tranh mạng Việt – Trung"></a></p>
<p>Một số hacker trong nước do bức xúc trước việc Trung Quốc ngang nhiên hạ đặt giàn khoan trái phép sâu trong vùng đặc quyền kinh tế của Việt Nam đã thực hiện tấn công vào các trang web nhỏ lẻ của Trung Quốc. Đáp trả, hacker Trung Quốc ngay sau đó đã thay đổi giao diện hàng trăm website của Việt Nam. Theo thống kê của Bkav, trong 3 ngày từ 8 &#8211; /11/5/2014 đã có có 220 website Việt Nam bị hacker Trung Quốc tấn công, tăng 118 &#8220;nạn nhân&#8221; so với con số 102 website bị tấn công được công bố trên trang Securitydaily.net ngày 11/5/2014. Tuy nhiên, sự gia tăng này không phải đột biến vì khi chưa xảy ra vụ Trung Quốc đặt giàn khoan vi phạm chủ quyền lãnh thổ Việt Nam thì tại Việt Nam cũng đã có 18 &#8211; 20 website bị tấn công hàng ngày.<br />
“Mấy ngày vừa qua, trung bình có khoảng hơn 30 website bị tấn công/ngày. Các cuộc tấn công qua lại chỉ có tính riêng lẻ, tự phát, chưa phải là chiến tranh mạng&#8221;, ông Ngô Tuấn Anh, phụ trách An ninh mạng của Bkav nhận định.<br />
Các chuyên gia bảo mật từ FPT, CMC Infosec và VNCERT cũng khuyến nghị người dùng nên cẩn trọng hơn vì các hacker Trung Quốc đang có xu hướng tăng cường hoạt động &#8220;thả&#8221; phần mềm độc hại (malware) và phần mềm gián điệp (spyware) gây hại cho người dùng Việt Nam. Trên thực tế, hacker Trung Quốc không những thực hiện các cuộc tấn công deface mà còn có thể điều khiển các mạng botnet (mạng máy tính ma) rất lớn để triển khai tấn công từ chối dịch vụ DDoS. Thống kê cho thấy, chỉ cần 1/3 số lượng botnet này được huy động cũng đủ khiến cho toàn bộ hệ thống Internet của Việt Nam gặp sự cố, gây ra những ảnh hưởng nghiêm trọng và nặng nề.<br />
&#8220;Phương thức phát tán lây lan mã độc chủ yếu thông qua email bằng cách giả mạo mail, gửi mail spam, thông báo, báo cáo&#8230; đến người dùng. Nếu người dùng đang sử dụng phiên bản office hoặc trình đọc pdf bị lỗi mà chưa update bản vá của nhà cung cấp hoặc chưa được phát hiện thì khi tải file về và mở ra sẽ bị nhiễm mã độc được chèn trong văn bản&#8221;, đại diện CMC Infosec phân tích.<br />
Một số dấu hiệu nhận biết việc lây nhiễm mã độc, phần mềm gián điệp như máy tính chạy chậm hơn, bộ nhớ, CPU tăng cao bất thường, các cổng bị mở bất thường… Hoặc khi mở các văn bản đặc biệt hay bị lỗi và không đọc nội dung của nó. Do vậy, để đảm bảo an toàn bảo mật cho từng cá nhân cũng như toàn hệ thống, không tải, mở các file .doc hoặc .pdf được gửi từ các email lạ. Nên mở các file .doc, .pdf trên các ứng dụng office, pdf online như GoogleDrive, SkyDrive… Quét file trên các trang web scan malware online như virustotal.com trước khi mở. Luôn cập nhật các bản vá, phiên bản mới cho bộ phần mềm Office. Thực hiện việc mở các tài liệu nghi ngờ này trong hệ thống ảo hóa. Liên hệ đến các cơ quan, tổ chức có trách nhiệm, kinh nghiệm trong lĩnh vực an toàn để được tư vấn và hỗ trợ.<br />
Các chuyên gia cũng khuyến nghị các hacker Việt Nam không nên khơi mào chiến tranh trên mạng lúc này vì sẽ gây bất lợi cho Việt Nam khi mà Việt Nam chưa có sự chuẩn bị sẵn sàng, trong khi tương quan lực lượng đang nghiêng hẳn về bên kia, không chỉ bởi số lượng hacker Trung Quốc rất lớn mà hạ tầng Internet của họ cũng tốt hơn. Nhưng mặt khác, Việt Nam cũng cần chuẩn bị cho tình huống này như rà soát lại hệ thống, thiết lập mức độ an ninh cao nhất và phối hợp với các cơ quan chức năng, tổ chức bảo mật để ứng phó kịp thời.<br />
<strong>LỆ THANH (Tổng hợp)</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/chua-phai-chien-tranh-mang-viet-trung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013</title>
		<link>https://trainghiemso.vn/15-vu-tan-cong-mang-va-danh-cap-du-lieu-noi-bat-nam-2013/</link>
					<comments>https://trainghiemso.vn/15-vu-tan-cong-mang-va-danh-cap-du-lieu-noi-bat-nam-2013/#respond</comments>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Mon, 16 Dec 2013 02:01:46 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[toplead]]></category>
