an ninh mạng – Taichinhnhadat.com https://taichinhnhadat.com Trang thông tin tài chính - nhà đất Việt Nam Wed, 24 Sep 2025 07:13:22 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/taichinhnhadat/2025/08/taichinhnhadat.svg an ninh mạng – Taichinhnhadat.com https://taichinhnhadat.com 32 32 Việt Nam có thể trở thành trung tâm an ninh blockchain khu vực https://taichinhnhadat.com/viet-nam-co-the-tro-thanh-trung-tam-an-ninh-blockchain-khu-vuc/ Wed, 24 Sep 2025 07:13:16 +0000 https://taichinhnhadat.com/viet-nam-co-the-tro-thanh-trung-tam-an-ninh-blockchain-khu-vuc/

Việt Nam có tiềm năng trở thành trung tâm an ninh blockchain khu vực nhờ nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn. Các chuyên gia đánh giá cao khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Tại tọa đàm ‘Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức’ trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số. ‘Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước’, ông khẳng định.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính. Thứ nhất là thiết kế hệ sinh thái an toàn ngay từ đầu. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế. Thứ hai là nâng cao khả năng phát hiện sớm và phản ứng nhanh. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên. Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi. Thứ ba là đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Doanh nghiệp Việt Nam có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD. Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số. Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. ‘Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số’, Trung tướng Nguyễn Minh Chính chia sẻ.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

Việt Nam có hơn 100 triệu dân với dân số trẻ chiếm tỉ lệ lớn. Các nhà đầu tư trong nước tham gia thị trường tài sản số nước ngoài với giá trị nhiều tỷ USD nhưng chưa được kiểm soát đầy đủ. Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam. Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới. ‘Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài’, ông Thành chia sẻ.

Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain. Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain. Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu.

]]>
Việt Nam sắp có thị trường tài sản số https://taichinhnhadat.com/viet-nam-sap-co-thi-truong-tai-san-so/ Wed, 24 Sep 2025 00:28:12 +0000 https://taichinhnhadat.com/viet-nam-sap-co-thi-truong-tai-san-so/

Ông Tô Trần Hòa, Phó trưởng ban Phát triển thị trường chứng khoán thuộc Ủy ban Chứng khoán Nhà nước, Bộ Tài chính, cho biết dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa sẽ tạo cơ hội cho sự ra đời của các doanh nghiệp chuyên cung cấp dịch vụ liên quan đến tài sản mã hóa. Các cơ quan quản lý sẽ đưa ra những yêu cầu nghiêm ngặt đối với những công ty muốn tham gia thị trường này, đặc biệt là về công nghệ thông tin và tiêu chuẩn an ninh mạng cấp độ 4, nhằm đảm bảo sự an toàn và bảo mật cho thị trường.

Dự thảo này cũng làm rõ rằng tài sản mã hóa không được sử dụng như một phương tiện thanh toán. Thay vào đó, nó tập trung vào các hoạt động giao dịch và chuyển nhượng, đồng thời hỗ trợ các biện pháp phòng chống rửa tiền. Ông Hòa nhấn mạnh rằng việc quản lý tài sản mã hóa sẽ bao gồm tất cả các tổ chức phát hành, các đơn vị cung cấp dịch vụ, nhà đầu tư và các bên tham gia khác trong thị trường mã hóa.

Từ góc nhìn của doanh nghiệp, ông Mai Huy Tuần, Tổng giám đốc Công ty cổ phần Công nghệ số SSI (SSID), tiết lộ rằng công ty đã dành ba năm qua để chuẩn bị tham gia thị trường tài sản mã hóa. Hiện tại, SSID đã sẵn sàng về hạ tầng kỹ thuật, quy trình vận hành cũng như nguồn vốn cần thiết để tham gia thị trường này ngay khi khung pháp lý được ban hành.

