Mã độc – Taichinhnhadat.com https://taichinhnhadat.com Trang thông tin tài chính - nhà đất Việt Nam Fri, 19 Sep 2025 06:46:13 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/taichinhnhadat/2025/08/taichinhnhadat.svg Mã độc – Taichinhnhadat.com https://taichinhnhadat.com 32 32 Cẩn thận với chiêu lừa đảo mạo danh nhân viên điện lực https://taichinhnhadat.com/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/ Fri, 19 Sep 2025 06:46:07 +0000 https://taichinhnhadat.com/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/

Cảnh báo thủ đoạn lừa đảo mới trong bối cảnh cải cách chính quyền địa phương

Trong quá trình thực hiện sáp nhập và triển khai chính quyền địa phương hai cấp, một số đối tượng xấu đã lợi dụng tình hình để thực hiện những hành vi lừa đảo tinh vi. Cụ thể, một số cá nhân đã giả danh nhân viên điện lực tiếp cận người dân, yêu cầu họ cung cấp thông tin và cập nhật mã số khách hàng.

Những kẻ lừa đảo sau đó đã gửi mã độc đến người dân, thậm chí còn đưa ra những gợi ý về việc hoàn tiền điện bị chênh lệch giữa các tháng. Mục đích cuối cùng của chúng là chiếm đoạt tài sản của người dân. Hành vi này không chỉ gây ra sự hoang mang trong cộng đồng mà còn tiềm ẩn nhiều rủi ro về tài chính.

Người dân cần nâng cao cảnh giác trước những thủ đoạn lừa đảo mới này. Khi có nhân viên điện lực tiếp cận và yêu cầu cung cấp thông tin, người dân nên kiểm tra kỹ lưỡng danh tính và mục đích công việc của họ. Không nên cung cấp thông tin cá nhân hoặc thực hiện bất kỳ giao dịch nào mà không có sự xác minh rõ ràng.

Các cơ quan chức năng cũng cần tăng cường công tác tuyên truyền, cảnh báo người dân về những thủ đoạn lừa đảo mới. Đồng thời, cần có những biện pháp cụ thể để ngăn chặn và xử lý nghiêm những đối tượng xấu đang lợi dụng tình hình để thực hiện hành vi lừa đảo.

Người dân có thể liên hệ với các cơ quan điện lực chính thức hoặc cơ quan chức năng nếu nghi ngờ về những hoạt động khả nghi. Thông tin chính xác và cảnh báo kịp thời sẽ giúp người dân tránh được những rủi ro không đáng có.

Mỗi người dân cần trở thành một phần trong việc xây dựng một cộng đồng an toàn và cảnh giác trước những thủ đoạn lừa đảo mới.

]]>
Bộ Công an đề xuất tích hợp hệ thống lọc phần mềm độc hại vào dịch vụ thư điện tử và lưu trữ dữ liệu https://taichinhnhadat.com/bo-cong-an-de-xuat-tich-hop-he-thong-loc-phan-mem-doc-hai-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/ Tue, 16 Sep 2025 18:58:24 +0000 https://taichinhnhadat.com/bo-cong-an-de-xuat-tich-hop-he-thong-loc-phan-mem-doc-hai-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/

Bộ Công an đang đề xuất một quy định mới yêu cầu các doanh nghiệp cung cấp dịch vụ thư điện tử và lưu trữ dữ liệu phải tích hợp hệ thống lọc phần mềm độc hại trong toàn bộ quá trình gửi, nhận và lưu trữ thông tin. Đề xuất này được nêu trong dự thảo Luật An ninh mạng sửa đổi, hiện đang được lấy ý kiến từ các bộ, ngành.

Dự luật này được xây dựng trên cơ sở hợp nhất hai văn bản pháp luật hiện hành là Luật An toàn thông tin mạng (2015) và Luật An ninh mạng (2018). Một trong những điểm mới đáng chú ý của dự thảo là quy định cụ thể về việc phòng ngừa, phát hiện và xử lý phần mềm độc hại.

Các doanh nghiệp cung cấp dịch vụ thư điện tử, truyền đưa và lưu trữ thông tin sẽ phải triển khai hệ thống giám sát, lọc mã độc trong suốt quá trình vận hành. Họ cũng có trách nhiệm báo cáo cho cơ quan chức năng có thẩm quyền. Tương tự, các nhà cung cấp dịch vụ Internet cũng phải thực hiện các biện pháp ngăn chặn hành vi phát tán phần mềm độc hại.

Các cơ quan, tổ chức và cá nhân sẽ có trách nhiệm tuân thủ hướng dẫn kỹ thuật của cơ quan quản lý nhà nước để đảm bảo an toàn thông tin. Dự thảo luật cũng đưa ra định nghĩa phần mềm độc hại là các chương trình có khả năng gây rối loạn hệ thống thông tin hoặc thực hiện các hành vi xâm nhập trái phép như sao chép, chỉnh sửa, xóa dữ liệu trong hệ thống.