		<guid isPermaLink="false">http://www.trainghiemso.com/?p=1630</guid>

					<description><![CDATA[Năm 2013 ghi nhận hàng loạt các vụ tấn công mạng trên quy mô lớn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><b>Năm 2013 ghi nhận hàng loạt các vụ tấn công mạng trên quy mô lớn và nhằm vào các tên tuổi sừng sỏ nhất trong làng công nghệ lẫn an ninh. Apple, Facebook, Twitter&#8230; cũng nằm trong danh sách “chiến tích” của hacker.</b></p>
<p><b>1. The New York Times</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image0018.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1613" alt="image001" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image0018.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng 1/2013, tờ báo The New York Times đã trở thành nạn nhân của một loạt những vụ tấn công liên tiếp, kéo dài đến tận 4 tháng sau.</p>
<p>Một nhóm tin tặc tinh vi ở Trung Quốc đã vượt qua được hệ thống an ninh, phát tán 45 thành phần độc hại và truy cập vào máy tính của 53 nhân viên. Sau đó, tin tặc tiếp tục tấn công vào khu vực điều khiển domain, truy cập vào hệ thống và thu thập mật khẩu của tất cả các nhân viên thuộc biên chế The New York Times. Cuối cùng thì cuộc tấn công cũng bị phát hiện và ngăn chặn.</p>
<p>Tạp chí này sau đó cho rằng vụ việc có thể liên quan đến một cuộc điều tra vào tháng 10/2012 đề cập đến câu chuyện Thủ Tướng Trung Quốc tích lũy vốn thông qua các giao dịch kinh doanh mặc dù sau đó Phủ Trung Quốc lên tiếng rằng điều này là vô căn cứ.</p>
<p>Tuy nhiên, cộng đồng cũng bắt đầu hướng về phía công ty bảo mật Symantec vì đã thất bại trong việc bảo vệ hệ thống khỏi cuộc tấn công này. Nhưng cũng không thể hoàn toàn đổ lỗi cho Symantec vì để đối phó với những hiểm họa tấn công trong một thế giới thay đổi từng ngày như hiện nay mà chỉ dựa vào phần mềm chống virus thôi thì không đủ.</p>
<p>Tờ này sau đó cũng cho rằng tất cả các nhà xuất bản Mỹ cũng đang trở thành nạn nhân của các cuộc tấn công mạng kéo dài trong nhiều năm, những cuộc tấn công được thiết kế để điều khiển các báo cáo có liên quan đến Trung Quốc.</p>
<p><b>2. Cục Dự Trữ Liên Bang Mỹ:</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image002.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1614" alt="image002" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image002.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Tiếp theo, vào tháng 2, Cục dự trữ liên bang Mỹ cũng xác nhận bị tấn công bởi nhóm Anonymous. Tin tặc đã tấn công vào một số website chính phủ, ăn cắp thông tin và đăng hàng loạt thông tin nhạy cảm của 4.600 giám đốc điều hành ngân hàng.</p>
<p>Các dữ liệu bị xâm nhập và truy cập đều thuộc về Hệ thống truyền thông khẩn cấp liên bang St. Louis. Hệ thống này được sử dụng bởi 17 bang trong thời kỳ khủng hoảng, cho phép các tổ chức tài chính và nhân viên chính phủ bàn luận thông qua những kênh hai chiều.</p>
<p>Hoạt động tấn công đã làm lộ các chi tiết truy cập và cả thông tin các nhân như địa chỉ IP và thông tin liên lạc ra công khai đúng vào lúc chính phủ Mỹ đang xem xét cải cách các điều luật liên quan đến tội phạm mạng. Sau đó, Anonymous còn tiếp tục sử dụng các website chính phủ để tiết lộ các thông tin đánh cắp.</p>
<p><b>3. Facebook</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image0032.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1615" alt="image003" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image0032.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Trong cùng tháng, một vụ tấn công lớn tiếp theo nhắm vào mạng xã hội toàn cầu lớn nhất thế giới hiện nay là Facebook thông qua một lỗ hổng zeroday.</p>