Trước đó, ông Tô Trần Hòa thông tin rằng một công ty muốn vận hành sàn giao dịch tài sản số phải có vốn tối thiểu lên đến 10.000 tỷ đồng, gấp 3 lần vốn yêu cầu để thành lập một ngân hàng và gấp 33 lần so với yêu cầu đối với một công ty hàng không. SSID, được thành lập vào năm 2022 và do Chứng khoán SSI nắm hơn 68% vốn điều lệ, tập trung vào nghiên cứu và phát triển công nghệ cao ứng dụng trong lĩnh vực tài chính, chứng khoán, chuyển đổi số và tài sản mã hóa.

Thủ tướng Chính phủ đã yêu cầu Bộ Tài chính trình dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa trước ngày 15/7. Dự thảo này kỳ vọng sẽ tạo ra một khung pháp lý rõ ràng cho thị trường tài sản mã hóa tại Việt Nam, khuyến khích sự sáng tạo và đầu tư vào lĩnh vực này.

Đại diện Ủy ban Chứng khoán Nhà nước chia sẻ rằng việc xây dựng khung pháp lý cho thị trường tài sản mã hóa không nhằm mục đích cản trở sự phát triển của thị trường. Thay vào đó, cơ quan quản lý sẽ tập trung xây dựng các cơ chế pháp lý cần thiết để quản lý và giám sát thị trường một cách hiệu quả, đồng thời khuyến khích sự sáng tạo và thu hút đầu tư.

Chuyển đổi số và tài sản mã hóa tại Việt Nam dự kiến sẽ có những bước tiến mới sau khi dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa được thông qua. Sự tham gia của các doanh nghiệp như SSID vào thị trường này được kỳ vọng sẽ góp phần thúc đẩy sự phát triển của lĩnh vực tài chính và chứng khoán trong thời đại số.

]]>
An ninh mạng là chìa khóa cho chuyển đổi số và quản lý tài sản số https://taichinhnhadat.com/an-ninh-mang-la-chia-khoa-cho-chuyen-doi-so-va-quan-ly-tai-san-so/ Mon, 22 Sep 2025 13:28:48 +0000 https://taichinhnhadat.com/an-ninh-mang-la-chia-khoa-cho-chuyen-doi-so-va-quan-ly-tai-san-so/

Phó Thống đốc Ngân hàng Nhà nước Việt Nam, ông Phạm Tiến Dũng, vừa thể hiện sự ủng hộ đối với việc chuyển đổi thuật ngữ từ “tiền ảo” sang “tài sản số” trong lĩnh vực blockchain và tài sản số. Theo ông Dũng, việc sử dụng khái niệm “tiền tệ” sẽ đi kèm với nhiều quy định chặt chẽ, trong khi “tài sản số” là một cách tiếp cận phù hợp hơn. Tại sự kiện GM Vietnam2025, ông Dũng đã nhấn mạnh tầm quan trọng của an ninh mạng trong việc đảm bảo sự an toàn cho tất cả các bên tham gia, bao gồm người sử dụng, sàn giao dịch và các tổ chức tài chính, trong đó có cả ngân hàng.

Ông Dũng cho rằng, trong kỷ nguyên số hiện nay, an ninh mạng đã trở thành yêu cầu cơ bản của tiến trình chuyển đổi số. Một quốc gia không thể thành công nếu không đi kèm với năng lực bảo vệ dữ liệu, bảo vệ người dùng và bảo vệ quyền chủ quyền số. “Nếu không có an ninh, sẽ không có niềm tin và không có người sử dụng nào tham gia”, ông Dũng nói. Điều này cho thấy sự cần thiết của việc đảm bảo an ninh mạng trong việc phát triển blockchain và tài sản số tại Việt Nam.

Trong thời gian gần đây, Việt Nam đã có một số sự kiện quan trọng liên quan đến blockchain, bao gồm việc Quốc hội thông qua Nghị quyết về trung tâm tài chính, Bộ Tài chính trình Chính phủ Nghị quyết thí điểm về sàn giao dịch tài sản số, và việc thông qua Luật về công nghiệp và công nghệ số. Ông Dũng kỳ vọng rằng giới trẻ và doanh nghiệp trẻ sẽ là động lực cho sự phát triển của blockchain, đóng góp vào sự phát triển kinh tế đất nước.