Việt Nam hiện đang nằm trong nhóm quốc gia có tốc độ phát triển Internet nhanh nhất thế giới và dẫn đầu khu vực Đông Nam Á về số lượng tên miền quốc gia. Cùng với đó, Việt Nam đang tiến tới mô hình chính phủ điện tử toàn diện, với dân số trẻ, trình độ học vấn cao và tỷ lệ sử dụng điện thoại thông minh, mạng xã hội cùng các nền tảng trực tuyến ở mức cao.

Quốc gia này cũng thường xuyên nằm trong top 10 nước có lưu lượng dữ liệu xuyên biên giới lớn nhất toàn cầu. Tuy nhiên, thực tế cho thấy an ninh mạng vẫn đang đối mặt nhiều rủi ro nghiêm trọng, ảnh hưởng đến an ninh quốc gia, trật tự xã hội và quyền lợi hợp pháp của người dân, tổ chức.

Các cuộc tấn công mạng, hoạt động gián điệp mạng và tình trạng rò rỉ, mất mát thông tin bí mật Nhà nước ngày càng tinh vi và phức tạp. Tin tặc liên tục nâng cấp mã độc, triển khai các chiến dịch tấn công có chủ đích nhằm vào hệ thống mạng của các cơ quan Trung ương, doanh nghiệp lớn và tập đoàn trọng điểm.

Trước tình hình này, Bộ Công an nhấn mạnh sự cần thiết phải khẩn trương hoàn thiện khung pháp lý, tăng cường quản lý nhà nước trong lĩnh vực an ninh mạng và siết chặt công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hành vi xâm phạm dữ liệu cá nhân. Chính phủ dự kiến sẽ trình Quốc hội xem xét, thông qua dự thảo luật này tại kỳ họp thứ 10 diễn ra vào cuối năm nay.

]]>
Microsoft cảnh báo khẩn về cuộc tấn công mạng qua SharePoint Server của Trung Quốc https://taichinhnhadat.com/microsoft-canh-bao-khan-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-trung-quoc/ Sat, 13 Sep 2025 22:28:22 +0000 https://taichinhnhadat.com/microsoft-canh-bao-khan-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-trung-quoc/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích và tinh vi, nhắm vào các hệ thống SharePoint Server on-premises. Được cho là do ba nhóm tin tặc có nguồn gốc Trung Quốc thực hiện, gồm Linen Typhoon, Violet Typhoon và Storm-2603, chiến dịch này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng.

Các cuộc tấn công này đã tận dụng các lỗ hổng để vượt qua xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân. Đặc biệt, vào ngày 18/7/2025, một trong những trường hợp bị xâm nhập đã được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và cơ quan chức năng chưa phát hiện bất kỳ dấu hiệu rò rỉ dữ liệu mật nào, vụ việc này vẫn làm nổi bật lên quy mô và mức độ tinh vi của làn sóng tấn công mạng.

Thông tin chi tiết cho thấy Microsoft đã xác định được bốn lỗ hổng bảo mật quan trọng đã bị khai thác trong đợt tấn công này, bao gồm các mã CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Trước mối đe dọa ngày càng gia tăng, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm mục đích ngăn chặn sự lây lan của cuộc tấn công. Đồng thời, Microsoft cũng đưa ra khuyến nghị các tổ chức nên triển khai ngay lập tức các biện pháp phòng thủ quan trọng. Một số biện pháp được đề xuất bao gồm kích hoạt AMSI ở chế độ Full Mode, đảm bảo trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và tiến hành khởi động lại dịch vụ IIS.

Cục Quản lý An ninh Sứ mệnh và An toàn Mạng (CISA) đã thêm CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn thực hiện chỉ một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc vượt qua xác thực và thực thi mã từ xa tạo nên một công thức lý tưởng cho các chiến dịch tấn công bằng mã hóa dữ liệu.

Trong bối cảnh kẻ tấn công dường như đã sẵn sàng chờ thời cơ để tiến hành các cuộc tấn công, việc cập nhật các bản vá không còn là một sự lựa chọn mà đã trở thành một hành động sống còn đối với các tổ chức và doanh nghiệp. Nhấn mạnh tầm quan trọng của việc nâng cao cảnh giác và áp dụng các biện pháp an ninh mạng cần thiết, các chuyên gia hy vọng có thể giảm thiểu tối đa những rủi ro và mối đe dọa tiềm ẩn từ các chiến dịch tấn công mạng này.

chi tiết tại trang Web của Microsoft

Thông tin chi tiết về các lỗ hổng bảo mật

]]>