<p>Cuộc tấn công xảy ra sau khi một vài nhân viên Facebook ghé thăm một website phát triển điện thoại bị nhiễm mã độc. Phần mềm thâm nhập sau đó được cài vào laptop của các nhân viên này, các tin tặc thông qua một lỗ hổng thâm nhập vào hệ thống an ninh. Cuối cùng, các tin tặc đã có thể truy cập vào mạng nội bộ của Facebook. Tuy nhiên, Facebook cho biết rằng không có bằng chứng cho thấy các thông tin người dùng bị đánh cắp. Các nhà chức trách sau đó đã nhảy vào cuộc và tiến hành điều tra.</p>
<p>Đó vẫn chưa phải là lần cuối Facebook bị tấn công trong năm nay. Trong một lần treo thưởng cho các cảnh báo lỗ hổng hệ thống, một mã độc bị sử dụng cho phép những người dùng không liên quan đến nhau có thể lấy được thông tin của người dùng khác. Ước tính có khoảng 6 triệu người dùng Facebook bị lộ thông tin về địa chỉ email và số điện thoại một cách không mong muốn cho đến khi lỗi này được khắc phục.</p>
<p><b>4. Apple</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image0041.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1616" alt="image004" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image0041.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Cũng vào tháng 2, Apple phát hiện một đợt thâm nhập vào các máy chủ hệ thống sau khi các máy tính của nhân viên bị tấn công bởi malware. Những malware này thâm nhập qua một lỗ hổng trong plug-in Java Web. Vụ tấn công diễn ra chỉ một tuần sau khi Facebook gặp phải sự cố tương tự.</p>
<p>Ngày 19 tháng 2, Apple cho biết rằng họ đang làm việc với cơ quan thực thi pháp luật để điều tra về vụ việc. <i>“Nhưng không có bằng chứng cho thấy dữ liệu bị đánh cắp khỏi Apple”</i> theo như thông báo sau đó.</p>
<p>Một công cụ loại bỏ malware Java được phát hành ngay trong ngày để ngăn chặn các người dùng Mac bị tấn công bởi lỗ hổng tương tự.</p>
<p><b>5. Twitter</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image005.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1617" alt="image005" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image005.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Lại một cuộc tấn công khác xảy ra vào tháng 2. Lần này nạn nhân là một dịch vụ nổi tiếng khác: Twitter.</p>
<p>Trong một bài blog, Twitter cho biết “các hình thức truy cập bất thường” cho phép công ty này phát hiện ra các vụ tấn công vào dữ liệu của mình. Cuộc điều tra sau đó cho biết các tài khoản, địa chỉ email, các bản mã hóa mật khẩu của 250.000 người dùng có khả năng cao nằm trong tầm nguy hiểm.</p>
<p>Công ty này cho biết cuộc tấn công này “không phải của những những tay nghiệp dư”, và dường như có liên kết với nhau.</p>
<p>Sau cùng Twitter reset lại mật khẩu cho những tài khoản này, thông báo qua email. Thêm vào đó, mạng xã hội này cũng đề nghị người dùng tắt Java của trình duyệt của mình. Twitter cũng tiến hành các biện pháp tăng cường an ninh.</p>
<p><b>6. Evernote</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image006.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1618" alt="image006" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image006.jpg" width="450" height="146" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng 3, nền tảng phổ biến Evernote bị tấn công, thông tin tài khoản người dùng bị truy cập trái phép.</p>
<p>Evernote được biết đến bởi những ứng dụng trên thiết bị cầm tay của mình. Mặc dù đã phát hiện được cuộc tấn công sớm nhưng tin tặc vẫn có thể truy cập vào thông tin người dùng. May mắn sau đó tất cả đã được khắc phục nhanh chóng.</p>
<p>Nhưng để chắc chắc, Evernote đã khuyến cáo toàn thể người dùng nên thay đổi mật khẩu.</p>
<p><b>7. LivingSocial</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image007.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1619" alt="image007" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image007.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng 4, Living Social xác nhận mình trở thành công ty tiếp theo trở thành nạn nhân của một vụ tấn công mạng.</p>