Chính phủ cũng đã ký Nghị định 94 về Sandbox, cơ chế thử nghiệm có kiểm soát trong hoạt động ngân hàng. Ông Dũng hy vọng sẽ có thêm nhiều Sandbox nữa được áp dụng tại trung tâm tài chính để ứng dụng nhanh chóng các công nghệ mới. Điều này sẽ giúp tạo ra một môi trường thuận lợi cho sự phát triển của blockchain và tài sản số tại Việt Nam.

Việc chuyển đổi thuật ngữ từ “tiền ảo” sang “tài sản số” cũng phản ánh sự thay đổi trong cách tiếp cận của các cơ quan quản lý đối với lĩnh vực này. Ông Dũng cho rằng, việc sử dụng khái niệm “tài sản số” sẽ giúp tạo ra một khung khổ pháp lý phù hợp hơn cho sự phát triển của blockchain và tài sản số.

Tóm lại, sự phát triển của blockchain và tài sản số tại Việt Nam đang nhận được sự ủng hộ từ các cơ quan quản lý. Với sự hỗ trợ của chính phủ và sự tham gia của giới trẻ và doanh nghiệp trẻ, Việt Nam có thể trở thành một trong những quốc gia tiên phong trong lĩnh vực này.

]]>
Việt Nam phát triển tài sản số cần đảm bảo an toàn an ninh mạng https://taichinhnhadat.com/viet-nam-phat-trien-tai-san-so-can-dam-bao-an-toan-an-ninh-mang/ Mon, 22 Sep 2025 12:58:53 +0000 https://taichinhnhadat.com/viet-nam-phat-trien-tai-san-so-can-dam-bao-an-toan-an-ninh-mang/

Việc hình thành nền tảng pháp lý cho tài sản số và tài sản mã hóa tại Việt Nam đã mở ra một kỷ nguyên mới trong lĩnh vực tài chính, với tiềm năng to lớn cho sự phát triển và hội nhập. Chính phủ Việt Nam đã chính thức công nhận và xây dựng khung pháp lý cho tài sản số, bao gồm cả tài sản mã hóa, tạo điều kiện cho sự ra đời của các sàn giao dịch tài sản mã hóa tại các trung tâm tài chính quốc tế. Đây là bước tiến quan trọng nhằm tạo ra môi trường kinh doanh công bằng và minh bạch, đồng thời thu hút đầu tư nước ngoài.

Tuy nhiên, cùng với những cơ hội lớn từ mô hình tài chính mới, vấn đề đảm bảo an toàn an ninh mạng cho lĩnh vực này trở thành một thách thức đáng kể. Trên thế giới, nhiều quốc gia đã gặp phải vấn đề an ninh mạng trong lĩnh vực tài chính, với các vụ tấn công mạng vào các sàn giao dịch tài sản mã hóa gây ra thiệt hại nghiêm trọng về tài sản và uy tín của thị trường. Do đó, đảm bảo an toàn an ninh mạng cho lĩnh vực tài sản số và tài sản mã hóa tại Việt Nam là bài toán không đơn giản và đòi hỏi sự vào cuộc mạnh mẽ từ nhiều phía.

Để giải quyết thách thức này, sự phối hợp chặt chẽ giữa các cơ quan quản lý, tổ chức tài chính và các chuyên gia an ninh mạng là yếu tố then chốt. Việc xây dựng và áp dụng các giải pháp bảo mật thông tin hiện đại, như mã hóa dữ liệu và hệ thống phòng thủ đa lớp, là tối cần thiết để ngăn chặn các mối đe dọa tiềm ẩn. Bên cạnh đó, nâng cao nhận thức và xây dựng văn hóa an ninh mạng trong toàn ngành cũng là yếu tố quan trọng để giảm thiểu rủi ro.

Chỉ khi có sự hợp tác và cam kết mạnh mẽ từ tất cả các bên liên quan, Việt Nam mới có thể tận dụng được những cơ hội từ tài sản số và tài sản mã hóa, đồng thời đảm bảo một môi trường tài chính an toàn và bền vững. Sự phát triển của lĩnh vực này không chỉ đóng góp vào sự tăng trưởng kinh tế mà còn giúp Việt Nam khẳng định vị thế trên thị trường tài chính quốc tế.

Hiện tại, các cơ quan chức năng của Việt Nam đang tích cực xây dựng các quy định cụ thể để quản lý và giám sát hoạt động của các sàn giao dịch tài sản mã hóa. VietStock là một trong những đơn vị tiên phong trong lĩnh vực cung cấp dữ liệu và phân tích tài chính, đóng vai trò quan trọng trong việc hỗ trợ các nhà đầu tư và doanh nghiệp hiểu rõ hơn về thị trường tài sản số và tài sản mã hóa.

Trong bối cảnh sự phát triển nhanh chóng của công nghệ tài chính, việc đảm bảo an ninh mạng cho lĩnh vực tài sản số và tài sản mã hóa tại Việt Nam sẽ tiếp tục là một ưu tiên hàng đầu. Bằng cách kết hợp chặt chẽ giữa công nghệ hiện đại, nhận thức cao về an ninh mạng và sự hợp tác giữa các bên liên quan, Việt Nam có thể vượt qua thách thức và tận dụng tối đa những cơ hội từ lĩnh vực đầy tiềm năng này.

]]>
Bộ Công an đề xuất tích hợp hệ thống lọc phần mềm độc hại vào dịch vụ thư điện tử và lưu trữ dữ liệu https://taichinhnhadat.com/bo-cong-an-de-xuat-tich-hop-he-thong-loc-phan-mem-doc-hai-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/ Tue, 16 Sep 2025 18:58:24 +0000 https://taichinhnhadat.com/bo-cong-an-de-xuat-tich-hop-he-thong-loc-phan-mem-doc-hai-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/

Bộ Công an đang đề xuất một quy định mới yêu cầu các doanh nghiệp cung cấp dịch vụ thư điện tử và lưu trữ dữ liệu phải tích hợp hệ thống lọc phần mềm độc hại trong toàn bộ quá trình gửi, nhận và lưu trữ thông tin. Đề xuất này được nêu trong dự thảo Luật An ninh mạng sửa đổi, hiện đang được lấy ý kiến từ các bộ, ngành.

Dự luật này được xây dựng trên cơ sở hợp nhất hai văn bản pháp luật hiện hành là Luật An toàn thông tin mạng (2015) và Luật An ninh mạng (2018). Một trong những điểm mới đáng chú ý của dự thảo là quy định cụ thể về việc phòng ngừa, phát hiện và xử lý phần mềm độc hại.

Các doanh nghiệp cung cấp dịch vụ thư điện tử, truyền đưa và lưu trữ thông tin sẽ phải triển khai hệ thống giám sát, lọc mã độc trong suốt quá trình vận hành. Họ cũng có trách nhiệm báo cáo cho cơ quan chức năng có thẩm quyền. Tương tự, các nhà cung cấp dịch vụ Internet cũng phải thực hiện các biện pháp ngăn chặn hành vi phát tán phần mềm độc hại.

Các cơ quan, tổ chức và cá nhân sẽ có trách nhiệm tuân thủ hướng dẫn kỹ thuật của cơ quan quản lý nhà nước để đảm bảo an toàn thông tin. Dự thảo luật cũng đưa ra định nghĩa phần mềm độc hại là các chương trình có khả năng gây rối loạn hệ thống thông tin hoặc thực hiện các hành vi xâm nhập trái phép như sao chép, chỉnh sửa, xóa dữ liệu trong hệ thống.