<p>Website phục vụ các giao dịch thường nhật này đã phát hiện ra hệ thống dữ liệu của mình bị thâm nhập. Trong khi đó, tin tặc đã kịp thời truy cập dữ liệu tên, email, ngày sinh và mật khẩu đã mã hóa của phần lớn người dùng – khoảng 50 triệu tài khoản trên tổng số 70 triệu toàn cầu.</p>
<p>Tuy nhiên, may mắn rằng thông tin ngân hàng và thẻ tín dụng của người dùng vẫn được an toàn.</p>
<p>Công ty có trụ sở tại thủ đô Washington này có một phần thuộc sở hữu của ông lớn Amazon. Với nhiều chi nhánh trên toàn thế giới, chỉ các chi nhánh tại Thái Lan, Hàn Quốc, Indonesia và Philippines là không bị ảnh hưởng vì nằm trên hệ thống dữ liệu khác.<b><br />
</b></p>
<p><b>8. Drupal</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image008.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1620" alt="image008" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image008.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng 5, gần một triệu tài khoản bị tiếp cận và mật khẩu buộc phải reset lại khi hệ thống Drupal.org bị tin tặc thâm nhập.</p>
<p>Drupal là công ty cung cấp hệ thống quảng lý nội dung mã nguồn mở để hỗ trợ cho các website, công ty này còn nằm trong bảng xếp hạng của WordPress và Joomla về những lựa chọn tốt nhất cho các quản trị web. Tuy nhiên, vào ngày 29/5, nhóm an ninh đã phải thông báo rằng một phần mềm của hãng thứ ba được cài đặt trên máy chủ Drupal.org đã cho phép tin tặc truy cập vào hệ thống. Tài khoản người dùng trên Drupal.org và Groups.drupal.org bị truy cập, bao gồm tên tài khoản, địa chỉ email và thông tin quốc gia cũng như mật khẩu mã hóa.</p>
<p>Để phòng ngừa, người dùng của Drupal phải reset thông tin tài khoản của mình. Thêm vào đó, Drupal cũng xây dựng lại hệ thống an ninh của mình, phát triển nhiều máy chủ với những miếng vá an ninh mới.</p>
<p>Hiện tại có khoảng 1,012,335 người dùng trên 229 quốc gia sử dụng hệ thống của công ty này.</p>
<p><b>9. Hệ thống của Tòa Án Tiểu Bang Washington</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image009.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1621" alt="image009" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image009.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Cũng vào tháng 5, hệ thống của Tòa án Bang Washington bị tin tặc xâm nhập, có đến 160.000 mã an ninh xã hội bị đánh cắp.</p>
<p>Cơ quan này cho biết rằng trang chủ của họ bị truy cập trái phép bởi một phần mềm của hãng thứ ba được cài vào hệ thống. 160.000 mã an ninh xã hội và chi tiết của hàng triệu giấy phép lái xe có thể đã bị tải xuống. Tuy nhiên chỉ có 94 mã số an ninh được xác nhận là bị đánh cắp.</p>
<p><b>10. Yahoo! Japan</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image010.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1622" alt="image010" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image010.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Tháng năm, Yahoo! Japan phát hiện ra truy cập trái phép trong bảng quản trị của cổng thông tin Yahoo! Japan. Có đến 22 triệu tên truy cập có thể đã bị đánh cắp.</p>
<p>Nỗ lực xâm nhập của tin tặc diễn ra vào khoảng 21h ngày 16 tháng 5 vừa qua không tiếp cận được mật khẩu vài dữ liệu quan trọng nên người dùng không cần thiết phải reset tài khoản của mình.</p>
<p><b>11. Cục An Ninh Nội Địa Mỹ</b></p>
<p>Tháng năm có vẻ là khoảng thời gian nở rộ của các vụ tấn công mạng. Cục An Ninh Nội Địa Mỹ (DHS) phát hiện bị xâm nhập khi một phần mềm của hãng thứ ba được sử dụng trên mạng cục bộ có chứa mã độc đã khai thác và làm lộ dữ liệu cá nhân của nhiều nhân viên.</p>
<p>Được biết, các thông tin trên bao gồm tên, mã số an ninh xã hội và ngày sinh của nhân viên.</p>