Việt Nam hiện đang nằm trong nhóm quốc gia có tốc độ phát triển Internet nhanh nhất thế giới và dẫn đầu khu vực Đông Nam Á về số lượng tên miền quốc gia. Cùng với đó, Việt Nam đang tiến tới mô hình chính phủ điện tử toàn diện, với dân số trẻ, trình độ học vấn cao và tỷ lệ sử dụng điện thoại thông minh, mạng xã hội cùng các nền tảng trực tuyến ở mức cao.

Quốc gia này cũng thường xuyên nằm trong top 10 nước có lưu lượng dữ liệu xuyên biên giới lớn nhất toàn cầu. Tuy nhiên, thực tế cho thấy an ninh mạng vẫn đang đối mặt nhiều rủi ro nghiêm trọng, ảnh hưởng đến an ninh quốc gia, trật tự xã hội và quyền lợi hợp pháp của người dân, tổ chức.

Các cuộc tấn công mạng, hoạt động gián điệp mạng và tình trạng rò rỉ, mất mát thông tin bí mật Nhà nước ngày càng tinh vi và phức tạp. Tin tặc liên tục nâng cấp mã độc, triển khai các chiến dịch tấn công có chủ đích nhằm vào hệ thống mạng của các cơ quan Trung ương, doanh nghiệp lớn và tập đoàn trọng điểm.

Trước tình hình này, Bộ Công an nhấn mạnh sự cần thiết phải khẩn trương hoàn thiện khung pháp lý, tăng cường quản lý nhà nước trong lĩnh vực an ninh mạng và siết chặt công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hành vi xâm phạm dữ liệu cá nhân. Chính phủ dự kiến sẽ trình Quốc hội xem xét, thông qua dự thảo luật này tại kỳ họp thứ 10 diễn ra vào cuối năm nay.

]]>
Microsoft cảnh báo khẩn về cuộc tấn công mạng qua SharePoint Server của Trung Quốc https://taichinhnhadat.com/microsoft-canh-bao-khan-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-trung-quoc/ Sat, 13 Sep 2025 22:28:22 +0000 https://taichinhnhadat.com/microsoft-canh-bao-khan-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-trung-quoc/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích và tinh vi, nhắm vào các hệ thống SharePoint Server on-premises. Được cho là do ba nhóm tin tặc có nguồn gốc Trung Quốc thực hiện, gồm Linen Typhoon, Violet Typhoon và Storm-2603, chiến dịch này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng.

Các cuộc tấn công này đã tận dụng các lỗ hổng để vượt qua xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân. Đặc biệt, vào ngày 18/7/2025, một trong những trường hợp bị xâm nhập đã được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và cơ quan chức năng chưa phát hiện bất kỳ dấu hiệu rò rỉ dữ liệu mật nào, vụ việc này vẫn làm nổi bật lên quy mô và mức độ tinh vi của làn sóng tấn công mạng.

Thông tin chi tiết cho thấy Microsoft đã xác định được bốn lỗ hổng bảo mật quan trọng đã bị khai thác trong đợt tấn công này, bao gồm các mã CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Trước mối đe dọa ngày càng gia tăng, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm mục đích ngăn chặn sự lây lan của cuộc tấn công. Đồng thời, Microsoft cũng đưa ra khuyến nghị các tổ chức nên triển khai ngay lập tức các biện pháp phòng thủ quan trọng. Một số biện pháp được đề xuất bao gồm kích hoạt AMSI ở chế độ Full Mode, đảm bảo trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và tiến hành khởi động lại dịch vụ IIS.

Cục Quản lý An ninh Sứ mệnh và An toàn Mạng (CISA) đã thêm CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn thực hiện chỉ một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc vượt qua xác thực và thực thi mã từ xa tạo nên một công thức lý tưởng cho các chiến dịch tấn công bằng mã hóa dữ liệu.

Trong bối cảnh kẻ tấn công dường như đã sẵn sàng chờ thời cơ để tiến hành các cuộc tấn công, việc cập nhật các bản vá không còn là một sự lựa chọn mà đã trở thành một hành động sống còn đối với các tổ chức và doanh nghiệp. Nhấn mạnh tầm quan trọng của việc nâng cao cảnh giác và áp dụng các biện pháp an ninh mạng cần thiết, các chuyên gia hy vọng có thể giảm thiểu tối đa những rủi ro và mối đe dọa tiềm ẩn từ các chiến dịch tấn công mạng này.

chi tiết tại trang Web của Microsoft

Thông tin chi tiết về các lỗ hổng bảo mật

]]>
Cảnh sát Hà Nội ngăn chặn vụ ‘bắt cóc online’ định giá 300 triệu đồng https://taichinhnhadat.com/canh-sat-ha-noi-ngan-chan-vu-bat-coc-online-dinh-gia-300-trieu-dong/ Thu, 11 Sep 2025 17:13:49 +0000 https://taichinhnhadat.com/canh-sat-ha-noi-ngan-chan-vu-bat-coc-online-dinh-gia-300-trieu-dong/

Ngày 24/7, Công an phường Việt Hưng, Hà Nội, đã phối hợp thành công với Phòng Cảnh sát hình sự – Công an TP Hà Nội trong việc ngăn chặn một vụ lừa đảo “bắt cóc online” và giải cứu một thanh niên 18 tuổi.

Sự việc bắt đầu vào chiều ngày 23/7 khi cháu X., 18 tuổi, nhận được một cuộc gọi từ một người tự xưng là công an, thông báo rằng cháu có liên quan đến một vụ án rửa tiền. Đối tượng sau đó yêu cầu cháu cài đặt phần mềm Zoom Workplace để thực hiện “làm việc trực tuyến”. Cháu X. được yêu cầu kê khai tài sản để phục vụ công tác điều tra.

Khi biết cháu không có tiền, đối tượng đã hướng dẫn cháu giả vờ bị bắt cóc để yêu cầu tiền từ gia đình. Cháu X. được chỉ dẫn đến thuê phòng tại một khách sạn và không được nghe bất kỳ cuộc gọi nào khác ngoài những cuộc gọi “phục vụ điều tra”. Đối tượng còn yêu cầu cháu gọi điện về nhà, yêu cầu gia đình chuyển khoản 300 triệu đồng để “chuộc người”.

Nhận được trình báo từ gia đình, Công an phường Việt Hưng đã nhanh chóng phối hợp với Phòng Cảnh sát hình sự – Công an TP Hà Nội và các đơn vị chức năng vào cuộc xác minh. Đến khoảng 18h45 cùng ngày, lực lượng công an đã phát hiện cháu X. đang ở một mình trong khách sạn.

Sau khi được cán bộ công an giải thích, cháu mới nhận ra mình bị lừa đảo. Công an TP Hà Nội đã khuyến cáo người dân cần nâng cao tinh thần cảnh giác và chủ động tuyên truyền cho người thân, bạn bè về phương thức, thủ đoạn của loại tội phạm này.

Cơ quan công an sẽ trực tiếp gửi giấy mời, giấy triệu tập hoặc thông qua công an địa phương khi làm việc với người dân, và tuyệt đối không yêu cầu người dân chuyển tiền qua điện thoại hoặc cài đặt phần mềm để “phục vụ điều tra”. Nhà trường cần tăng cường tuyên truyền, cảnh báo các thủ đoạn lừa đảo cho học sinh, sinh viên nhằm nâng cao nhận thức và khả năng phòng, chống tội phạm.

Học sinh, sinh viên và người trẻ cần trang bị kỹ năng nhận diện các chiêu trò lừa đảo tinh vi. Khi phát hiện những trường hợp có dấu hiệu lừa đảo tương tự, người dân cần nhanh chóng báo ngay cho cơ quan công an nơi gần nhất. antv.gov.vn .