<p><b>12. NSA và Edward Snowden</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image011.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1623" alt="image011" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image011.jpg" width="450" height="244" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng sáu, một sự kiện vô cùng nổi bật là vụ đánh cắp dữ liệu tối mật của Edward Snowden, một nhà thầu cũ của NSA. Sự kiện này đã tạo nên một làn sóng phẫn nộ của dân chúng Mỹ trước những thông tin bị lộ. Edward Snowden đã tuồn những thông tin tối mật này cho hai tờ báo lớn là The Guardian và Washington Post trước khi trốn chạy khỏi Mỹ và hiện đang tị nạn ở Nga.</p>
<p>Nhà thầu này đã lặng lẽ nhiều lần sao chép các bản tài liệu tối mật về việc NSA nghe lén các hoạt động trong nước cũng như ngoài nước. Các tài liệu này vẫn đang được phát tán rộng rãi ra công chúng, và kết quả là một cuộc tranh cãi nổ ra vô cùng quyết liệt liên quan đến việc nghe lén của tình báo chính phủ Mỹ được đem ra ánh sáng. Không chỉ có thế, những ảnh hưởng to lớn còn liên quan đến các quan hệ giữa Mỹ và các quốc gia khác trên thế giới sau vụ việc này.</p>
<p><b>13. LinkedIn, Last.fm và Eharmony</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image012.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1624" alt="image012" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image012.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng 6, cả LinkedIn, Last.fm và eHarmony đều công bố rằng các mật khẩu người dùng bị tiết lộ khi phát hiện ra các tin tặc phát tán những file dữ liệu và tìm kiếm sự giúp đỡ trên mạng để truy cập chúng.</p>
<p>8 triệu mật khẩu mã hóa sau khi bị đăng lên mạng hóa ra lại thuộc về một mạng xã hội, một website chia sẻ nhạc và một website dịch vụ hẹn hò.</p>
<p>Tất cả được đưa lên mạng trong vòng vài ngày, một danh sách lớn nhất bao gồm khoảng 6.46 triệu mật khẩu được tin rằng thuộc về LinkedIn và nó dễ bị bẻ khóa trong thời gian ngắn hơn so với số còn lại.</p>
<p>LinkedIn sau đó xác nhận rằng số dữ liệu trên có liên quan đến tài khoản người dùng của họ. Người dùng LinkedIn sau đó nhận được các email yêu cầu thay đổi thông tin tài khoản.</p>
<p>EHarmony và Last.fm sau đó cũng xác nhận vụ việc, tiến hành điều tra và đề nghị người dùng thay đổi thông tin tài khoản.</p>
<p><b>14. Adobe</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image013.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1625" alt="image013" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image013.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Vào tháng 10 năm nay, Adobe xác nhận rằng khoảng 2.9 triệu tài khoản người dùng bị tiếp cận trong một đợt tấn công mạng. Tin tặc đã đánh cắp tên, dữ liệu tài chính và thông tin giao dịch của người dùng.</p>
<p>Thêm vào đó, Adobe cho biết rằng các truy cập trái phép nhắm vào mã nguồn của các sản phẩm như Acrobat, ColdFusion và The ColdFusion Builder cũng được phát hiện. Tuy nhiên đây không phải là một mối nguy hiểm nhắm đến người dùng.</p>
<p>Sau đợt tấn công, Adobe đã reset lại mật khẩu người và thông báo cho những người dùng bị tiết lộ thông tin giao dịch. Thêm vào đó, công ty cũng cung cấp cho những người dùng này dịch vụ theo dõi ghi danh tín dụng trong vòng một năm.</p>
<p><b>15. MacRumors</b></p>
<p><a href="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image014.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1626" alt="image014" src="https://www.trainghiemso.vn/wp-content/uploads/2013/12/image014.jpg" width="450" height="217" title="15 vụ tấn công mạng và đánh cắp dữ liệu nổi bật năm 2013"></a></p>
<p>Tháng 11/2013, diễn đàn MacRumors bị các tin tặc tấn công và có khả năng tin tặc đã giành được quyền truy cập vào tên, mật khẩu và email của người dùng.</p>
<p>Quản trị của forum cho biết có khoảng 860.000 người dùng bị ảnh hưởng sau vụ tấn công. Tin tặc cũng chiếm được quyền kiểm soát một tài khoản điều hành, sau đó nâng cấp các quyền lợi của mình nhằm đánh cắp dữ liệu.</p>
<p><b>ĐÀO ĐỒNG</b> (tổng hợp)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/15-vu-tan-cong-mang-va-danh-cap-du-lieu-noi-bat-nam-2013/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