]]>
Tây Ninh đẩy mạnh triển khai các nền tảng số và cơ sở dữ liệu chuyên ngành https://taichinhnhadat.com/tay-ninh-day-manh-trien-khai-cac-nen-tang-so-va-co-so-du-lieu-chuyen-nganh/ Sun, 07 Sep 2025 16:59:01 +0000 https://taichinhnhadat.com/tay-ninh-day-manh-trien-khai-cac-nen-tang-so-va-co-so-du-lieu-chuyen-nganh/

Trong nỗ lực đẩy mạnh chuyển đổi số trên địa bàn, tỉnh Tây Ninh đang tích cực triển khai các nền tảng số và cơ sở dữ liệu chuyên ngành. Tại một buổi làm việc gần đây, Sở Khoa học và Công nghệ đã trình bày báo cáo về tình hình triển khai các nền tảng số và cơ sở dữ liệu chuyên ngành sau quá trình hợp nhất.

Đại diện các sở, ngành tỉnh phát biểu tại buổi làm việc
Đại diện các sở, ngành tỉnh phát biểu tại buổi làm việc

Các sở, ngành cũng đã có báo cáo chi tiết về việc cung cấp dữ liệu liên quan đến Bộ chỉ số chỉ đạo, điều hành thuộc phạm vi trách nhiệm của từng ngành. Đồng thời, họ cũng cam kết thực hiện việc đưa dữ liệu lên Trung tâm Điều hành và Chỉ đạo (IOC) của tỉnh. Đây là một bước tiến quan trọng nhằm tập trung và thống nhất các dữ liệu chuyên ngành, hỗ trợ công tác chỉ đạo, điều hành của tỉnh.

Phó Chủ tịch UBND tỉnh Phạm Tấn Hòa phát biểu kết luận buổi làm việc
Phó Chủ tịch UBND tỉnh Phạm Tấn Hòa phát biểu kết luận buổi làm việc

Phó Chủ tịch UBND tỉnh Phạm Tấn Hòa đã ghi nhận những nỗ lực của các sở, ngành trong việc triển khai các nền tảng số và cơ sở dữ liệu chuyên ngành. Tuy nhiên, ông cũng yêu cầu các đơn vị cần khẩn trương rà soát, thống nhất quy trình và dữ liệu để triển khai các hệ thống ứng dụng, nền tảng số và cơ sở dữ liệu chuyên ngành một cách tập trung và thống nhất.

Đặc biệt, ông Hòa nhấn mạnh tầm quan trọng của việc nghiên cứu các văn bản, hệ thống của các bộ, ngành Trung ương để kết nối, chia sẻ dữ liệu và tránh trùng lặp. Điều này không chỉ giúp tối ưu hóa việc sử dụng dữ liệu mà còn giảm thiểu lãng phí nguồn lực.

Ngoài ra, Phó Chủ tịch UBND tỉnh cũng lưu ý các sở, ngành cần ứng dụng trí tuệ nhân tạo (AI) trong xây dựng hệ thống và cơ sở dữ liệu chuyên ngành. Việc ứng dụng AI có thể hỗ trợ phân tích và cảnh báo kịp thời, giúp nâng cao hiệu quả công tác chỉ đạo, điều hành.

Cuối cùng, ông Hòa nhấn mạnh sự cần thiết của việc tập trung góp ý và thống nhất Bộ chỉ số mới phục vụ chỉ đạo điều hành của tỉnh. Đồng thời, ông cũng nhắc nhở các đơn vị cần đảm bảo an toàn an ninh mạng trong quá trình triển khai các nền tảng số và cơ sở dữ liệu chuyên ngành.

]]>
Cẩn thận với mã độc SparkKitty có thể đánh cắp hình ảnh trên iPhone và Android https://taichinhnhadat.com/can-than-voi-ma-doc-sparkkitty-co-the-danh-cap-hinh-anh-tren-iphone-va-android/ Sat, 06 Sep 2025 21:13:56 +0000 https://taichinhnhadat.com/can-than-voi-ma-doc-sparkkitty-co-the-danh-cap-hinh-anh-tren-iphone-va-android/

Một cảnh báo mới được phát đi từ Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM về một phần mềm gián điệp có tên gọi SparkKitty, nhắm vào người dùng iPhone và Android. Phần mềm này được các chuyên gia bảo mật từ Kaspersky phát hiện và có khả năng tấn công trên cả hai hệ điều hành phổ biến hiện nay.

SparkKitty được thiết kế để đánh cắp dữ liệu cá nhân và có thể dẫn đến việc chiếm đoạt tài sản của người dùng. Theo cách thức hoạt động đã được phát hiện, phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng. Mục tiêu của nó là tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử và các thông tin quan trọng khác.

Sau khi thu thập thông tin, SparkKitty sẽ gửi dữ liệu bị đánh cắp về máy chủ do tin tặc điều khiển. Điều này đặt ra một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật của thông tin cá nhân của người dùng. Nếu người dùng đã vô tình tải về ứng dụng này, điều quan trọng là phải gỡ ngay khỏi thiết bị để bảo vệ thông tin cá nhân.

Trước tình hình này, PA05 đã đưa ra một số khuyến cáo quan trọng. Thứ nhất, người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại. Thứ hai, họ tuyệt đối không nên cài đặt các ứng dụng không rõ nguồn gốc. Thêm vào đó, người dùng nên hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cũng được khuyến khích thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại. Nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân, họ nên liên hệ ngay với cơ quan công an để được hỗ trợ và hướng dẫn cách xử lý.

]]>
Cẩn thận với phần mềm gián điệp SparkKitty giả mạo TikTok để đánh cắp dữ liệu https://taichinhnhadat.com/can-than-voi-phan-mem-gian-diep-sparkkitty-gia-mao-tiktok-de-danh-cap-du-lieu/ Sat, 06 Sep 2025 08:28:35 +0000 https://taichinhnhadat.com/can-than-voi-phan-mem-gian-diep-sparkkitty-gia-mao-tiktok-de-danh-cap-du-lieu/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát cảnh báo về sự xuất hiện của phần mềm gián điệp SparkKitty. Phần mềm này đang mạo danh ứng dụng TikTok phổ biến để đánh cắp dữ liệu người dùng, một mối đe dọa tiềm ẩn đối với người dùng iPhone và Android.

SparkKitty được các chuyên gia bảo mật của Kaspersky phát hiện, một công ty an ninh mạng hàng đầu. Theo đó, phần mềm độc hại này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình trên thiết bị của người dùng. Mục đích chính của SparkKitty là tìm kiếm thông tin nhạy cảm như mật khẩu hoặc mã khôi phục ví tiền điện tử, sau đó gửi thông tin này về máy chủ của kẻ tấn công. Qua đó, các kẻ tấn công có thể dễ dàng đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky đã phát hiện ra rằng SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Điều này khiến người dùng dễ dàng bị lừa đảo và cài đặt phần mềm độc hại này vào thiết bị của mình.

Về phương thức hoạt động, SparkKitty thường bắt đầu bằng cách yêu cầu người dùng cài đặt ứng dụng giả mạo TikTok trên App Store hoặc Google Play. Sau khi được cài đặt, ứng dụng này sẽ yêu cầu quyền truy cập vào thư viện ảnh của người dùng. Một khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, sau đó tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Không chỉ vậy, một số biến thể của mã độc này còn có khả năng bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này không chỉ đe dọa đến an toàn thông tin cá nhân mà còn có thể liên quan đến các hoạt động lừa đảo tài chính.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số. Điều này sẽ giúp giảm thiểu rủi ro khi thông tin cá nhân bị truy cập trái phép.

Ngoài ra, người dùng cũng nên tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này sẽ giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình. Sự cẩn thận và cảnh giác của người dùng sẽ giúp bảo vệ thông tin cá nhân một cách hiệu quả.

Để biết thêm thông tin về các biện pháp phòng tránh và bảo vệ thông tin cá nhân, người dùng có thể tham khảo các nguồn thông tin đáng tin cậy từ các chuyên gia bảo mật và cơ quan chức năng [Kaspersky].

]]>